Nowy sposób, by kraść z kont. Eksperci biją na alarm

Eksperci z firmy ESET odkryli nową potencjalną metodę ataku na posiadaczy kart płatniczych. Jak informuje serwis zaufanatrzeciastrona.pl, przestępcy potrafią zdalnie skopiować kartę płatniczą poprzez przyłożenie jej do smartfona ofiary i zdobycie kodu PIN. Następnie mogą wypłacać pieniądze z bankomatów - o ile ofiara im zaufa i zareaguje na telefon. Metoda nie jest jeszcze powszechnie używana.

Nowy sposób, by kraść z kont. Eksperci biją na alarmNowy sposób, by kraść z kont. Eksperci biją na alarm
Źródło zdjęć: © Adobe Stock | Paweł Kacperek
Robert Kędzierski

W sierpniu 2024 roku specjaliści z ESET-u udokumentowali pierwsze przypadki wykorzystania techniki "przekazywania NFC" w Czechach. Metoda ta pozwala na wypłacanie pieniędzy z kart ofiar, nawet gdy znajdują się one w zupełnie innym miejscu niż przestępca. Obecnie wykryto w Polsce aplikację, która wcześniej służyła do podszywania się pod czeskie banki, a teraz celuje w klientów PKO BP.

Przestępcy rozpoczynają atak od wysłania SMS-ów z informacją o rzekomym zwrocie podatku. Wiadomości zawierają linki do stron, które nakłaniają do instalacji specjalnej aplikacji w wersji PWA. Program wyłudza dane logowania do bankowości elektronicznej.

Ataku można uniknąć. Oto, co robić

Po uzyskaniu dostępu do konta, oszuści kontaktują się telefonicznie z ofiarą, podszywając się pod pracowników banku. Straszą utratą środków i przekonują do zainstalowania właściwej aplikacji spoza oficjalnego sklepu Android. Następnie nakłaniają ofiarę do zmiany PIN-u karty płatniczej, co wymaga włączenia NFC i przyłożenia karty do telefonu.

Dalsza część artykułu pod materiałem wideo

Młodzi piłkarze zarabiają za dużo. Prezes podał konkretne kwoty

Techniczne aspekty oszustwa

Złośliwa aplikacja wykorzystuje kod narzędzia NFCGate do przekazywania sygnału NFC między telefonami z systemem Android. Do przeprowadzenia ataku nie są potrzebne uprawnienia administratora. Program przesyła przestępcom kod PIN i potwierdza wykrycie karty.

Jak informuje serwis zaufanatrzeciastrona.pl, podczas wypłaty z bankomatu przestępca przykłada swój telefon do urządzenia, które komunikuje się z kartą ofiary za pośrednictwem dwóch telefonów. Karta musi pozostawać w kontakcie z telefonem ofiary przez cały proces, który trwa kilkanaście sekund.

Eksperci podkreślają, że standardowe noszenie karty z NFC w portfelu pozostaje bezpieczne. Do skutecznego ataku niezbędne jest posiadanie kodu PIN oraz kilkunastosekundowy kontakt z kartą. Mimo istnienia technicznych możliwości "przedłużania" zasięgu karty do drobnych płatności zbliżeniowych, nie odnotowano dotąd rzeczywistych przypadków takich ataków.

Dalsza część artykułu pod materiałem wideo

[malware] relay attack

Źródło artykułu: money.pl
Wybrane dla Ciebie
Wall Street w cieniu Grenlandii. Groźby Trumpa wywołały najgorszą sesję od miesięcy
Wall Street w cieniu Grenlandii. Groźby Trumpa wywołały najgorszą sesję od miesięcy
Nie płacą czynszów. Polacy zalegają miliardy. Chcą zmian w prawie
Nie płacą czynszów. Polacy zalegają miliardy. Chcą zmian w prawie
Umowa UE-Mercosur. Producenci: ochroną objęto polskie alkohole, nie produkty regionalne
Umowa UE-Mercosur. Producenci: ochroną objęto polskie alkohole, nie produkty regionalne
Karnety na siłownię pod lupą urzędu. Klienci mieli dość. Są zarzuty dla Benefit Systems
Karnety na siłownię pod lupą urzędu. Klienci mieli dość. Są zarzuty dla Benefit Systems
Prognozy walutowe na lata 2026-27. Stabilizacja złotego w cieniu "grenlandzkiej bitwy" Trumpa
Prognozy walutowe na lata 2026-27. Stabilizacja złotego w cieniu "grenlandzkiej bitwy" Trumpa
Złoto bije rekord za rekordem. Na horyzoncie cena 7 tys. dolarów?
Złoto bije rekord za rekordem. Na horyzoncie cena 7 tys. dolarów?
Ulga na rynku mieszkań w USA. Trump podpisał dekret
Ulga na rynku mieszkań w USA. Trump podpisał dekret
Zakład upadł, miasto przejęło wielki teren. Teraz ujawnia plany
Zakład upadł, miasto przejęło wielki teren. Teraz ujawnia plany
Nowe "czternastki" dla emerytów. Rząd wyda więcej, niż planował
Nowe "czternastki" dla emerytów. Rząd wyda więcej, niż planował
Miał być tani wykup. Lokatorzy liczą: nawet 2 mln zł. "To absurd"
Miał być tani wykup. Lokatorzy liczą: nawet 2 mln zł. "To absurd"
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 21.01.2026
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 21.01.2026
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 21.01.2026
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 21.01.2026