Nowa metoda kradzieży z konta. Eksperci ostrzegają

Eksperci ostrzegają przed nową techniką cyberoszustów, którzy potrafią zdalnie skopiować kartę płatniczą, uzyskać PIN, a następnie wypłacić pieniądze z bankomatu. Ofiary są nakłaniane do podania danych i zmiany PIN-u, nieświadome, że uczestniczą w ataku.

Nowa metoda kradzieży z konta. Eksperci ostrzegająNowa metoda kradzieży z konta. Eksperci ostrzegają
Źródło zdjęć: © Adobe Stock | Sheviakova
Magda Żugier
oprac.  Magda Żugier

W sierpniu 2024 roku eksperci z ESET udokumentowali pierwsze przypadki użycia techniki "przekazywania NFC" w Czechach. Technika ta umożliwia wypłacanie pieniędzy z kart ofiar, nawet jeśli znajdują się one w innym miejscu niż przestępca. W Polsce wykryto aplikację, która wcześniej podszywała się pod czeskie banki, a teraz atakuje klientów PKO BP.

Przestępcy rozpoczynają atak, wysyłając SMS-y z informacją o rzekomym zwrocie podatku. Wiadomości te zawierają linki do stron, które zachęcają do instalacji specjalnej aplikacji w wersji PWA, wyłudzającej dane logowania do bankowości elektronicznej.

Dalsza część artykułu pod materiałem wideo

Jak wykorzystywać okazje w biznesie? Zbigniew Jakubas w Biznes Klasie

Jak uniknąć ataku

Po uzyskaniu dostępu do konta, oszuści kontaktują się z ofiarą telefonicznie, udając pracowników banku. Straszą utratą środków i namawiają do zainstalowania aplikacji spoza oficjalnego sklepu Android. Następnie przekonują ofiarę do zmiany PIN-u karty płatniczej, co wymaga włączenia NFC i przyłożenia karty do telefonu.

Techniczne aspekty oszustwa

Złośliwa aplikacja wykorzystuje kod narzędzia NFCGate do przekazywania sygnału NFC między telefonami z systemem Android. Do przeprowadzenia ataku nie są potrzebne uprawnienia administratora. Program przesyła przestępcom kod PIN i potwierdza wykrycie karty.

Serwis zaufanatrzeciastrona.pl informuje, że podczas wypłaty z bankomatu przestępca przykłada swój telefon do urządzenia, które komunikuje się z kartą ofiary za pośrednictwem dwóch telefonów. Karta musi pozostawać w kontakcie z telefonem ofiary przez cały proces, który trwa kilkanaście sekund.

Eksperci zaznaczają, że standardowe noszenie karty z NFC w portfelu jest bezpieczne. Do skutecznego ataku niezbędne jest posiadanie kodu PIN oraz kilkunastosekundowy kontakt z kartą. Mimo technicznych możliwości "przedłużania" zasięgu karty do drobnych płatności zbliżeniowych, nie odnotowano dotąd rzeczywistych przypadków takich ataków.

Wybrane dla Ciebie
Unijne dotacje dla kolei pod znakiem zapytania
Unijne dotacje dla kolei pod znakiem zapytania
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 05.12.2025
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 05.12.2025
Ile kosztuje frank szwajcarski? Kurs franka do złotego PLN/CHF 05.12.2025
Ile kosztuje frank szwajcarski? Kurs franka do złotego PLN/CHF 05.12.2025
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 05.12.2025
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 05.12.2025
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 05.12.2025
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 05.12.2025
Pozwolenie na pracę w USA. Urząd ogłosił zmiany
Pozwolenie na pracę w USA. Urząd ogłosił zmiany
Sala za 300 mln dolarów na 1000 osób. Trump zatrudnił nowego architekta
Sala za 300 mln dolarów na 1000 osób. Trump zatrudnił nowego architekta
Na Wyspach chcą przekazać miliardy Ukrainie z zamrożonych rosyjskich aktywów
Na Wyspach chcą przekazać miliardy Ukrainie z zamrożonych rosyjskich aktywów
170 tys. zł odprawy i urlop. Sejm przyjął ustawę
170 tys. zł odprawy i urlop. Sejm przyjął ustawę
Wiceprezydent USA ostrzega UE przed nałożeniem kary na platformę X
Wiceprezydent USA ostrzega UE przed nałożeniem kary na platformę X
Firmowe samochody tylko na prąd? Oto plan UE
Firmowe samochody tylko na prąd? Oto plan UE
Biorą kredyty na wyższe kwoty niż Polacy. "To zaskakujące"
Biorą kredyty na wyższe kwoty niż Polacy. "To zaskakujące"