Мошенники освои ли метод создания клонов банковских карт на пользователях устройствах, чтобы похищать финансовые средства россиян через бесконтактные платежи. Об этом, ссылаясь на пресс-релиз, сообщили в компании F6, которая занимается разработкой технологий кибербезопасности, направленных на борьбу с киберпреступностью.
Информация поступила в редакцию ФинФакс.ру.Здесь речь идет о новой, вредоносной версии некогда легального приложения под названием NFCGate. Вместо того чтобы перехватывать NFC-данные непосредственно с карты пострадавшего, мошенники хитростью создают на его устройстве клон своей собственной банковской карты.
С помощью различных приемов социальной инженерии они стараются убедить потенциальную жертву установить на устройство вредоносный APK-файл, который замаскирован под полезную программу. Например, жертвам предлагают программу для «защиты» счета в банке или получения более выгодных условий по вкладу. В марте 2025 года мошенники стала предлагать россиянам переводить сбережения на счет в цифровых рублях.
После того, как вредоносное приложение установлено, смартфон, оставаясь незаметным для своего владельца, устанавливает контакт с устройством злоумышленников. В результате на смартфон передаются NFC-данные банковской карты мошенников, и осуществляется ее эмуляция для проведения платежей.
Далее жертве предлагают пойти к банкомату, чтобы пополнить собственный банковский аккаунт. Они не требуют коды из СМС и другую конфиденциальную информацию, усыпляя бдительность тем, что сами сообщают "новый" ПИН-код, который якобы принадлежит карте пользователя.
Однако, деньги, которые человек вносят, попадают на счет, контролируемый преступниками.Первая атака с использованием NFCGate в России зафиксирована в августе 2024 года. По результатам первого квартала 2025 года, суммарный ущерб от всех модифицированных версий данного вредоносного ПО достиг 432 млн рублей. Среднесуточное количество успешных атак варьировалось около 40 случаев, а средняя сумма потерь составила около 120 тысяч рублей.
Эксперты настоятельно рекомендуют гражданам избегать общения с неизвестными лицами в мессенджерах, даже если они представляются от имени банков или госучреждений. Также не следует переходить по подозрительным ссылкам из СМС-сообщений. Никогда не устанавливайте приложения на смартфон по совету незнакомцев. Если возникают какие-либо сомнения, лучше всего самостоятельно позвонить в банк, чтобы удостовериться в безопасности.
Присмотритесь: лучшие кобейджинговые кредитные карты с бесконтактной оплатой в Барнауле
Оригинал: Мошенники создают клоны карт для кражи денег россиян
Свежие комментарии