Fala ataków z NFC. Nowy sposób wyłudzania pieniędzy

W Polsce znów pojawia się fala oszustw skierowanych do klientów banków, wykorzystujących technologię NFC. Eksperci ESET alarmują: zagrożenie stale rośnie, a metody przestępców są coraz bardziej wyrafinowane.

Exercise, break and hands with phone on bridge for fitness app, check stats or workout performance. Runner, person and smartphone in nature for cardio progress, track running speed and training timer
Exercise, break and hands with phone on bridge for fitness app, check stats or workout performance. Runner, person and smartphone in nature for cardio progress, track running speed and training timer.
exercise, break, hands, phone, fitness, running, nature, person, training, workout, man, work, fit, smartphone, time, smart, runner, bridge, check, track, app, speed, performance, cardio, progress, stats, timer, fitness app, people, male, city, technology, sports, outdoor, mobile, healthy, health, online, cellphone, tech, wellness, space, active, internet, texting, jogging, sporty, athlete, typing, search, exercise, break, hands, phone, fitness, running, nature, person, training, workout, man, work, fit, smartphone, time, smart, runner, bridge, check, track, app, speed, performance, cardio, progress, stats, timer, fitness app, people, male, city, technology, sports, outdoor, mobile, healthy, health, online, cellphone, tech, wellness, space, active, internet, texting, jogging, sporty, athlete, typingUwaga na oszustwo z NFC
Źródło zdjęć: © Adobe Stock
Oskar Ziomek

Technologia NFC, na którą otwiera się coraz więcej banków i klientów w Polsce, ponownie została wykorzystana przez cyberprzestępców. Jak wynika z analiz firmy ESET, w pierwszym półroczu 2025 r. liczba ataków wykorzystujących tę metodę wzrosła globalnie aż 35-krotnie w porównaniu do końcówki 2024 r. Coraz więcej Polaków, nawet co piąty użytkownik, korzysta z płatności zbliżeniowych, co sprzyja rozprzestrzenianiu się nowych sposobów oszustw.

Mechanizm ataku bazuje na ataku phishingowym. Ofiara otrzymuje e-mail lub SMS informujący o rzekomym problemie technicznym w banku. Link w wiadomości prowadzi do instalacji fałszywej aplikacji na Androida, podszywającej się pod oficjalny system bankowy. Tuż po otrzymaniu wiadomości do ofiary dzwoni oszust, który przedstawia się jako pracownik banku i nakłania do potwierdzenia tożsamości oraz instalacji aplikacji.

Fałszywe wiadomości wykorzystywane w phishingu
Fałszywe wiadomości wykorzystywane w phishingu © ESET

Kiedy aplikacja zostanie zainstalowana, następuje kolejna faza oszustwa. Użytkownik zostaje zachęcony do przyłożenia fizycznej karty płatniczej do telefonu z włączonym NFC oraz podania kodu PIN.

"W ten sposób do telefonu ofiary trafia malware, czyli złośliwe oprogramowanie. Tak rozpoczyna się ciąg zdarzeń, przypominający domino. Ofiara jest proszona przez aplikację o pilne zweryfikowanie swojej karty płatniczej przez fizyczne przyłożenie jej do telefonu z modułem NFC." - tłumaczy ekspert ESET Kamil Sadkowski. "Następnie aplikacja wymusza wpisanie kodu PIN karty. Powyższe dane są wystarczające do wypłacenia gotówki z bankomatu przy wykorzystaniu specjalnie opracowanego do tego celu urządzenia" - dodaje.

Oszustwo, nazwane przez analityków NGate, po raz pierwszy zaatakowało pod koniec 2023 r. w Czechach. Niedługo potem wykryto je także w Polsce, na Węgrzech, w Rosji i kilku innych krajach. Na początku 2025 r. polscy użytkownicy banków, m.in. PKO BP, także padli ofiarą ataku. CERT Polska ostrzega przed kolejną falą tego typu ataków, które są coraz trudniejsze do wykrycia.

Według badania POLASIK Research dla Fundacji Polska Bezgotówkowa, aż 69 proc. wszystkich transakcji w Polsce w 2024 r. odbywało się bezgotówkowo, a 18 proc. stanowiły właśnie płatności NFC. Popularność tej technologii sprzyja cyberprzestępczości, zwłaszcza że wiele osób nie zachowuje należytej ostrożności podczas instalowania aplikacji.

Cyfrowy Polak © Cyfrowy Polak

Czeska policja już w 2024 r. zatrzymała osobę podejrzaną o wykorzystywanie NGate, zabezpieczając przy niej 160 tys. koron czeskich — ponad 6000 euro. Cyberprzestępcy ulepszają metody, łącząc kradzież z NFC z innymi sposobami, takimi jak smishing czy oszustwa z call center.

Ekspert ESET Lukáš Štefanko podkreśla, że najważniejsza jest czujność i odpowiedzialne korzystania z aplikacji: "Dużą część ataków możemy zablokować przez własne odpowiedzialne zachowania, np. pobierając aplikacje wyłącznie z oficjalnych sklepów, weryfikując uprawnienia aplikacji, ignorując podejrzane linki oraz przykładając fizyczną kartę tylko w momentach, gdy jesteśmy absolutnie pewni jej zasadnego użycia".

Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥