Мошенники списывают деньги россиян через NFC при поднесении карты к смартфону
Один жест — и счет пуст: как фальшивые банковские приложения обходят защиту
Схема до неприличия проста. Жертве предлагают установить приложение, которое выглядит точь-в-точь как банковское. При первом запуске программа просит приложить карту к задней панели телефона и ввести PIN-код. Всё. Этой информации преступникам хватает, чтобы создать цифровую копию и обнулить счет через ближайший банкомат.
Физическая карта при этом не нужна вовсе. Злоумышленник генерирует токен и снимает наличные, просто поднеся свой смартфон к терминалу. Жертва обычно узнает о пропаже, когда уже поздно.
В «Лаборатории Касперского» подсчитали: за 2025 год число таких инцидентов выросло вдвое. Совокупные потери могут превысить 100 миллионов рублей. И это только те случаи, которые удалось зафиксировать.
Почему атаки участились именно сейчас
Ответ лежит на поверхности. Оригинальные банковские приложения исчезли из магазинов — санкционные ограничения сделали свое дело. Люди не могут обновить или установить легитимный софт, а мошенники с готовностью заполняют вакуум.
Подделки MirPay — уже реальность. Вредоносные программы почти неотличимы от настоящих, и распознать подвох на глаз сложно даже внимательному пользователю. Чаще всего атаки нацелены на Android-устройства с активированным NFC.
Социальная инженерия отточена до автоматизма. Звонок от «службы безопасности банка», «оператора» или «госорганов» — и человеку объясняют, что для защиты средств необходимо установить «безопасное» приложение. Под маской заботы — фишинговый инструмент.
Технология бесконтактных платежей сама по себе безопасна. Проблема в том, что ею пользуются не по назначению. Данные считываются, PIN-код вводится в поддельное окно — и вся связка улетает злоумышленникам.
Центробанк в курсе схемы. В МВД подтверждают: массовые хищения через NFC фиксируются регулярно. Преступники действуют по отработанному сценарию, и число пострадавших растет.
Эксперты советуют не держать NFC включенным постоянно. Отключили — и уже сложнее стать жертвой. Но главное правило другое: банки никогда не запрашивают PIN-код и полные данные карты через приложения или по телефону. Если «сотрудник» просит такое — это мошенник.
Установка приложений только из официальных источников. Никаких ссылок из смс и мессенджеров. Чрезмерные разрешения на доступ к SMS, контактам и NFC — повод насторожиться и удалить программу.
«Люди теряют бдительность, когда слышат знакомое название банка. Им кажется, что они разговаривают с настоящим сотрудником, и они выполняют инструкции, не задумываясь. А потом остаются без денег», — говорит источник в правоохранительных органах.
При малейших подозрениях стоит связаться с банком по официальному номеру и заблокировать карту. Лучше перестраховаться, чем обнаружить пустой счет утром после «безобидного» звонка.