Мошенники в России модернизировали схему с NFC-клонами карт

Image: rupixen.com (unsplash)
Злоумышленники в России начали применять новую форму цифрового обмана, заточенную под NFC-технологии. Представители ВТБ рассказали о трансформации схемы, при которой теперь вместо простого клонирования карты через стороннее устройство преступники создают виртуальную копию прямо на смартфоне клиента. Суть в том, что деньги списываются при операции, внешне не отличающейся от обычного перевода через банкомат.
Сценарий действий мошенников начинается с телефонного звонка. Жертву вводят в заблуждение, представляясь сотрудниками операторов связи, банков или крупных компаний. Повод один — установка нового приложения для «обновления безопасности».
После согласия на установку человек загружает программу, внешне не вызывающую подозрений, но на самом деле она является модифицированной версией NFCGate — инструмента, позволяющего дистанционно контролировать чужое устройство и воссоздавать банковские карты в цифровом виде.
Ранее основной модуль вредоносного программного обеспечения находился у мошенника. Для создания клона карты на стороне жертвы устанавливался вспомогательный компонент. Сейчас основной модуль разворачивается непосредственно на устройстве клиента. После чего пользователь под влиянием обмана переводит средства якобы «на безопасный счёт». Делается это через банкомат с помощью бесконтактного способа — достаточно поднести смартфон. На деле деньги уводятся на клон карты, находящийся под контролем преступников. Далее средства переводятся через разные банки, усложняя их отслеживание.
Как пояснил Дмитрий Ревякин, занимающий пост вице-президента ВТБ и возглавляющий управление по защите корпоративных интересов, главная угроза этой схемы — в её внешнем сходстве с обычной операцией. Программы, следящие за мошенническими действиями, не могут отличить её от легитимных транзакций. По словам Дмитрия Ревякина, это серьёзно снижает эффективность антифрод-систем, которые в подобных ситуациях остаются бессильны.
Он подчеркнул, что теперь финансовые организации переходят от привычных предупреждений не разглашать коды безопасности к более комплексным советам. В приоритете — предостережения о недопустимости перехода по ссылкам из неизвестных источников и установки сомнительных приложений. При этом, отметил Дмитрий Ревякин, даже официальные источники требуют проверки. Ссылки нужно сверять вручную, чтобы не попасть в ловушку фишинга.
О росте атак подобного рода в начале года рассказали и в компании F.A.C.C.T., которая теперь работает под именем F6. По их данным, за два месяца зафиксировано свыше 400 атак на клиентов крупных российских банков. Ущерб составил 40 млн руб.



