- 
English
 - 
en
Romanian
 - 
ro
Auto

Quishing, noua ameninţare cibernetică pentru posesorii de maşini electrice. Incidentele au crescut cu peste 50%

04 Nov, 10:32 • Dobran Viorel
Atacurile de tip "quishing" sunt noua ameninţare digitală care vizează deţinătorii de maşini electrice, pentru a fura detaliile de plată ale şoferilor, avertizează experţii în securitate cibernetică ai Eset, într-un articol publicat recent pe blogul din România al companiei.
Quishing, noua ameninţare cibernetică pentru posesorii de maşini electrice. Incidentele au crescut cu peste 50%

O nouă amenințare digitală vizează deținătorii de mașini electrice – atacurile de tip quishing, potrivit un articol publicat recent pe blogul de specialitate al producătorului de soluţii antivirus Eset.

„În ultimii ani, multe ţări şi regiuni din întreaga lume au făcut progrese rapide în adoptarea maşinilor electrice. Aproximativ 14 milioane de maşini noi au fost înregistrate doar în 2023, o creştere anuală de 35%, ceea ce ridică numărul total pe plan global la peste 40 de milioane. Însă noile tehnologii vin şi cu noi ameninţări. Mereu atenţi la oportunităţile de câştig, grupările de infractori combină ameninţări din lumea fizică şi cea virtuală, pentru a fura detaliile de plată ale şoferilor.

Una dintre cele mai recente escrocherii, observată în mai multe ţări europene, este folosirea tehnicilor de «phishing» cu coduri QR, cunoscută sub numele de «quishing», pentru a intercepta sau fura detaliile de plată. De fapt, această metodă este foarte asemănătoare cu escrocheriile care folosesc coduri QR false pe parcometre, iar şoferii de vehicule electrice trebuie să fie atenţi la acest tip de ameninţare la staţiile de încărcare”, susţine Phil Muncaster, specialist Eset.

„Quishing”-ul reprezintă o ameninţare derivată din „phishing”

Atacurile de tip „quishing” îți pot fura datele de plată!

Potrivit unui articol publicat recent pe blogul din România al Eset, „quishing”-ul reprezintă o ameninţare derivată din „phishing”, iar prin aceasta infractorii cibernetici reuşesc să „lipească” diverse coduri QR false peste cele reale.

„Când sunt scanate, victimele sunt direcţionate către un site de phishing unde le sunt furate datele sau de sunt descărcate programe malware. Este o tactică deosebit de eficientă, deoarece nu stârneşte aceeaşi suspiciune ca, de exemplu, URL-urile de phishing. Dispozitivele mobile sunt de obicei mai puţin protejate decât laptopurile şi PC-urile, astfel că şansele de succes sunt mai mari”, notează autorul articolului.

Hackerii îți pot fura banii în doar câteva secunde. Parolele care te pot duce direct la faliment

Un raport publicat la sfârşitul anului trecut a semnalat o creştere cu 51% a incidentelor de tip „quishing”, în septembrie 2023, comparativ cu perioada ianuarie – august 2023.

În acest context, hackerii au adaptat escrocheria către proprietarii de vehicule electrice (EV) din Europa. Astfel, conform unor rapoarte realizate în Marea Britanie, Franţa şi Germania, escrocii ataşează coduri QR maliţioase peste cele legitime de la staţiile de încărcare publice.

Ce este quishing-ul și cum funcționează?

Phishing-ul este una dintre cele mai populare și eficiente tehnici folosite de infractorii cibernetici pentru a-și atinge scopurile. Este un precursor pentru o serie de amenințări cibernetice, care implică furtul informațiilor personale și a datelor de conectare sau instalarea ascunsă de malware.

De ce funcționează atât de bine? Pentru că se bazează pe tendința utilizatorilor de a avea încredere în ceea ce comunică persoanele sau organizațiile aflate în poziții de autoritate.

Deși codurile QR există din anii ’90, quishing-ul ca amenințare a început să apară cu adevărat în timpul pandemiei.

Ce este quishing-ul și cum funcționează?

Codul este menit să direcţioneze utilizatorii pe un site unde pot plăti operatorului staţiei (de exemplu, Ubitricity) pentru electricitate. Cu toate acestea, dacă scanează codul fals, utilizatorii vor fi direcţionaţi către un site de phishing asemănător, care le solicită să introducă detaliile de plată, pe care infractorii le vor colecta.

Se spune că site-ul corect se va încărca la a doua încercare, pentru ca victimele să poată plăti în final pentru încărcare. De asemenea, există rapoarte care susţin că infractorii folosesc chiar şi tehnologia de bruiaj al semnalului, pentru a împiedica victimele să utilizeze aplicaţiile de încărcare şi să le forţeze să scaneze codul QR maliţios.

Cu peste 600.000 de puncte de încărcare a vehiculelor electrice în toată Europa, există multe oportunităţi pentru escroci să surprindă şoferii necunoscători cu astfel de escrocherii. Au fost raportate numeroase incidente în care escrocii au vizat şoferii prin intermediul codurilor QR maliţioase lipite pe parcometre.

În acest caz, şoferul neavizat nu doar că îşi poate pierde detaliile cardului, dar ar putea primi şi o amendă de parcare de la autorităţile locale”, atrage atenţia expertul Eset.

Ford Otosan începe asamblarea de baterii pentru mașini electrice la Craiova

Pe fondul acestei noi ameninţări există o serie de metode menite să reducă riscul de „quishing”, printre care: atenţie la codul QR afişat la parcometre sau staţiile de încărcare; nu scanaţi niciodată un cod QR decât dacă este afişat direct pe terminalul de încărcare/parcare; plătiţi doar printr-un apel telefonic sau prin aplicaţia oficială de încărcare a operatorului respectiv;

dezactivaţi opţiunea de a efectua automat acţiuni atunci când scanaţi un cod QR; verificaţi extrasul bancar pentru orice tranzacţii suspecte; folosiţi autentificarea cu doi factori (2FA) pe toate conturile care oferă această opţiune pentru un plus de securitate; asiguraţi-vă că dispozitivul mobil are instalat un software de securitate de la un furnizor de încredere.

Compania Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.

Urmărește Daily Business pe Google News
Alte articole
Winbet, firma de jocuri de noroc din spatele scandalului “Ciucu”
Winbet, firma de jocuri de noroc din spatele scandalului “Ciucu”
Ilie Bolojan intră în cursa pentru șefia PNL: „Avem nevoie de un partid puternic, credibil și respectat”
Ilie Bolojan intră în cursa pentru șefia PNL: „Avem nevoie de un partid puternic, credibil și respectat”
Traian Băsescu: România traversează cea mai gravă criză politică de după Revoluție. Grindeanu și Bolojan, responsabili pentru blocaj
Traian Băsescu: România traversează cea mai gravă criză politică de după Revoluție. Grindeanu ...
Denise Rifai, la sediul DNA în dosarul care îl vizează pe Ciprian Ciucu. Jurnalista neagă orice implicare în anchetă
Denise Rifai, la sediul DNA în dosarul care îl vizează pe Ciprian Ciucu. Jurnalista neagă orice implicare ...
PNL merge înainte cu Congresul Extraordinar. Tabăra Bolojan își impune planul în ciuda opoziției susținătorilor lui Veștea
PNL merge înainte cu Congresul Extraordinar. Tabăra Bolojan își impune planul în ciuda opoziției ...
Nicușor Dan mizează pe partidele pro-occidentale pentru susținerea Guvernului Veștea: „Păstrarea direcției europene este linia roșie”
Nicușor Dan mizează pe partidele pro-occidentale pentru susținerea Guvernului Veștea: „Păstrarea ...
PSD pune condiții pentru susținerea viitorului guvern
PSD pune condiții pentru susținerea viitorului guvern
Cseke Attila: Ministerul Dezvoltării a ajuns la o absorbție de 84% din fondurile PNRR și țintește peste 95% până la finalizarea proiectelor
Cseke Attila: Ministerul Dezvoltării a ajuns la o absorbție de 84% din fondurile PNRR și țintește ...
Meloni și Sánchez, în conflict din cauza măsurilor stricte ale UE privind migrația
Meloni și Sánchez, în conflict din cauza măsurilor stricte ale UE privind migrația
Dosarul Georgescu–Potra se reia la ÎCCJ. Judecătorii vor decide dacă procesul privind presupusa tentativă de destabilizare a statului poate începe
Dosarul Georgescu–Potra se reia la ÎCCJ. Judecătorii vor decide dacă procesul privind presupusa ...
Ministerul Finanțelor a atras încă 15 mil. lei prin sesiunea suplimentară pentru obligațiunile scadente în 2040
Ministerul Finanțelor a atras încă 15 mil. lei prin sesiunea suplimentară pentru obligațiunile scadente ...
Radu Miruță avertizează după scandalul ploșnițelor de la metrou: „Cei responsabili vor pleca, vor plăti sau vor ajunge la Parchet”
Radu Miruță avertizează după scandalul ploșnițelor de la metrou: „Cei responsabili vor pleca, ...
Nicușor Dan și Erdogan se vor reuni la Istanbul, unde România ia în primire o nouă corvetă militară, construită în Turcia
Nicușor Dan și Erdogan se vor reuni la Istanbul, unde România ia în primire o nouă corvetă militară, ...
PSD cere demisia și suspendarea lui Dominic Fritz din USR după decizia definitivă a ÎCCJ privind conflictul de interese
PSD cere demisia și suspendarea lui Dominic Fritz din USR după decizia definitivă a ÎCCJ privind ...
Holcim finalizează preluarea Xella pentru 1,85 mld. euro
Holcim finalizează preluarea Xella pentru 1,85 mld. euro
Macron: Trump credea că Ucraina va pierde războiul și era gata să accepte concesii teritoriale pentru pace
Macron: Trump credea că Ucraina va pierde războiul și era gata să accepte concesii teritoriale pentru ...
Procesul de vânzare a Combinatului Siderurgic Galați continuă, după o licitație fără ofertanți
Procesul de vânzare a Combinatului Siderurgic Galați continuă, după o licitație fără ofertanți
Raluca Turcan: România riscă să devină un „stat capturat”
Raluca Turcan: România riscă să devină un „stat capturat”