В России наблюдается тревожная тенденция, связанная с киберпреступностью: по данным компании F6, на данный момент зафиксировано не менее 114 тысяч скомпрометированных устройств на базе Android, на которых установлено вредоносное программное обеспечение (ПО) под названием NFCGate. Это ПО, замаскированное под легитимные приложения, имеет возможность перехватывать и передавать данные банковских карт через NFC-модули, что вызывает серьезные опасения у экспертов в области кибербезопасности.
NFCGate может скрываться под различными популярными приложениями, включая банковские приложения, государственные сервисы, программы мобильных операторов, а также антивирусные средства и приложения для видеосвязи. Киберпреступники используют этот метод для того, чтобы обманом получить доступ к NFC-метке и ПИН-коду банковской карты своей жертвы. Это делает их действия особенно опасными, так как они могут действовать под маской доверительных сервисов, что затрудняет их выявление и предотвращение.
Согласно отчету F6, в период с середины декабря по середину января наблюдается резкий рост активности злоумышленников, использующих NFCGate. Специалисты зафиксировали не менее 400 подтвержденных атак на клиентов крупных российских банков. Средняя сумма, списанная с банковских карт жертв, составила около 100 тысяч рублей. Однако, как отмечается, за месяц число подтвержденных атак увеличилось на 80%, а средняя сумма ущерба возросла вдвое — до 200 тысяч рублей. Общая сумма ущерба превысила 150 миллионов рублей, что подчеркивает масштаб проблемы.
Эксперты указывают на необходимость внедрения более эффективных централизованных мер противодействия новым мошенническим схемам, иначе количество атак на клиентов банков будет продолжать расти. Важно отметить, что мошенники применяют два основных метода для установки вредоносного ПО на устройства жертв. Первый метод заключается в манипуляциях: злоумышленник, выдавая себя за представителя банка, связывается с жертвой через мессенджеры и предлагает более выгодные условия, таким образом, пытаясь убедить пользователя установить вредоносное приложение.
Второй метод может включать использование фишинговых сайтов, которые имитируют интерфейсы известных банковских приложений. Жертва, попадаясь на уловку, вводит свои данные, которые затем передаются мошенникам. Эти методы показывают, насколько важно быть внимательным и осторожным при взаимодействии с незнакомыми контактами и при установке приложений.
В условиях растущей угрозы киберпреступности пользователям необходимо помнить о нескольких простых, но эффективных мерах предосторожности. Во-первых, стоит всегда проверять источники приложений перед их установкой и избегать загрузки ПО из ненадежных источников. Во-вторых, рекомендуется использовать двухфакторную аутентификацию для защиты своих финансовых данных. Этот метод значительно усложняет жизнь мошенникам, даже если им удастся получить доступ к вашим учетным данным.
Кроме того, стоит регулярно обновлять операционную систему и приложения на своих устройствах, так как обновления часто содержат важные патчи безопасности, закрывающие уязвимости. Пользователям также следует быть внимательными к сообщениям, поступающим от банков или других финансовых учреждений, и никогда не переходить по подозрительным ссылкам в сообщениях, сообщает издание ОСН.
Киберугрозы, такие, как NFCGate, подчеркивают важность повышения осведомленности пользователей о кибербезопасности. Только совместными усилиями, включая меры предосторожности со стороны пользователей и активные действия со стороны банков и государственных структур, можно снизить уровень мошенничества и защитить финансовые данные граждан.
Подписывайтесь на Новости Санкт-Петербруга в Дзене.
В издании Новости Санкт-Петербруга некоторые материалы содержат изображения от Pixabay, АГН Москва
В России признаны экстремистскими и запрещены организации «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа»,«Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры»,«Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ. Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба».
Организации, СМИ и физические лица, признанные в России иностранными агентами: "Голос Америки" "Idel.Реалии" "Фактограф" "Север.Реалии" Общество с ограниченной ответственностью "Радио Свободная Европа/Радио Свобода" Чешское информационное агентство "MEDIUM-ORIENT" Пономарев Лев Александрович Савицкая Людмила Алексеевна Маркелов Сергей Евгеньевич Камалягин Денис Николаевич Апахончич Дарья Александровна «Medusa Project» Общество с ограниченной ответственностью «Первое антикоррупционное СМИ» «VTimes.io» Баданин Роман Сергеевич Гликин Максим Александрович Маняхин Петр Борисович Ярош Юлия Петровна Чуракова Ольга Владимировна Железнова Мария Михайловна Лукьянова Юлия Сергеевна Маетная Елизавета Витальевна «The Insider» Рубин Михаил Аркадьевич Гройсман Софья Романовна Рождественский Илья Дмитриевич Апухтина Юлия Владимировна Постернак Алексей Евгеньевич Общество с ограниченной ответственностью Телеканал Дождь Петров Степан Юрьевич Юридическое лицо Istories fonds Шмагун Олеся Валентиновна Мароховская Алеся Алексеевна Долинина Ирина Николаевна Шлейнов Роман Юрьевич Анин Роман Александрович Великовский Дмитрий Александрович Общество с ограниченной ответственностью «Альтаир 2021» Общество с ограниченной ответственностью «Ромашки монолит» Общество с ограниченной ответственностью «Главный редактор 2021» Общество с ограниченной ответственностью «Вега 2021» Общество с ограниченной ответственностью «Важные иноагенты» Каткова Вероника Вячеславовна Карезина Инна Павловна Кузьмина Людмила Гавриловна Костылева Полина Владимировна Лютов Александр Иванович Жилкин Владимир Владимирович Жилинский Владимир Александрович Тихонов Михаил Сергеевич Пискунов Сергей Евгеньевич Ковин Виталий Сергеевич Кильтау Екатерина Викторовна Любарев Аркадий Ефимович Гурман Юрий Альбертович Грезев Александр Викторович Важенков Артем Валерьевич Иванова София Юрьевна Пигалкин Илья Валерьевич Петров Алексей Викторович Егоров Владимир Владимирович Гусев Андрей Юрьевич Смирнов Сергей Сергеевич Верзилов Петр Юрьевич Общество с ограниченной ответственностью «ЗП» Общество с ограниченной ответственностью «Зона права» Общество с ограниченной ответственностью «ЖУРНАЛИСТ-ИНОСТРАННЫЙ АГЕНТ» Вольтская Татьяна Анатольевна Клепиковская Екатерина Дмитриевна Сотников Даниил Владимирович Захаров Андрей Вячеславович Симонов Евгений Алексеевич Сурначева Елизавета Дмитриевна Соловьева Елена Анатольевна Арапова Галина Юрьевна Перл Роман Александрович Общество с ограниченной ответственностью «МЕМО» Американская компания «Mason G.E.S. Anonymous Foundation» (США) Компания «Stichting Bellingcat» Автономная некоммерческая организация по защите прав человека и информированию населения «Якутия – Наше Мнение» Общество с ограниченной ответственностью «Москоу диджитал медиа» Акционерное общество «РС-Балт», Левада-Центр