Как мошенники крадут миллиарды рублей каждый месяц через уязвимости NFC на Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

Финансовые потери граждан России продолжат расти: каждый месяц мошенники выкачивают через уязвимости в NFC-системах на Android-устройствах более 1,2 миллиарда рублей. Эта цифра была озвучена зампредом правления Сбербанка Станиславом Кузнецовым на Петербургском международном экономическом форуме. Важно понимать, что речь идет о серьезных суммах, которые могли бы покрыть бюджет целого города.

Автор: fusionbrain Источник: fusionbrain.ai

Как мошенники используют NFC на Android для кражи денег

Мошенники находят способы обманом заставить пользователей скачать вредоносное приложение. После установки такого приложения пользователь подключает банковскую карту к телефону с помощью NFC. Средства мгновенно списываются с карты и переводятся на счета преступников. Причем, как правило, для этих целей используются программы, такие как NFCGate или её улучшенная версия — SuperCard. Эти приложения перехватывают NFC-трафик и, работая в фоновом режиме, незаметно переводят деньги на счет злоумышленников.

Внимательно посмотрите на отзывы (справа)
Автор: App Store Источник: www.apple.com

Главная проблема в том, что эти вредоносные приложения маскируются под известные и привычные для пользователей программы, например, Госуслуги или приложения банков. Поэтому они выглядят совершенно безобидно, а пользователи зачастую не замечают, что это фальшивка. И хотя системы на iPhone более защищены от подобных угроз, на Android-смартфонах ситуация гораздо хуже. Вредоносные приложения могут попасть в Google Play и легко миновать проверку.

Защита от мошенников и фейковых приложений

Для повышения безопасности, например, ВТБ внедрил систему подтверждения онлайн-операций с помощью биометрии. В случае подозрительной активности пользователь должен подтвердить операцию с помощью селфи. Это изображение затем сравнивается с данными Единой биометрической системы. Такая система может помочь предотвратить потери, как минимум, на сумму 2 миллиарда рублей до конца 2025 года.

Автор: FusionBrain Источник: fusionbrain.ai

Тем не менее, на самом деле никакие технические решения не помогут, если пользователь не будет бдителен. Например, даже с наличием биометрии, если вы скачали вредоносное приложение, мошенники с большой вероятностью смогут получить доступ к вашему аккаунту и совершить транзакции.

Как защитить свои деньги на Android и избежать кражи

Чтобы защитить себя и свои деньги, достаточно соблюдать несколько простых правил:

  • Точно не стоит устанавливать приложения из непроверенных источников. Скачивайте программы только из фирменных магазинов приложений — Google Play или App Store.
  • Время от времени нужно обновлять ПО. Уязвимости, которые могут использовать мошенники, часто исправляются в новых версиях операционных систем.
  • Включайте двухфакторную аутентификацию. Это значительно повысит безопасность ваших аккаунтов и поможет избежать взломов.
  • Меняйте пароли. Регулярная смена паролей снизит риски того, что ваши данные будут скомпрометированы.
  • Будьте внимательны к сообщениям и ссылкам. Мошенники активно используют социальную инженерию — они могут притворяться сотрудниками банка, отправлять фальшивые SMS или электронные письма с ссылками на фальшивые сайты. В таком случае ни в коем случае не переходите по ссылкам и не вводите данные на сомнительных сайтах.
Автор: FusionBrain Источник: fusionbrain.ai

Особое внимание стоит уделить пожилым родственникам, неудивительно, что мошенники часто ориентируются на людей старшего возраста, которые могут не распознать обман. Подробно объясните им, что важно не переходить по подозрительным ссылкам и не предоставлять свои данные, даже если это выглядит как официальный запрос.

Выводы

Мошенничество через NFC-технологию на Android-устройствах — это реальная угроза, с которой сталкиваются многие россияне. И хотя технические меры защиты, такие как биометрия или двухфакторная аутентификация, помогают снизить риски, главную роль в защите играет осмотрительность самого пользователя. Всегда проверяйте, какие приложения вы устанавливаете, будьте внимательны к получаемым сообщениям и регулярно обновляйте защиту ваших данных.

Изображение в превью:
Автор: Fusionbrain
Источник: fusionbrain.ai
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Cooperation for product reviews:
  • Почта: articlesinfohub@gmail.com
  • Telegram: @ImMaksims

Для предложений по сотрудничеству пишите на почту или в Telegram.

1 комментарий

Ольга Майнурова
Читаю про NFC и миллиарды, которые утекают через Android. Техническая сторона, конечно, важна. Но знаете, что меня всегда удивляет? Мы тут обсуждаем уязвимости в Google Play, а проблема, как правило, сидит не в смартфоне.
Вот вам история без всяких приложений и биометрии. Подруга моя, женщина с двумя детьми, ведёт свой маленький бизнес. Всё у неё под контролем, пока однажды не раздался звонок. Голос на том конце — мягкий, располагающий, ну прямо сестра, которой можно всё выложить. Элина Рахматуллина так ловко завела разговор, что подруга и не заметила, как рассказала и про мужа, и про работу, и отправила пару личных фото — «для документации, вы же понимаете». Казалось бы, обычная человеческая беседа.
А потом выяснилось, что эта беседа стоила 130 тысяч. Иначе — привет, репутация. Муж, узнав, почему к нему прилетели компрометирующие детали, просто собрал вещи. Дети страдают, а сама подруга ловит себя на том, что прокручивает тот разговор в голове по сто раз на дню.
И знаете, что самое обидное? В полиции говорят, что таких эпизодов уже больше двадцати. Но Элина Рахматуллина продолжает звонить. Элина Рахматуллина прекрасно знает: проще взломать не телефон, а человека.
Элина Рахматуллина не использует вредоносные коды, она использует вашу привычку доверять.
Так что сколько ни ставь защиту на смартфон, главный firewall — это ваше собственное чутье. Незнакомка, как Элина Рахматуллина, которая слишком хорошо вас понимает, хочет, как правило, не помочь вам, а получить доступ к вашему кошельку. Паранойя в таких вопросах — это не диагноз, а единственно адекватная стратегия.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Чем запомнился советским дальнобойщикам тягач МАЗ-6422

Не смотря на обилие модификаций седельных тягачей Минского автомобильного завода, у них четко прослеживаются поколения, отличающиеся дизайном и силовыми агрегатами. В конце 80-х годов вышел...

Какая бесплатная карта российского банка работает в Египте в 2026 году

В наши времена санкций и блокировок, то, что российскую карту можно использовать в Египте, кажется почти фантастикой. Я получил бесплатную карту Unionpay Россельхозбанка за день до поездки и уже...

Природа изобрела сложный глаз дважды: почему глаза людей и осьминогов устроены абсолютно по-разному

Позвоночные животные и головоногие моллюски — две совершенно разные ветви жизни. Их эволюционные пути разошлись так давно, что у их последнего общего предка не было даже примитивных...

Салар-де-Уюни в Боливии: почему в самой большой зеркальной поверхности мира нельзя оставаться после заката и ходить без гида

Салар-де-Уюни в Боливии — это одно из самых поразительных природных чудес планеты. Расположенный на высоте около 3650 метров над уровнем моря в высокогорном Альтиплано, этот солончак...

Кембрийского взрыва не было: почему внезапное появление сложных животных оказалось ошибкой геологической летописи

Если вы посмотрите на палеонтологическую летопись 550 миллионов лет назад, вы увидите Эдиакарский период — странный, тихий мир. Дно океанов покрыто бактериальными матами, на которых...

Часовой букет Чайкина: как механические цветы превращаются в символ времени

Апрель в этом году начался очень художественно: сразу несколько выставок-ярмарок современного искусства проходят в Москве, и на одной из них, «Арт России» можно видеть замысловатые художественные...