Atenție la codurile QR: Noua amenințare “quishing” vizează șoferii de mașini electrice
O nouă formă de phishing, numită “quishing”, vizează șoferii de mașini electrice, amenințând să le fure detaliile de plată. Experții în securitate cibernetică avertizează că infractorii cibernetici profită de creșterea rapidă a vehiculelor electrice pentru a implementa această nouă tactică, care implică coduri QR false.
Această escrocherie este foarte similară cu schemele care folosesc coduri QR false pe parcometre, iar șoferii de mașini electrice trebuie să fie deosebit de atenți la stațiile de încărcare. “Quishing” se bazează pe o metodă simplă, dar eficientă: infractorii atașează coduri QR false peste cele legitime de la stațiile de încărcare. Când sunt scanate, victimele sunt direcționate către site-uri de phishing unde datele lor sunt furate, sau sunt descărcate programe malware.
Un raport recent a arătat o creștere alarmantă a incidentelor “quishing”, cu o creștere de 51% în septembrie 2023 comparativ cu perioada ianuarie – august 2023. Această tendință a fost observată în mai multe țări europene, inclusiv Marea Britanie, Franța și Germania.
Cum funcționează “quishing”-ul la stațiile de încărcare?
Infractorii atașează coduri QR false peste cele reale de la stațiile de încărcare, de obicei pe afișajele cu instrucțiuni de plată. Când un șofer scanează codul fals, este direcționat către un site de phishing care seamănă cu site-ul oficial al operatorului stației de încărcare. Acolo, este rugat să introducă detaliile de plată, care sunt apoi colectate de infractori.
În unele cazuri, infractorii folosesc și tehnologia de bruiaj al semnalului pentru a împiedica victimele să utilizeze aplicațiile de încărcare oficiale și să le forțeze să scaneze codul QR fals.
Cu peste 600.000 de puncte de încărcare pentru vehicule electrice în toată Europa, există multe oportunități pentru escroci să-și pună în aplicare această tactică.
Cum să te protejezi de “quishing”
Pentru a te proteja de “quishing” și de alte amenințări digitale la stațiile de încărcare, urmărește aceste sfaturi:
- Fii atent la codul QR afișat: verifică dacă este lipit direct pe terminalul de încărcare și nu pe o suprafață externă.
- Nu scana niciodată un cod QR decât dacă este afișat direct pe terminalul de încărcare: nu scana coduri QR de pe afișe sau materiale promotionale.
- Plătește printr-un apel telefonic sau prin aplicația oficială: nu introduce datele tale de plată pe site-uri web necunoscute.
- Dezactivează opțiunea de a efectua automat acțiuni atunci când scanezi un cod QR: această opțiune poate permite accesul automat la site-uri web nesigure.
- Verifică extrasul bancar pentru orice tranzacții suspecte: raportează orice tranzacție neautorizată.
- Folosește autentificarea cu doi factori (2FA): activează 2FA pe toate conturile care oferă această opțiune.
- Asigura-te că dispozitivul mobil are instalat un software de securitate de la un furnizor de încredere: actualizează regulat software-ul de securitate.
Prin respectarea acestor sfaturi, poți reduce riscul de a deveni victimă a “quishing”-ului și a altor amenințări digitale. Fii conștient de riscurile și protejează-te.
**TAGS:** quishing, phishing, mașini electrice, securitate cibernetică, cod QR, stații de încărcare, fraudă, escrocherie, amenințare digitală, sfaturi de securitate, siguranță online, cybersecurity
