OK Bharat Guide.
Городская жизнь

Автолюбителей предупредили о риске потери денег по вине мошенников

По данным «Рамблера», пользователи каршеринга и такси могут потерять деньги и доступ к аккаунтам через фальшивые штрафы, фишинговые приложения и взлом профилей.

Автолюбителей предупредили о риске потери денег по вине мошенников

Риск лежит не в автомобиле, а в цифровом контуре поездки: учётной записи, привязанной карте, номере телефона и электронной почте. Для городской мобильности это уже не частная проблема сервиса, а уязвимость всей цепочки расчётов.

Аккаунт становится чужим транспортным документом

Как сообщает директор по информационной безопасности «Гарды» Виктор Иевлев, мошенники используют персональные данные из утечек или купленных баз для регистрации профилей каршеринга на имя реальных людей. Затем автомобилем пользуется другой человек, а владельцу данных могут прийти штрафы, счета за поездки или требования возместить ущерб после ДТП.

Спрос на такие аккаунты, по словам Иевлева, формируют в том числе пользователи, не проходящие возрастные ограничения, а также водители, пытающиеся скрыть превышение скорости и другие нарушения ПДД. Схема проста: идентификация есть в базе сервиса, но за рулём находится другой человек.

Для платформы это сбой контроля доступа. Для пользователя — риск получить обязательства по поездке, которую он не совершал. Каршеринг строится на удалённой верификации: при такой модели компрометация персональных данных превращается в финансовый и юридический счёт.

«Штраф» в SMS — это не платёжный документ

Отдельный канал — сообщения о якобы неоплаченных штрафах, задолженностях или срочной необходимости внести платёж. В таких SMS и письмах размещают ссылки на поддельные страницы оплаты. После ввода данных карты ими получают злоумышленники.

Здесь важна последовательность действий. Уведомление не подтверждает сам факт долга. Адрес страницы оплаты — тоже. Проверять начисления следует через официальный канал сервиса или платёжный раздел в его приложении, а не по ссылке из сообщения. Установка приложения из непроверенного источника создаёт тот же риск: фальшивый интерфейс может собирать логины, пароли и реквизиты карт.

Цифровая инфраструктура поездки включает историю заказов, персональные сведения и средства на балансе. В ней достаточно одного слабого элемента: открытых данных, слабого пароля либо реквизитов, введённых на поддельной странице.

Такси: контроль над профилем означает контроль над деньгами

Водители такси также становятся целью атак. По словам Виктора Иевлева, после взлома злоумышленники меняют привязанный номер телефона и адрес электронной почты, чтобы закрепить контроль над аккаунтом. Далее под угрозой оказываются деньги на счёте и данные банковской карты; возможны списания и попытки оформить кредит на владельца профиля.

При подозрительном списании или потере доступа источник рекомендует не ждать: заблокировать связанную с сервисом карту, связаться с банком и поддержкой платформы, а также обратиться в правоохранительные органы, чтобы зафиксировать факт обмана. Сначала блокировка платёжного инструмента, затем восстановление учётной записи. Иной порядок оставляет мошенникам время на новые операции.

Нерешённым остаётся базовый вопрос для сервисов городской мобильности: как отделить владельца профиля от фактического пользователя автомобиля и как быстро возвращать контроль над аккаунтом после смены контактов. Пока ответственность за первую проверку уведомлений и состояния счёта в значительной степени остаётся у пользователя.