Мошенники продают доступ к панели управления каршеринга
Хакеры в даркнете предлагают купить доступ к аккаунту администратора одной из российских каршеринговых компаний. Покупатель сможет удаленно управлять сразу несколькими машинами сервиса. Например, отслеживать местоположение автомобиля, открывать и закрывать его, включать и выключать двигатель.
Аналитик по угрозам безопасности транспортного сектора «Лаборатории Касперского» Олег Ягодин пояснил «Известиям», что у любого каршеринга есть так называемая админка на случай внештатных ситуаций. С ее помощью можно открыть или закрыть автомобиль, посигналить, поморгать фарами, завести машину, чтобы ее прогреть, или выключить двигатель.
Ведущий консультант информационной безопасности компании R-Vision Евгений Грязнов отметил, что автомобиль можно отключить дистанционно даже на ходу.
«Один из возможных вариантов отключения двигателя каршерингового автомобиля дистанционно, на ходу, осуществляется путем перекрытия подачи топлива: машина постепенно глохнет, но остается управляемой», — объяснил Евгений Грязнов.
Ранее RSpectr писал, что мошенники стали активно создавать сайты и группы в соцсетях, где предлагают россиянам услуги по перегону авто из Японии, Казахстана или Китая. Пользователей просят перевести аванс за доставку, затем злоумышленники перестают выходить на связь.