日本語版
最新ニュース
健康

電気自動車ドライバーの支払いデータを盗む新たな手口「Quishing」

近年、世界中の多くの国や地域の消費者が電気自動車の購入を検討しています。2023 年だけで約 1,400 万台の新車が登録され、毎年 35% 増加し、世界の合計は 4,000 万台を超えました。しかし、テクノロジーの進歩には新たな利点だけでなく、新たな脅威も伴います。サイバーセキュリティサービスプロバイダーの Eset の報告によると、詐欺師は、物理世界と仮想世界からの脅威を組み合わせて、ドライバーの支払い詳細を盗む機会を常に狙っています。 エコノメディア.ro「キッシング」としても知られる QR コード フィッシング詐欺は、充電ステーションでドライバーの支払い情報を傍受したり盗んだりするもので、最近ヨーロッパのいくつかの国で確認されています。この手口は、パーキング メーターの偽の QR コードを使用する詐欺に非常に似ており、電気自動車のドライバーは充電ステーションでのこの種の脅威に注意する必要があります。これはサイバー犯罪者が使用する最も一般的かつ効果的な手法の 1 つであり、個人情報やログイン データを盗んだり、マルウェアをこっそりインストールしたりすることが含まれます。昨年末の報告書によると、2023年9月のキッシュ事件は2023年1月から8月と比較して51%増加した。この詐欺の手口は、権威ある立場にある人や組織が伝える内容を信頼するというユーザーの傾向に依存しているため、成功率が異常に高くなります。それらは多様であるため、警察、企業セキュリティ チーム、政府機関がそれらを追跡し、一般の人々への啓発活動の最新情報を把握することは非常に困難です。「クイッシュ」とは何ですか、どのように機能し、目的は何ですか?QR コードは 90 年代から存在していましたが、脅威としての quish が本格的に浮上し始めたのはパンデミックの最中でした。これは、これらの QR コードが、メニューや医療フォームなどでより効率的かつ衛生的な方法になっているためです。イギリス、フランス、ドイツからの報告によると、詐欺師が公共の充電スタンドで正規の QR コードの上に悪意のある QR コードを貼り付けています。このコードは、ユーザーを駅運営者 (ユビトリシティなど) に電気料金を支払うことができるサイトに誘導することを目的としています。スキャン後、被害者はフィッシング サイトに誘導され、そこでデータが盗まれたり、マルウェアがダウンロードされたりします。これは、フィッシング URL と同様の疑いを引き起こさないため、特に効果的な戦術です。通常、モバイル デバイスはラップトップや…

電気自動車ドライバーの支払いデータを盗む新たな手口「Quishing」

1732961656
2024-11-30 04:05:00

近年、世界中の多くの国や地域の消費者が電気自動車の購入を検討しています。

2023 年だけで約 1,400 万台の新車が登録され、毎年 35% 増加し、世界の合計は 4,000 万台を超えました。しかし、テクノロジーの進歩には新たな利点だけでなく、新たな脅威も伴います。サイバーセキュリティサービスプロバイダーの Eset の報告によると、詐欺師は、物理世界と仮想世界からの脅威を組み合わせて、ドライバーの支払い詳細を盗む機会を常に狙っています。 エコノメディア.ro

「キッシング」としても知られる QR コード フィッシング詐欺は、充電ステーションでドライバーの支払い情報を傍受したり盗んだりするもので、最近ヨーロッパのいくつかの国で確認されています。この手口は、パーキング メーターの偽の QR コードを使用する詐欺に非常に似ており、電気自動車のドライバーは充電ステーションでのこの種の脅威に注意する必要があります。これはサイバー犯罪者が使用する最も一般的かつ効果的な手法の 1 つであり、個人情報やログイン データを盗んだり、マルウェアをこっそりインストールしたりすることが含まれます。昨年末の報告書によると、2023年9月のキッシュ事件は2023年1月から8月と比較して51%増加した。

この詐欺の手口は、権威ある立場にある人や組織が伝える内容を信頼するというユーザーの傾向に依存しているため、成功率が異常に高くなります。それらは多様であるため、警察、企業セキュリティ チーム、政府機関がそれらを追跡し、一般の人々への啓発活動の最新情報を把握することは非常に困難です。

「クイッシュ」とは何ですか、どのように機能し、目的は何ですか?

QR コードは 90 年代から存在していましたが、脅威としての quish が本格的に浮上し始めたのはパンデミックの最中でした。これは、これらの QR コードが、メニューや医療フォームなどでより効率的かつ衛生的な方法になっているためです。

イギリス、フランス、ドイツからの報告によると、詐欺師が公共の充電スタンドで正規の QR コードの上に悪意のある QR コードを貼り付けています。このコードは、ユーザーを駅運営者 (ユビトリシティなど) に電気料金を支払うことができるサイトに誘導することを目的としています。

スキャン後、被害者はフィッシング サイトに誘導され、そこでデータが盗まれたり、マルウェアがダウンロードされたりします。これは、フィッシング URL と同様の疑いを引き起こさないため、特に効果的な戦術です。通常、モバイル デバイスはラップトップや PC よりも保護が弱く、この場合は成功する可能性が高くなります。

誤ったコードのスキャンを回避するための警報信号

2回目の試行で正しいサイトが読み込まれるため、被害者は最終的にアップロード料金を支払うことができるとしている。ただし、注意してください。犯罪者が信号妨害技術を使用して、被害者が充電アプリを使用するのを妨げ、QR コードのスキャンを強制しているという報告もあります。

ヨーロッパ全土には 600,000 か所以上の電気自動車充電ポイントがあるため、詐欺師が無防備なドライバーをこのような詐欺で捕まえる機会は数多くあります。彼らは、ほとんどのドライバーが自分の心にしっかりと概念を持っておらず、彼らにとって電気自動車の概念が比較的新しい問題であるという事実を利用します。多くの場合、ドライバーは公式の支払い/読み込みアプリをダウンロードしたり、ヘルプラインに電話したりするよりも、コードをスキャンする傾向があります。多くのプロバイダーがこれらのステーションを提供しているため、詐欺師はユーザーの疲労を利用しようとする可能性もあります。 QR コードは、車の充電のために複数のオンライン支払いアプリをダウンロードするよりも速くて魅力的なオプションです。

したがって、無許可の運転者はカードの詳細を失うだけでなく、地方当局から駐車罰金を科される可能性もあります。

#電気自動車ドライバーの支払いデータを盗む新たな手口Quishing

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。