Posted in

Кібератаки на зарядні станції електромобілів в Європі

badcddcedf.jpg
badcddcedf.jpg

Зі стрімким зростанням кількості електромобілів у Європі виникла нова критична загроза: кібератаки та онлайн-шахрайство на зарядних станціях. Європейське спеціалізоване міністерство кібербезпеки попереджає, що цей ризик, який стосується мільйонів користувачів, є досі недооціненим. Про це повідомив Automobile Propre.

Які загрози пов’язані з QR-кодами?

Шахрайство з QR-кодами “Квішинг” (поєднання QR-коду та фішингу) є поширеною загрозою. Цей метод передбачає прикріплення шкідливого QR-коду до громадської зарядної станції, який перенаправляє жертву на підроблений платіжний вебсайт. Після введення інформації шахраї можуть спустошити банківський рахунок або заразити смартфон. Нещодавно кілька водіїв у Франції стали жертвами такого типу шахрайства. Тому ніколи не слід сканувати невідомий QR-код. Найкращий підхід: розпочати сеанс зарядки безпосередньо з офіційного додатка оператора та перевірити адресу сайту перед будь-якою транзакцією.

Які інші загрози існують для зарядних станцій?

Окрім злому QR-кодів, деякі неправильно налаштовані електрозарядні станції (ЕЗС) можна атакувати дистанційно. Дослідники з кібербезпеки продемонстрували, як вразливості дозволяють їм змінювати виставлення рахунків, переривати зарядку або навіть виконувати шкідливий код на станції. Цей досвід доводить: зарядна станція — насамперед підключений пристрій, який необхідно регулярно оновлювати та контролювати. Тому варто надавати пріоритет ЕЗС від відомих операторів та повідомляти про будь-які аномалії.

Які наслідки кібератак для користувачів?

Кіберзлочинці атакують й самі мережі. У листопаді 2024 року в даркнеті був виявлений великий витік даних після зламу кількох європейських операторів. Було викрито понад 116 000 записів, включаючи імена, серійні номери авто та геолокацію. Цей витік демонструє, що кібербезпека стосується всього ланцюга: операторів, виробників, менеджерів мереж і користувачів. Спроби фішингу множаться, приймаючи форму електронних листів з фальшивими обіцянками знижок або додатків, що імітують справжні пристрої. На деяких заправках безкоштовні та незахищені з’єднання Wi-Fi також дозволяють перехоплювати зв’язок.