Nowa metoda kradzieży z konta. Eksperci ostrzegają

Eksperci ostrzegają przed nową techniką cyberoszustów, którzy potrafią zdalnie skopiować kartę płatniczą, uzyskać PIN, a następnie wypłacić pieniądze z bankomatu. Ofiary są nakłaniane do podania danych i zmiany PIN-u, nieświadome, że uczestniczą w ataku.

Nowa metoda kradzieży z konta. Eksperci ostrzegająNowa metoda kradzieży z konta. Eksperci ostrzegają
Źródło zdjęć: © Adobe Stock | Sheviakova
Magda Żugier
oprac.  Magda Żugier

W sierpniu 2024 roku eksperci z ESET udokumentowali pierwsze przypadki użycia techniki "przekazywania NFC" w Czechach. Technika ta umożliwia wypłacanie pieniędzy z kart ofiar, nawet jeśli znajdują się one w innym miejscu niż przestępca. W Polsce wykryto aplikację, która wcześniej podszywała się pod czeskie banki, a teraz atakuje klientów PKO BP.

Przestępcy rozpoczynają atak, wysyłając SMS-y z informacją o rzekomym zwrocie podatku. Wiadomości te zawierają linki do stron, które zachęcają do instalacji specjalnej aplikacji w wersji PWA, wyłudzającej dane logowania do bankowości elektronicznej.

Dalsza część artykułu pod materiałem wideo

Jak wykorzystywać okazje w biznesie? Zbigniew Jakubas w Biznes Klasie

Jak uniknąć ataku

Po uzyskaniu dostępu do konta, oszuści kontaktują się z ofiarą telefonicznie, udając pracowników banku. Straszą utratą środków i namawiają do zainstalowania aplikacji spoza oficjalnego sklepu Android. Następnie przekonują ofiarę do zmiany PIN-u karty płatniczej, co wymaga włączenia NFC i przyłożenia karty do telefonu.

Techniczne aspekty oszustwa

Złośliwa aplikacja wykorzystuje kod narzędzia NFCGate do przekazywania sygnału NFC między telefonami z systemem Android. Do przeprowadzenia ataku nie są potrzebne uprawnienia administratora. Program przesyła przestępcom kod PIN i potwierdza wykrycie karty.

Serwis zaufanatrzeciastrona.pl informuje, że podczas wypłaty z bankomatu przestępca przykłada swój telefon do urządzenia, które komunikuje się z kartą ofiary za pośrednictwem dwóch telefonów. Karta musi pozostawać w kontakcie z telefonem ofiary przez cały proces, który trwa kilkanaście sekund.

Eksperci zaznaczają, że standardowe noszenie karty z NFC w portfelu jest bezpieczne. Do skutecznego ataku niezbędne jest posiadanie kodu PIN oraz kilkunastosekundowy kontakt z kartą. Mimo technicznych możliwości "przedłużania" zasięgu karty do drobnych płatności zbliżeniowych, nie odnotowano dotąd rzeczywistych przypadków takich ataków.

Źródło artykułu: money.pl
Wybrane dla Ciebie
Drugie polskie miasto chce mieć metro. Powstał specjalny zespół
Drugie polskie miasto chce mieć metro. Powstał specjalny zespół
Gaz w Europie podrożał w tydzień o 30 proc. To największy skok od ponad dwóch lat
Gaz w Europie podrożał w tydzień o 30 proc. To największy skok od ponad dwóch lat
Coraz częstsze ataki na infrastrukturę krytyczną. Ekspert mówi, co się dzieje w Niemczech
Coraz częstsze ataki na infrastrukturę krytyczną. Ekspert mówi, co się dzieje w Niemczech
Biliony z gazu i ropy? Jak wojna w Ukrainie wpłynęła na finanse Norwegii
Biliony z gazu i ropy? Jak wojna w Ukrainie wpłynęła na finanse Norwegii
Trump gra cłami o Grenlandię. "Le Monde" pisze o samolikwidacji NATO
Trump gra cłami o Grenlandię. "Le Monde" pisze o samolikwidacji NATO
Jedyna w kraju rafineria wznowiła pracę. Paliwa wkrótce wrócą na stacje
Jedyna w kraju rafineria wznowiła pracę. Paliwa wkrótce wrócą na stacje
Pekin kontra Tokio. Napięcia uderzają w eksport kluczowych surowców
Pekin kontra Tokio. Napięcia uderzają w eksport kluczowych surowców
Spór o Lisę Cook. Sąd Najwyższy testuje granice władzy Trumpa i niezależności Fed
Spór o Lisę Cook. Sąd Najwyższy testuje granice władzy Trumpa i niezależności Fed
Armia zajęła największe pole naftowe w Syrii. Strategiczne punkty
Armia zajęła największe pole naftowe w Syrii. Strategiczne punkty
Wzrost płacy minimalnej w Niemczech. Fala podwyżek
Wzrost płacy minimalnej w Niemczech. Fala podwyżek
Zakusy Trumpa na Grenlandię. Europa stawia na determinację
Zakusy Trumpa na Grenlandię. Europa stawia na determinację
Polskie przedsiębiorstwa "nie potrafią samodzielnie zbudować pociągów szybszych niż 200 km/h"
Polskie przedsiębiorstwa "nie potrafią samodzielnie zbudować pociągów szybszych niż 200 km/h"