{"success":true,"data":{"id":"fake-ev-charging-payment-failure-lure","label":"Fake EV charging payment-failure lure — \"your Tesla Supercharger / ChargePoint / EVgo charging session payment failed — update card to avoid suspension\"; credit-card harvest (2024-2025 Malwarebytes / KrebsOnSecurity as EV adoption accelerates)","description":"Fake \"your Tesla Supercharger / ChargePoint / EVgo / Electrify America / Ionity / Shell Recharge / BP Pulse / Wallbox / Volta / Blink charging session payment failed — update your card to avoid service suspension\" email from a non-EV-vendor sender. Growing attack as EV adoption accelerates; Malwarebytes and KrebsOnSecurity documented multiple 2024-2025 campaigns. EV charging bills are small ($5-50) but FREQUENT, conditioning users to resolve card issues fast without scrutiny — the ideal shape for credit-card harvesting at scale. The \"service suspension\" framing carries real operational weight because many EV charging networks do auto-suspend on failed payment. Fires when the body references a specific EV-charging network or generic EV-charging language AND contains payment-failure + update-card urgency language. Excludes known EV-charging and EV-OEM vendors (tesla.com, chargepoint.com, evgo.com, electrifyamerica.com, ionity.eu, shell.com, bp.com, wallbox.com, volta.com, blinkcharging.com, ford.com, rivian.com, lucidmotors.com, gm.com, chevrolet.com, mercedes-benz.com, bmw.com, audi.com, volkswagen.com, hyundai.com, kia.com). Auto-classified as danger via the `-lure` suffix.","tier":"danger","category":"scam","isThin":false}}