Trwa ładowanie...
Notowania
Przejdź na
oprac. Robert Kędzierski
|
aktualizacja

Nowy sposób, by kraść z kont. Eksperci biją na alarm

79
Podziel się:

Eksperci z firmy ESET odkryli nową potencjalną metodę ataku na posiadaczy kart płatniczych. Jak informuje serwis zaufanatrzeciastrona.pl, przestępcy potrafią zdalnie skopiować kartę płatniczą poprzez przyłożenie jej do smartfona ofiary i zdobycie kodu PIN. Następnie mogą wypłacać pieniądze z bankomatów - o ile ofiara im zaufa i zareaguje na telefon. Metoda nie jest jeszcze powszechnie używana.

Nowy sposób, by kraść z kont. Eksperci biją na alarm
Nowy sposób, by kraść z kont. Eksperci biją na alarm (Adobe Stock, Paweł Kacperek)

W sierpniu 2024 roku specjaliści z ESET-u udokumentowali pierwsze przypadki wykorzystania techniki "przekazywania NFC" w Czechach. Metoda ta pozwala na wypłacanie pieniędzy z kart ofiar, nawet gdy znajdują się one w zupełnie innym miejscu niż przestępca. Obecnie wykryto w Polsce aplikację, która wcześniej służyła do podszywania się pod czeskie banki, a teraz celuje w klientów PKO BP.

Przestępcy rozpoczynają atak od wysłania SMS-ów z informacją o rzekomym zwrocie podatku. Wiadomości zawierają linki do stron, które nakłaniają do instalacji specjalnej aplikacji w wersji PWA. Program wyłudza dane logowania do bankowości elektronicznej.

Ataku można uniknąć. Oto, co robić

Po uzyskaniu dostępu do konta, oszuści kontaktują się telefonicznie z ofiarą, podszywając się pod pracowników banku. Straszą utratą środków i przekonują do zainstalowania właściwej aplikacji spoza oficjalnego sklepu Android. Następnie nakłaniają ofiarę do zmiany PIN-u karty płatniczej, co wymaga włączenia NFC i przyłożenia karty do telefonu.

Dalsza część artykułu pod materiałem wideo

Zobacz także: Młodzi piłkarze zarabiają za dużo. Prezes podał konkretne kwoty

Techniczne aspekty oszustwa

Złośliwa aplikacja wykorzystuje kod narzędzia NFCGate do przekazywania sygnału NFC między telefonami z systemem Android. Do przeprowadzenia ataku nie są potrzebne uprawnienia administratora. Program przesyła przestępcom kod PIN i potwierdza wykrycie karty.

Jak informuje serwis zaufanatrzeciastrona.pl, podczas wypłaty z bankomatu przestępca przykłada swój telefon do urządzenia, które komunikuje się z kartą ofiary za pośrednictwem dwóch telefonów. Karta musi pozostawać w kontakcie z telefonem ofiary przez cały proces, który trwa kilkanaście sekund.

Eksperci podkreślają, że standardowe noszenie karty z NFC w portfelu pozostaje bezpieczne. Do skutecznego ataku niezbędne jest posiadanie kodu PIN oraz kilkunastosekundowy kontakt z kartą. Mimo istnienia technicznych możliwości "przedłużania" zasięgu karty do drobnych płatności zbliżeniowych, nie odnotowano dotąd rzeczywistych przypadków takich ataków.

Dalsza część artykułu pod materiałem wideo

Zobacz także: [malware] relay attack
Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(79)
TOP WYRÓŻNIONE (tylko zalogowani)
ciekawy
2 tyg. temu
skomplikowane.. ktoś się nabiera??
Dominik C.
1 tyg. temu
U mnie to nie zadziała bo mój bank nigdy nie dzwoni do klientów ( mam to w umowie) a jeśli jakiś haker chciałby to zrobić to musi wiedzieć że w moim banku nie rozmawia się po polsku ( więc już na początek ma lekkie utrudnienia bo musi zgadnąć jakim językiem się ze mną musi porozumieć)...
proste
2 tyg. temu
całe szczęśćie używam ajfona
POZOSTAŁE WYRÓŻNIONE
eeeeee
2 tyg. temu
Dzisiaj podliczyłem majątek Billa Gatesa i mój. Razem mamy 139 mld dol i 6 zł i 30 groszy.
Dobra rada
1 tyg. temu
Tylko gotówka
rozbawiony
1 tyg. temu
No to jak, dalej wierzycie, że banki nie są w stanie namierzyć naszych skradzionych pieniędzy?
NAJNOWSZE KOMENTARZE (79)
Roman
6 dni temu
Od obcych telefonów nie odbierać sklepy internetowe sprzedają dane a potem dzwonią obce numery
eeee tam
6 dni temu
strasznie skomplikowane - chyba już łatwiej namówić żeby sami wyjęli pieniądze, zapakowali w reklamówkę i oddali "specjalnemu przedstawicielowi banku" , który zapuka trzy razy w okno.
gość
7 dni temu
Rudzielec i jego świta kradną w białych rękawiczkach i na nic pieniędzy nie ma!
Zibi
7 dni temu
Jest jedną podstawowa zasadą żeby nie dać się nabrać, mianowicie spławiać dzwoniących na bambus. Szczególnie, że dziwnym trafem zaciągają wschodnim akcentem. Nie wiem jak można się na to nabrać... Nie ogarniam tego moim stanem wiedzy i umysłu.
sprawiedliwoś...
1 tyg. temu
proszę nie kraść dziękuję proszę nie oszukiwać dziękuję w banku pieniądze są na gwarancji dziękuję BFG Bankowy Fundusz Gwarancyjny dziękuję KNF Komisja Nadzoru Finansowego dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję dziękuję
...
Następna strona