ВТБ: мошенники усовершенствовали схему с NFC-клонами карт
ВТБ отметил самую активно распространяющуюся мошенническую схему в марте. Она комбинирует две стратегии: социальную инженерию и доработанные шпионские программы. Теперь вместо того чтобы делать виртуальный клон карты клиента (им можно расплачиваться по NFC в магазинах или снимать деньги в банкомате), мошенники просят перевести деньги на безопасный счет, а на деле – на свой NFC-клон. Это позволяет им не оставлять цифровых следов преступления.
Мошенники звонят жертве, представляясь сотрудниками сотового оператора, банка, любой крупной компании, и под разными предлогами – в основном, для обновления приложения, – просят установить на телефон программу. Это шпионское ПО – вариант известной вредоносной программы NFCGate, которая позволяет удаленно управлять чужим смартфоном и делать виртуальные клоны банковских карт. Если раньше основной модуль программы стоял у мошенника, который после установки второго модуля у клиента делал копию его банковской карты, то теперь все стало наоборот.
Основной, измененный модуль ПО ставится на устройство клиента. Затем его убеждают перевести деньги «на безопасный счет», например через внесение средств в банкомате. Когда клиент подносит телефон к банкомату, то происходит зачисление денег, – но на клон карты мошенника. После чего злоумышленник через серию переводов самому себе на счета в разных банках уводит похищенные деньги.
Дмитрий Ревякин, вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности, отметил:
Мошенники звонят жертве, представляясь сотрудниками сотового оператора, банка, любой крупной компании, и под разными предлогами – в основном, для обновления приложения, – просят установить на телефон программу. Это шпионское ПО – вариант известной вредоносной программы NFCGate, которая позволяет удаленно управлять чужим смартфоном и делать виртуальные клоны банковских карт. Если раньше основной модуль программы стоял у мошенника, который после установки второго модуля у клиента делал копию его банковской карты, то теперь все стало наоборот.
Основной, измененный модуль ПО ставится на устройство клиента. Затем его убеждают перевести деньги «на безопасный счет», например через внесение средств в банкомате. Когда клиент подносит телефон к банкомату, то происходит зачисление денег, – но на клон карты мошенника. После чего злоумышленник через серию переводов самому себе на счета в разных банках уводит похищенные деньги.
Дмитрий Ревякин, вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности, отметил:
Новая схема опасна тем, что затрудняет для антифрод-систем идентификацию таких платежей, так как технологически они ничем не отличаются от обычных операций по зачислению денег на счет. Если раньше банки учили клиентов никому никогда не сообщать коды безопасности, то теперь – не переходить по ссылкам, присланных в смс, мессенджерах, на электронную почту и не устанавливать никаких приложений, кроме как из официальных источников - с сайтов компаний и магазинов ПО. И даже в этом случае каждый раз нужно тщательно проверять правильность гиперссылок, чтобы не попасться на фишинг.
Читайте также
Два новых вклада предложил БКС Банк
С сегодняшнего дня, 30 июня 2025 года, в БКС Банке запущено два новых рублевых депозитных предложения: вклады «Импульс» и «Профит»
ЦБ с 1 июля вводит лимиты на выдачу автокредитов
Ограничения не повлияют на возможность россиян взять кредит для покупки автомобиля, уточнили в финансовом учреждении
Две трети сделок с жильем в России не попадает под финансовый контроль государства
Более 60% сделок по покупке готового жилья в России заключаются на сумму до 5 млн рублей
Сувениры, экскурсии и спонтанные покупки: ВТБ выяснил, какие траты в отпуске россияне признали бесполезными
ВТБ выяснил, какие траты в отпуске россияне признали бесполезными
ВТБ ищет имя для котёнка леопарда
ВТБ запускает голосование по выбору имени котёнка дальневосточного леопарда
Кредитные карты в РФ становятся нишевым продуктом
По данным Национального бюро кредитных историй (НБКИ), количество выданных кредитных карт в России за январь – май 2025 года сократилась на 51,4% г/г
В России появится новый тип вкладов
С 1 июля 2025 года в России появятся новые банковские продукты: социальный счет и социальный вклад
С 1 июля начнется массовое отключение сим-карт
До 1 июля 2025 года иностранные граждане, имеющие российские сим-карты, должны переоформить их, привязав к своим биометрическим данным
Минцифры потратит почти 3 млрд рублей на развитие электронного взаимодействия
По мнению экспертов, это связано с ростом цен на отечественный софт
Власти утвердили финальные правки в законопроект о цифровых платформах
Как будут регулировать маркетплейсы, сервисы доставки еды и такси