E-TOLL PL – uwaga na fałszywe aplikacje wyłudzające loginy i hasła do bankowości i kart płatniczych

1 grudnia, 2021

Od dzisiaj tj. 1 grudnia zaczną obowiązywać nowe zasady płatności na wyznaczonych odcinkach autostradowych na drogach A2 i A4. Kierowcy samochodów osobowych oraz ciągników ciężarowych zostali zobowiązani do korzystania z systemu poboru opłat E-TOLL PL na państwowych przejazdach. Dla właścicieli pojazdów do 3,5 tony pozostawiono też furtkę w postaci zakupu tradycyjnego biletu – drukowanego przy kasie fiskalnej na wybranych stacjach paliwowych współpracujących z Ministerstwem Finansów. W zamian za używanie systemu E-TOLL zmotoryzowani uczestnicy ruchu nie będą już tracić czasu na bramkach, ponieważ szlabany będą zlikwidowane.

Spora część kierowców już teraz jest sceptycznie nastawiona do rozwiązań przygotowanych przez Ministerstwo Finansów. Oficjalna państwowa aplikacja E-TOLL PL została pobrana zaledwie 500 tysięcy razy. To bardzo mało zważywszy na liczbę samochodów, które przejeżdżają po odcinkach autostradowych A2 i A4.

Kierowcy bardzo nisko oceniają aplikację E-TOLL.
Kierowcy bardzo nisko oceniają aplikację E-TOLL.

Aplikacja na Androida E-TOLL PL zbiera mnóstwo negatywnych komentarzy. Podobnie jak druga państwowa aplikacja – E-TOLL PL Bilet. Kierowcy zastanawiają się, po co stworzono drugą aplikację? Czy ta pierwsza jest na tyle słaba, że trzeba było zrobić kolejną?

Niezrozumiałe decyzje projektantów systemu mogą wykorzystywać cyberprzestępcy. Mianowicie oprócz oficjalnych dwóch aplikacji dostępne są inne aplikacje komercyjne. To znany już i lubiany Autopay oraz Spark – obie umożliwiają kierowcom opłacenie przejazdu bez posiadania aktywnego modułu GPS (ewentualne mandaty są wystawiane na podstawie wideo-monitoringu rozmieszczonego głównie przy wjazdach i zjazdach z autostrad). Do tej pory kierowcy samochodów ciężarowych nie pozastawiali na państwowej aplikacji suchej nitki. Podobno jest już lepiej, jednak bardzo słaba ocena E-TOLL PL, jak również E-TOLL PL Bilet w Google Play oraz App Store nie zachęca do zainstalowania.

Kierowcy mogą szukać alternatywy E-TOLL PL i trafić na fałszywe aplikacje do poboru opłat

O E-TOLL-u powstało kilka ciekawych opracowań. Prywatne opinie są zgodne z rzeczywistą oceną aplikacji – jest dostępna do pobrania w sklepie z oprogramowaniem dla urządzeń mobilnych. Zmotoryzowani zadają ważne i wnikliwe pytanie, takie jak:

  • Dlaczego z E-TOLL-em muszę mieć non-stop aktywnego GPS-a, a z innymi aplikacjami już nie?
  • Co z moją prywatnością? Do czego Ministerstwu Finansów potrzebna jest moja lokalizacja?
  • Jeżeli mandaty pobierane są na podstawie wideo-monitoringu tablic rejestracyjnych, czemu ma służyć zbieranie danych o lokalizacji GPS?
  • Jeśli stracę zasięg, czy muszę się „natychmiast” zatrzymać, tak jak jest to opisane w regulaminie E-TOLL?
  • Co, jeśli dojdzie do nagłego wypadku?
  • A jeżeli rozładuje mi się telefon? Samoczynnie się uszkodzi lub zawiesi, a nawet zresetuje?

Jazda samochodem z aplikacją, którą należy obsługiwać podczas jazdy, nie należy do najbezpieczniejszych. Ponadto kierowcy skarżą się na fakt, że trzeba reagować w telefonie, kiedy ikonki zmienią kolor na ostrzegawczy lub podczas zmiany trasy przejazdu! Jest zaprzeczeniem praktyk bezpieczeństwa, które od lat wałkuje policja oraz państwowe kampanie bezpiecznej jazdy za kółkiem bez smartfonu!

Pytania, które zadają kierowcy, są ważne, tak jak ochrona danych osobowych, które razem z lokalizacją GPS i z dokładną datą z godziną przebywania w określonym miejscu, może tworzyć unikalny profil obywatela.

Nie dziwią komentarze kierowców, którzy nie chcą korzystać z E-TOLL PL. Na razie nie każdy może liczyć na alternatywę, a nawet na tradycyjne bilety, które nie są jeszcze dostępne do kupienia na stacjach paliwowych.

Kierowcy zniesmaczeni oddawaniem kolejnego obszaru pod rządowy podmiot będą szukać innych rozwiązań. Mogą to wykorzystać przestępcy, zamieszczając w sklepie własne aplikacje podszywające się pod E-TOLL PL i E-TOLL Bilet, a nawet stwarzać pozorne i nowe możliwości rozliczenia za przejazdy drogami i autostradami.

Prosimy o rozwagę w instalowaniu tego rodzaju aplikacji. Chociaż na dzień 1 grudnia nie znaleźliśmy jeszcze żadnej fałszywej aplikacji, to uważamy, że jest to tylko kwestią czasu.

Trzymajcie blisko poufne dane do bankowości i karty płatniczej! Szerokiej drogi!

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]