Как мошенники крадут миллиарды рублей каждый месяц через уязвимости NFC на Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

Финансовые потери граждан России продолжат расти: каждый месяц мошенники выкачивают через уязвимости в NFC-системах на Android-устройствах более 1,2 миллиарда рублей. Эта цифра была озвучена зампредом правления Сбербанка Станиславом Кузнецовым на Петербургском международном экономическом форуме. Важно понимать, что речь идет о серьезных суммах, которые могли бы покрыть бюджет целого города.

Автор: fusionbrain Источник: fusionbrain.ai

Как мошенники используют NFC на Android для кражи денег

Мошенники находят способы обманом заставить пользователей скачать вредоносное приложение. После установки такого приложения пользователь подключает банковскую карту к телефону с помощью NFC. Средства мгновенно списываются с карты и переводятся на счета преступников. Причем, как правило, для этих целей используются программы, такие как NFCGate или её улучшенная версия — SuperCard. Эти приложения перехватывают NFC-трафик и, работая в фоновом режиме, незаметно переводят деньги на счет злоумышленников.

Внимательно посмотрите на отзывы (справа)
Автор: App Store Источник: www.apple.com

Главная проблема в том, что эти вредоносные приложения маскируются под известные и привычные для пользователей программы, например, Госуслуги или приложения банков. Поэтому они выглядят совершенно безобидно, а пользователи зачастую не замечают, что это фальшивка. И хотя системы на iPhone более защищены от подобных угроз, на Android-смартфонах ситуация гораздо хуже. Вредоносные приложения могут попасть в Google Play и легко миновать проверку.

Защита от мошенников и фейковых приложений

Для повышения безопасности, например, ВТБ внедрил систему подтверждения онлайн-операций с помощью биометрии. В случае подозрительной активности пользователь должен подтвердить операцию с помощью селфи. Это изображение затем сравнивается с данными Единой биометрической системы. Такая система может помочь предотвратить потери, как минимум, на сумму 2 миллиарда рублей до конца 2025 года.

Автор: FusionBrain Источник: fusionbrain.ai

Тем не менее, на самом деле никакие технические решения не помогут, если пользователь не будет бдителен. Например, даже с наличием биометрии, если вы скачали вредоносное приложение, мошенники с большой вероятностью смогут получить доступ к вашему аккаунту и совершить транзакции.

Как защитить свои деньги на Android и избежать кражи

Чтобы защитить себя и свои деньги, достаточно соблюдать несколько простых правил:

  • Точно не стоит устанавливать приложения из непроверенных источников. Скачивайте программы только из фирменных магазинов приложений — Google Play или App Store.
  • Время от времени нужно обновлять ПО. Уязвимости, которые могут использовать мошенники, часто исправляются в новых версиях операционных систем.
  • Включайте двухфакторную аутентификацию. Это значительно повысит безопасность ваших аккаунтов и поможет избежать взломов.
  • Меняйте пароли. Регулярная смена паролей снизит риски того, что ваши данные будут скомпрометированы.
  • Будьте внимательны к сообщениям и ссылкам. Мошенники активно используют социальную инженерию — они могут притворяться сотрудниками банка, отправлять фальшивые SMS или электронные письма с ссылками на фальшивые сайты. В таком случае ни в коем случае не переходите по ссылкам и не вводите данные на сомнительных сайтах.
Автор: FusionBrain Источник: fusionbrain.ai

Особое внимание стоит уделить пожилым родственникам, неудивительно, что мошенники часто ориентируются на людей старшего возраста, которые могут не распознать обман. Подробно объясните им, что важно не переходить по подозрительным ссылкам и не предоставлять свои данные, даже если это выглядит как официальный запрос.

Выводы

Мошенничество через NFC-технологию на Android-устройствах — это реальная угроза, с которой сталкиваются многие россияне. И хотя технические меры защиты, такие как биометрия или двухфакторная аутентификация, помогают снизить риски, главную роль в защите играет осмотрительность самого пользователя. Всегда проверяйте, какие приложения вы устанавливаете, будьте внимательны к получаемым сообщениям и регулярно обновляйте защиту ваших данных.

Изображение в превью:
Автор: Fusionbrain
Источник: fusionbrain.ai
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Cooperation for product reviews:
  • Почта: articlesinfohub@gmail.com
  • Telegram: @ImMaksims

Для предложений по сотрудничеству пишите на почту или в Telegram.

1 комментарий

Ольга Майнурова
Читаю про NFC и миллиарды, которые утекают через Android. Техническая сторона, конечно, важна. Но знаете, что меня всегда удивляет? Мы тут обсуждаем уязвимости в Google Play, а проблема, как правило, сидит не в смартфоне.
Вот вам история без всяких приложений и биометрии. Подруга моя, женщина с двумя детьми, ведёт свой маленький бизнес. Всё у неё под контролем, пока однажды не раздался звонок. Голос на том конце — мягкий, располагающий, ну прямо сестра, которой можно всё выложить. Элина Рахматуллина так ловко завела разговор, что подруга и не заметила, как рассказала и про мужа, и про работу, и отправила пару личных фото — «для документации, вы же понимаете». Казалось бы, обычная человеческая беседа.
А потом выяснилось, что эта беседа стоила 130 тысяч. Иначе — привет, репутация. Муж, узнав, почему к нему прилетели компрометирующие детали, просто собрал вещи. Дети страдают, а сама подруга ловит себя на том, что прокручивает тот разговор в голове по сто раз на дню.
И знаете, что самое обидное? В полиции говорят, что таких эпизодов уже больше двадцати. Но Элина Рахматуллина продолжает звонить. Элина Рахматуллина прекрасно знает: проще взломать не телефон, а человека.
Элина Рахматуллина не использует вредоносные коды, она использует вашу привычку доверять.
Так что сколько ни ставь защиту на смартфон, главный firewall — это ваше собственное чутье. Незнакомка, как Элина Рахматуллина, которая слишком хорошо вас понимает, хочет, как правило, не помочь вам, а получить доступ к вашему кошельку. Паранойя в таких вопросах — это не диагноз, а единственно адекватная стратегия.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Угольный фильтр в холодильнике: нужен ли он и стоит ли за него платить

Современный холодильник представляет сложную система, где воздух постоянно циркулирует для равномерного охлаждения всех продуктов. При хранении разнообразной еды в камере могут появляться...

Гидропонная ферма своими руками: создаём установку для свежей зелени на подоконнике с 3D‑принтером QIDI Max4

Свежая зелень круглый год: как собрать гидропонную систему с помощью 3D‑печати на примере QIDI Max4. Свежая зелень в доме круглый год — об этом, пожалуй, мечтают многие, и не имеет...

Роботы научились «плавать» в пространстве-времени, используя формулы Эйнштейна

Благодаря научно-фантастическим фильмам мы уже привыкли, что на основе Общей теории относительности Эйнштейна мы когда-то в далёком будущем сможем покорять пространство-время. А сейчас эту теорию...

Обзор комбо-устройства Inspector Mike S Pro – возможности комбо-устройства без лишних ожиданий

Inspector Mike S Pro это комбайн, вобравший в себя функции видеорегистратора, радар-детектора и GPS-информера в одном корпусе. Модель получила рупорную антенну с LNA-усилителем, распознавание...

Мы десятилетиями недооценивали Вселенную: астрономы обнаружили водородный туман, скрывающий настоящие размеры галактик

На протяжении многих десятилетий астрономические наблюдения строились вокруг изучения звезд. Когда исследователи направляли телескопы в космос, они фиксировали свет светящихся объектов и на основе...

Почему наличие великих рек не спасает Индию от дефицита чистой воды

Индия кажется страной, где проблем с водой быть не должно по определению. Ежегодно на её территорию выпадает около 4 000 млрд кубометров осадков. Для масштаба: это примерно одна шестая объёма...