Мошенники научились похищать деньги у владельцев Android-смартфонов с NFC-чипом. Схема, ранее обнаруженная в Европе, дошла и до России, сообщает аналитическая компания «Доктор Веб».
Злоумышленники используют банковский троян NGate, который позволяет снимать деньги с банковских счетов жертв через банкоматы без их участия. Одной из функций этого вредоносного ПО является перехват NFC-трафика приложений и его передача на удаленные устройства.
Механизм работы мошенников следующий: они звонят жертве и предлагают получить различные социальные выплаты или финансовую помощь, отправив ссылку на сайт, где якобы нужно скачать приложение. Этот сайт маскируется под портал «Госуслуги», сайт Банка России или других популярных банков. Скачав вредоносное приложение с трояном NGate, жертва получает просьбу запустить его для "верификации". Затем мошенники просят приложить банковскую карту к задней стороне телефона, ввести ПИН-код и подождать, пока приложение "распознает карту". В этот момент происходит считывание данных с карты и их передача преступникам.
Пока жертва держит карту рядом с телефоном, мошенник уже находится у банкомата или пытается бесконтактно расплатиться в магазине. Вместо карты он подносит свой смартфон, который передает цифровой отпечаток карты жертвы, а полученный ПИН-код позволяет подтвердить операцию.
Чтобы избежать кражи денег, аналитики «Доктор Веб» рекомендуют следующее:
✅
✅
✅
✅
✅