Prestate attenzione nel momento in cui ricaricate la vostra auto elettrica: la truffa del QR-Code potrebbe portarvi ad un sito malevolo

Truffa alla colonnina, quando il QR-Code è fake
Attenzione alle truffe alle colonnine di ricarica per le auto elettriche. In un precedente articolo, Rinnovabili ha già trattato il tema delle truffe ai danni dei possessori di BEV, ma siccome il mondo del crimine non conosce sosta, riportiamo un’altra segnalazione di illecito che potrebbe accadere in Italia, o forse è già capitata. Ad occuparsi del fenomeno crescente è il ben noto quotidiano francese Le Figaro che riporta il caso di un uomo, che a metà agosto, nella città di Lione si è imbattuto in una truffa singolare: il falso Qr-Code per ricaricare.
Finti QR-Code sulle colonnine
In modo fraudolento sono stati apposti degli adesivi con un finto codice QR che copriva quello originale della stazione pubblica. In questo modo, l’ignaro automobilista inquadrando con il proprio smartphone quel codice avrebbe avuto accesso ad un sito web fraudolento realizzato per derubare i dati dell’automobilista. Rispetto al sito originale, quello illegale creato ad hoc per truffare, rimandava ad un sito con dominio “site” anziché “com“. Con questo metodo il truffatore è riuscito a rubare il denaro speso dai clienti e i loro dati bancari.
Secondo l’azienda di ricarica, sarebbero una decina le persone finite nella truffa. Per non cadere in questa trappola molto subdola, quando si è nel momento della ricarica, è bene controllare che il sito a cui si viene rimandati corrisponda al sito ufficiale dell’operatore prescelto. Sono sufficienti pochi secondi di controllo del nome del sito, e del dominio a cui rimanda, per non incappare nella truffa.
Truffa colonnina ricarica, occhio alle clonazioni delle card
Oltre al finto QR-Code bisogna essere molto cauti anche alla clonazione delle tessere di ricarica, un sistema di truffa informatica che sfrutta le vulnerabilità hardware e le falle di sicurezza dei sistemi di autenticazione RFID utilizzati da molte colonnine pubbliche.
Molti operatori utilizzano tessere fisiche per consentire ai clienti l’avvio della ricarica. Per velocizzare la connessione, l’infrastruttura di ricarica si limita a leggere il codice identificativo univoco (UID) stampato nel chip della carta, invece di eseguire uno scambio di chiavi crittografate complesse.
Tramite apparati portatili di clonazione di segnali radio (frequenze RFID/NFC) e specifici software installati su smartphone, i truffatori intercettano e duplicano l’UID della tessera della vittima. Avvicinando il dispositivo o il supporto clonato alla colonnina, il sistema riconosce l’identificativo originale, autorizza l’erogazione dell’energia e addebita i costi sul conto del legittimo proprietario.
Modalità di sfruttamento
Poiché la ricarica serve esclusivamente ad alimentare un veicolo, il credito rubato viene monetizzato rivendendo l’energia a metà prezzo tramite canali Telegram o dark web, oppure utilizzato per rifornire flotte aziendali compiacenti o servizi di trasporto abusivi in cambio di contanti.
Per impedire che i veicoli ricaricati vengano rintracciati tramite la targa, i truffatori scelgono colonnine in aree cieche prive di videosorveglianza (come zone industriali o parcheggi sotterranei) o alterano fisicamente le targhe per ingannare le telecamere di lettura automatica.












