Trwa ładowanie...
Notowania
Przejdź na
oprac. Magda Żugier
|
aktualizacja

Nowa metoda kradzieży z konta. Eksperci ostrzegają

109
Podziel się:

Eksperci ostrzegają przed nową techniką cyberoszustów, którzy potrafią zdalnie skopiować kartę płatniczą, uzyskać PIN, a następnie wypłacić pieniądze z bankomatu. Ofiary są nakłaniane do podania danych i zmiany PIN-u, nieświadome, że uczestniczą w ataku.

Nowa metoda kradzieży z konta. Eksperci ostrzegają
Nowa metoda kradzieży z konta. Eksperci ostrzegają (Adobe Stock, Sheviakova)

W sierpniu 2024 roku eksperci z ESET udokumentowali pierwsze przypadki użycia techniki "przekazywania NFC" w Czechach. Technika ta umożliwia wypłacanie pieniędzy z kart ofiar, nawet jeśli znajdują się one w innym miejscu niż przestępca. W Polsce wykryto aplikację, która wcześniej podszywała się pod czeskie banki, a teraz atakuje klientów PKO BP.

Przestępcy rozpoczynają atak, wysyłając SMS-y z informacją o rzekomym zwrocie podatku. Wiadomości te zawierają linki do stron, które zachęcają do instalacji specjalnej aplikacji w wersji PWA, wyłudzającej dane logowania do bankowości elektronicznej.

Dalsza część artykułu pod materiałem wideo

Zobacz także: NetZero Energy w Poznaniu. Rozmowa z Krzysztofem Zamaszem

Jak uniknąć ataku

Po uzyskaniu dostępu do konta, oszuści kontaktują się z ofiarą telefonicznie, udając pracowników banku. Straszą utratą środków i namawiają do zainstalowania aplikacji spoza oficjalnego sklepu Android. Następnie przekonują ofiarę do zmiany PIN-u karty płatniczej, co wymaga włączenia NFC i przyłożenia karty do telefonu.

Techniczne aspekty oszustwa

Złośliwa aplikacja wykorzystuje kod narzędzia NFCGate do przekazywania sygnału NFC między telefonami z systemem Android. Do przeprowadzenia ataku nie są potrzebne uprawnienia administratora. Program przesyła przestępcom kod PIN i potwierdza wykrycie karty.

Serwis zaufanatrzeciastrona.pl informuje, że podczas wypłaty z bankomatu przestępca przykłada swój telefon do urządzenia, które komunikuje się z kartą ofiary za pośrednictwem dwóch telefonów. Karta musi pozostawać w kontakcie z telefonem ofiary przez cały proces, który trwa kilkanaście sekund.

Eksperci zaznaczają, że standardowe noszenie karty z NFC w portfelu jest bezpieczne. Do skutecznego ataku niezbędne jest posiadanie kodu PIN oraz kilkunastosekundowy kontakt z kartą. Mimo technicznych możliwości "przedłużania" zasięgu karty do drobnych płatności zbliżeniowych, nie odnotowano dotąd rzeczywistych przypadków takich ataków.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(109)
TOP WYRÓŻNIONE (tylko zalogowani)
JK S.
miesiąc temu
W przypadku telefonu nalezy uważać na wschodni akcent.
Marcin J.
miesiąc temu
Prosta sprawa, spuszczać na drzewo takich pseudo doradców. Rozłączyć się i samemu zadzwonić do Banku/ZUS/US.
lova
miesiąc temu
Dziś każdy jest mądry, że trzeba było trzymać akcje, a przecież te akcje mogły spaść do zera. Facet dobrze zrobił, że sprzedał po 7 to, co kupił po 1.
POZOSTAŁE WYRÓŻNIONE
Pytam
miesiąc temu
Jak uniknąć ataku. Posługiwać się gotówką. Trzymać oszczędności w gotówce. 90 procent polaków ma oszczędności na poziomie nie przekraczającym 10 000 po co im bank?
aaa
miesiąc temu
"jak uniknąć ataku", wystarczy mieć debet na koncie
Karol
miesiąc temu
Bezpieczny ten co trzyma kasę w skarpecie
NAJNOWSZE KOMENTARZE (109)
Jasnowidzący
4 tyg. temu
A co by było jak by skarby obrobili nie ubywatela .
Mizantrop
4 tyg. temu
Kiedyś było prosto. List polecony dostarczał listonosz, podpisywało się odbiór i wszystko. Teraz wielkie OSZCZĘDNOŚCI - tylko kto na tym zarabia? Właściciciel firmy lub spółki bo ktoś ma ciągle więcej niż on - a kto traci? Wszyscy inni.
Konfederata
4 tyg. temu
Ja głosuje na Sławomira Mentzena. Jest to jedyny człowiek który może zaprowadzić porządek w tym kraju. Wszyscy inni przy korycie teraz czy wcześniej rozkradali Polskę. Niech żyje Konfederacja i Sławek Mentzen.
Sylwia H.
4 tyg. temu
Byłam swiadkiem takiego oszustwa tylko na Olx
Adam nic nie ...
4 tyg. temu
Hmm a ja napiszę tak, że jeśli ktoś daje się nabierać na takie sztuczki to nie powinien mieć pieniędzy :) Rolą złodzieja jest kraść, rolą człowieka bronić swoich, a rolą jałopy i wyborcy pisu jest oddawać swoje oszczędności - złodziejowi, jarusiowi, tadeuszkowi itd
...
Następna strona