
Весной 2025 года специалисты компании F6 зафиксировали тревожную активность: неизвестные начали использовать модифицированную версию легального инструмента NFCGate для кражи банковских данных. Это новое вредоносное приложение получило название SuperCard. С его помощью атаковали клиентов банков в Италии, а спустя считанные недели те же методы были замечены и на территории РФ.
Суть схемы проста: человеку предлагают установить якобы полезное приложение, которое на деле перехватывает сигналы модуля NFC — ту самую технологию, через которую работают бесконтактные платежи. Как только пользователь подносит смартфон к терминалу, приложение фиксирует всю информацию карты, открывая дорогу к краже средств. Всё это — под прикрытием обычного сервиса.
SuperCard распространяется через Telegram: там ведётся активная реклама, работают боты и даже техническая поддержка. За основу взяты методы, описанные исследователями еще в начале года: вредонос маскируется под нужное приложение, а пользователь сам запускает заражение. На вид — это обычный APK-файл. Но внутри — код, разработанный с одной целью: обойти защиту и вытянуть максимум информации.
F6 провела техническое вскрытие нескольких сборок SuperCard и пришла к выводу: над ними работали разные группировки. Приложения сильно различаются по коду и функционалу, но цель у них одна — обмануть пользователей. Причём делают это быстро: от первой европейской волны до появления в России прошло меньше месяца.
Вопрос теперь не в том, придёт ли SuperCard к остальным, а в том, сколько устройств она успеет заразить. Только за первый квартал 2025 года ущерб от подобных атак в РФ оценили в сотни миллионов рублей. И это — до прихода SuperCard.
Как отмечают аналитики F6, пользователи должны быть предельно внимательны: не доверять незнакомым ссылкам, не ставить сторонние приложения, проверять разрешения на доступ к NFC. Банки, в свою очередь, готовят усиленные антифрод-системы, но по опыту — защита всегда догоняет, а не опережает угрозу.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.