Как мошенники крадут миллиарды рублей каждый месяц через уязвимости NFC на Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

Финансовые потери граждан России продолжат расти: каждый месяц мошенники выкачивают через уязвимости в NFC-системах на Android-устройствах более 1,2 миллиарда рублей. Эта цифра была озвучена зампредом правления Сбербанка Станиславом Кузнецовым на Петербургском международном экономическом форуме. Важно понимать, что речь идет о серьезных суммах, которые могли бы покрыть бюджет целого города.

Автор: fusionbrain Источник: fusionbrain.ai

Как мошенники используют NFC на Android для кражи денег

Мошенники находят способы обманом заставить пользователей скачать вредоносное приложение. После установки такого приложения пользователь подключает банковскую карту к телефону с помощью NFC. Средства мгновенно списываются с карты и переводятся на счета преступников. Причем, как правило, для этих целей используются программы, такие как NFCGate или её улучшенная версия — SuperCard. Эти приложения перехватывают NFC-трафик и, работая в фоновом режиме, незаметно переводят деньги на счет злоумышленников.

Внимательно посмотрите на отзывы (справа)
Автор: App Store Источник: www.apple.com

Главная проблема в том, что эти вредоносные приложения маскируются под известные и привычные для пользователей программы, например, Госуслуги или приложения банков. Поэтому они выглядят совершенно безобидно, а пользователи зачастую не замечают, что это фальшивка. И хотя системы на iPhone более защищены от подобных угроз, на Android-смартфонах ситуация гораздо хуже. Вредоносные приложения могут попасть в Google Play и легко миновать проверку.

Защита от мошенников и фейковых приложений

Для повышения безопасности, например, ВТБ внедрил систему подтверждения онлайн-операций с помощью биометрии. В случае подозрительной активности пользователь должен подтвердить операцию с помощью селфи. Это изображение затем сравнивается с данными Единой биометрической системы. Такая система может помочь предотвратить потери, как минимум, на сумму 2 миллиарда рублей до конца 2025 года.

Автор: FusionBrain Источник: fusionbrain.ai

Тем не менее, на самом деле никакие технические решения не помогут, если пользователь не будет бдителен. Например, даже с наличием биометрии, если вы скачали вредоносное приложение, мошенники с большой вероятностью смогут получить доступ к вашему аккаунту и совершить транзакции.

Как защитить свои деньги на Android и избежать кражи

Чтобы защитить себя и свои деньги, достаточно соблюдать несколько простых правил:

  • Точно не стоит устанавливать приложения из непроверенных источников. Скачивайте программы только из фирменных магазинов приложений — Google Play или App Store.
  • Время от времени нужно обновлять ПО. Уязвимости, которые могут использовать мошенники, часто исправляются в новых версиях операционных систем.
  • Включайте двухфакторную аутентификацию. Это значительно повысит безопасность ваших аккаунтов и поможет избежать взломов.
  • Меняйте пароли. Регулярная смена паролей снизит риски того, что ваши данные будут скомпрометированы.
  • Будьте внимательны к сообщениям и ссылкам. Мошенники активно используют социальную инженерию — они могут притворяться сотрудниками банка, отправлять фальшивые SMS или электронные письма с ссылками на фальшивые сайты. В таком случае ни в коем случае не переходите по ссылкам и не вводите данные на сомнительных сайтах.
Автор: FusionBrain Источник: fusionbrain.ai

Особое внимание стоит уделить пожилым родственникам, неудивительно, что мошенники часто ориентируются на людей старшего возраста, которые могут не распознать обман. Подробно объясните им, что важно не переходить по подозрительным ссылкам и не предоставлять свои данные, даже если это выглядит как официальный запрос.

Выводы

Мошенничество через NFC-технологию на Android-устройствах — это реальная угроза, с которой сталкиваются многие россияне. И хотя технические меры защиты, такие как биометрия или двухфакторная аутентификация, помогают снизить риски, главную роль в защите играет осмотрительность самого пользователя. Всегда проверяйте, какие приложения вы устанавливаете, будьте внимательны к получаемым сообщениям и регулярно обновляйте защиту ваших данных.

Изображение в превью:
Автор: Fusionbrain
Источник: fusionbrain.ai
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Cooperation for product reviews:
  • Почта: articlesinfohub@gmail.com
  • Telegram: @ImMaksims

Для предложений по сотрудничеству пишите на почту или в Telegram.

1 комментарий

Добавить комментарий

Сейчас на главной

Новости

Публикации

Мирабель: как Канада построила самый большой аэропорт в мире и почему он оказался никому не нужен

В 1960-х годах Монреаль переживал экономический подъём и готовился к проведению Олимпийских игр 1976 года. Действующий аэропорт Дорваль приближался к пределу своей пропускной способности....

Нужен ли SSD-кэш в NAS или это бесполезная переплата

SSD-кэш в NAS ускоряет не хранение файлов вообще, а конкретные операции, с которыми жесткие диски справляются плохо. Для домашнего архива, резервных копий и просмотра фильмов он чаще всего не...

Солнечные панели под поездами: как Швейцария превращает железные дороги в источник чистой энергии

Представьте себе обычную железную дорогу. По рельсам с грохотом проносятся поезда, а между ними узкая полоса гравия и шпал. Это пространство обычно пустует. А что, если положить туда солнечные...

Новый взгляд на крупнейшего скорпиона Земли: что скрывали окаменелости возрастом 415 млн лет

Около 415 миллионов лет назад, в начале девонского периода, природные условия на Земле существенно отличались от современных. Наземные экосистемы находились в стадии формирования: сушу заселяли...

Про таких часовщиков мы и не слышали: выставка редких брендов Российской Империи открылась в Музее Времени и Часов

Интересным и необычным проектом встретили середину лета в Музее Времени и Часов: здесь открылась выставка, охватывающая всю территорию России на тот момент, когда она была Империей, а показывают на...