
Специалисты по кибербезопасности обнаружили новую схему кражи средств, в которой используют смартфоны. Об этом рассказали в компании F6.
В новом методе мошенники используют вредоносную версию программы NFCGate. С ее помощью злоумышленники создают на смартфонах жертв клоны собственных банковских карт.
Приложение NFCGate, разработанное в 2015 году немецкими студентами, предназначено для захвата, мониторинга и анализа данных, получаемых через чип NFC на смартфоне. Программу создали в качестве учебного проекта. Однако ей решили воспользоваться мошенники.
Как устроена схема с NFCGate
Изначально аферисты использовали приложение, чтобы с его помощью копировать данные банковских карт. Они убеждали жертв установить программу, а затем получали доступ к их счетам.

В новой схеме скамеры используют необычный сценарий:
- Злоумышленники просят скачать модифицированную версию NFCGate под видом полезной программы для «защиты» банковского счета или даже пополнения «счета цифрового рубля»;
- Затем жертву заставляют установить приложение в качестве основного для бесконтактных платежей;
- После этого на смартфон жертвы отправляют данные банковской карты мошенников, чтобы через нее проходили все финансовые операции;
- Аферисты просят отправиться к банкомату, чтобы зачислить деньги на счет с помощью NFC-датчика на смартфоне. Если это сделать, то средства попадут на карту мошенников.
В F6 подчеркнули, что лишь за март 2025 года такую схему использовали не меньше 1000 раз. В атаках фигурируют несколько сотен карт дропов. Это значит, что каждую применяют как минимум три-четыре раза. В среднем ущерб от каждой атаки оценивают примерно в 100 тыс. рублей. Всего за первый квартал 2025 года злоумышленники украли 432 млн рублей с использованием всех версий опасного приложения.
Как защититься от схемы с NFCGate

Специалисты отмечают, что пока что популярные антивирусы не научились быстро распознавать вредоносную программу. Но спасти свои средства можно, если соблюдать несколько правил:
- Не общайтесь с неизвестными в мессенджерах;
- Не переходите по ссылкам из СМС или сообщений в мессенджерах:
- Не устанавливайте приложения, которые просят скачать незнакомцы. Загружать программы можно только из официальных магазинов, например Google Play или RuStore. Перед установкой проверьте рейтинг и отзывы, чтобы не столкнуться с опасным ПО;
- Не сообщайте коды от карт или данные от входа в банковские приложения.