Эксперты раскрыли два новых вида мошенничества через NFC и Telegram
Россияне вновь оказались в центре киберугроз — мошенники внедряют всё более изощрённые схемы для кражи денег с банковских счетов и получения доступа к личной информации. Эксперты в области информационной безопасности зафиксировали два опасных тренда: появление вредоносного приложения SuperCard, а также использование голосовых и видеофейков в Telegram для выманивания средств у доверчивых граждан.
Специалисты компании F6 заявили о начале масштабного распространения на территории России вредоносного ПО под названием SuperCard — модифицированной версии утилиты NFCGate. Первоначально эту технологию применяли для атак на банковские карты клиентов в Европе. Теперь она добралась и до российских пользователей.
Приложение перехватывает NFC-сигналы, с помощью которых смартфоны обмениваются данными с терминалами и банковскими картами. Это позволяет злоумышленникам получить доступ к данным карты и, в некоторых случаях, напрямую — к деньгам жертвы. Атаки фиксируются с мая 2025 года.
SuperCard распространяется через вредоносные APK-файлы, которые часто маскируются под легальные приложения. Распространение ведётся через даркнет и частные чаты. Жертву убеждают вручную установить приложение, обещая полезный функционал — например, скидки, виртуальные карты или универсальные платёжные сервисы.
Пока одни мошенники совершенствуют вирусы, другие прибегают к социальной инженерии. Популярный мессенджер Telegram стал новой площадкой для атак. Мошенники используют «кружки» — короткие видеообращения, записанные якобы от имени друзей и близких.
Так, злоумышленники взламывают Telegram-аккаунт, создают имитацию видеопослания от знакомого человека. Например, обращаются с просьбой перевести деньги под предлогом срочной оплаты непредвиденных расходов.
Юристы и специалисты по кибербезопасности призывают граждан к повышенной цифровой гигиене. Вот что важно помнить, что нельзя устанавливать сторонние APK-файлы, особенно если они получены по ссылке в мессенджере или по email. В случае просьбы о деньгах даже от близких — перезвоните человеку лично и уточните информацию. Необходимо настроить двухфакторную аутентификацию в Telegram и других сервисах. Рекомендуеся также использовать антивирусы и системы защиты от фишинга.
Установка вредоносного ПО или перевод денег под давлением мошенников может быть основанием для подачи заявления в правоохранительные органы. Если вы стали жертвой такой схемы, важно сохранить скриншоты, аудио или видео, которые могут стать доказательствами.
