Не скачивайте сомнительные приложенияИсточник: Freepik
Жителей России впервые начали атаковать с помощью приложения SuperCard, предназначенного для кражи средств с банковских карт. Об этом сообщили специалисты компании по кибербезопасности F6.
По словам экспертов, весной SuperCard, вредоносную версию программы NFCGate, стали использовать против клиентов европейских банков. Уже в мае удалось зафиксировать первые случаи применения метода в России.
Программа NFCGate предназначена для анализа трафика, который используют чипы NFC в смартфонах. SuperCard позволяет перехватывать информацию, чтобы похищать данные банковских карт. Мошенники создают копии карт, благодаря чему им удается расплачиваться ими и снимать с них деньги.
Хакеры постоянно разрабатывают опасные приложенияИсточник: Freepik
В F6 отметили, что вредоносные версии NFCGate развиваются быстрее, чем остальные угрозы для клиентов российских банков. «Меньше чем за год арсенал злоумышленников, которые действуют против пользователей в России, использующих Android-устройства, расширился до множества модификаций — их число прибавляется почти каждую неделю», — отметил Дмитрий Ермаков, руководитель департамента противодействия финансовому мошенничеству F6.
За первый квартал 2025 года хакеры смогли украсть с помощью модификаций 432 млн рублей. Подобные программы установлены на 175 тыс. смартфонов. Вредоносное ПО активно распространяют через мессенджер Telegram.
Специалисты отметили, что несколько рекомендаций могут защитить устройства и банковские карты:
- Не общайтесь в мессенджерах с незнакомцами;
- Не переходите по ссылкам из СМС-сообщений;
- Не устанавливайте приложения по рекомендациям неизвестных вам людей, а также по ссылкам или через файлы, которые вам присылают в письмах и сообщениях;
- Перед загрузкой предложений проверяйте отзывы на площадках вроде RuStore и Google Play;
- Не раскрывайте данные банковских карт третьим лицам и не вводите их на сомнительных сайтах;
- В случае, если банковская карта скомпрометирована, сразу блокируйте ее через официальное приложение или горячую линию компании.
Ранее в F6 рассказывали и о другом методе атаки с использованием опасной версии NFCGate.