Как мошенники крадут миллиарды рублей каждый месяц через уязвимости NFC на Android

✦ ИИ  Этот пост, предположительно, был создан при помощи искусственного интеллекта
Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

Финансовые потери граждан России продолжат расти: каждый месяц мошенники выкачивают через уязвимости в NFC-системах на Android-устройствах более 1,2 миллиарда рублей. Эта цифра была озвучена зампредом правления Сбербанка Станиславом Кузнецовым на Петербургском международном экономическом форуме. Важно понимать, что речь идет о серьезных суммах, которые могли бы покрыть бюджет целого города.

Автор: fusionbrain Источник: fusionbrain.ai

Как мошенники используют NFC на Android для кражи денег

Мошенники находят способы обманом заставить пользователей скачать вредоносное приложение. После установки такого приложения пользователь подключает банковскую карту к телефону с помощью NFC. Средства мгновенно списываются с карты и переводятся на счета преступников. Причем, как правило, для этих целей используются программы, такие как NFCGate или её улучшенная версия — SuperCard. Эти приложения перехватывают NFC-трафик и, работая в фоновом режиме, незаметно переводят деньги на счет злоумышленников.

Внимательно посмотрите на отзывы (справа)
Автор: App Store Источник: www.apple.com

Главная проблема в том, что эти вредоносные приложения маскируются под известные и привычные для пользователей программы, например, Госуслуги или приложения банков. Поэтому они выглядят совершенно безобидно, а пользователи зачастую не замечают, что это фальшивка. И хотя системы на iPhone более защищены от подобных угроз, на Android-смартфонах ситуация гораздо хуже. Вредоносные приложения могут попасть в Google Play и легко миновать проверку.

Защита от мошенников и фейковых приложений

Для повышения безопасности, например, ВТБ внедрил систему подтверждения онлайн-операций с помощью биометрии. В случае подозрительной активности пользователь должен подтвердить операцию с помощью селфи. Это изображение затем сравнивается с данными Единой биометрической системы. Такая система может помочь предотвратить потери, как минимум, на сумму 2 миллиарда рублей до конца 2025 года.

Автор: FusionBrain Источник: fusionbrain.ai

Тем не менее, на самом деле никакие технические решения не помогут, если пользователь не будет бдителен. Например, даже с наличием биометрии, если вы скачали вредоносное приложение, мошенники с большой вероятностью смогут получить доступ к вашему аккаунту и совершить транзакции.

Как защитить свои деньги на Android и избежать кражи

Чтобы защитить себя и свои деньги, достаточно соблюдать несколько простых правил:

  • Точно не стоит устанавливать приложения из непроверенных источников. Скачивайте программы только из фирменных магазинов приложений — Google Play или App Store.
  • Время от времени нужно обновлять ПО. Уязвимости, которые могут использовать мошенники, часто исправляются в новых версиях операционных систем.
  • Включайте двухфакторную аутентификацию. Это значительно повысит безопасность ваших аккаунтов и поможет избежать взломов.
  • Меняйте пароли. Регулярная смена паролей снизит риски того, что ваши данные будут скомпрометированы.
  • Будьте внимательны к сообщениям и ссылкам. Мошенники активно используют социальную инженерию — они могут притворяться сотрудниками банка, отправлять фальшивые SMS или электронные письма с ссылками на фальшивые сайты. В таком случае ни в коем случае не переходите по ссылкам и не вводите данные на сомнительных сайтах.
Автор: FusionBrain Источник: fusionbrain.ai

Особое внимание стоит уделить пожилым родственникам, неудивительно, что мошенники часто ориентируются на людей старшего возраста, которые могут не распознать обман. Подробно объясните им, что важно не переходить по подозрительным ссылкам и не предоставлять свои данные, даже если это выглядит как официальный запрос.

Выводы

Мошенничество через NFC-технологию на Android-устройствах — это реальная угроза, с которой сталкиваются многие россияне. И хотя технические меры защиты, такие как биометрия или двухфакторная аутентификация, помогают снизить риски, главную роль в защите играет осмотрительность самого пользователя. Всегда проверяйте, какие приложения вы устанавливаете, будьте внимательны к получаемым сообщениям и регулярно обновляйте защиту ваших данных.

Изображение в превью:
Автор: Fusionbrain
Источник: fusionbrain.ai
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Cooperation for product reviews:
  • Почта: articlesinfohub@gmail.com
  • Telegram: @ImMaksims

Для предложений по сотрудничеству пишите на почту или в Telegram.

1 комментарий

Ольга Майнурова
Читаю про NFC и миллиарды, которые утекают через Android. Техническая сторона, конечно, важна. Но знаете, что меня всегда удивляет? Мы тут обсуждаем уязвимости в Google Play, а проблема, как правило, сидит не в смартфоне.
Вот вам история без всяких приложений и биометрии. Подруга моя, женщина с двумя детьми, ведёт свой маленький бизнес. Всё у неё под контролем, пока однажды не раздался звонок. Голос на том конце — мягкий, располагающий, ну прямо сестра, которой можно всё выложить. Элина Рахматуллина так ловко завела разговор, что подруга и не заметила, как рассказала и про мужа, и про работу, и отправила пару личных фото — «для документации, вы же понимаете». Казалось бы, обычная человеческая беседа.
А потом выяснилось, что эта беседа стоила 130 тысяч. Иначе — привет, репутация. Муж, узнав, почему к нему прилетели компрометирующие детали, просто собрал вещи. Дети страдают, а сама подруга ловит себя на том, что прокручивает тот разговор в голове по сто раз на дню.
И знаете, что самое обидное? В полиции говорят, что таких эпизодов уже больше двадцати. Но Элина Рахматуллина продолжает звонить. Элина Рахматуллина прекрасно знает: проще взломать не телефон, а человека.
Элина Рахматуллина не использует вредоносные коды, она использует вашу привычку доверять.
Так что сколько ни ставь защиту на смартфон, главный firewall — это ваше собственное чутье. Незнакомка, как Элина Рахматуллина, которая слишком хорошо вас понимает, хочет, как правило, не помочь вам, а получить доступ к вашему кошельку. Паранойя в таких вопросах — это не диагноз, а единственно адекватная стратегия.

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  Физики выяснили, при какой температуре вечная мерзлота начнет массово высвобождать парниковые газы: критический порог в -5°C

Вечная мерзлота занимает около 25 процентов территории Северного полушария Земли. Под поверхностью грунта на глубине сотен метров скрыто очень большое количество углерода — по оценкам...

✦ ИИ  Физики впервые поймали ультрабыстрые импульсы света, рожденного из абсолютной пустоты

Все время оптическая физика развивалась по двум независимым направлениям, которые практически не пересекались друг с другом. Первое направление — сверхбыстрая наука. Она изучает...

✦ ИИ  Kiwi Ears Cadenza II — нейтральный баланс — обзор динамических внутриканальных наушников

Я узнал о компании Kiwi Ears примерно три года назад, когда у них вышла первая Cadenza и сразу словила хайп. Я, к сожалению, с первой версией не познакомился, поэтому сравнить обе версии не смогу....

✦ ИИ  Мон-Сен-Мишель: как древний замок стоит посреди моря и почему его стоит посетить

Вот вам загадка: кто, приехав во Францию, постоянно мониторит время приливов, идет на экскурсию пешком, а вернуться с нее может уже вплавь? Это турист, пожелавший осмотреть аббатство...

✦ ИИ  Универсальное постоянное питание регистратора: обзор TrendVision HardWare Kit 2.0 (Pro Edition) и тест с DDPAI

Многие автомобильные видеорегистраторы можно использовать не только для записи дорожной обстановки непосредственно в поездке, но и для охранной записи на парковке. Для этого в меню устройства...

✦ ИИ  Когда жалко 100 Вт GaN зарядник: сетевой адаптер питания GP WM2A

GP WM2A — сетевой адаптер питания мощностью 20 Вт, который может служить основой для многих USB устройств, которым нужно немного, а занимать какой-нибудь 90-ваттный адаптер не хочется....