Мошенники могут использовать различные методы, чтобы обмануть российских водителей, устраивая виртуальные автоподставы. Об этом предупреждают эксперты.
Злоумышленники используют различные уловки, чтобы получить деньги или личные данные водителей. Они могут спекулировать на темах страхования, штрафов за нарушение правил дорожного движения и платных дорог.
О том, как работают виртуальные автоподставы, какие схемы используют мошенники и как защитить себя от них, читайте в материале «Известий».
Почему российские водители привлекают внимание мошенников
По словам Екатерины Едемской, инженера-аналитика компании «Газинформсервис», существует несколько причин, по которым автомобилисты могут стать целью для мошенников.
Во-первых, водители часто взаимодействуют с онлайн-платформами для оплаты штрафов, парковок, страхования и технического обслуживания. Это создаёт обширное цифровое пространство, в котором легко создать поддельный интерфейс и ввести пользователя в заблуждение.
Во-вторых, среди водителей распространено доверие к уведомлениям по СМС и электронной почте от государственных органов. Это делает их уязвимыми для фишинга и социальной инженерии, отмечает эксперт.
Кроме того, автомобили содержат конфиденциальную информацию — от истории поездок до платёжных данных в мультимедийных системах. Это делает их привлекательной целью для технически подкованных злоумышленников, добавляет Едемская.
Всё это создаёт благоприятные условия для атак, которые сочетают классические схемы с современными цифровыми технологиями.
Алексей Коробченко, начальник отдела по информационной безопасности компании «Код безопасности», отмечает, что автоиндустрия является ёмкой в плане денежного оборота. Владельцы даже недорогих автомобилей вкладывают значительные суммы в регулярные техосмотры и покупку расходных материалов. Поэтому мошенники выбирают водителей в качестве потенциальных жертв.
Какие схемы обмана водителей уже встречались в интернете
Специалисты по кибербезопасности уже сталкивались с различными мошенническими схемами, нацеленными на обман водителей в интернете.
По словам Екатерины Едемской, одной из распространённых схем была рассылка ложных уведомлений о штрафах или блокировке регистрационных данных с требованием срочно перейти по ссылке и оплатить задолженность.
Такие сообщения часто содержали ссылки на фишинговые сайты, имитирующие официальные порталы. Также встречались поддельные сайты по продаже автомобилей, где злоумышленники предлагали несуществующие транспортные средства по заниженной цене, требуя предоплату за «бронь» или «доставку».
Кроме того, активно использовались фальшивые приложения, которые якобы предназначались для диагностики автомобилей или проверки технического осмотра. Они получали доступ к банковским данным при установке, отмечает Едемская.
Ольга Алтухова, старший контент-аналитик «Лаборатории Касперского», рассказывает о схеме, в рамках которой мошенники рассылали пользователям по электронной почте или СМС фальшивые сообщения о необходимости оплатить проезд по дороге, перейдя по одной из ссылок.
Эти ссылки вели на поддельные ресурсы, где жертве показывали сумму, которую якобы нужно оплатить. Однако на самом деле мошенники таким образом получали деньги и данные людей, которые затем могли использовать для повышения правдоподобности своих уловок.
Некоторые из распространённых схем мошенников были связаны с фейковыми магазинами запчастей, добавляет Алексей Коробченко. На таких сайтах злоумышленники предлагали различные детали для автомобилей по привлекательным ценам. Однако они либо брали предоплату и исчезали, либо предоставляли некачественный товар.
Также были популярны легенды о «сотрудниках ГИБДД» или «представителях страховых компаний».
Какие схемы обмана водителей могут появиться в будущем
С развитием технологий искусственного интеллекта можно ожидать появления более сложных и персонализированных виртуальных схем обмана водителей, считает аналитик данных Координационного центра доменов .RU/.РФ Евгений Панков.
Нейросети уже сегодня позволяют создавать реалистичные аудио- и видеодипфейки, а в будущем с их помощью мошенники смогут анализировать поведение водителей, их маршруты и цифровой след, чтобы придумывать максимально правдоподобные персональные сценарии обмана.
По мнению эксперта, в будущем можно ожидать появления дипфейков в виде видеозвонков от якобы сотрудников ГАИ или страховых компаний с точным визуальным и голосовым воспроизведением реальных должностных лиц.
Многие страховые компании предлагают свои услуги в онлайн-формате, в том числе дистанционное оформление необходимых страховых полисов. В связи с этим следует ожидать усиления тренда со схемами, в которых участвуют фейковые страховщики, главным образом за счёт более масштабного внедрения технологий на основе ИИ.
Мошенники могут создавать фейковые аккаунты, мимикрирующие под настоящие страховые организации, и, например, за счёт дипфейк-видео имитировать работающий офис, прогнозирует эксперт. Также возможны схемы, в которых подобные «сотрудники» предлагают установку различного ПО, которое якобы должно облегчить взаимодействие со страховой, но на деле будет носить вредоносный характер.
Кроме того, возможны случаи внедрения вредоносных кодов в умные транспортные системы, когда злоумышленники смогут перехватывать управление автомобилем, блокировать двери или собирать информацию о маршрутах движения для дальнейшего шантажа.
По мере развития голосовых ассистентов внутри машин возможны случаи, когда скомпрометированные устройства начнут воспроизводить поддельные команды, побуждающие водителя перейти на вредоносные ресурсы или совершить небезопасные действия, подчёркивает специалист.
Как защититься от виртуальных автоподстав аферистов
Эксперт по социотехническому тестированию Angara Security Яков Филевский считает, что основа защиты от схем мошенников, направленных против водителей, — это цифровая гигиена. Важно регулярно обновлять приложения и операционную систему, использовать двухфакторную аутентификацию, а также создавать сложные уникальные пароли для каждого сервиса.
Эксперт также советует не переходить по ссылкам из подозрительных сообщений, так как проверка источников информации критически важна. Все штрафы и задолженности следует проверять только через официальные порталы — «Госуслуги» или сайт ГАИ. При этом никогда не следует использовать ссылки из СМС или мессенджеров для оплаты.
Кроме того, Яков Филевский рекомендует проявлять осторожность при использовании QR-кодов. Перед сканированием необходимо убедиться, что код не наклеен поверх другого. При малейших сомнениях следует использовать официальные приложения операторов парковок или платных дорог.
Государственные органы никогда не запрашивают конфиденциальные данные по телефону. При звонках «от ГАИ» или «банка» следует перезвонить по официальному номеру для проверки. В случае если вы оказались в подозрительной ситуации, следует действовать медленно и осторожно.
Мошенники создают ощущение срочности именно для того, чтобы жертва не успела подумать. Всегда следует брать время на размышление и консультации с близкими или экспертами, заключает Яков Филевский.