На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 693 подписчика

Свежие комментарии

  • Александр Данилов
    Шутить надо уметь!!! А у них юмор однотипный, пошлый!!! У Аркадия Райкина, почему-то всегда была реакция зрителейЕвгений Чебатков ...
  • Виктор Кузеняткин
    Садисты , таким место на зоне или в клетках.В Подмосковье под...
  • ШКИПЕР
    Одним словом хулиГлава МО Британии...

AM: сотни фейковых приложений "Банка России" и "Госуслуг" крадут деньги россиян

Специалисты Zimperium за последние полтора года обнаружили более 770 фальшивых Android-приложений, использующих NFC и HCE (Host Card Emulation) для похищения платежных реквизитов и проведения мошеннических транзакций. Наибольшая волна распространения подобных программ была зафиксирована прошлым летом, сообщает Anti-Malware.

Атаки маскировались под сервисы и учреждения банковского сектора нескольких стран — в основном российских — и задействовали около двадцати названий организаций. Среди подставных брендов в отчете упоминаются Банк России, "Тинькофф Банк", ВТБ, "Госуслуги", Росфинмониторинг и Google Pay.

Используемые вредоносные модификации различаются по функционалу. Некоторые образцы работают как считыватели — они перехватывают данные карты с одного устройства и передают их на подконтрольный телефон с приложением-эмулятором, что позволяет злоумышленникам расплачиваться или снимать средства.

Новейшая модификация NFCGate способна эмулировать карты дропов, через которые преступники выводят похищенные деньги: пользователь, полагая, что переводит средства на собственный счет через банкомат, фактически отправляет их в распоряжение мошенников. Менее сложные образцы просто собирают данные карт и публикуют их в заданных Telegram-каналах в режиме реального времени.

Для минимизации взаимодействия с жертвой злоумышленники применяют фальшивые полноэкранные страницы банков (иногда через WebView) с предложением назначить приложение по умолчанию для NFC-платежей. При этом вся обработка событий выполняется в фоновом режиме.

 

Ссылка на первоисточник
наверх