Мошенники научились воровать деньги у владельцев смартфонов на Android с технологией NFC
Мошенники научились воровать деньги у владельцев смартфонов на Android, оснащенных чипом NFC. Схема, появившаяся ранее в Европе, добралась и до России, сообщили вирусные аналитики «Доктор Веб».
Злоумышленники действуют с помощью банковского трояна NGate, который позволяет снимать деньги со счетов жертвы в банкоматах без какого-либо участия с ее стороны. Одной из функций трояна является возможность захвата NFC-трафика приложений и передачи его на удаленное устройство.
Схема действует следующим образом. Мошенники звонят жертве и сообщают о возможности получить различные социальные выплаты или иную финансовую выгоду. Для этого необходимо проследовать по присланной ссылке на указанный сайт, откуда скачивается вредоносная программа с трояном NGate. Обычно эти ресурсы маскируются под приложение портала «Госуслуги», Банка России или одного из других популярных банков.
Далее злоумышленники просят жертву запустить приложения якобы для верификации себя в качестве клиента. Одновременно предлагается приложить банковскую карту к задней стороне смартфона, ввести свой ПИН-код и подождать, пока приложение распознает карту. В это время происходит считывание данных с банковской карты и передача их преступникам.
Пока жертва удерживает карту возле смартфона, злоумышленник находится у банкомата и запрашивает выдачу наличных. Или пытается бесконтактным способом оплатить покупки. В момент, когда необходимо приложить карту, мошенник просто предъявляет свой телефон, который передает цифровой отпечаток банковской карты жертвы. Подтвердить операцию он может полученным раннее ПИН-кодом.
Во избежание кражи денег аналитики «Доктор Веб» рекомендуют соблюдать следующие правила:
Злоумышленники действуют с помощью банковского трояна NGate, который позволяет снимать деньги со счетов жертвы в банкоматах без какого-либо участия с ее стороны. Одной из функций трояна является возможность захвата NFC-трафика приложений и передачи его на удаленное устройство.
Схема действует следующим образом. Мошенники звонят жертве и сообщают о возможности получить различные социальные выплаты или иную финансовую выгоду. Для этого необходимо проследовать по присланной ссылке на указанный сайт, откуда скачивается вредоносная программа с трояном NGate. Обычно эти ресурсы маскируются под приложение портала «Госуслуги», Банка России или одного из других популярных банков.
Далее злоумышленники просят жертву запустить приложения якобы для верификации себя в качестве клиента. Одновременно предлагается приложить банковскую карту к задней стороне смартфона, ввести свой ПИН-код и подождать, пока приложение распознает карту. В это время происходит считывание данных с банковской карты и передача их преступникам.
Пока жертва удерживает карту возле смартфона, злоумышленник находится у банкомата и запрашивает выдачу наличных. Или пытается бесконтактным способом оплатить покупки. В момент, когда необходимо приложить карту, мошенник просто предъявляет свой телефон, который передает цифровой отпечаток банковской карты жертвы. Подтвердить операцию он может полученным раннее ПИН-кодом.
Во избежание кражи денег аналитики «Доктор Веб» рекомендуют соблюдать следующие правила:
- Не сообщать никому ПИН- или CVV-коды своих банковских карт.
- Использовать антивирусное ПО, оно заблокирует скачивание и установку вредоносного ПО.
- Внимательно проверять адреса веб-страниц, где предлагается раскрывать любую финансовую информацию.
- Устанавливать приложения только из официальных источников, таких как RuStore, AppGalery и Google Play.
- Не вступать в разговоры с мошенниками. Если поступил неожиданный звонок от сотрудников органов правопорядка, банка, портала «Госуслуги», Пенсионного фонда или любой другой организации, то следует повесить трубку. Затем можно найти контактный номер на официальном сайте ведомства и позвонить по нему самостоятельно.
Читайте также
На форуме «Машук» подростков научили распознавать финансовое мошенничество
Участники Всероссийского молодежного форума «Машук» прошли обучение финансовой безопасности
РСХБ предупреждает: красноярцев заманивают в мошеннические чаты в мессенджерах
Киберпреступники стали создавать чаты в мессенджерах, чтобы выманивать деньги у жителей Красноярского края
ВТБ: рефинансирование ипотеки растет более чем на треть ежемесячно
ВТБ за семь месяцев года нарастил объем рефинансирования рыночной ипотеки до 5,3 млрд рублей
В июле банки выдали россиянам более 240 тысяч товарных кредитов
По данным Объединённого Кредитного Бюро, в июле банки выдали россиянам 244,45 тыс. товарных кредитов
Рейтинговое агентство НКР подтвердило кредитный рейтинг РСХБ на уровне AA+.ru
Рейтинговое агентство «Национальные Кредитные Рейтинги» подтвердило кредитный рейтинг Россельхозбанка на уровне AA+.ru
ВТБ запустил сервис-конструктор для настройки систем казначейств под нужды холдингов
ВТБ запустил сервис, который позволяет клиентам крупного бизнеса самостоятельно выбирать
Чистая прибыль РСХБ выросла на 23% и составила 48,6 миллиарда рублей
Группа Россельхозбанка опубликовала обобщенную промежуточную консолидированную финансовую отчетность
Сокращения или гонка зарплат: что все-таки происходит на рынке труда в России
Гонка зарплат в России замедлилась, но не везде. Компании пытаются минимизировать затраты в предложенных обстоятельствах, однако получается не у всех
Мошенники начали маскировать троян под приложение оповещения об атаках беспилотников
Вредонос RedWing крадет деньги с банковских счетов и угоняет аккаунты в мессенджерах