Хакеры украли более 40 млн рублей у клиентов российских банков через NFCGate
Аналитики F.A.C.C.T. прогнозируют рост подобных кибератак на 25-30% в месяц
Хакеры с помощью легального приложения, разработанного немецкими студентами, с августа украли уже больше 40 млн рублей у клиентов российских банков, пишет ИБ-компания F.A.C.C.T. Речь идет о системе NFCGate — приложение для захвата, мониторинга и анализа NFC-трафика путем его перехвата и воспроизведения, а также обмениваться данными двум смартфонам, на которых оно установлено, чем и воспользовались мошенники.
“Первый этап атаки чаще всего основывается на социальной инженерии, когда жертву под предлогом «защиты» банковской карты, взлома личного кабинета «Госуслуг», продления договора сотовой связи, замены медицинского полиса, оплаты услуг ЖКХ, требований безопасности, подтверждения личности убеждают в необходимости установки специального приложения. Такое приложение внешне похоже на легитимное приложение банка или госструктуры, но на самом деле это вредоносная программа на основе NFCGate”, говорят эксперты.
После установки приложения, человеку предлагается прости верификацию — приложить банковскую карту к NFC-модулю смартфона, так хакеры получают данные карты. Также и PIN-код карты, вводимый в приложении, уходит мошенникам. Злоумышленники могут добавить программе функционал для перехвата SMS и push-уведомлений. Они могут списывать деньги неоднократно.
В России первые успешные атаки на клиентов банков зафиксировали в августе 2024 года. В декабре 2024 и январе 2025 года зафиксировано не менее 400 атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тысяч рублей. Аналитики F.A.C.C.T. прогнозируют рост подобных кибератак на 25-30% в месяц.
Источник: Frank Media
Хакеры с помощью легального приложения, разработанного немецкими студентами, с августа украли уже больше 40 млн рублей у клиентов российских банков, пишет ИБ-компания F.A.C.C.T. Речь идет о системе NFCGate — приложение для захвата, мониторинга и анализа NFC-трафика путем его перехвата и воспроизведения, а также обмениваться данными двум смартфонам, на которых оно установлено, чем и воспользовались мошенники.
“Первый этап атаки чаще всего основывается на социальной инженерии, когда жертву под предлогом «защиты» банковской карты, взлома личного кабинета «Госуслуг», продления договора сотовой связи, замены медицинского полиса, оплаты услуг ЖКХ, требований безопасности, подтверждения личности убеждают в необходимости установки специального приложения. Такое приложение внешне похоже на легитимное приложение банка или госструктуры, но на самом деле это вредоносная программа на основе NFCGate”, говорят эксперты.
После установки приложения, человеку предлагается прости верификацию — приложить банковскую карту к NFC-модулю смартфона, так хакеры получают данные карты. Также и PIN-код карты, вводимый в приложении, уходит мошенникам. Злоумышленники могут добавить программе функционал для перехвата SMS и push-уведомлений. Они могут списывать деньги неоднократно.
В России первые успешные атаки на клиентов банков зафиксировали в августе 2024 года. В декабре 2024 и январе 2025 года зафиксировано не менее 400 атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тысяч рублей. Аналитики F.A.C.C.T. прогнозируют рост подобных кибератак на 25-30% в месяц.
Источник: Frank Media
Читайте также
Банк Интеза прекратит приём новых депозитов на длинные сроки
С 1 февраля 2025 года Банк Интеза прекращает приём новых депозитов на длинные сроки, следует из тарифов кредитной организации
СДМ-Банк в тройке лидеров лучших вкладов в юанях к началу 2025 года
Депозит «Доход» занял одну из лидирующих позиций рейтинга лучших вкладов в юанях за декабрь 2024 года по версии финансового маркетплейса «Выберу.ру»
МИР «120 дней» Дальневосточного банка – в ТОП-5 кредитных карт 2024 года
Кредитная карта МИР «120 дней» Дальневосточного банка – в пятерке лидеров рейтинга лучших кредитных карт 2024 года
Русский Стандарт вновь изменил условия привлечения двух вкладов
Сегодня, 23 января, банк Русский Стандарт в очередной раз изменил условия привлечения депозитов «Новые деньги» и «Новый доход»
Выгодная тройка: самые прибыльные краткосрочные рублевые вклады, январь 2025
Рассмотрим вклады на сумму в 250 тысяч рублей при условии размещения на 3 месяца ровно в отделениях банков Красноярска
ВТБ представил финансовый гороскоп по итогам прошлого года
ВТБ проанализировал финансовые привычки всех знаков зодиака в 2024 году
Компенсацию полиса ОСАГО в 2024 году получили более 700 жителей Красноярского края
В Красноярском крае в 2024 году компенсацию затрат на оформление полиса обязательного страхования автогражданской ответственности (ОСАГО) получили более 700 жителей региона
Котяков: в страховом стаже учтут все периоды отпуска по уходу за ребенком
Это увеличит будущую пенсию родителей в многодетных семьях, пояснил глава Минтруда
Почта России запустила новый сервис для пенсионеров
Почта России запустила на сайте раздел, где можно в режиме реального времени получать информацию о пенсиях и социальных выплатах, а также управлять их доставкой
Количество отказов в потребкредитах заметно снизилось с конца 2022
Это связано с разгоном кредитования после экстравысоких ставок