Новые NFC-атаки: преступники создают клон собственной карты на Android-устройстве жертвы

Киберпреступники продолжают совершенствовать методы кражи банковских данных, используя уязвимости технологий бесконтактной оплаты. В 2025 году эксперты зафиксировали рост атак, связанных с клонированием банковских карт через NFC-модули Android-устройств. Опасность новой схемы заключается в том, что мошенники создают функциональные копии карт непосредственно на смартфонах жертв, минуя прямой физический доступ к платежным инструментам.

Как работает атака?

Основой для атак стала модификация легитимного приложения NFCGate, которое ранее использовалось для тестирования NFC-устройств. Злоумышленники адаптировали его вредоносную версию, способную перехватывать данные банковских карт через NFC-интерфейс Android-смартфонов. После установки приложение может:

  • Клонировать карту , считывая данные с чипа через NFC, даже если устройство заблокировано;
  • Снимать копии с помощью камеры , требуя от жертвы сфотографировать карту для «верификации»;
  • Удаленно управлять процессом , используя социальную инженерию: мошенники под видом сотрудников банков убеждают пользователей установить «безопасное приложение».

Масштаб угрозы

По данным на февраль 2025 года, в России выявлено не менее 114 тысяч зараженных Android-устройств , на которых установлено вредоносное ПО, связанное с NFCGate. Эксперты отмечают, что атаки стали более изощренными: например, в декабре 2024 года хакеры начали использовать виртуальные клоны карт для оплаты в магазинах через терминалы с NFC.

Как защититься?

  1. Избегайте установки приложений из непроверенных источников . Официальные магазины (Google Play, App Store) тщательно проверяют софт, но даже там возможны угрозы.
  1. Блокируйте NFC при отсутствии необходимости . В настройках смартфона можно отключить модуль, чтобы предотвратить несанкционированное считывание данных.
  1. Игнорируйте подозрительные звонки и сообщения . Мошенники часто маскируются под сотрудников банков и запугивают жертв «блокировкой счета».
  1. Используйте антивирусные решения . Программы вроде ESET или Kaspersky способны выявлять вредоносные модификации приложений.

Заключение

NFC-технологии остаются удобным инструментом для бесконтактных платежей, но их популярность привлекает киберпреступников. Новые атаки, такие как клонирование карт через Android-устройства, требуют повышенной бдительности от пользователей. Регулярное обновление ПО, осторожность при установке приложений и использование защитных инструментов — ключевые меры для минимизации рисков.

71 views·5 shares