В России разработали механизм выявления шпионских ПО
Распечатать новость

В России разработали механизм выявления шпионских ПО
Фото из архива. © Волжский.ру
В России разработали механизм выявления шпионских ПО

НСПК (Национальная система платежных карт) и ВТБ представили рынку технологию, которая позволят выявлять случаи мошенничества с использованием NFCGate и блокировать операции без согласия клиентов.

Злоумышленник под психологическим давлением убеждает жертву установить на смартфон вредоносное приложение, после чего внести наличные деньги через банкомат на «защищенный счет» и приложить зараженный смартфон к NFC-модулю. В результате деньги уходят на счета дропов. Есть и другой вариант, когда злоумышленники снимают деньги со счетов жертвы, но для этого им также приходится использовать зараженный смартфон. По данным совместного исследования, зараженные смартфоны гораздо медленнее отвечают на команды при взаимодействии с банкоматом. Эта задержка незаметна для человека и составляет доли секунды, но даже эта разница во времени позволяет выявить мошенническую транзакцию.

«Если наблюдается значительная задержка в ответе на команду, направленную от банкомата к карте, и время ответа превышает определенный период, то такую транзакцию можно считать подозрительной и принимать дополнительные меры по предотвращению мошеннической активности. Для повышения устойчивости инфраструктуры к подобным атакам мы рекомендовали банкам-эквайрерам реализовать этот механизм на стороне банкоматов. Мы в свою очередь продолжим изучать NFCGate и искать новые способы противодействия», – прокомментировал Георгий Дорофеев, заместитель операционно-технологического департамента НСПК.

Во время тестирования в ВТБ доработали программное обеспечение для банкоматов и установили его на 7 тыс. устройств. За несколько месяцев мошенникам не удалось совершить ни одной операций с применением NFCGate на этих банкоматах. В ближайшее время это обновление будет установлено на всю банкоматную сеть.

«Уязвимость вредоносной программы NFCGate, которая позволяет делать виртуальные клоны банковских карт, и удаленно управлять мошенникам чужим смартфоном, может использоваться для хищения средств клиентов одного банка через банкоматы другого. Именно поэтому критично, чтобы все участники рынка как можно быстрее внедрили новый механизм защиты у себя в инфраструктуре. Только совместными усилиями мы сможем эффективно противостоять этой угрозе и обеспечить безопасность клиентов по всей банковской системе», — подчеркнул Дмитрий Ревякин, вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности. 18.97.14.86

Понедельник, 23 июня 2025 14:12:00

Архив новостей
<<  <  16 февраля 2026  > >>
Пн 2 9 16 23
Вт 3 10 17 24
Ср 4 11 18 25
Чт 5 12 19 26
Пт 6 13 20 27
Сб   7 14 21 28
Вс 1 8 15 22
Поиск


Пользуясь данным ресурсом вы соглашаетесь с «Условиями использования сайта», в т.ч. даёте разрешение на сбор, анализ и хранение своих персональных данных, в т.ч. cookies.

На сайте могут содержаться ссылки на СМИ, физлиц включённые Минюстом в Реестр иностранных средств массовой информации, выполняющих функции иностранного агента, упоминания организаций деятельность которых приостановлена в связи с осуществлением ими экстремистской деятельности или ликвидированных / запрещённых по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».
Новое на сайте
Соцсети
Погода/Курсы валют
Вечером -14 Пасмурно. Без осадков

Ветер 7 м/с

Ночью -14 Пасмурно. Без осадков

Ветер 7 м/с

Погода на сутки GisMeteo
Сегодня

$ 77.19

€ 91.56

^ Наверх