Parkeringsappen EasyPark går ut med en officiell varning om en pågående våg av bedrägerier riktade mot kunderna.
Bedragarna arbetar på tre fronter samtidigt: falska SMS om obetalda parkeringsavgifter, fejkade mejl med blufflänkar och manipulerade QR-koder som klistras upp direkt på parkeringsautomater. EasyPark, som används av bilister i över tjugo länder i Europa, uppmanar nu användarna att vara vaksamma och lära sig känna igen hur en äkta avisering ser ut.
Företaget skriver i sin officiella säkerhetsvägledning att kunderna aldrig kommer att bli ombedda att uppge lösenord, PIN-koder eller betalningsuppgifter i ett mejl eller SMS. Ändå cirkulerar just nu meddelanden som ser ut att komma från EasyPark och som gör precis det.
Så ser SMS-bluffen ut
Den vanligaste versionen är ett SMS som påstår att en tidigare parkeringsavgift är obetald, ofta på omkring 12 euro (cirka 135 kronor). Meddelandet innehåller en länk till en falsk betalningssida, där mottagaren först ska knappa in registreringsnummer och därefter kortuppgifter och telefonnummer.
För att skapa panik trycker bedragarna på med hot om följder. I meddelandena står bland annat att beloppet ökar till 100 euro (cirka 1 120 kronor) vid utebliven betalning och att ärendet kan gå vidare till myndigheterna, rapporterar den tyska bilistorganisationen ADAC.
EasyPark understryker att äkta SMS från företaget aldrig kommer från okända eller privata mobilnummer, och att företaget aldrig ber kunder att överföra pengar eller fylla i personuppgifter via en länk i ett SMS.
Falska QR-koder på parkeringsautomater
Den andra angreppsvinkeln är fysisk. Bedragare klistrar upp egna QR-koder ovanpå de äkta på parkeringsautomaterna, så att den som scannar hamnar på en bluffsida i stället för i EasyPark-appen.
Företaget ger tre kontrollsteg innan man scannar en kod:
-
Kontrollera att koden är en del av den officiella skyltningen, inte ett löst klistermärke som sitter snett eller ovanpå annan text.
-
En äkta EasyPark-kod leder alltid antingen direkt in i appen eller till App Store eller Google Play, aldrig till en webbsida som direkt begär kortuppgifter.
-
Stäng sidan omedelbart om den ber om kreditkortsnummer eller lösenord innan du har hunnit se något EasyPark-gränssnitt.
Så avslöjar du ett falskt mejl
För mejlbedrägerierna gäller en enklare tumregel: håll muspekaren över länken innan du klickar, så syns den verkliga adressen. Kontrollera att avsändaradressen verkligen slutar på en officiell EasyPark-domän och inte på en snarlik variant.
En variant som konsumentmagasinet Råd & Rön har uppmärksammat går tvärtom ut på att lova pengar tillbaka: mottagaren får ett mejl om att en tidigare faktura ska ha betalats två gånger och uppmanas klicka på en länk för att få återbetalning. I det fallet är logotypen felaktig och avsändaren sätter en kort tidsgräns för att stressa mottagaren att agera snabbt.
Om du redan har klickat
Har du klickat på en misstänkt länk eller hunnit lämna ifrån dig kortuppgifter finns tre saker att göra omedelbart. Kontakta din bank och be dem spärra kortet, byt lösenord i EasyPark-appen och gör en polisanmälan.
Vill du kontrollera om det verkligen finns en obetald parkering, öppna appen och gå till din betalningshistorik under menyn. Ligger det ingen skuld där är SMS:et eller mejlet en bluff, oavsett hur trovärdigt det ser ut.