Лжеполіси ОСАЦВ і штрафи: найпоширеніші веб-пастки для автомобілістів

«Лабораторія Касперського» розповіла про найбільш популярні зараз схеми кібершахрайства, націлені на російських автомобілістів.


Мережеві зловмисники переслідують дві основні цілі: це збір конфіденційної інформації користувачів під виглядом надання будь-якої послуги, а також розкрадання коштів з банківської картки жертви. Для реалізації атак застосовуються різні інструменти, зокрема, фішинг, методи соціальної інженерії тощо.

Одна з найбільш часто зустрічаються загроз - фальшиві поліси ОСАЦВ і різні махінації з цими документами. Нагадаємо, що 2015 року в Росії з'явилася можливість оформлення поліса обов'язкового страхування автоцивільної відповідальності через Інтернет. Цим відразу ж скористалися зловмисники. Шахраї копіюють сторінки оформлення поліса відомих страхових фірм. Для розрахунку вартості електронного поліса користувачеві пропонується ввести особисту інформацію, а в кінці - дані карти. Зрозуміло, всі ці відомості потрапляють безпосередньо кіберзлочинцям.

Широко поширені також фальшиві повідомлення про штрафи. В даному випадку на електронну пошту жертви приходить лист, що копіює оригінальне повідомлення про новий штраф від імені банку або ДІБДР. Якщо користувач переходить за посиланням, на фішинговій сторінці йому пропонують ввести особисті дані, які знову ж відправляються зловмисникам.

Ще одна небезпека - підроблені сайти, що імітують сервіс для доступу до Єдиної автоматизованої інформаційної системи технічного огляду (ЄАІСТО). Зловмисники крадуть логіни і паролі операторів технічного огляду з метою подальшого внесення в базу ЄАІСТО фальшивих записів. В результаті страждає як оператор, так і власник машини, який придбав підроблену діагностичну карту. На оператора, від імені якого в ЄАІСТО вносилася підроблена інформація, накладаються великі штрафи. А якщо власник транспорту отримав страховку ОСАЦВ за підробленим документом, то він самостійно несе відповідальність за ДТП.