📱 Один звонок мошенника теперь может закончиться кредитом и кражей денег с банковской ... — 14 августа 2026 г. в 14:23:51.003
📱 Один звонок мошенника теперь может закончиться кредитом и кражей денег с банковской карты Всего 13 минут понадобилось злоумышленникам в одном из расследованных случаев, чтобы пройти путь от телефонного звонка до оформления кредита и проведения операций с физической банковской картой. 📞 Сначала человеку позвонили якобы из банка и сообщили о проблеме с картой. Затем предложили установить приложение для «решения вопроса». Программа была названа именем самой жертвы — ещё одна деталь, которая должна была создать ощущение, что всё происходит официально. 🦠 Внутри оказался троян SpyNote. Получив необходимые разрешения Android, он позволил преступнику управлять устройством удалённо. Следом на смартфон установили другую вредоносную программу — WindRelay. 💳 И вот здесь начинается самое интересное. WindRelay умеет работать с NFC и передавать данные банковской карты в реальном времени. Человека попросили приложить карту к собственному смартфону и ввести ПИН-код. 📡 Телефон в этот момент фактически превращался в посредника между настоящей банковской картой и устройством преступника. WindRelay перехватывала обмен данными между чипом карты и считывателем, включая одноразовые данные для конкретной операции, и передавала их через интернет. 🏦 Параллельно мошенник, используя уже полученный контроль над телефоном, оформил на жертву кредит через банковское приложение. После этого на счёте появились операции с физической картой. 🔍 Исследователи обнаружили 23 образца в базах данных с ноября 2025-го по июль 2026 года. Вредоносные приложения маскировались под организации из Чехии, Словакии и Словении, а некоторые версии создавались персонально под конкретного человека и содержали его имя. 🧠 Здесь особенно важно понимать изменение самой атаки. Раньше для удалённого доступа к телефону мошеннику было необходимо убедить человека сделать множество действий. Теперь часть этой работы выполняет вредоносная программа, а человек фактически становится оператором собственного заражённого устройства: устанавливает приложение, выдаёт разрешения и прикладывает карту к телефону. 📌 Телефон может стать для мошенника одновременно вашим банком, картридером и пультом управления вашим же аккаунтом. 📖 Полное расследование с техническими подробностями — включая разбор SpyNote, WindRelay, механизма передачи данных через NFC и обнаруженных образцов вредоносного ПО — можно прочитать в материале SecurityLab. 🙌 Берегите свои данные и здравый смысл! 📲 Подписывайтесь на канал «Без обмана» и будьте на шаг впереди мошенников: @elkabezobmana ✔️ Теперь и в MAX! Присоединяйтесь по ссылке: https://max.ru/elkabezobmana

