Украинцам из Samsung и Xiaomi приготовиться: мошенники научились воровать деньги со смартфонов через NFC
China-Review.com.ua » Новости » Украинцам из Samsung и Xiaomi приготовиться: мошенники научились воровать деньги со смартфонов через NFC

Украинцам из Samsung и Xiaomi приготовиться: мошенники научились воровать деньги со смартфонов через NFC

Поделиться:
24 августа, 2024
Автор: Admin2
1 278
0
Украинцам из Samsung и Xiaomi приготовиться: мошенники научились воровать деньги со смартфонов через NFC

Эксперты по кибербезопасности обнаружили новый троян на платформе Android, который ворует деньги с банковских карт пользователей с помощью NFC. Вирус называется NGate, а распространяется он через фишинговые сообщения или замаскированные утилиты, сообщает издание Bleepingcomputer. Он клонирует данные карт жертв, после чего позволяет мошенникам производить несанкционированные платежи и даже снятие наличных в банкоматах.



При этом злоумышленнику не обязательно находиться рядом – данные передаются через серверы. Сообщается, что кампания активна с конца осени прошлого года и активно задействует так называемые Progressive Web Apps (PWA) или Advanced WebAPKs.


На первом этапе, чтобы попасть на телефон жертвы, веб-приложение маскируется под обновление системы безопасности, а для его установки не требуется никаких разрешений. После этого вредитель, злоупотребляя API веб-браузера, получает необходимый доступ к компонентам Android смартфона и просит пользователя установить NGate. С этого момента начинается второй этап взлома.


Установленное приложение NGate активирует компонент с открытым исходным кодом под названием NFCGate. Инструмент имеет функции захвата, ретрансляции, воспроизведения и клонирования на устройстве, не всегда требуя наличия root-прав. Программа перехватывает NFC-данные с банковских карт в непосредственной близости от зараженного устройства, а затем передает их на смартфон злоумышленника непосредственно или через сервер.


Мошенник может сохранить эти данные в виде виртуальной карты на своем устройстве и воспроизвести сигнал в банкоматах, использующих NFC для снятия наличных денег или осуществления платежа в системе торговых точек (PoS).

 


Получение PIN-кода банковской карты
Без PIN-кода снять деньги в банкоматах часто невозможно, потому в ход идет социальная инженерия. Имея все данные жертвы, злоумышленники звонят по телефону людям под видом работников банков, сообщая о проблемах с безопасностью. После этого они посылают людям SMS-сообщения со ссылкой на скачивание приложения для «верификации» данных карты, включая PIN-код. Отсканировав с помощью зловреда банковскую карту и введя PIN, мошенник получает полный доступ к средствам жертвы.




Как защититься
Во-первых, не следует устанавливать неизвестные приложения, особенно по ссылкам из сообщений. Используйте только Google Play для загрузки приложений. Во-вторых, не нужно сканировать банковские карты и вводить их данные в какие-либо приложения, кроме официальных утилит от вашего банка. Третье – включайте NFC только при совершении платежа и выключайте модуль сразу после оплаты. Не следует держать его постоянно включенным. Это можно сделать в настройках смартфона или еще быстрее – в шторке сообщений.

Комментарии

Новости Портала
Блогер порівняв швидкість роботи iPhone 11 на iOS 26 та iOS 27
22 июня, 2026 0

Блогер порівняв швидкість роботи iPhone 11 на iOS 26 та iOS 27

Автор YouTube-каналу iDeviceHelp вирішив перевірити заяви Apple про покращену оптимізацію в iOS 27. І для цього він обрав iPhone 11 – модель 2019 року, яка офіційно отримала оновлення. Нагадаємо, що компанія обіцяє на 30% швидший запуск додатків, до 70% прискорену

Представлений OPPO Reno15 A: ємний акумулятор, камера з OIS та захист IP68
22 июня, 2026 0

Представлений OPPO Reno15 A: ємний акумулятор, камера з OIS та захист IP68

Компанія OPPO випустила новий середньобюджетний смартфон Reno15 A. Відмінними рисами пристрою стали хороша автономність, пристойний обсяг пам'яті з можливістю розширення накопичувача та надійний захист від пилу та води.

Видео