A fizikai bankkártya nálad marad, a csalók mégis fizethetnek vele – A kiberbiztonsági kutatók egy új támadási módszert azonosítottak, amelyben a csalók egy rosszindulatú alkalmazás segítségével távoli hozzáférést szereznek az áldozat telefonjához, majd a bankkártya NFC-kommunikációját valós időben továbbítják egy másik eszközre. Így akár úgy is végrehajthatnak bankkártyás tranzakciókat, hogy a fizikai kártya végig nálad marad. A módszer különösen veszélyes, mert a támadók social engineeringet, távoli hozzáférést biztosító kártevőket és NFC-alapú csalást kombinálnak egyetlen támadásban.
Hogyan történik az átverés?
- A csaló felhív, és banki ügyintézőnek adja ki magát.
- Valamilyen sürgős problémára hivatkozik (gyanús tranzakció, kártyablokkolás, biztonsági ellenőrzés stb.).
- Rávesz, hogy telepíts egy alkalmazást, ami valójában a SpyNote kártevő.
- A kártevővel átveszi a telefonod felett az irányítást, és telepíti a WindRelay nevű programot.
- Ezután arra kér, hogy érintsd a bankkártyádat a telefonhoz egy „ellenőrzés” vagy „hitelesítés” miatt.
- A WindRelay ekkor továbbítja a kártya NFC-kommunikációját a támadó eszközére, aki egy másik helyszínen fizetést kezdeményezhet.
Mire figyelj?
- Ne telepíts alkalmazást ismeretlen vagy telefonon kapott kérésre.
- Légy óvatos, ha valaki arra kér, hogy a bankkártyádat a telefonodhoz érintsd.
- Csak megbízható forrásból származó alkalmazásokat használj, és rendszeresen ellenőrizd az eszközödön megadott jogosultságokat.
Az ilyen támadások ellen továbbra is az odafigyelés és az egészséges gyanakvás jelenti a leghatékonyabb védelmet.