Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, предупреждает о новой угрозе для клиентов российских банков с использованием легального приложения NFCGate. Софт, способный через NFC-модули перехватывать и передавать данные банковских карт, злоумышленники маскируют под приложения популярных госсервисов, Центрального банка России, Федеральной налоговой службы. За последние два месяца зафиксировано не менее 400 атак на клиентов ведущих российских банков, общая сумма ущерба оценивается в 40 млн рублей. Аналитики F.A.C.C.T. прогнозируют рост подобных кибератак на пользователей Android-устройств на 25-30% ежемесячно.
Ставка на Центробанк
Атака на пользователей банковских карт проходит в два этапа. Вначале все выглядит, как рядовое телефонное мошенничество. Жертву под предлогом «защиты» банковской карты, взлома личного кабинета «Госуслуг», продления договора сотовой связи, замены медицинского полиса, оплаты услуг ЖКХ, требований безопасности, подтверждения личности убеждают в необходимости установки специального мобильного приложения. Внешне оно похоже на легитимное приложение банка или госструктуры, но на самом деле это — вредоносная программа на основе NFCGate.
Специалисты департамента противодействия финансовому мошенничеству (Fraud Protection) и департамента киберразведки (Threat Intelligence) компании F.A.C.C.T. обнаружили свыше 100 уникальных образцов такого вредоносного ПО для Android. Злоумышленники маскировали их в том числе под приложения популярных госсервисов, Центрального банка России, Федеральной налоговой службы. Фейковые приложения называли так, чтобы вызвать доверие пользователя, например: «Защита карт ЦБ РФ», «ЦБРезерв+», «Госуслуги Верификация», «Сертификат Безопасности».
Злоумышленники могут установить NFCGate на устройство жертвы даже без ее ведома, используя трояны удаленного доступа, например, CraxRAT, активность которого в России и Беларуси также зарегистрирована летом прошлого года. Такие вредоносные программы распространяют, как правило, через мессенджеры в виде APK-файлов под видом обновлений легитимных приложений, а также фейковых приложений госсервисов, операторов связи и антивирусов.
Чем опасен NFCGate
После того, как приложение на основе NFCGate установлено на смартфоне жертвы, на устройство злоумышленника поступает сигнал о готовности к обмену данными.
Вредоносная программа предлагает жертве пройти верификацию и для этого приложить банковскую карту к обратной стороне смартфона. Когда пользователь приложит карту к NFC-модулю, эти данные моментально передаются на смартфон злоумышленника. В некоторых случаях приложение предлагает ввести ПИН-код карты, и эта информация также отправляется преступнику.
Если злоумышленник находится возле банкомата, а его смартфон приложен к NFC-датчику банкомата, достаточно ввести полученный от жертвы ПИН-код, чтобы за минуту похитить с карты все деньги. Но кража может произойти не сразу: функционал NFCGate позволяет преступнику записать данные банковской карты жертвы и воспроизвести их позже, например, для токенизации карты и покупки в магазине. Если жертва не заблокирует карту после первого инцидента, злоумышленники могут списывать деньги неоднократно.
Разведка выяснила
Специалисты F.A.C.C.T. в ходе исследования новой угрозы разобрали по винтикам преступные способности NFCGate и его модификаций, а также раскрыли некоторые планы злоумышленников. Эксперты компании исследовали серверную инфраструктуру, позволяющую осуществлять прием и хранение украденных данных. Кроме того, удалось обнаружить серверное ПО, которое позволяет осуществлять сборку уникальных вредоносных приложений на основе NFCGate под конкретные атаки.
Аналитики компании также выяснили, что преступники намереваются в ближайшее время добавить вредоносному приложению новые функции, которые позволят перехватывать СМС и push-уведомления, поступающие на устройство жертвы. Другие полученные данные позволяют сделать вывод, что злоумышленники собираются распространять вредоносное ПО на основе NFCGate по модели Malware-as-a-Service (продавать или сдавать в аренду).
Результаты исследования новой угрозы и рекомендации по защите для банков и клиентов финансовых организаций представлены в новом блоге на сайте компании.
«С момента начала использования NFCGate в атаках на клиентов банки оказались застигнуты врасплох: схема включала в себя социнженерию — телефонное мошенничество, использование легитимного приложения, замаскированного под под государственные и банковские сервисы, снятие денег через банкоматы, — комментирует Александр Копосов, эксперт департамента противодействия финансовому мошенничеству F.A.C.C.T. Fraud Protection. — Судя по росту числа зафиксированных инцидентов, связанных с NFCGate, большой распространенности устройств, обладающих NFC-датчиком, сравнительной простоте атаки, а также по зафиксированным намерениям злоумышленников модернизировать используемые ими приложения ожидается дальнейший рост количества атак, совершаемых с использованием технологии NFC».
Как защититься от схемы с NFCGate
Как пользователям банковских карт защититься от новой угрозы? Специалисты F.A.C.C.T. поделились рекомендациями.
Также специалисты F.A.C.C.T. подготовили рекомендации для подразделений информационной безопасности банков.
У нас для вас отличные новости! Банки.ру запускают новую программу лояльности, в которой могут принять участие все пользователи.
Накануне ежегодной премии Банки.ру, в рамках которой будет назван лучший банк 2024 года, мы решили посмотреть, как обстоят дела в Народном рейтинге прямо сейчас. В итоге получили интересные цифры и факты, которыми хотим поделиться с вами.
Буквально вчера видел такое объявление на полу своего подъезда:
Уже довольно давно об этом были разговоры и вот момент настал: с 15 февраля для москвичей вводят платный проезд по МСД в час пик. Впоследствии правила заработают и на других строящихся трассах.
По причине якобы отсутствия интернета на смартфоне, не смотря, что это wi-fi или моб. интернет. И вход просто тормозится и приходится пин вводить снова
Мы в Диалоге регулярно проводим акции и конкурсы, участники которых получают поощрение в виде Банкимани. Основные моменты, связанные с их начислением и использованием, мы собрали в этой памятке. Если у вас возникнут дополнительные вопросы, с удовольствием ответим на них в комментариях.
По итогам 2024 года, жители России оставили на 18% больше чаевых. Чаще всего их оставляют барменам, официантам а также водителям такси, курьерам и мастерам салонов красоты. Помимо увеличения объемов, увеличилась и средняя сумма чаевых - сразу на 29%, до 273 рублей.
Кто как думает: повысит ли ЦБ ключевую ставку при следующем заседании? Перед новым годом оставили на прежнем уровне, видимо, чтоб совсем не портить настроение гражданам. Хотелось бы знать, что нас ждёт дальше.
Цены на картофель по итогам 2024 года выросли почти на 92%, и это самый подорожавший продукт питания, свидетельствуют данные Росстата.
Авторы исследования проанализировали долю расходов на различные категории товаров в бюджетах людей разных возрастов в декабре 2024 года, сравнив их с референсной группой 35–39 лет. Выяснилось, что: юные россияне тратят в четыре раза больше на контент и СМИ и на 71% больше на общепит; у людей в возрасте 20–24 года почти в три раза выше доля расходов на такси и каршеринг; в бюджете тех, кому от 40 до 64 лет, на 4–16% больше доля расходов на строительство и ремонт; среди людей старше 65 лет более...
Здравствуйте столкнулась с такой проблемой…
Как вы считаете произойдет ли снижения ключевых ставок в банках после прихода Трампа к власти? Будет ли отмена санкций после его переизбрания? Я считаю что надо на это надеется, как вы думаете?
Здравствуйте дорогие пользователи сервиса биологи от компании banki.ru.