Россиян предупредили о новом способе бесконтактной кражи денег
Мошенники научились создавать на устройствах клоны банковских карт, чтобы бесконтактно похищать деньги россиян. Об этом компания F6, специализирующаяся на разработке технологий для борьбы с киберпреступностью, рассказала в пресс-релизе, поступившем Банки.ру.
Речь идет о новой вредоносной версии легального приложения NFCGate. Вместо перехвата NFC-данных карты пользователя злоумышленники создают на его устройстве клон собственной карты.
С помощью приемов социальной инженерии потенциальную жертву пытаются убедить в необходимости установки вредоносного APK-файла на устройство под видом полезной программы. Например, для «защиты» банковского счета или получения более выгодных условий по вкладу. В марте 2025 года аферисты также стали предлагать внести сбережения на счет цифрового рубля.
После установки приложения смартфон незаметно для владельца устанавливает контакт с устройством злоумышленников. На смартфон отправляются NFC-данные банковской карты мошенников и происходит ее эмуляция.
Затем пользователя убеждают отправиться к банкомату: якобы для того, чтобы зачислить сбережения на свой счет. Аферисты не просят коды из СМС и другую информацию, а сами сообщают «новый» ПИН-код якобы от карты пользователя. Когда человек вносит деньги, они попадают на карту преступника.
Первая атака с применением NFCGate в России произошла в августе 2024 года, а уже по итогам первого квартала 2025 года общий ущерб от использования всех вредоносных версий этого софта составил 432 млн рублей. Каждый день с января по март преступники совершали в среднем по 40 успешных атак. Средняя сумма ущерба — 120 тысяч рублей.
Специалисты рекомендуют не общаться в мессенджерах с неизвестными людьми, даже если они представляются сотрудниками банков и госслужб. Также не следует переходить по ссылкам из СМС-сообщений. Ни в коем случае нельзя устанавливать на смартфон приложения по рекомендациям незнакомцев. При любых сомнениях лучше позвонить в банк самостоятельно.
Источники: