Воруют деньги через смартфоны! Мошенники придумали новый способ

Средний ущерб — 100 тысяч рублей за одну атаку. Как работает схема и как защититься?
В России участились случаи бесконтактного мошенничества с использованием смартфонов. Специалисты компании F6 предупредили о новой схеме, в которой злоумышленники используют вредоносную версию приложения NFCGate для кражи денег.
Как работает схема?
NFCGate — программа, созданная в 2015 году немецкими студентами для анализа данных NFC-чипов. Изначально это был учебный проект, но мошенники адаптировали его для своих целей.
Новый сценарий обмана:
Вас убеждают скачать «полезное» приложение — например, для «защиты банковского счета» или «пополнения цифрового рубля».
Просят установить его как основное для NFC-платежей (технология беспроводной передачи данных малого радиуса действия) — якобы для удобства или безопасности.
На ваш телефон загружают данные карты мошенников — теперь все платежи будут списываться с вашего счета, но зачисляться на их карту.
Принуждают подойти к банкомату — под предлогом «проверки работы системы» или «пополнения баланса». Если согласиться, деньги уйдут злоумышленникам.
Масштабы угрозы:
Только за март 2025 года зафиксировано более 1000 атак.
Средний ущерб — 100 тысяч рублей с одной жертвы.
Общие потери за первый квартал 2025 года — 432 млн рублей.
Как защититься?
Антивирусы пока плохо распознают эту схему, поэтому важно соблюдать простые правила:
Не скачивайте приложения из непроверенных источников — только Google Play или RuStore.
Не верьте незнакомцам, которые просят установить «специальные» программы.
Не переходите по ссылкам из СМС и мессенджеров.
Никому не сообщайте коды из банковских SMS и данные входа в приложения.
Мошенники постоянно придумывают новые способы обмана, и эта схема особенно опасна, потому что использует доверие к технологиям. Многие думают: «Раз NFC — значит, безопасно». Но, как видим, даже бесконтактные платежи можно превратить в инструмент мошенничества.
Будьте бдительны! Если вам предлагают «уникальное» приложение для финансовых операций — 99%, что это охотники за вашими денежными средствами. Лучше лишний раз проверить, чем потом разбираться с потерей денег.
А вы сталкивались с подобными схемами? Делитесь в комментариях.

*Фотографии сгенерированы нейросетью
Надо расцеплять подтверждение операий и номер телефона. Должен быть способ никак не связанный с телефонным номером и смартфоном.
Всё близится к тому, что я предсказывала. Андроидный смартфон можно заразить вредоносиной, которая сама перезватит логин и пароль от онлайн-банка, сама запросит и вставит коды из СМС, сама войдёт в онлайн-банк и сама переведёт ваши денежки дропперу. Провернуть такое можно с помощью программных алгоритмов на ночь пока вы крепко спите. Бинго! Утром встаёте, у вас куча СМС, паника, вам на работу, вы метаетесь что делать. А деньги тем временем дроппер обналичил. Вы едете на работу и зычите деньги у коллег до зарплаты. Занавес.
Новые технологии развязывают руки мошенникам.
Отцепить от номера телефона онлайн-банкинг и будет сложнее что-то украсть. Меня обслуживает Банк Авангард, там скретч-карты с одноразовыми кодами. Онлайн-банком можно пользоваться в любой точке мира и даже не имея СИМ-карты. Даже если мой гаджет заразит такая вредоносина, она уже не сможет украсть деньги. Операции подтверждаются без СМС. У меня Айфон, его себестоимость взлома больше, чем можно с меня поиметь. У меня двойная защита. Я не просто так говорю. Народ пользуется чем? Андроид без антивируса и СМС-коды.
Полезная информация