ПриватБанк предостерег украинцев о новой схеме мошенничества, связанной с NFC Relay-атаками, когда злоумышленники под видом сотрудников банка заставляют клиентов устанавливать сторонние приложения и прикладывать банковскую карту к смартфону. Об этом рассказала руководитель департамента fraud-менеджмента ПриватБанка Наталия Фиголь в комментарии СМИ.
По её словам, эта схема технологически сложная: жертва сама выполняет все необходимые действия со своей картой, не осознавая, что помогает мошенникам получить доступ к средствам. Атака обычно начинается с телефонного звонка или сообщения, во время которого мошенник представляется сотрудником банка и сообщает о якобы проблеме с счётом, необходимости обновить приложение или защитить карту.
Далее человека убеждают установить определённое программное обеспечение, отправляя ссылку или файл через мессенджеры или электронную почту. После установки приложения злоумышленники получают возможность использовать смартфон жертвы для дальнейших манипуляций. Ключевой момент — просьба приложить физическую карту к телефону якобы для «сканирования», «активации NFC» или «проверки защиты».
NFC — это технология беспроводной связи на коротком расстоянии, которая используется для бесконтактных платежей. Во время NFC Relay-атаки данные могут передаваться между устройствами, находящимися далеко друг от друга, поэтому операция фактически происходит в другом месте, хотя карта рядом с телефоном жертвы. Мошенники могут использовать полученную информацию для снятия денег в банкомате или для оплаты.
Особую опасность представляет требование предоставить дополнительные данные: под предлогом «проверки» или «подтверждения операции» мошенники могут просить ПИН-код, код из сообщения, данные карты. В таких случаях нельзя выполнять никаких указаний — настоящий сотрудник банка никогда не просит сообщать ПИН-код или устанавливать сторонние программы.
«Банковские приложения нужно загружать только из официальных магазинов — App Store или Google Play», — подчеркнула Наталия Фиголь.
В ПриватБанке назвали основные признаки такой атаки:
- отправляют ссылку на установку программы;
- просят приложить карту к смартфону;
- требуют ПИН-код;
- создают ощущение срочности, психологически давят.
Если человек уже установил подозрительное приложение, предоставил конфиденциальные данные или выполнил другие инструкции мошенников, нужно как можно скорее обратиться в банк через официальные каналы, чтобы заблокировать карту и защитить счёт. Также следует проверить смартфон на наличие сторонних приложений и удалить их.
Ранее сообщалось, что мошенники массово рассылают поддельные сообщения о выплатах от ADRA Ukraine и ООН, направляя людей на фейковые сайты для сбора банковских данных.

