Владельцев телефонов на Android предупредили об угрозе
В России выявлена новая схема мошенничества, направленная против владельцев смартфонов на базе Android с NFC-чипами.
Основной инструмент атаки — банковский троян NGate, который позволяет списывать деньги со счетов жертв через банкоматы без их ведома, сообщает ИА DEITA.RU.
Как сообщили аналитики «Доктор Веб», вредоносная программа перехватывает NFC-трафик приложений и перенаправляет его мошенникам. Всё начинается с того, что злоумышленники звонят потенциальным жертвам, предлагая оформить социальные выплаты или получить материальную выгоду.
Для этого злоумышленники отправляют ссылку, по которой нужно перейти, и убеждают установить на устройство вредоносное приложение, содержащее трояна. Такие фишинговые сайты зачастую маскируются под популярные официальные порталы, например, «Госуслуги», сайты Банка России или крупных финансовых организаций.
Когда пользователь согласится и запустит установленное приложение, мошенники требуют приложить карту к задней панели телефона и ввести ПИН-код. В этот момент устройство считывает данные карты и передает их злоумышленникам.
Пока жертва держит карту возле смартфона, преступники, находясь у банкомата, могут снимать деньги или совершать контактные платежи в магазине. Они подносят свой телефон к терминалу, транслируя цифровую копию карты жертвы, и подтверждают операцию с помощью ранее захваченного ПИН-кода.