Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты предупредили о «замаскированном» приложении для кражи денег

F.A.C.C.T.: легальное приложение NFCGate используют для кражи денег с карт
Фото: Monika Skolimowska / dpa / Global Look Press
Фото: Monika Skolimowska / dpa / Global Look Press

Мошенники стали использовать легальное приложение NFCGate для кражи денег с банковских карт граждан. Об этом говорится в поступившем в РБК пресс-релизе компании F.A.C.C.T., которая занимается разработкой технологий для борьбы с киберпреступлениями.

Приложение NFCGate, предназначенное для захвата, мониторинга и анализа NFC-трафика путем его перехвата, злоумышленники маскируют под программы популярных государственных и финансовых сервисов. За последние два месяца было зафиксировано не менее 400 атак на клиентов ведущих российских банков с общей суммой ущерба 40 млн руб.

Мобильное приложение NFCGate было разработано в 2015 году студентами в Германии и свободно распространялось в интернете. Впервые приложение начали применять для преступных целей в 2023 году. Мошенники маскируют NFCGate под легитимные приложения, используя названия, которые могут вызвать доверие, такие как «Госуслуги Верификация» или «ЦБРезерв+», чтобы убедить пользователей установить их на свои смартфоны.

Как только приложение установлено на телефоне жертвы, оно просит пользователя приложить банковскую карту к телефону для верификации. Когда пользователь прикладывает карту к NFC-модулю, данные карты передаются злоумышленникам.

Чтобы избежать кражи, специалисты рекомендуют:

  • Устанавливать приложения только из официальных магазинов, таких как RuStore и Google Play.
  • Не сообщать CVV и ПИН-коды сторонним лицам.
  • Проверять ссылки на официальные сайты перед установкой приложений.
  • Если есть подозрения, что карта скомпрометирована, незамедлительно заблокировать ее.

Ожидается, что число атак с использованием NFCGate продолжит расти, так как мошенники планируют добавление новых функций, таких как перехват СМС и push-уведомлений.

В МВД назвали способ защититься от мошенников
Общество
Фото:Михаил Гребенщиков / РБК

Ранее компания сообщала, что мошенники начали использовать мем «Лягушонок Пепе» для кражи криптовалюты в Telegram. Они создают фишинговые сайты с предложением бесплатных виртуальных предметов, на которых устанавливаются вредоносные программы для кражи данных с криптокошельков.

Эксперты F.A.C.С.T. рекомендуют не вводить личные данные на подозрительных сайтах и проверять домены через сервис Whois. В 2024 году также зафиксирован рост атак с программами-вымогателями и утечек баз данных российских компаний.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 января
EUR ЦБ: 90,54 (-1,28)
Инвестиции, 16 янв, 18:04
Курс доллара на 17 января
USD ЦБ: 77,83 (-0,7)
Инвестиции, 16 янв, 18:04
53 ребенка отравились газом в детском саду в Иерусалиме, двое умерли Общество, 16:45
Минпромторг показал новый интерьер импортозамещенного SJ100 Экономика, 16:37
Что будет с ценами на подержанные автомобили к весне. Прогнозы дилеров Авто, 16:34
Генсек Совета Европы увидел возвращение «рефлекса холодной войны» Политика, 16:32
Роналду выиграл судебную тяжбу с «Ювентусом» о пандемийных выплатах Спорт, 16:32
Офис разработчика GTA VI в Шотландии оцепили после сообщений о взрыве Технологии и медиа, 16:31
Премьер Чехии не согласился с президентом о продаже Украине самолетов Политика, 16:31
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Трамп предложил Белоруссии войти в учредители «Совета мира» Политика, 16:30
FT объяснила приглашение Трампом Путина в «Совет мира» Политика, 16:23
«Фаза бегства». Почему упал биткоин и что будет дальше Крипто, 16:23
Медведев заявил, что проиграл бы большинство матчей Синнеру и Алькарасу Спорт, 16:21
Зеленский уступил Залужному и Буданову в рейтинге доверия украинцев Политика, 16:19
Американские войска покинули всю территорию Ирака, кроме Курдистана Политика, 16:16
Структурные облигации: возможности и риски для инвесторов #всенабиржу!, 16:15