Мошенник и ворота. Новая схема с NFCGate набрала популярность

Сре­ди мо­шен­ни­ков по­лучи­ла по­пуляр­ность схе­ма, со­четаю­щая со­циаль­ную ин­же­нерию и шпион­ский софт. Вмес­то соз­да­ния вир­туаль­ной ко­пии бан­ков­ской кар­ты жер­твы они про­сят пе­ревес­ти день­ги на «бе­зопас­ный» счет, ко­торый яв­ляет­ся NFC-кло­ном. Та­кой ме­тод поз­во­ляет злоу­мыш­лен­ни­кам не ос­тав­лять сле­дов.

ПАО «ВТБ» сообщило, что в марте среди мошенников активно распространяется новая схема, сочетающая в себе социальную инженерию и шпионский софт. Злоумышленники представляются жертве сотрудниками банка, крупной компании, оператора связи и под предлогом обновления приложения убеждают скачать программу, которая на самом деле является вариантом шпионского программного обеспечения NFCGate. Затем они пытаются убедить цель перевести деньги на «безопасный» счет, который является NFC-клоном, созданным мошенниками, через внесение средств в банкомате.

По словам главы отдела исследований в области ИИ АНО «Университет Национальной технологической инициативы 2035» Ярослава Селиверстова, существует несколько распространенных модификаций схем с NFCGate, включающих в себя фишинг через поддельные QR-коды, заражение через публичные NFC-терминалы (злоумышленники устанавливают модифицированные терминалы в местах с высокой проходимостью типа метро или кафе) и подмена платежных приложений (когда вместо легального сервиса пользователям внедряют ПО, копирующее реквизиты карты и перенаправляющее транзакции мошенникам).

Чтобы снизить риски, Ярослав Селиверстов порекомендовал пользоваться целым комплексом мер. Среди них двухфакторная аутентификация для всех финансовых операций, чтобы усложнить доступ к аккаунтам в случае утечки данных, установка программ и приложений только из официальных магазинов (App Store, Google Play).

Источник: Comnews

Автор: Danil Serbin