Добавить новость
Инфогруппа «ТУРПРОМ»
Июнь
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
21
22
23
24
25
26
27
28
29
30

Расплатился на кассе, и украли все деньги с карт: новая технология активно распространяется, как не стать жертвой

По данным компании F6, специализирующейся на кибербезопасности, злоумышленники разработали вредоносную программу под названием SuperCard, чтобы похищать денежные средства с банковских счетов российских граждан.

Изначально подобное программное обеспечение было выявлено в европейских странах, но вскоре преступники начали испытывать эту схему и на территории России.

При помощи этого вредоносного ПО киберпреступники незаконно получают информацию, перехватывая данные, передаваемые по NFC. В дальнейшем это дает им возможность красть деньги с банковских счетов пользователей.

В апреле 2025 года итальянская фирма Cleafy обнаружила платформу SuperCard X, работающую по модели MaaS (вредоносное ПО как услуга), через которую распространялось данное приложение. Первые кибератаки были зарегистрированы в Италии. Метод был похож на тот, что применялся ранее, когда функционал легальной программы NFCGate использовался в противоправных целях прошлой зимой.

Вредоносное приложение маскировали под программы известных государственных и финансовых учреждений, а распространяли через даркнет. Затем мошенники, используя методы социальной инженерии, убеждали пользователей устанавливать вредоносный APK-файл.

Реклама SuperCard, в том числе продвижение через «китайские телеграм-каналы по подписочной модели с клиентской поддержкой», осуществлялась в телеграм-каналах.

Эксперты F6 полагают, что SuperCard и NFCGate могли быть созданы разными преступными группировками, что объясняет расхождения в коде и функциональных возможностях.

NFC-оплата: удобство на грани риска

В современном мире, где время – самый ценный ресурс, технологии бесконтактной оплаты, в частности NFC (Near Field Communication), стали настоящим спасением. Просто приложи телефон или карту к терминалу, и покупка оплачена! Никаких наличных, никаких сложных манипуляций с пин-кодами (в большинстве случаев) – скорость, удобство и простота. Однако, за этой видимой идиллией скрываются потенциальные риски, связанные с уязвимостью NFC-оплаты перед лицом вредоносных программ.

Удобство NFC-оплаты очевидно. Она позволяет быстро совершать транзакции в магазинах, транспорте, ресторанах и других местах, где установлены соответствующие терминалы. Более того, NFC-оплата часто интегрирована в мобильные кошельки, такие как Apple Pay, Google Pay и Samsung Pay, которые обеспечивают дополнительный уровень защиты благодаря биометрической аутентификации и токенизации данных карты. Это значит, что при оплате передаются не реальные данные карты, а их зашифрованный токен, что снижает риск компрометации основной информации.

Тем не менее, уязвимости существуют. Вредоносные программы, проникающие на смартфон, могут использовать NFC для кражи данных банковских карт или осуществления несанкционированных платежей. Существуют несколько сценариев реализации таких атак:

  • Подмена терминала: Вредоносное ПО может имитировать терминал оплаты, перехватывая данные карты при подключении к NFC. Злоумышленник может незаметно установить поддельный терминал в общественном месте и собирать данные карт ничего не подозревающих пользователей.
  • Перехват данных NFC: Теоретически возможно перехватить данные, передаваемые по NFC, используя специальное оборудование. Однако, это требует значительных технических знаний и физической близости к жертве, что делает этот способ менее распространенным.
  • Вредоносное ПО в приложениях: Наиболее распространенный сценарий – заражение смартфона вредоносным приложением, которое, получив необходимые разрешения, может незаметно осуществлять платежи через NFC. Например, такое приложение может списывать небольшие суммы со счета жертвы, надеясь остаться незамеченным.
  • Атака "Man-in-the-Middle": Вредоносное ПО может перехватывать и изменять данные, передаваемые между телефоном и терминалом оплаты, например, увеличивая сумму платежа.

Риск потери денег через NFC-оплату из-за вредоносных программ вполне реален, но он может быть значительно снижен, если соблюдать определенные меры предосторожности:

  • Установка только проверенных приложений: Загружайте приложения только из официальных магазинов, таких как Google Play или App Store, и обращайте внимание на отзывы пользователей и запрашиваемые разрешения.
  • Использование антивирусного ПО: Установите на смартфон надежное антивирусное программное обеспечение и регулярно обновляйте его базы данных.
  • Внимательность к подозрительной активности: Регулярно проверяйте выписки по банковской карте и обращайте внимание на любые подозрительные транзакции.
  • Отключение NFC при неиспользовании: Если вы не планируете использовать NFC, отключите его в настройках телефона.
  • Использование блокировки экрана: Установите надежный пароль или используйте биометрическую аутентификацию для разблокировки телефона.

NFC-оплата – это удобная и современная технология, которая значительно упрощает процесс совершения покупок. Однако, как и любая другая технология, она не лишена рисков. Злоумышленники постоянно ищут новые способы взлома и обмана. Поэтому, осознание потенциальных угроз и соблюдение мер предосторожности является ключевым фактором для безопасного использования NFC-оплаты и защиты своих финансовых ресурсов. Технологии развиваются, и мы должны развиваться вместе с ними, чтобы оставаться в безопасности в цифровом мире.








Представители альфа готовы идти на выпускной только в брендовой ювелирке, в отличие от зумеров

От пчелы до экосистемы: музей, который сохраняет Алтай

«Победа», «585*ЗОЛОТОЙ» и Vasilchuki Chaihona №1 запустят «Свадебный рейс» в День семьи, любви и верности

«Авторадио» расширяет зону вещания в Крыму


JPMorgan Chase partners with Coinbase to launch deposit token for institutional clients

‘Big Short’ investor warns the precarious tariff environment reminds him of WWI—and a trade war would send the U.S. into a recession

Infamous author James Frey gets spanked by lit establishment amid kinky book launch

Traversal emerges from stealth with $48 million from Sequoia and Kleiner Perkins to reimagine site reliability in the AI era


Киберэксперт Полунин настоятельно рекомендует сменить все пароли

Петербургский международный экономический форум стартовал

В преддверии Дня России сотрудники УФССП России по Республике Марий Эл получили заслуженные награды

Тысячи россиян пожаловались на проблемы в работе мобильного интернета в Сибири и других регионах


Lies of P's new easier difficulty modes reveal the true soul of a soulslike, and surprise: it's not dropping dead every time a monster sneezes

Тактическая стратегия Spaceland вышла за пределами Apple Arcade

Playdigious портирует лингвистическую головоломку Chants of Sennaar

Все в шоке: игры, которые взорвут ваш мозг



Петербургский международный экономический форум стартовал

Moscow SalonWeek 2025 соберет лидеров beauty-индустрии для обмена практическим опытом

Пожар в театре Щукина в Москве: эвакуация и работа МЧС на Новом Арбате

Смбат Алиханян: "Катар - зачем русскоязычным предпринимателям открывать бизнес в Дохе?"


На юго-востоке Москвы из-за крупного ДТП перекрыли движение

Президент Индонезии Субианто: Россия и КНР всегда сражаются за справедливость

Смбат Алиханян: "Катар - зачем русскоязычным предпринимателям открывать бизнес в Дохе?"

Путин: Открытый диалог — шаг к формированию новой глобальной модели роста


Кибершпионы атакуют госструктуры через малоизвестную уязвимость в Windows

Путин назвал регионы — лидеры рейтинга инвестклимата в России в 2025 году

Путин: страны Юга могли бы оказать влияние на решение конфликта на Ближнем Востоке

Война за отходы. Что поможет победить завалы на мусорных площадках


Анна Блинкова проиграла Кларе Таусон во втором круге турнира WTA-250 в Ноттингеме

Арина Соболенко вышла в четвертьфинал турнира WTA-500 в Берлине

Елена Рыбакина высказалась о проблемах

Медведев: Выигранные матчи сами по себе значат не очень много


Поймать волну. Первый в мире крытый серфинг-центр построят в Москве

Росгвардейцы задержали мужчину, устроившего стрельбу в Москве

Война за отходы. Что поможет победить завалы на мусорных площадках

Кибершпионы атакуют госструктуры через малоизвестную уязвимость в Windows


Музыкальные новости

Беременная девушка Тимати Валентина выложила фото в облегающем платье

Андрей Макаревич* вынужден подрабатывать на Кипре, чтобы прокормить семью

«У Мусоргского царь все-таки более очеловеченный» // Дирижер Василий Петренко о премьере «Бориса Годунова» в Амстердаме

Шнурова засняли за поцелуем с экс-супругой на концерте в Екатеринбурге


Смбат Алиханян: "Катар - зачем русскоязычным предпринимателям открывать бизнес в Дохе?"

Петербургский международный экономический форум стартовал

Сотрудники Дмитровского отдела вневедомственной охраны Росгвардии по Московской области провели урок мужества в рамках акции "Каникулы с Росгвардией"

Moscow SalonWeek 2025 соберет лидеров beauty-индустрии для обмена практическим опытом


Получил 13 лет: чем закончилась история с трупом женщины в «Запорожце» Куценко

Сергей Собянин. Главное за день

Путин: Россия и Китай не формируют, а только оформляют новый миропорядок

Обложки пластинок "A Single Man" (The Rocket Record Company, 1978) и "Поёт Элтон Джон" (Мелодия, 1980)


Строительство автодороги «Северный обход Омска» утвердили на ПМЭФ

Из-за ДТП перекроют часть трассы М11 в Тверской области

В Кирове изменили схему движения авто на перекрестке улиц Горького и Московской

На юго-востоке Москвы из-за крупного ДТП перекрыли движение


Путин позитивно оценил московскую систему видеонаблюдения

Путин заявил, что Россия находится в контакте и с Израилем, и с Ираном

Контакт Путина и Мерца: Вагенкнехт советует канцлеру сделать шаг навстречу Москве

Путин: системы наблюдения с ИИ позволили снизить уровень нарушений в Москве


28 февраля 2022 года отменяется блокировка транспортных карт для всех москвичей старше 60 лет


Московскому депутату Гришину Мосгорсуд ужесточил наказание, заменив штраф колонией


Врач-косметолог Зухра Балакеримова: почему появляются пигментные пятна и как с ними бороться

Пластический хирург Софья Абдулаева: как стареют разные части тела

Врач Чернышова: во время отпуска важно есть только в проверенных местах

Диетолог Писарева рассказала, чем опасен недостаток овощей в рационе


В Киеве заявили, что изменения невозможны: что предпринял Зеленский на саммите G7


Уникальный круглогодичный крытый серфинг-центр с океанскими волнами появится в СберСити

«МТС Live Лето» в «Лужниках»: более 25 фестивалей, лайвов и музыкальных открытий под открытым небом

II тур третьего сезона Бизнес-Лиги Матч ТВ по тэг-регби пройдет в Калининграде

В Петербурге открылся первый центр подготовки пилотов симрейсинга


Лукашенко: Белоруссия в сложное время поддерживает Россию и всегда будет с ней

Самые актуальные новости Белоруссии на утро: 20 июня 2025

Бастрыкин вручил Лукашенко медаль в честь 80-летия Победы

В Минске стали известны подробности встречи Лукашенко с с Бастрыкиным


Сергей Собянин. Главное за день

Собянин: Цифровые решения Москвы в строительстве будут применять по всей стране

Собянин на ПМЭФ рассказал, как должна оцениваться эффективность власти

Собянин и Костин: строительство спорткомплексов в Москве к 2029 году


От пчелы до экосистемы: музей, который сохраняет Алтай

В рамках авиапатрулирования Центрального федерального округа осуществлено около 350 рейсов

Жираф Липа и краснокнижные зебры Греви стали доступны в трансляциях на mos.ru

Солнцев заявил, что "Акрон Холдинг" планирует производить зарядные устройства для электромобилей в Оренбуржье


Война за отходы. Что поможет победить завалы на мусорных площадках

Путин позитивно оценил московскую систему видеонаблюдения

МВД: судье предлагали более 1 млн рублей за нужный результат в играх «Торпедо»

Путин поздравил Татарстан и других лидеров рейтинга состояния инвестклимата


Заместитель прокурора Архангельской области и Ненецкого автономного округа Павел Матанцев и Уполномоченный по правам человека в Ненецком автономном округе Екатерина Жданова проведут личный приём жителей Ненецкого автономного округа

В Алтайском крае учредили уполномоченного по борьбе с «болью и страхами» населения

На вёслах сквозь века: из Дубны в Архангельск стартовала поморская экспедиция на ёле и карбасе

Отключения коммунальных услуг в Архангельске 20 июня 2025 года


В Севастополе загорелся лес вблизи жилых домов

Скалолазы из Ялты завоевали два золота на всероссийских соревнованиях

В Севастополе появятся кластеры среднего профессионального образования

Поезда из Москвы в Феодосию будут ходить чаще


МВД: судье предлагали более 1 млн рублей за нужный результат в играх «Торпедо»

Путин заявил, что Россия находится в контакте и с Израилем, и с Ираном

Экономист Прокофьев заявил о низких темпах снижения инфляционных ожиданий

Война за отходы. Что поможет победить завалы на мусорных площадках














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *