Новый метод, который позволяет транслировать данные карты при помощи NFC-модуля телефона. Мошенники звонят гражданам, представляясь сотрудниками банков, и предлагают установить обновленное приложение по предоставленной ссылке. Внешне приложение выглядит как официальное, однако при активации оно запрашивает ПИН-код от карты — что является нарушением политики безопасности финансовых учреждений. Так злоумышленники узнают ПИН-код от карты.
Однако это только начало схемы. Далее «оператор» банка просит провести «верификацию» и поднести банковскую карту к NFC-модулю смартфона. На деле же фейковое банковское приложение считывает данные с карты и отправляет их на телефон мошенника, далее данные передаются на считыватель банкомата. Как итог — преступник может обналичить средства, не имея доступа к физической карте, а используя передаваемый через устройство сигнал как радиоудлинитель между картой и банкоматом.
Существует и обратная схема, при которой программное обеспечение, установленное у жертвы и мошенника, меняется ролями. Жертве сообщают, что нужно внести средства на «безопасный счет». Она подходит к банкомату, в этот момент мошенник подносит свою карту к своему телефону, информация с карты передается на телефон жертвы. Жертве диктуется ПИН-код, и, полагая, что операция проводится с ее картой, она вносит наличные. На самом деле деньги зачисляются на карту злоумышленника.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев