В Италии активно распространяется мошенническая схема, связанная с новой системой взимания платы за проезд по автомагистралям Free Flow. Злоумышленники создают поддельные сайты, имитирующие официальные порталы оплаты, чтобы выманивать данные банковских карт у водителей. Первые фальшивые ресурсы уже замечены на трассе A35 Pedemontana Lombarda. Мошенники используют бренд системы, которая стремительно внедряется по всей стране, и рассчитывают на невнимательность автомобилистов.
Описание
Free Flow представляет собой современный способ оплаты дорожных сборов, при котором традиционные шлагбаумы полностью исчезают. Вместо них на въездах и выездах установлены датчики и камеры, фиксирующие проезд каждого автомобиля. Система автоматически распознает государственный номер машины и определяет ее класс - легковой это транспорт, грузовой или автобус. На основе этих данных рассчитывается стоимость проезда. Если водитель пользуется устройством автоматической оплаты, аналогичным Telepass, сумма списывается без его участия. Тем, у кого такого устройства нет, приходится заходить на специализированные порталы и вносить плату вручную. Именно возможность онлайн-оплаты и стала привлекательной целью для киберпреступников.
Система Free Flow действует с 1 сентября 2024 года на участке A33 Асти-Кунео, после чего поэтапно распространилась на другие трассы. Сейчас она охватывает A36 Pedemontana Lombarda, A59 Тангенциале ди Комо, A60 Тангенциале ди Варезе и соединительную дорогу Оспиталетто-Монтикьяри, известную как Corda Molle. Расширение географии сопровождается ростом интереса со стороны злоумышленников. Антифрод-команда D3Lab зафиксировала как минимум два фишинговых сайта, нацеленных на клиентов A35. Поддельные страницы визуально повторяют официальные порталы, поэтому водитель может долго не замечать подвоха. На первом шаге жертву просят ввести номер автомобиля, после чего перенаправляют на страницу ввода данных кредитной карты.
Судя по особенностям работы фальшивых ресурсов, атака не полностью автоматизирована. Некоторые признаки указывают на то, что в реальном времени с жертвой взаимодействуют живые операторы. Это позволяет мошенникам запрашивать дополнительные данные карты, такие как защитный код или срок действия, и при необходимости отвечать на вопросы растерянного пользователя. Такой гибридный подход повышает доверие к сайту и увеличивает шансы на успех. Технически инфраструктура построена на сервисе CloudFlare, который маскирует реальное расположение серверов и обеспечивает быструю загрузку страниц.
Доступ к поддельным ресурсам открыт только с мобильных устройств. Специальный механизм анализирует запросы и пропускает лишь те, что поступают со смартфонов или планшетов. Если зайти на сайт с компьютера, он либо не загрузится, либо покажет ошибку. Такая тактика позволяет мошенникам ориентироваться именно на водителей, которые чаще всего оплачивают проезд в дороге со своих телефонов. Кроме того, введенные пользователем данные передаются злоумышленникам в зашифрованном виде через защищенное соединение, из-за чего их сложно перехватить на промежуточных узлах.
Для имитации официального ресурса Pedemontana мошенники зарегистрировали домены, которые визуально копируют адрес компании, используя суффиксы .cc и .info. Они внешне очень похожи на настоящий адрес, что еще больше усложняет распознавание подделки. Невнимательный пользователь может принять суффикс .cc или .info за оригинальный и без опасений ввести свои реквизиты. По этой причине специалисты рекомендуют сверять адресную строку браузера с официальным сайтом дорожного оператора перед вводом любых данных.
Способы распространения ссылок на фишинговые сайты пока не установлены. Возможно, злоумышленники рассылают их через SMS, электронную почту или мессенджеры, однако подтверждений этому нет. В сложившейся ситуации водителям следует проявлять максимальную осторожность. Не стоит переходить по ссылкам из подозрительных сообщений, даже если они выглядят так, будто отправлены транспортной компанией. При оплате проезда лучше вручную ввести адрес портала в браузере или использовать проверенное приложение.
Появление фишинговых сайтов под брендом Free Flow - закономерный этап развития цифровых платежных систем. Любой сервис, предлагающий онлайн-оплату, рано или поздно сталкивается с попытками обмана пользователей. Итальянским дорожным операторам необходимо активнее информировать клиентов о мошеннических схемах и, возможно, внедрять дополнительные методы аутентификации, чтобы снизить риски. Со своей стороны водители могут защититься, только если будут внимательны к адресам сайтов и не станут сообщать реквизиты карт на непроверенных страницах.