Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты предупредили о новом способе мошенничества со смартфонами

Россиян предупредили о способе мошенничества с подделкой карты на смартфоне
Фото: Fabian Sommer / dpa / Global Look Press
Фото: Fabian Sommer / dpa / Global Look Press

Мошенники разработали новую схему, позволяющую обналичивать деньги через смартфоны жертв. С помощью вредоносного ПО на базе легального приложения NFCGate они подделывают банковские карты и получают доступ к средствам, минуя ПИН-код и защиту банков. Только за март зафиксировано более 1 тыс. таких атак, это следует из отчета (есть у РБК) компании F6, специализирующейся на разработке технологий для борьбы с киберпреступностью.

По данным F6, за первый квартал 2025 года ущерб от атак с использованием вредоносного программного обеспечения на базе легитимного приложения NFCGate составил 432 млн рублей. Злоумышленники используют новую «обратную» схему мошенничества. Она позволяет им дистанционно эмулировать — «подделывать» или «копировать» что-то, чтобы оно вело себя как оригинал, — банковские карты через смартфоны жертв, направляя средства на счета подставных лиц (дропов).

Так, новая версия приложения маскируется под официальные платежные сервисы и не требует от пользователя ввода ПИН-кода или предоставления доступа к root-правам — правам, которые дают полный контроль над системой.

Атака строится в два этапа. Сначала мошенники убеждают жертву установить вредоносный APK-файл — файл, который содержит все данные и программы для установки приложения на Android-устройстве, — якобы необходимый для защиты счета, подключения к «безопасному счету» или перевода средств в цифровой рубль. Программа запрашивает разрешение на управление NFC и устанавливается как система бесконтактных платежей по умолчанию.

На втором этапе пользователя направляют к банкомату с просьбой приложить смартфон для пополнения счета. В действительности происходит транзакция на карту мошенника, уже эмулированную в устройстве жертвы.

По данным F6, только в марте 2025 года зафиксировано более 1 тыс. подтвержденных атак с использованием этой схемы. Средняя сумма ущерба на одну транзакцию — 100 тыс. рублей. При этом в случаях использования банкоматов сумма ущерба выше — в среднем 120 тыс. рублей на одну операцию. В атаках задействованы сотни карт дропов, каждая используется минимум в трех-четырех эпизодах.

МВД предупредило о предлагающих соцвыплаты мошенниках
Общество
Фото:Андрей Любимов / РБК

По оценкам специалистов, вредоносный софт распространяется через даркнет, его стоимость указывает на высокий спрос со стороны киберпреступников.

Эксперты F6 рекомендуют пользователям проверять, какие приложения имеют доступ к NFC и платежной системе устройства, не устанавливать программы по внешним ссылкам и не доверять сообщениям от незнакомцев.

Ранее эксперты «Лаборатории Касперского» зафиксировали резкий рост числа вредоносных файлов в интернете. Ежедневно в интернете обнаруживается 500 тыс. вредоносных файлов, тогда как десять лет назад этот показатель составлял 20 тыс.

Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 января
EUR ЦБ: 91,2 (+1,03)
Инвестиции, 20 янв, 17:50
Курс доллара на 21 января
USD ЦБ: 77,82 (+0,07)
Инвестиции, 20 янв, 17:50
Белый дом объяснил возвращение самолета Трампа в США после вылета в Давос Политика, 07:08
Economist узнал о недовольстве союзников Трампа в Европе его действиями Политика, 07:00
Немецкий генерал увидел риски для НАТО из-за «гренландского разлома» Политика, 06:55
Трамп описал поездку в Давос словами «понятия не имею, что произойдет» Политика, 06:12
Прокуратура попросила частично отменить приговор Татьяне Лазаревой Политика, 06:10
В Думу внесут проект о проверке судом решения об этапировании при жалобе Политика, 06:03
Bloomberg сообщил о риске согласия ЕС на передачу Гренландии в угоду США Политика, 05:36
Как перестать тянуть все в одиночку?
Событие для руководителей
Зарегистрироваться
«Золотая лихорадка»: как компании превратить данные о клиентах в деньги РБК и PostgresPro, 05:20
Захарова оценила идею Стубба сходить в сауну с Трампом Политика, 05:19
В Адыгее после атаки БПЛА на дом ввели локальный режим ЧС Политика, 05:00
Трамп репостнул сообщение, в котором ООН и НАТО названы врагами США Политика, 04:50
Приставы прекратили исполнительное производство о выселении Долиной Общество, 04:19
Глава Адыгеи уточнил количество пострадавших при атаке на дом Политика, 04:06
Трамп усомнился в готовности НАТО прийти США на помощь Политика, 03:32