Хакеры украли более 40 млн рублей у клиентов российских банков через NFCGate
Аналитики F.A.C.C.T. прогнозируют рост подобных кибератак на 25-30% в месяц
Хакеры с помощью легального приложения, разработанного немецкими студентами, с августа украли уже больше 40 млн рублей у клиентов российских банков, пишет ИБ-компания F.A.C.C.T. Речь идет о системе NFCGate — приложение для захвата, мониторинга и анализа NFC-трафика путем его перехвата и воспроизведения, а также обмениваться данными двум смартфонам, на которых оно установлено, чем и воспользовались мошенники.
“Первый этап атаки чаще всего основывается на социальной инженерии, когда жертву под предлогом «защиты» банковской карты, взлома личного кабинета «Госуслуг», продления договора сотовой связи, замены медицинского полиса, оплаты услуг ЖКХ, требований безопасности, подтверждения личности убеждают в необходимости установки специального приложения. Такое приложение внешне похоже на легитимное приложение банка или госструктуры, но на самом деле это вредоносная программа на основе NFCGate”, говорят эксперты.
После установки приложения, человеку предлагается прости верификацию — приложить банковскую карту к NFC-модулю смартфона, так хакеры получают данные карты. Также и PIN-код карты, вводимый в приложении, уходит мошенникам. Злоумышленники могут добавить программе функционал для перехвата SMS и push-уведомлений. Они могут списывать деньги неоднократно.
В России первые успешные атаки на клиентов банков зафиксировали в августе 2024 года. В декабре 2024 и январе 2025 года зафиксировано не менее 400 атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тысяч рублей. Аналитики F.A.C.C.T. прогнозируют рост подобных кибератак на 25-30% в месяц.
Источник: Frank Media
Хакеры с помощью легального приложения, разработанного немецкими студентами, с августа украли уже больше 40 млн рублей у клиентов российских банков, пишет ИБ-компания F.A.C.C.T. Речь идет о системе NFCGate — приложение для захвата, мониторинга и анализа NFC-трафика путем его перехвата и воспроизведения, а также обмениваться данными двум смартфонам, на которых оно установлено, чем и воспользовались мошенники.
“Первый этап атаки чаще всего основывается на социальной инженерии, когда жертву под предлогом «защиты» банковской карты, взлома личного кабинета «Госуслуг», продления договора сотовой связи, замены медицинского полиса, оплаты услуг ЖКХ, требований безопасности, подтверждения личности убеждают в необходимости установки специального приложения. Такое приложение внешне похоже на легитимное приложение банка или госструктуры, но на самом деле это вредоносная программа на основе NFCGate”, говорят эксперты.
После установки приложения, человеку предлагается прости верификацию — приложить банковскую карту к NFC-модулю смартфона, так хакеры получают данные карты. Также и PIN-код карты, вводимый в приложении, уходит мошенникам. Злоумышленники могут добавить программе функционал для перехвата SMS и push-уведомлений. Они могут списывать деньги неоднократно.
В России первые успешные атаки на клиентов банков зафиксировали в августе 2024 года. В декабре 2024 и январе 2025 года зафиксировано не менее 400 атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тысяч рублей. Аналитики F.A.C.C.T. прогнозируют рост подобных кибератак на 25-30% в месяц.
Источник: Frank Media
Читайте также
В Хакасском муниципальном банке открылась выставка детских рисунков, посвящённая Дню Победы
9 мая наша страна отметит 80-ю годовщину Победы в Великой Отечественной войне
Режим работы банков Красноярска в майские праздники 2025

Рассмотрим, как будут работать отделения банков Красноярска с физическими лицами в период с 30 апреля по 12 мая 2025 года
ВТБ передал новое оборудование Центру охраны материнства и детства в Ачинске
Красноярский краевой центр охраны материнства и детства №2 в Ачинске получил новое медицинское оборудование для лечения детей
Россияне по итогам акции "Монетная неделя" обменяли монеты на 114,474 миллиона рублей
Россияне по итогам акции "Монетная неделя" обменяли монеты на 114,474 миллиона рублей
Иностранным инвесторам могут запретить обратный выкуп акций компаний
Если они значимо влияют на социально-экономическое развитие РФ
ФНС получит полномочия по комплексной оценке бизнеса
Зачем это нужно компаниям
«Циан» подсчитал, сколько метров жилья можно купить на маткапитал в 2025 году
В 2025 году в российских городах с населением более 500 тысяч человек можно купить от двух до восьми квадратных метров вторичного жилья на материнский капитал
Штрафы за нарушения при работе с драгметаллами могут вырасти вдвое
Сейчас в серой зоне находится более 7500 потенциальных участников
Страховые убытки от природных катастроф в 2025 году могут достичь $145 млрд
Swiss Re также предупреждает, что вероятность так называемых «пиковых лет» — когда ущерб превышает обычные уровни в два раза и может достичь $300 млрд — становится все более реальной
Число заемщиков и закредитованность граждан снизились во втором полугодии 2024 года
Впервые с 2022 года общее количество заемщиков банков и микрофинансовых организаций сократилось за полгода на 0,5 млн