F6 — о том случае, когда жертва почти сливается с мошенником

Безопасники из F6 предупреждают: скамеры нашли ещё один способ бесконтактно похищать деньги россиян. Помогает им в этом новая вредоносная версия легального приложения NFCGate, только теперь вместо перехвата NFC-данных карты преступники создают её клон на устройстве пользователя.

Попадает вредоносный APK-файл в гаджет жертвы благодаря талантам убеждения — мошенники уверяют человека, что ему якобы необходимо установить специальный софт для «получения более выгодных условий по вкладу» или «зачисления сбережений на счёт цифрового рубля». Далее скомпрометированный гаджет незаметно для владельца устанавливает контакт с техникой злоумышленников, и запускается процесс эмуляции карты скамеров внутри устройства жертвы.

Наконец, атакующие направляют жертву к банкомату, чтобы та внесла средства на счёт. При этом они не требуют никаких SMS-кодов, а наоборот — сами сообщают «новый» PIN от её карты. В результате деньги попадают прямо на карту преступников через виртуальный клон, а всю ручную работу делает обманутый гражданин.

24 апреля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.12.2025
Техгиганты усиливают предложения по безопасности на базе ИИ
03.12.2025
Европол пресёк деятельность Cryptomixer
03.12.2025
Эксперты — об исходе россиян в кеш
03.12.2025
Банк России — в Индии. Поддержка расчётов и финпросвет
03.12.2025
Servicepipe провела исследование технологии fingerprint для выявления ботов в рекламе
03.12.2025
ЛК: Важно расширять кругозор и иметь представление о многообразии ролей
03.12.2025
Завершился SOC Forum 2025: кибербез как новый актив бизнеса, кадровые вопросы, симулятор взлома и выставка ИБ-стартапов
02.12.2025
SafeTech Lab и «Группа Астра» представили решение для импортозамещения сервисов Microsoft AD CS
02.12.2025
Cocoon обрабатывает запросы пользователей «со стопроцентной конфиденциальностью»
02.12.2025
В Servicepipe представили новый функционал для защищённого DNS-хостинга

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных