Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, фиксирует стремительный рост активности мошенников, использующих для атак на клиентов российских банков вредоносный софт на основе легитимного приложения NFCGate. За месяц число подтверждённых атак увеличилось на 80%, средняя сумма ущерба выросла вдвое – до ₽200 тыс., а общая сумма ущерба – более чем в три раза и составила около ₽150 млн.
Аналитики F6 предупреждают: многие пользователи находятся под угрозой кражи денег со счетов с использованием NFCGate, не подозревая об этом. В России насчитывается как минимум 114 тыс. скомпрометированных Android-устройств, на которых установлено это вредоносное ПО. Оно способно через NFC-модули перехватывать и передавать данные банковских карт, маскируясь под приложения банков, госсервисов, мобильных операторов и даже популярных антивирусов.
Новая схема финансового мошенничества с использованием NFCGate была впервые зафиксирована в России в августе 2024 года. Уникальность схемы заключается в сочетании социальной инженерии с легитимным приложением, замаскированным под государственные и банковские сервисы, а также в снятии денег через банкоматы.
Специалисты F6 сообщили, что с середины декабря 2024-го по середину января 2025-го было совершено не менее 400 подтверждённых атак на клиентов ведущих российских банков. Средняя сумма списания составила около ₽100 тыс. После новогодних каникул активность злоумышленников возросла: за период с середины января по середину февраля число подтверждённых атак увеличилось на 80%. Теперь, когда средняя сумма ущерба достигла ₽200 тыс., общая сумма ущерба составила около ₽150 млн.
Киберпреступники используют возможность NFCGate обмениваться данными между двумя смартфонами. Задача злоумышленников – получить NFC-метку банковской карты пользователя и её пин-код путем убеждения жертвы установить вредоносное приложение под видом легитимной программы. Аналитики F6 обнаружили свыше 100 уникальных образцов вредоносного ПО для Android на основе NFCGate.
По словам руководителя департамента аналитики данных Fraud Protection компании F6 Александры Радченко, злодеи используют два пути для распространения вредоносного ПО. Первый путь включает телефонные мошенничества, когда пользователь сам устанавливает вредоносное ПО с фишингового сайта. Второй путь – установка софта на устройство жертвы без её ведома с помощью троянов удалённого доступа, таких как CraxRAT.
Аналитики F6 прогнозируют рост числа атак, если не будет эффективного централизованного противодействия этой мошеннической схеме. На 12 февраля в России зарегистрировано 114 тыс. скомпрометированных Android-устройств.
Рекомендации для пользователей включают отказ от общения с неизвестными в мессенджерах, избегание переходов по сомнительным ссылкам и установку приложений только из официальных магазинов. Для банков рекомендуется исключить общение с клиентами в мессенджерах и реализовать дополнительные меры защиты на устройстве пользователя, анализируя поведение и активность пользователей.
