Új kibercsalási módszer fenyeget

csalás internetes csalás Hírvonal

2026.09.02 21:11
szerző: Informatikai Biztonság

A fizikai bankkártya nálad marad, a csalók mégis fizethetnek vele – A kiberbiztonsági kutatók egy új támadási módszert azonosítottak, amelyben a csalók egy rosszindulatú alkalmazás segítségével távoli hozzáférést szereznek az áldozat telefonjához, majd a bankkártya NFC-kommunikációját valós időben továbbítják egy másik eszközre. Így akár úgy is végrehajthatnak bankkártyás tranzakciókat, hogy a fizikai kártya végig nálad marad. A módszer különösen veszélyes, mert a támadók social engineeringet, távoli hozzáférést biztosító kártevőket és NFC-alapú csalást kombinálnak egyetlen támadásban.

Hogyan történik az átverés?

  1. A csaló felhív, és banki ügyintézőnek adja ki magát.
  2. Valamilyen sürgős problémára hivatkozik (gyanús tranzakció, kártyablokkolás, biztonsági ellenőrzés stb.).
  3. Rávesz, hogy telepíts egy alkalmazást, ami valójában a SpyNote kártevő.
  4. A kártevővel átveszi a telefonod felett az irányítást, és telepíti a WindRelay nevű programot.
  5. Ezután arra kér, hogy érintsd a bankkártyádat a telefonhoz egy „ellenőrzés” vagy „hitelesítés” miatt.
  6. A WindRelay ekkor továbbítja a kártya NFC-kommunikációját a támadó eszközére, aki egy másik helyszínen fizetést kezdeményezhet.

Mire figyelj?

  • Ne telepíts alkalmazást ismeretlen vagy telefonon kapott kérésre.
  • Légy óvatos, ha valaki arra kér, hogy a bankkártyádat a telefonodhoz érintsd.
  • Csak megbízható forrásból származó alkalmazásokat használj, és rendszeresen ellenőrizd az eszközödön megadott jogosultságokat.

Az ilyen támadások ellen továbbra is az odafigyelés és az egészséges gyanakvás jelenti a leghatékonyabb védelmet.