
В банке отметили, что теперь мошенники, вместо тогочтобы делать виртуальный клон карты, просят жертву перевести деньги на безопасный счет, а на самом деле— на свой NFC-клон, что позволяет им не оставлять цифровых следов преступления.
Мошенники звонят жертве, представляясь сотрудниками сотового оператора, банка, любой крупной компании, и под разными предлогами— в основномдля обновления приложения— просят установить на телефон программу, которая является шпионской (вариант вредоносной программы NFCGate).
Человека убеждают перевести деньги «на безопасный счет», например, через банкомат. В момент когда жертва подносит телефон к терминалу, происходит зачисление денег, но на клон карты мошенника. После этого злоумышленник через серию переводов самому себе на счета в разных банках уводит похищенные деньги.
«Новая схема опасна тем, что затрудняет для антифрод-систем идентификацию таких платежей, так как технологически они ничем не отличаются от обычных операций по зачислению денег на счет»,— отметил вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.
В январе в компании F.A.C.C.T. (сейчас F6) сообщили, что за два месяца было зафиксировано не менее 400 атак на клиентов ведущих российских банков с общей суммой ущерба 40 млн руб.
Мошенники использовали приложение NFCGate, предназначенное для захвата, мониторинга и анализа NFC-трафика, путем его перехвата. Злоумышленники маскируют его под программы популярных государственных и финансовых сервисов.


Комментарии 0