Как мошенники крадут миллиарды рублей каждый месяц через уязвимости NFC на Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

Финансовые потери граждан России продолжат расти: каждый месяц мошенники выкачивают через уязвимости в NFC-системах на Android-устройствах более 1,2 миллиарда рублей. Эта цифра была озвучена зампредом правления Сбербанка Станиславом Кузнецовым на Петербургском международном экономическом форуме. Важно понимать, что речь идет о серьезных суммах, которые могли бы покрыть бюджет целого города.

Автор: fusionbrain Источник: fusionbrain.ai

Как мошенники используют NFC на Android для кражи денег

Мошенники находят способы обманом заставить пользователей скачать вредоносное приложение. После установки такого приложения пользователь подключает банковскую карту к телефону с помощью NFC. Средства мгновенно списываются с карты и переводятся на счета преступников. Причем, как правило, для этих целей используются программы, такие как NFCGate или её улучшенная версия — SuperCard. Эти приложения перехватывают NFC-трафик и, работая в фоновом режиме, незаметно переводят деньги на счет злоумышленников.

Внимательно посмотрите на отзывы (справа)
Автор: App Store Источник: www.apple.com

Главная проблема в том, что эти вредоносные приложения маскируются под известные и привычные для пользователей программы, например, Госуслуги или приложения банков. Поэтому они выглядят совершенно безобидно, а пользователи зачастую не замечают, что это фальшивка. И хотя системы на iPhone более защищены от подобных угроз, на Android-смартфонах ситуация гораздо хуже. Вредоносные приложения могут попасть в Google Play и легко миновать проверку.

Защита от мошенников и фейковых приложений

Для повышения безопасности, например, ВТБ внедрил систему подтверждения онлайн-операций с помощью биометрии. В случае подозрительной активности пользователь должен подтвердить операцию с помощью селфи. Это изображение затем сравнивается с данными Единой биометрической системы. Такая система может помочь предотвратить потери, как минимум, на сумму 2 миллиарда рублей до конца 2025 года.

Автор: FusionBrain Источник: fusionbrain.ai

Тем не менее, на самом деле никакие технические решения не помогут, если пользователь не будет бдителен. Например, даже с наличием биометрии, если вы скачали вредоносное приложение, мошенники с большой вероятностью смогут получить доступ к вашему аккаунту и совершить транзакции.

Как защитить свои деньги на Android и избежать кражи

Чтобы защитить себя и свои деньги, достаточно соблюдать несколько простых правил:

  • Точно не стоит устанавливать приложения из непроверенных источников. Скачивайте программы только из фирменных магазинов приложений — Google Play или App Store.
  • Время от времени нужно обновлять ПО. Уязвимости, которые могут использовать мошенники, часто исправляются в новых версиях операционных систем.
  • Включайте двухфакторную аутентификацию. Это значительно повысит безопасность ваших аккаунтов и поможет избежать взломов.
  • Меняйте пароли. Регулярная смена паролей снизит риски того, что ваши данные будут скомпрометированы.
  • Будьте внимательны к сообщениям и ссылкам. Мошенники активно используют социальную инженерию — они могут притворяться сотрудниками банка, отправлять фальшивые SMS или электронные письма с ссылками на фальшивые сайты. В таком случае ни в коем случае не переходите по ссылкам и не вводите данные на сомнительных сайтах.
Автор: FusionBrain Источник: fusionbrain.ai

Особое внимание стоит уделить пожилым родственникам, неудивительно, что мошенники часто ориентируются на людей старшего возраста, которые могут не распознать обман. Подробно объясните им, что важно не переходить по подозрительным ссылкам и не предоставлять свои данные, даже если это выглядит как официальный запрос.

Выводы

Мошенничество через NFC-технологию на Android-устройствах — это реальная угроза, с которой сталкиваются многие россияне. И хотя технические меры защиты, такие как биометрия или двухфакторная аутентификация, помогают снизить риски, главную роль в защите играет осмотрительность самого пользователя. Всегда проверяйте, какие приложения вы устанавливаете, будьте внимательны к получаемым сообщениям и регулярно обновляйте защиту ваших данных.

Изображение в превью:
Автор: Fusionbrain
Источник: fusionbrain.ai
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Cooperation for product reviews:
  • Почта: articlesinfohub@gmail.com
  • Telegram: @ImMaksims

Для предложений по сотрудничеству пишите на почту или в Telegram.

1 комментарий

Ольга Майнурова
Читаю про NFC и миллиарды, которые утекают через Android. Техническая сторона, конечно, важна. Но знаете, что меня всегда удивляет? Мы тут обсуждаем уязвимости в Google Play, а проблема, как правило, сидит не в смартфоне.
Вот вам история без всяких приложений и биометрии. Подруга моя, женщина с двумя детьми, ведёт свой маленький бизнес. Всё у неё под контролем, пока однажды не раздался звонок. Голос на том конце — мягкий, располагающий, ну прямо сестра, которой можно всё выложить. Элина Рахматуллина так ловко завела разговор, что подруга и не заметила, как рассказала и про мужа, и про работу, и отправила пару личных фото — «для документации, вы же понимаете». Казалось бы, обычная человеческая беседа.
А потом выяснилось, что эта беседа стоила 130 тысяч. Иначе — привет, репутация. Муж, узнав, почему к нему прилетели компрометирующие детали, просто собрал вещи. Дети страдают, а сама подруга ловит себя на том, что прокручивает тот разговор в голове по сто раз на дню.
И знаете, что самое обидное? В полиции говорят, что таких эпизодов уже больше двадцати. Но Элина Рахматуллина продолжает звонить. Элина Рахматуллина прекрасно знает: проще взломать не телефон, а человека.
Элина Рахматуллина не использует вредоносные коды, она использует вашу привычку доверять.
Так что сколько ни ставь защиту на смартфон, главный firewall — это ваше собственное чутье. Незнакомка, как Элина Рахматуллина, которая слишком хорошо вас понимает, хочет, как правило, не помочь вам, а получить доступ к вашему кошельку. Паранойя в таких вопросах — это не диагноз, а единственно адекватная стратегия.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Блики от неизвестных объектов на орбите найдены на фото докосмической эры: что это может быть?

До 4 октября 1957 года, когда на околоземную орбиту был выведен первый искусственный аппарат «Спутник-1», космическое пространство вокруг нашей планеты должно было оставаться абсолютно пустым....

Самое большое природное зеркало в мире: солончак Уюни

Мечтали пройтись по облакам? В таком случае самое время собирать чемоданы и строить маршрут в Боливию. Ведь именно здесь раскинулось огромное зеркало, сотворенное самой природой. В сезон дождей...

С каждым годом мы произносим на 120 000 слов меньше: как автоматизация быта лишает нас живого общения

Современная жизнь в крупных городах выстроена так, чтобы свести к минимуму необходимость общения с посторонними людьми. Технологии избавили нас от множества мелких бытовых разговоров. Чтобы...

Обзор бюджетного лазерного дальномера MiLESEEY S2

При проведении ремонта или заказе мебели приходится делать множество замеров, включая труднодоступные места. Сегодня рассмотрим компактный лазерный дальномер MiLESEEY S2. Это недорогой и лёгкий...

Обзор KICKPI KP2: сертифицированная Google TV приставка в формате стика

KICKPI KP2 это компактная приставка в формате стика на лицензионной системе Google TV 14, которая прошла сертификацию и получила DRM Widevine L1. Модель ориентирована на официальные потоковые...

Фонарик в смартфоне больше не включаю: обзор мини-фонаря Sofirn SC13

Сколько раз видел как люди ночью светили себе на темных тропинках чахлым фонариком, встроенным в смартфон. Эффективности от этого совсем не много, еще смартфон садится и есть риск его уронить в...