:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi80LzIwMjUwNDEyLTEyNTIzMC0xLmpwZw.webp)
Фишинг на колесах: что обязательно нужно проверить перед арендой самоката — инструкция
Эксперт Силаев: аферисты наклеивают поддельные QR-коды на самокатыС приходом весны на улицы городов возвращаются самокаты кикшеринговых сервисов, а вместе с ними активизируются и злоумышленники, придумавшие новую схему хищения средств. Как предупредил в беседе с RT Юрий Силаев, заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА, мошенники используют подмену QR-кодов, чтобы выманивать у пользователей данные банковских карт.
По словам эксперта, в основе этого способа обмана лежит не техническая уязвимость самих самокатов или приложений, а человеческий фактор — так называемая социальная инженерия. Злоумышленники распечатывают собственные стикеры с QR-кодами и наклеивают их поверх оригинальных либо размещают рядом. Когда ничего не подозревающий пользователь сканирует такой код, он попадает не на страницу аренды транспортного средства, а на фишинговый сайт — ресурс, визуально копирующий интерфейс официального сервиса. Жертва вводит данные своей банковской карты, логин от аккаунта или оплачивает «аренду», а деньги в итоге уходят к мошенникам.
Силаев пояснил, что выбор самокатов в качестве инструмента для атаки не случаен. Это массовый повседневный сервис, которым люди пользуются, как правило, в спешке, не имея привычки перепроверять адрес сайта, на который ведет отсканированный код. Сам по себе QR-код у большинства пользователей не вызывает подозрений — он давно воспринимается как быстрый и удобный инструмент.
Чтобы обезопасить себя, специалист рекомендует выработать простую, но эффективную привычку: перед сканированием всегда оценивать внешний вид наклейки с кодом. Оригинальные стикеры кикшеринговых компаний, как правило, имеют защиту: голографические элементы, фирменный дизайн, ламинацию. Они выглядят аккуратно и никогда не напоминают дешевый бумажный стикер, напечатанный на обычном принтере.
Эксперт также напомнил важное правило: ни один легальный сервис кикшеринга не требует вводить данные банковской карты через случайную ссылку из сканера. Оплата всегда происходит внутри официального приложения. Если после сканирования кода пользователя перенаправляют на неизвестный сайт и просят ввести номер карты, CVC-код (трехзначный код на обороте карты, используемый для подтверждения платежей) или пароль от интернет-банка, это верный признак мошенничества, заключил Силаев.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2l2b2xnYS1lbGVrdHJpY2hrYS1yemhkLXNpdGUtd2lkZV9YQ3VWdG1YLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltZy00NzE2LmpwZWc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3F1Z3lkdGtyeXFrcWVqNHpwZGxpdWJkM3I3end3MnVzY2JseHFtcXkuanBn.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI2LzAxLzI3LzIwMjUxMjE5XzEzMTk1NC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzIwMjQwNDE4LTEyMTAzMC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3Bob3RvLTUzMDU1MjQwMDk3MzI2MDkxMTUteV9zU2c4VHlRLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2dyaWJ5LXJ5bm9rLWdyaWJ5LW5hLXByaWxhdmtlLXNpdGUtd2lkZV9WMlViaWliLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2tvei02MjkyXzRVUEtnVE4uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL29ndXJ0c3ktbHVob3ZpdHNraWUtbmEtcnlua2Utc2l0ZS13aWRlX0tBbVhSM24uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltYWdlLTQ0LnBuZw.webp)