Перейти к основному контенту
Как защититься от мошенников⁠,
0

Аналитики выявили десятки тысяч смартфонов россиян с вредоносным ПО

F6: в России выявили 114 тыс. смартфонов с вредоносным ПО на основе NFCGate
Средняя сумма ущерба от NFCGate выросла до 200 тыс. руб., всего мошенники похитили у россиян примерно 150 млн руб., подсчитали в F6. Программа маскируется под приложения банков, госструктур и антивирусы
Фото:  Валерий Шарифулин / ТАСС
Фото: Валерий Шарифулин / ТАСС

В России насчитывается не менее 114 тыс. скомпрометированных Android-устройств, на которых установлено вредоносное ПО на основе легального приложения NFCGate, способное через NFC-модули перехватывать и передавать данные банковских карт. Об этом РБК сообщил разработчик технологий для борьбы с киберпреступностью компания F6.

«При отсутствии эффективного централизованного противодействия новой схеме мошенничества волна атак на клиентов российских банков продолжит расти», — предупреждают эксперты.

NFCGate маскируется под приложения банков, государственных сервисов, мобильных операторов, популярных антивирусов, программ для видеосвязи и бесконтактных платежей.

Мошенники включили в свои схемы «майора ФСБ» и «повестку с Лубянки»
Политика
Фото:Михаил Гребенщиков / РБК

Впервые использование мошенниками NFCGate, которая предоставляет злоумышленникам возможность обмена данными между двумя смартфонами, заметили в августе. Задача киберпреступлеников — получить NFC-метку банковской карты пользователя и ее пин-код. Как заметили аналитики, активность мошенников, использующих NFCGate, в последнее время резко выросла.

С середины декабря по середину января эксперты выявили не менее 400 подтвержденных атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тыс. руб. «За месяц число подтвержденных атак увеличилось на 80%, средняя сумма ущерба выросла вдвое — до 200 тыс. руб., а общая сумма ущерба — более чем в три раза и составила около 150 млн руб.», — подсчитали в F6.

F6 заметили, что мошенники добиваются установки приложения на телефон жертвы двумя путями. Первый предполагает убеждение: мошенник под видом представителя банка связывается с будущей жертвой через мессенджеры и предлагает более выгодные условия сотрудничества, после чего присылает ссылку на фишинговую страницу, на которой просят ввести персональные данные для входа в личный кабинет и установить вредоносное мобильное приложение.

Для второго способа используются трояны удаленного доступа, например, CraxRAT. Подобные вирусы попадают на смартфоны, как правило, через мессенджеры в виде APK-файлов под видом обновлений обычных приложений, а также фейковых антивирусов, приложений госсервисов и операторов связи.

ЦБ составил портрет жертвы кибермошенников
Финансы
Фото:Андрей Любимов / РБК

Установка NFCGate на устройство еще не означает, что киберпреступники получили доступ к банковской информации, отмечают эксперты. Для перехвата и передачи данных необходимо запустить ПО и приложить карту к NFC-чипу. Однако сейчас распространяется доработанная версия программы, которая умеет скрытно перехватывать СМС.

Читайте РБК в Telegram.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 5 декабря
EUR ЦБ: 89,9 (-0,69)
Инвестиции, 06:51
Курс доллара на 5 декабря
USD ЦБ: 76,97 (-0,99)
Инвестиции, 06:51
Аэропорт Махачкалы приостановил полеты после объявления опасности БПЛА Политика, 08:04
Когда массовый адрес контрагента привлечет внимание ФНСПодписка на РБК, 08:03
Военная операция на Украине. Онлайн Политика, 08:00
Как выглядит дом в Москве, где мелодию для домофона придумал композитор РБК и TATE, 08:00
Китайская головоломка: почему ВВП растет, а деловая активность падаетПодписка на РБК, 08:00
Киев подтвердил появление неизвестных дронов у самолета Зеленского Политика, 07:57
«Суспiльне» сообщило о завершении переговоров Украины и США в Майами Политика, 07:48
Как располагать к себе людей
Интенсив о харизме
Узнать больше
Пассажиров самолета эвакуировали из-за пожара в Бразилии. Видео Общество, 07:41
Минфин решил вопрос с повышенным НДФЛ при продаже акций X5 и «Русагро» Инвестиции, 07:30
Синоптики спрогнозировали пасмурную и сухую погоду в Москве Общество, 07:29
США ударили по судну с наркотиками в Тихом океане Политика, 07:29
Клубные дома на берегу Москвы-реки: жилой квартал City Bay РБК и City Bay, 07:25
Держать лицо: как (не) изменилась деловая культура Китая РБК и ВТБ, 06:46
Число ограничивших полеты российских аэропортов выросло до десяти Политика, 06:34