четверг, 24 апреля 2025 г.

Эксперты предупредили о новом способе мошенничества со смартфонами

Эксперты предупредили о новом способе мошенничества со смартфонами

Москва, 24 апреля 2025 г. – Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, обнаружила новую вредоносную версию легитимного приложения NFCGate для атак на клиентов банков. Главное отличие: вместо перехвата NFC-данных карты пользователя злоумышленники создают на его устройстве клон собственной карты. Когда в результате атаки мошенников жертва через банкомат попытается зачислить деньги на свой счёт, вся сумма отправится на карту дропа. Общий ущерб клиентов российских банков от использования всех вредоносных версий NFCGate за первый квартал 2025 года составил 432 млн рублей.

Аналитики департамента противодействия финансовому мошенничеству (Fraud Protection) компании F6 отмечают стремительное развитие вредоносного софта, способного через NFC-модули дистанционно перехватывать и передавать данные банковских карт. Первая атака с применением NFCGate в России произошла в августе 2024 года, а уже по итогам первого квартала 2025 года общий ущерб от использования всех вредоносных версий этого софта составил 432 млн рублей. Каждый день с января по март преступники совершали в среднем по 40 успешных атак. Средняя сумма ущерба от действий злоумышленников, использующих NFCGate, составила 120 тыс. рублей.

NFCGate – мобильное приложение, разработанное немецкими студентами в 2015 году. На его основе злоумышленники создали вредоносное ПО. При установке такого приложения на устройство под видом легитимного программа просит пользователя приложить банковскую карту к NFC-модулю и ввести ПИН-код, данные сразу же передаются на устройство преступников и позволяют им обналичить деньги со счёта пользователя в банкомате. Впервые исследователи F6 описали использование NFCGate в криминальных целях в январе 2025 года.

В феврале 2025 года компания F6 зафиксировала появление принципиально новой сборки NFCGate, которая используется в так называемой «обратной» схеме. Разработчики вредоносного ПО адаптировали приложение под готовый сервис для мошеннических колл-центров. При использовании первых версий NFCGate сообщники преступников, дропы, приходили к банкомату, чтобы снять деньги жертвы. Обратная версия NFCGate позволяет пропустить этот шаг: мошенники под разными предлогами направляют жертву к банкомату, чтобы зачислить деньги якобы самому себе, но на самом деле – преступникам.

Счёт в пользу мошенников

Атака на пользователей банковских карт с использованием обратного NFCGate проводится в два этапа. Вначале преступники действуют по стандартному для схемы с NFCGate сценарию. Используя приёмы социальной инженерии, потенциальную жертву пытаются убедить в необходимости установки вредоносного APK-файла на устройство под видом полезной программы. Злоумышленники объясняют, что это требуется, например, для «защиты» банковского счёта или получения более выгодных условий обслуживания в виде вклада с повышенной процентной ставкой. Кроме того, в марте 2025 года мошенники стали предлагать потенциальным жертвам внести сбережения на счёт цифрового рубля.

Если пользователь поверит злоумышленникам, перейдёт по ссылке, установит вредоносный софт и запустит его, приложение предложит сделать его основным для бесконтактных платежей. Изученные аналитиками компании F6 образцы ВПО маскировались под приложения финансового регулятора.

После установки приложения в качестве платёжной системы по умолчанию смартфон пользователя незаметно для владельца устанавливает контакт с устройством злоумышленников. Затем на смартфон жертвы отправляются NFC-данные банковской карты мошенников и происходит её эмуляция.

На втором этапе атаки пользователя убеждают отправиться к банкомату: якобы для того, чтобы зачислить сбережения на свой счёт. Это похоже на распространённый сценарий мошенничества с «безопасным счётом». Разница в том, что пользователя не просят назвать код из СМС и не пытаются выведать другую чувствительную информацию, чтобы не вызвать подозрений в обмане. Напротив, пользователю сообщают «новый» ПИН-код якобы от его же карты.

Когда жертва приложит своё устройство к NFC-датчику банкомата, произойдёт авторизация карты дропа. Банкомат потребует ввести ПИН-код, который уже продиктовали мошенники. Пользователь считает, что проводит зачисление денег на свой счёт, однако эта сумма отправляется мошенникам.

Найти семь отличий

По данным департамента Fraud Protection компании F6, только за март 2025 года преступники совершили более 1000 подтверждённых атак на клиентов ведущих российских банков с применением обратной версии NFCGate. В этих атаках участвовали несколько сот карт дропов. Таким образом, злоумышленники используют одну карту как минимум для трёх-четырёх атак. Средняя сумма ущерба от атак с применением обратной версии NFCGate по итогам марта составила около 100 тыс. рублей.

Аналитики компании F6 внимательно изучили новую версию вредоносного софта и её преступные возможности. Спойлер: защититься от новой сборки вредоносного софта можно, но популярные антивирусы ещё не научились распознавать её на лету.

Вот семь основных технических отличий обратного NFCGate от предыдущих модификаций.

1. При установке приложения пользователю не предлагают приложить карту к NFC-модулю и ввести ПИН-код.

2. Для использования вредоносного приложения требуется меньше разрешений, чем для легитимного NFCGate.

3. Маскируется под приложение для бесконтактных платежей.

4. Для воспроизведения NFC-трафика не требуются root-права. Злоумышленники обошли эту необходимость путём запроса у пользователя установки вредоносного ПО в качестве платежной системы по умолчанию.

5. Расширен перечень команд, получаемых приложением с сервера злоумышленников.

6. Реализован механизм сокрытия вредоносного софта с главного экрана смартфона. Пользователь сможет найти это приложение только в настройках устройства.

7. Использована комбинация техник, чтобы усложнить обнаружение угрозы антивирусами и другими средствами детектирования вредоносного софта. По исследуемым образцам аналитики F6 фиксировали отсутствие реакции популярных антивирусов на обратную версию NFCGate.

Итоги исследования, технические подробности, индикаторы компрометации (IoCs) новой версии вредоносного софта представлены в блоге на сайте компании F6.

«В руках киберпреступников легитимное приложение NFCGate быстро превратилось в одну из главных угроз для клиентов российских банков, и злоумышленники продолжают непрерывно её совершенствовать. Каждый месяц появляются новые, ещё более опасные модификации, которые получают дополнительные возможности для обхода антифрод-решений и ограничений, маскировки и кражи денег пользователей. Масштабы распространения NFCGate в России говорят о его активном использовании киберпреступниками. Это цифровое оружие с недавних пор свободно продаётся в даркнете. Высокая цена и схемы продажи обратной версии NFCGate могут указывать на большой спрос со стороны злоумышленников, а также масштаб ожиданий киберпреступников от применения этого инструмента», – отмечает Дмитрий Ермаков, руководитель департамента Fraud Protection компании F6.

Как защититься от NFCGate

Рекомендации специалистов F6 для пользователей

- Не общайтесь в мессенджерах с неизвестными, кем бы они ни представлялись: сотрудниками банков, операторов почтовой и сотовой связи, госсервисов или коммунальных служб.

- Не переходите по ссылкам из смс и сообщений в мессенджерах, даже если внешне они похожи на сообщения от банков и других официальных структур.

- Не устанавливайте приложения по рекомендациям незнакомцев, а также по ссылкам из смс, сообщений в мессенджерах, писем и подозрительных сайтов. Устанавливайте приложения только из официальных магазинов приложений, таких как RuStore и GooglePlay. Перед установкой обязательно проверяйте отзывы на приложение, обращая особое внимание на негативные отзывы – это поможет определить фейковые и потенциально опасные программы.

- Если вам предлагают установить или обновить приложение банка и присылают ссылку, позвоните на горячую линию, указанную на обороте банковской карты, и уточните, действительно ли полученное вами предложение исходит от банка.

- Не сообщайте посторонним CVV и ПИН-коды банковских карт, логины и пароли для входа в онлайн-банк. Не вводите эти данные на незнакомых, подозрительных сайтах и в приложениях, которые устанавливаете впервые.

- Если вы понимаете, что ваша банковская карта скомпрометирована, сразу же заблокируйте её, позвонив на горячую линию банка, или с использованием банковского приложения.

- Не удаляйте банковские приложения из телефона по запросу третьих лиц. Банковские приложения имеют встроенную защиту от мошеннических атак и могут защитить вас от действий преступников.

Для защиты своего устройства от обратной версии NFCGate:

1. Проверьте в настройках устройства, какие приложения имеют разрешение на управление модулем NFC. Если на устройстве вы обнаружили подозрительное приложение, имеющее такое разрешение, но вы не знаете, для чего оно вам нужно, вы не устанавливали либо установили по рекомендации неизвестных, рекомендуем удалить такое приложение.

2. Проверьте, какие приложения имеют доступ к платежной системе устройства. Если в качестве платежной системы по умолчанию выбрано подозрительное приложение, которое вы не устанавливали либо установили по рекомендации неизвестных, функционал которого вам не известен, также рекомендуем удалить такое приложение.

Рекомендации специалистов F6 для подразделений информационной безопасности банков

- При подозрительных авторизациях и операциях в банкомате по NFC запрашивать у пользователя пластиковую карту.

- Учитывать данные геолокации пользователей.

- Реализовать дополнительные меры защиты на устройстве пользователя по выявлению сторонних вредоносных приложений.

- Дополнить антифрод-системы событиями банкоматной сети и событиями токенизации.

Защититься от подобных операций банкам помогают антифрод-решения с анализом сессионных и поведенческих данных, а также новые технологии выявления подозрительной активности, способные анализировать как отправителя, так и получателя платежа.

Например, для оценки риска транзакции и проверки получателя (KYC – know your customer) модули решения F6 Fraud Protection могут реализовать сбор и обмен как кросс-канальными сессионными данными, в том числе идентификаторов устройств, параметров сетевого подключения, индикаторов компрометации, так и обезличенных персональных и транзакционных данных в режиме реального времени.

Мошенники предлагают пенсионерам "особые выплаты" и ценные подарки

Мошенники предлагают пенсионерам "особые выплаты" и ценные подарки

МОСКВА, 24 апр - ПРАЙМ. Мошенники активизировались в преддверии Дня Победы: они представляются сотрудниками соцзащиты, муниципальных администраций или специалистами портала "Госуслуги" и предлагают пенсионерам и ветеранам "особые выплаты" и ценные подарки, но вместо этого крадут данные банковских карт, паспортные сведения или коды из СМС, рассказали РИА Новости в компании Angara Security.

"В преддверии 80-летия Победы в Великой Отечественной войне аферисты обещают пенсионерам крупные единовременные выплаты и ценные подарки, приуроченные к празднику. Злоумышленники представляются сотрудниками соцзащиты, муниципальных администраций или специалистами портала "Госуслуги", предлагая ветеранам "особые выплаты" и ценные подарки к юбилею Победы. Для их получения они требуют данные банковских карт, паспортные сведения или коды из СМС — якобы для "оформления документов" или "уплаты комиссии", - сказали в компании.

По словам экспертов, такие схемы повторяются из года в год, но обновляются с учетом технологических трендов - например, появляются фишинговые сайты, программы для клонирования голоса или дипфейки, в которых к пожилым людям якобы лично обращаются высокопоставленные чиновники.

Как рассказал эксперт по социотехническому тестированию Angara Security Яков Филевский, в этом году мошенники обещают жертвам единовременную выплату и подарки к 80‑летию Победы. "Чтобы получить деньги, пожилых людей просят назвать код из СМС или сообщить данные банковской карты под видом "подтверждения перевода" или "уплаты налогов". Часто злоумышленники настаивают на срочности ("сегодня последний день"), чтобы жертва не успела проконсультироваться с родственниками или соцзащитой", - сказал он.

Злоумышленники также используют фишинговые сайты, где якобы для получения подарков и выплат нужно заплатить сравнительно небольшую "комиссию" через онлайн-форму оплаты. После ввода данных банковской карты мошенники получают полный доступ к счетам жертвы, объяснил эксперт.

"Мошеннические схемы в отношении пожилых людей могут быть успешны по нескольким причинам. Пенсионерам объективно сложнее жить в современную цифровую эпоху, они имеют богатый жизненный опыт совершенно в других сферах. Мошенники активно давят на эмоции, используя вовлечённость в важный для страны праздник, и обещают пожилым людям "чудо" в виде подарка и заботы со стороны властей, эксплуатируя доверие к госорганам", - отметил Филевский.

среда, 23 апреля 2025 г.

Установлена новая Стратегия действий в интересах старшего поколения

Установлена новая Стратегия действий в интересах старшего поколения.
Утверждена Стратегия действий в интересах граждан старшего поколения до 2030 г. Основные механизмы ее реализации - новые нацпроекты "Семья" и "Продолжительная и активная жизнь".
Среди основных задач - укрепление в обществе ценности семьи и уважительного отношения к старшему поколению, повышение финансовой обеспеченности граждан старшего возраста, охрана их здоровья и профилактика заболеваний, внедрение новых методов диагностики и лечения, улучшение лекарственного обеспечения, продление активного здорового долголетия, создание условий для реализации личностного потенциала пожилых граждан и расширения их участия в жизни общества, развитие инфраструктуры для комфортной и безопасной жизни.
С 2026 г. страховые пенсии будут повышать 2 раза в год. С 1 февраля - на индекс потребительских цен за прошедший год. С 1 апреля - с учетом доходов СФР за прошлый год.
Предлагается поддерживать предпринимательские инициативы граждан старшего поколения, развивать для них формы надомной, временной, гибкой и дистанционной занятости, создавать условия для недопущения дискриминации на рынке труда и продолжения трудовой деятельности после наступления пенсионного возраста, развивать наставничество.
Планируется повысить информированность пожилых граждан о наиболее распространенных случаях мошенничества, способах защиты от него и мерах личной безопасности.

Распоряжение Правительства Российской Федерации от 7 апреля 2025 г. N 830-р

вторник, 22 апреля 2025 г.

Мошенники украли у умерших россиян 200 миллионов рублей

Мошенники украли у умерших россиян 200 миллионов рублей

Организованная группа похитила со счетов умерших россиян более 200 миллионов рублей, сообщила официальный представитель МВД Ирина Волк.

Предполагаемым организатором схемы был 44-летний саратовец. В группу также входили его восемь сообщников из Марий Эл, Брянской области, Красноярского и Приморского краев и Москвы. Они получали данные о смерти соотечественников, на счетах которых скопились солидные сбережения. Они перевыпускали сим-карты, заходили в онлайн-банк и переводили деньги на свои счета, пока их не хватились наследники.

В общей сложности были опустошены счета 150 умерших людей. По этому факту отдел МВД столичного района Хамовники возбудил уголовное дело, фигурантам грозит лишение свободы на срок до 10 лет.

В МВД предупредили об аферах мошенников с фейковыми сайтами по продаже авиабилетов

В МВД предупредили об аферах мошенников с фейковыми сайтами по продаже авиабилетов

МОСКВА, 21 апр - ПРАЙМ. Мошенники создают фейковые сайты по продаже авиабилетов за пару часов, а жертвы обнаруживают обман только в аэропорту, что дает злоумышленникам возможность вовремя переименовать онлайн-ресурс, в результате чего количество жалоб на подобные аферы существенно возросло, сообщается в материалах МВД, с которыми ознакомилось РИА Новости.

Согласно материалам, за последний год существенно увеличилось количество жалоб на обман при покупке электронных билетов.

"Создать интернет-сайт по продаже авиабилетов - дело нескольких часов. На смену его названия, адреса и внешнего оформления требуется еще меньше времени. Как правило, обман раскрывается не сразу. Некоторые узнают, что их билетов не существует, лишь в аэропорту. Это дает мошенникам возможность перенести свой интернет-ресурс в новое место и продолжать свою преступную деятельность под другим названием", - говорится в документах МВД.

пятница, 18 апреля 2025 г.

3 признака, которые выдают телефонного мошенника с первых слов

3 признака, которые выдают телефонного мошенника с первых слов

Каждый день кто-то теряет деньги, просто подняв трубку. Люди сами диктуют мошенникам свои паспортные данные, СМС-коды и номера карт.

Схем становится все больше, и каждый звонок может оказаться ловушкой. Вот три тревожных сигнала, после которых лучше сразу класть трубку.

🚩 Просят сообщить данные

Как только начинается разговор про код из СМС, данные карты, логин от банка — можете даже не сомневаться: вас пытаются обмануть. Неважно, кем представился собеседник — специалистом безопасности, Центробанка или Госуслуг. Запомните: ни одна настоящая организация не будет запрашивать у вас подобную информацию.

🚩 Выводят на эмоции

Мошенники пугают: «Вас взломали», «На вас заведено дело», «Срочно переведите деньги». Или, наоборот, радуют: «Вы выиграли», «Вам положена выплата». Аферисты специально выбивают почву из-под ног, чтобы вы не успели подумать и сразу сделали то, что им нужно. Если вы оказались в таком состоянии — кладите трубку.

🚩 Не могут ответить на простые вопросы

Если человек на линии уверяет, что представляет официальную организацию — он должен четко объяснять, откуда звонит и по какому поводу. Если в ответ — общие фразы, путаница, попытка сменить тему, перед вами мошенник. Не бойтесь задавать вопросы — бойтесь тех, кто не может на них ответить.

А вам когда-нибудь звонили мошенники? Поделитесь своей историей в комментариях — это поможет другим распознать обман.

четверг, 17 апреля 2025 г.

Мошенники стали обманывать россиян по сценарию с арендой жилья

Мошенники стали обманывать россиян по сценарию с арендой жилья

МОСКВА, 17 апр - ПРАЙМ. Мошенники стали обманывать россиян по сценарию с арендой жилья: они размещают выгодные объявления о сдаче квартир в новых жилых комплексах и предлагают пройти регистрацию в системе "Умный дом" для тех, кто захочет посмотреть жилье - вместо этого злоумышленники получают доступ к банковскому счету пользователя и снимают деньги; с начала марта так было украдено почти 12 миллионов рублей, рассказали РИА Новости в компании F6.

"Компания F6" обнаружила новую схему мошенничества с арендой жилья в крупных российских городах. Злоумышленники размещают объявления о сдаче внаем квартир в новых ЖК, назначают встречу, а для входа на закрытую территорию предлагают пройти регистрацию в системе "Умный дом", благодаря которой получают доступ к банковскому счету пользователя. От действий мошеннической группы, которая использует эту схему с начала марта 2025 года, пострадали более 1000 пользователей, у которых похитили 11,7 миллиона рублей", - рассказали в компании.

Так, "выгодные" предложения сдачи квартир в ЖК премиум-класса от мошенников появляются в профильных Telegram-чатах и каналах, группах и сообществах в соцсетях, посвященных аренде недвижимости. Чаще всего в таких объявлениях стоимость аренды на 20-40% ниже среднего, а в качестве адресов указаны реальные комплексы с закрытой охраняемой территорией в любом городе. Однако после переписки лже-арендодатель не встречает потенциального арендатора - вместо этого он объясняет, что для прохода на территорию нужна регистрация.

Злоумышленники адаптировали схему обмана как для устройств на iOS, так и для Android. Так, если ссылку открывает владелец устройства Apple, то он попадает на страницу авторизации, где нужно ввести ФИО, дату рождения и код, который отправил "владелец квартиры". Далее нужно подтвердить личность либо через госсервис (но технически это не получится сделать), либо через BankID. Для подтверждения личности через банк требуется ввести данные банковской карты и номер телефона, а дальше – код из смс.

Пользователям с Android мошенники отправляют ссылку на фейковый Google Play, чтобы установить приложение для регистрации в системе "Умный дом". На самом деле этот файл является трояном, позволяющим перехватывать данные банковской карты и смс, а также отправлять сообщения. Конечной целью мошенников является похищение денег со счета жертвы.

"Киберпреступники предпочитают действовать по сценариям обмана, которые еще не успели оказаться на слуху. Несколько лет назад злоумышленники уже применяли Android-троян в сценарии, когда предлагали свои услуги собственникам жилья под видом сотрудников риэлтерских агентств, а сейчас нашли новый повод для применения вредоносного софта против тех, кто ищет жилье. Как только обман раскрывается и схема перестает приносить прибыль, мошенники меняют сценарии", – прокомментировал ведущий аналитик департамента Digital Risk Protection компании F6 Евгений Егоров.

Эксперты компании рекомендуют не переносить общение из чатов сервисов объявлений и поиска недвижимости в мессенджеры, а также критически относиться к предложениям по аренде жилья по ценам заметно ниже рыночных. Не нужно переходить по ссылкам от пользователей, которых не знаете в реальной жизни, и устанавливать приложения по рекомендации незнакомцев.

Источник: https://1prime.ru/20250417/moshenniki-856759001.html?in=l

Мошенники начали взламывать «Госуслуги» через функцию демонстрации экрана

Мошенники начали взламывать «Госуслуги» через функцию демонстрации экрана

МОСКВА, 17 апреля. /ТАСС/. Мошенники похищают персональные данные и взламывают аккаунты на портале "Госуслуги", предлагая под разными предлогами помощь с использованием функции демонстрации экрана на смартфоне. Об этом ТАСС сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ.

Так, мошенник в мессенджере звонит потенциальной жертве, представляется правоохранителем, начальником или представителем госорганов. В ходе общения он требует зарегистрироваться на каком-либо ресурсе. Для того, чтобы ускорить процесс он предлагает помощь и просит включить демонстрацию экрана. Таким образом злоумышленник "в прямом эфире" видит персональные данные и подает заявку на восстановление доступа к аккаунту на портале "Госуслуги". "Код подтверждения, поступивший гражданину, также будет в ходе общения считан мошенниками с экрана", - отметили в управлении. После завершения общения мошенники при помощи имеющихся данных взламывают личную страницу на портале, ограничивая доступ к ней настоящему владельцу.

В МВД подчеркнули, что включать функцию демонстрации экрана при общении в мессенджерах опасно. Эта функция может быть очень удобной, но, если общение происходит со злоумышленником, кем бы он не представлялся, похитить ваши персональные данные ему не составит труда.

Источник: https://tass.ru/obschestvo/23704501

среда, 16 апреля 2025 г.

Банк оштрафован на 200 тыс. рублей за пересылку персональных данных в WhatsApp


Банк оштрафован на 200 тыс. рублей за пересылку персональных данных в WhatsApp

15 апреля 2025 года

Российский суд впервые привлек к ответственности финансовую организацию за использование иностранного мессенджера для передачи персональных данных гражданина.

С доказательствами нарушения банком закона в Роскомнадзор обратилась жительница Москвы. В ходе разбирательства выяснилось, что сотрудник кредитной организации, вопреки запрету, отправил с корпоративного номера сообщение должнику через WhatsApp.

Банк был признан виновным по статье 13.11.2 КоАП и оштрафован на 200 тыс. рублей за коммуникацию с должником через WhatsApp.

С 1 марта 2023 года в силу вступил запрет на использования иностранных мессенджеров при оказании финансовых и государственных услуг. Роскомнадзор перечислил мессенджеры, запрещенные для передачи платежных документов и ПД россиян.

В конце июня 2023 года Госдума ввела штрафы до 700 тыс. рублей для финансовых организаций и госструктур за пересылку юридически значимых документов в иностранных мессенджерах. Закон был принят для защиты персональных данных россиян.