21 марта, 09:28
Безопасность
Фото: Москва 24/Никита Симонов
Введение ID и системы контроля за электросамокатами в Москве может быть использовано мошенниками для обмана пользователей, арендующих средства индивидуальной мобильности (СИМ), сообщает газета "Известия" со ссылкой на руководителя группы аналитиков по информационной безопасности Лиги цифровой экономики Виталия Фомина.
"С введением ID и системы контроля за электросамокатами мошенники могут начать рассылать поддельные уведомления о штрафах. Например, пользователю может прийти письмо с требованием уплаты штрафа, но ссылка будет вести на фишинговый сайт, где злоумышленники украдут личные данные", – предупредил специалист.
Вместе с тем злоумышленники могут создавать поддельные приложения для аренды электросамокатов, с помощью которых будут собирать данные пользователей или требовать оплатить несуществующие поездки. По мнению собеседника издания, не исключено также использование схемы регистрации в сервисах кикшеринга через получение доступа к аккаунту на портале "Госуслуги".
"Зачастую сервисами для кикшеринга пользуются школьники, которые оплачивают аренду банковскими картами родителей. Если мошенники получат реквизиты карт, деньги будут украдены. А еще при получении доступа к аккаунту на "Госуслугах" злоумышленники смогут украсть не только средства с карты или счета, но и провести операции с недвижимостью или взять кредиты", – отметил он.
В свою очередь, эксперт программных продуктов Максим Александров считает, что новые правила дадут мошенникам возможность применить новую схему обмана, связанную с вымышленными происшествиями. Злоумышленники могут сообщать пользователям о якобы серьезных нарушениях и предлагать оплатить штраф со скидкой. Кроме того, не исключены звонки родителям с сообщениями о том, что их ребенок попал в ДТП на самокате: в этом случае мошенники уговаривают заплатить определенную сумму, чтобы закрыть дело.
Кроме того, руководитель группы защиты инфраструктурных IT-решений одной из компаний Сергей Полунин отметил, что из-за новых требований по аренде СИМ в Москве перед проверкой аккаунта требуется пройти верификацию еще в одном сервисе. В случае удачной DDoS-атаки на него существует риск того, что все городские сервисы аренды самокатов станут недоступными, сообщил он.
Для защиты от мошенников Александров советует скачивать приложения лучше с официальных сайтов сервисов и онлайн-магазинов, проверяя их при помощи антивируса. Кроме того, можно использовать встроенную в приложение кикшеринга камеру, поскольку в нее внедрены необходимые инструменты защиты и она не позволяет перейти по поддельному QR-коду на фишинговый сайт.
Также эксперт рекомендовал удалять неиспользуемые учетные записи, так как их уровень безопасности в связи с долгим отсутствием обновлений приложения снижается. Часто пользователи используют для разных сервисов один и тот же пароль, поэтому повышается риск того, что код для кикшеринга был украден из базы данных другого портала, объяснил специалист.
Сезон проката средств индивидуальной мобильности открылся в Москве 15 марта, однако 17 марта аренду электросамокатов и велосипедов поставили на паузу из-за снегопада и гололедицы. В настоящее время сервисы проката СИМ возобновили работу в связи с установлением стабильной плюсовой температуры.
Между тем в Госдуме предложили добавить короткий тест на знание ПДД в мобильные приложения для аренды самокатов. Также парламентарии призвали ввести перед поездкой обязательный просмотр обучающих видео.
Пользователей электросамокатов в России могут обязать получать водительские права