Среди мошенников получила популярность схема, сочетающая социальную инженерию и шпионский софт. Вместо создания виртуальной копии банковской карты жертвы они просят перевести деньги на «безопасный» счет, который является NFC-клоном. Такой метод позволяет злоумышленникам не оставлять следов.
ПАО «ВТБ» сообщило, что в марте среди мошенников активно распространяется новая схема, сочетающая в себе социальную инженерию и шпионский софт. Злоумышленники представляются жертве сотрудниками банка, крупной компании, оператора связи и под предлогом обновления приложения убеждают скачать программу, которая на самом деле является вариантом шпионского программного обеспечения NFCGate. Затем они пытаются убедить цель перевести деньги на «безопасный» счет, который является NFC-клоном, созданным мошенниками, через внесение средств в банкомате.
По словам главы отдела исследований в области ИИ АНО «Университет Национальной технологической инициативы 2035» Ярослава Селиверстова, существует несколько распространенных модификаций схем с NFCGate, включающих в себя фишинг через поддельные QR-коды, заражение через публичные NFC-терминалы (злоумышленники устанавливают модифицированные терминалы в местах с высокой проходимостью типа метро или кафе) и подмена платежных приложений (когда вместо легального сервиса пользователям внедряют ПО, копирующее реквизиты карты и перенаправляющее транзакции мошенникам).
Чтобы снизить риски, Ярослав Селиверстов порекомендовал пользоваться целым комплексом мер. Среди них двухфакторная аутентификация для всех финансовых операций, чтобы усложнить доступ к аккаунтам в случае утечки данных, установка программ и приложений только из официальных магазинов (App Store, Google Play).
Источник: Comnews
Свежие комментарии