На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Business FM

65 758 подписчиков

Свежие комментарии

  • Eduard
    Не суйте к нам свой нос!Япония даст Украи...
  • Eduard
    Оборзели самураи?Япония даст Украи...
  • Eduard
    Напоминаю политикам Запада,что они не на Украину работать должны,а на своих избирателей!Путин поручил утв...

Мошенники стали использовать NFC-клоны банковских карт для кражи денег

Жертву обманом заставляют установить на Android вредоносное приложение, которое копирует данные карты, либо на смартфон жертвы ставят приложение с NFC-меткой карты мошенника. Как можно защитить себя?

В последнее время появляются сообщения о краже денег при помощи так называемых NFC-клонов банковских карт.

У злоумышленников в ходу две схемы.

Первая появилась еще в прошлом году. Жертву под различными предлогами убеждают поставить на смартфон под управлением Android приложение, присланное в мессенджер. Затем владельца смартфона просят включить в настройках NFC, приложить к аппарату пластиковую банковскую карту и ввести ее ПИН-код. И все это для того, чтобы привязать пластик к обновленному мобильному приложению банка, — это, пожалуй, самая распространенная легенда, которую используют мошенники.

Что при этом происходит? Вредоносная программа считывает NFC-метку из чипа в банковской карте и передает ее по интернету на смартфон злоумышленника, где появлялся так называемый NFC-клон карты жертвы. Его можно использовать для снятия наличных или перевода денег — надо просто приложить смартфон к банкомату и ввести украденный ПИН-код.

Эта схема не стала массовой, отмечает управляющий RTM Group, эксперт в области информационной безопасности и права в IT Евгений Царев:

Евгений ЦаревЕвгений Царев управляющий RTM Group, эксперт в области информационной безопасности и права в IT «Эта история достаточно сложна в реализации: злоумышленникам нужно найти легко внушаемого человека, ввести его в стресс, ну и так далее. Малое количество людей сюда попадает. Причем жертву нужно вести довольно долго — чтобы человек скачал, установил. Самое простое: не все люди знают, как включить NFC. И это, естественно, является определенной преградой. Поэтому я расцениваю эту ситуацию как некую тестовую. Злоумышленники просто тестируют этот способ воровства денег, но пока он не очень массовый».

Этой весной злоумышленники стали использовать другую схему, когда на смартфон жертвы устанавливается программа с NFC-меткой банковской карты мошенника. Человека, который установил такой софт, убеждают перевести деньги «на безопасный счет» через внесение наличных в банкомате. Но на самом деле деньги зачисляются на счет мошенника. Продолжает главный эксперт «Лаборатории Касперского» Сергей Голованов:

Сергей Голованов главный эксперт «Лаборатории Касперского» «Потенциальная жертва подходит к банкомату, прикладывает свой телефон. Жертва думает, что сейчас она на свою карту будет класть деньги, но на самом деле в телефоне уже зашита карта злоумышленника, и человек, когда засовывает деньги в банкомат, пополняет не собственную карту, а карту злоумышленника. И происходит это благодаря этой программе, которая работает с NFC».

Хорошая новость для владельцев айфонов: кража денег при помощи NFC на аппаратах «яблочной» компании не работает. Рекомендации для владельцев смартфонов на Android: никогда не ставить приложения, присланные непонятно кем в мессенджерах.
Хорошая новость для всех: не существует такого «хитрого» NFC-терминала, который достаточно незаметно поднести к смартфону жертвы, чтобы списать деньги. Все сообщения об этом в соцсетях и мессенджерах — не более чем страшилки.

 

Ссылка на первоисточник
наверх