Перейти к основному контенту
Как защититься от мошенников ,  
0 

Эксперты предупредили о «замаскированном» приложении для кражи денег

F.A.C.C.T.: легальное приложение NFCGate используют для кражи денег с карт
Фото: Monika Skolimowska / dpa / Global Look Press
Фото: Monika Skolimowska / dpa / Global Look Press

Мошенники стали использовать легальное приложение NFCGate для кражи денег с банковских карт граждан. Об этом говорится в поступившем в РБК пресс-релизе компании F.A.C.C.T., которая занимается разработкой технологий для борьбы с киберпреступлениями.

Приложение NFCGate, предназначенное для захвата, мониторинга и анализа NFC-трафика путем его перехвата, злоумышленники маскируют под программы популярных государственных и финансовых сервисов. За последние два месяца было зафиксировано не менее 400 атак на клиентов ведущих российских банков с общей суммой ущерба 40 млн руб.

Мобильное приложение NFCGate было разработано в 2015 году студентами в Германии и свободно распространялось в интернете. Впервые приложение начали применять для преступных целей в 2023 году. Мошенники маскируют NFCGate под легитимные приложения, используя названия, которые могут вызвать доверие, такие как «Госуслуги Верификация» или «ЦБРезерв+», чтобы убедить пользователей установить их на свои смартфоны.

Как только приложение установлено на телефоне жертвы, оно просит пользователя приложить банковскую карту к телефону для верификации. Когда пользователь прикладывает карту к NFC-модулю, данные карты передаются злоумышленникам.

Чтобы избежать кражи, специалисты рекомендуют:

  • Устанавливать приложения только из официальных магазинов, таких как RuStore и Google Play.
  • Не сообщать CVV и ПИН-коды сторонним лицам.
  • Проверять ссылки на официальные сайты перед установкой приложений.
  • Если есть подозрения, что карта скомпрометирована, незамедлительно заблокировать ее.

Ожидается, что число атак с использованием NFCGate продолжит расти, так как мошенники планируют добавление новых функций, таких как перехват СМС и push-уведомлений.

В МВД назвали способ защититься от мошенников
Общество
Фото:Михаил Гребенщиков / РБК

Ранее компания сообщала, что мошенники начали использовать мем «Лягушонок Пепе» для кражи криптовалюты в Telegram. Они создают фишинговые сайты с предложением бесплатных виртуальных предметов, на которых устанавливаются вредоносные программы для кражи данных с криптокошельков.

Эксперты F.A.C.С.T. рекомендуют не вводить личные данные на подозрительных сайтах и проверять домены через сервис Whois. В 2024 году также зафиксирован рост атак с программами-вымогателями и утечек баз данных российских компаний.

Теги
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 6 февраля
EUR ЦБ: 102,92 (+0,24)
Инвестиции, 18:15
Курс доллара на 6 февраля
USD ЦБ: 98,06 (-0,48)
Инвестиции, 18:15
Росстат отчитался об ускорении роста промышленности в 2024 годуЭкономика, 21:53
Министр энергетики Украины назвал объем необходимого стране импорта газаПолитика, 21:50
Суд в Самаре арестовал внучку экс-мэра по подозрению в его убийствеОбщество, 21:46
Израиль вышел из Совета ООН по правам человекаПолитика, 21:37
Агент Овечкина объяснил успехи россиянина в нынешнем сезоне НХЛСпорт, 21:24
В Белом доме рассказали, зачем Трампу понадобились украинские металлыПолитика, 21:22
Познер усомнился в идее Бастрыкина поднять возраст продажи спиртногоВино, 20:58
Доступный биохакинг: как прожить до 120 лет
Начните эффективно бороться с факторами старения на интенсиве РБК Pro
Подробнее
Путин назвал ситуацию в Курской области очень сложнойПолитика, 20:40
Путин поддержал введение льготной ипотеки в Курской областиПолитика, 20:34
Минобороны отчиталось о сбитых над Азовским морем беспилотникахПолитика, 20:28
«Ак Барс» поддержал 10-летнего фаната, задержанного из-за брошенной кепкиСпорт, 20:18
Премьер Франции Байру второй раз избежал крахаПолитика, 20:17
Бывшего мэра Самары и его жену нашли мертвымиПолитика, 20:16
Сколько стоит взломать ваш бизнес. ТестРБК и Кибериспытание, 20:15