ВТБ предупредил о новой схеме мошенничества с NFC — теперь без цифровых следов

ВТБ предупредил о новой схеме мошенничества с NFC — теперь без цифровых следов

Банк ВТБ сообщил о появлении усовершенствованной схемы хищения средств с банковских карт, сочетающей элементы социальной инженерии и вредоносного ПО. В отличие от прежних методов, злоумышленники теперь устанавливают основное программное обеспечение прямо на устройство клиента, что делает операцию максимально незаметной.

Мошенничество начинается с обычного звонка: аферисты представляются сотрудниками банка или мобильного оператора и под предлогом обновления приложения просят установить вредоносную программу. Речь идёт о доработанном ПО на базе NFCGate, которое позволяет управлять функцией бесконтактной оплаты и создавать клон карты прямо на устройстве жертвы.

Затем клиента убеждают перевести деньги на «безопасный» счёт. По сути, он привязан к NFC-клону, контролируемому злоумышленником. После поднесения телефона к банкомату средства списываются, попадают на виртуальную карту, а затем быстро переводятся по другим счетам, что существенно затрудняет их отслеживание.

В банке подчёркивают: данная схема представляет угрозу, поскольку внешне транзакции выглядят как стандартные платежи. ВТБ напоминает о важности кибергигиены — не переходить по сомнительным ссылкам, не устанавливать приложения из неизвестных источников и внимательно проверять даже легитимные гиперссылки на предмет фишинга.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.