Десятки тысяч смартфонов россиян оказались заражены вредоносным ПО: оно маскируется под приложения банков и госсервисов

Мошенники похитили у своих жертв примерно 150 млн рублей

В России выявлено не менее 114 тысяч Android-устройств, на которых установлено вредоносное программное обеспечение, созданное на основе легального приложения NFCGate. Это ПО способно перехватывать и передавать данные банковских карт через NFC-модули. Об этом сообщил разработчик технологий для борьбы с киберпреступностью, компания F6.

NFCGate маскируется под приложения банков, государственных служб, мобильных операторов, популярных антивирусов, программ для видеосвязи и бесконтактных платежей. Если не предпринять действенных мер по борьбе с новой схемой мошенничества, число атак на клиентов российских банков будет увеличиваться.

Впервые в августе было замечено, что мошенники используют NFCGate — программу, позволяющую обмениваться данными между двумя смартфонами. Цель киберпреступников — получить NFC-метку и пин-код банковской карты пользователя. По данным аналитиков, активность мошенников, использующих NFCGate, в последнее время значительно возросла.

С середины декабря по середину января эксперты обнаружили не менее 400 подтверждённых атак на клиентов крупных российских банков. Средняя сумма списаний составила примерно 100 тысяч рублей.

По данным F6, за месяц количество зафиксированных атак увеличилось на 80%. Средняя сумма ущерба выросла вдвое — до 200 тысяч рублей, а общий ущерб — более чем в три раза и достиг около 150 миллионов рублей.

F6 выяснили, что злоумышленники используют два метода, чтобы заставить жертву установить вредоносное приложение на свой телефон. Первый заключается в убеждении: мошенник связывается с потенциальной жертвой через мессенджеры, представляясь сотрудником банка. Он предлагает более выгодные условия сотрудничества, а затем отправляет ссылку на фишинговую страницу. На этой странице жертву просят ввести личные данные для входа в личный кабинет и установить опасное мобильное приложение.

Второй предполагает использование троянов удаленного доступа, таких как CraxRAT. Эти вирусы обычно попадают на смартфоны через мессенджеры в виде APK-файлов, которые притворяются обновлениями популярных приложений. Также они могут маскироваться под поддельные антивирусы, приложения государственных сервисов и операторов связи.

Читайте ещё по теме:

Стало известно, кто становится жертвами финансовых мошенников

Главное оружие — критическое мышление: как распознать фейк и не дать мошенникам использовать свой образ для обмана других

В России введут обязательную маркировку телефонных звонков от компаний с лета 2025 года

Мошенники звонят россиянам под видом техподдержки: как защитить свои данные

В Госдуме предложили усилить защиту «Госуслуг»: восстанавливать доступ можно будет только через МФЦ

12:38 Новости
Уязвимости растут быстрее защиты: в банковских приложениях их стало в 10 раз больше Общий уровень угроз смещается в сторону более критичных проблем
20 апр 13:30 Новости
Штраф за парковку может оказаться ловушкой: мошенники начали рассылать водителям фейковые уведомления Автолюбителям рекомендовали проверять штрафы через официальные ресурсы, чтобы не стать жертвой мошенников
20 апр 12:18 Новости
В МФЦ начали пускать без паспорта: в Ленобласти запустили новый способ подтверждения личности Сервис «Цифровой ID» работает на базе национального мессенджера MAX
20 апр 09:48 Новости
Платформу по противодействию кибератакам Echo показали на выставке военной техники в Малайзии Разработка принадлежит российской компании Angara Security
19 апр 19:18 Новости
Кибербезопасность наоборот: мошенники учат защите и забирают пароли Под видом «сканера безопасности» пользователи сами передавали доступ к своим аккаунтам
Источники:
РБК

Сейчас на главной