TECHitMedia.NET

Бъди в крак с технологиите!

Внимание: Android е обект на атаки от вируси, които крадат пари чрез NFC

Сподели с приятели.

ESET предупреждава за нов вид финансова атака срещу устройства с Android чрез инсталиране на измамни приложения, които крадат данни от банкови карти чрез безжичната технология за разплащане NFC.

Нападателите подмамват потребителите да инсталират зловреден софтуер, маскиран като банкови приложения чрез фишинг обаждания, SMS-и или реклами, водещи до фалшиви страници в Google Play Store, съобщава PCMag.

Тези приложения могат да четат данни от NFC-съвместими банкови карти, съхранявани в близост смартфона. След това информацията се предава на устройството на нападателя, който може да я използва за извършване на транзакции чрез терминали за плащане. В някои случаи, използвайки техники за социално инженерство или фишинг хакерите могат да получат достъп до банковата сметка на жертвата чрез банкомат, без дори да разполагат с физическата карта.

Лукаш Стефанко от ESET нарече този вид зловреден софтуер NGate, защото се основава на технологията NFC и на инструмент, наречен NFCGate. Успешната атака изисква жертвата да инсталира зловредното приложение и да има NFC-съвместима банкова карта в непосредствена близост до смартфона.

Припомняме, че NFC е безжична технология за пренос на данни с малък обсег, която може да се използва за обмен на данни между устройства, които са на разстояние около 10 сантиметра. Технологията, макар да осигурява безконтактни плащания и други удобни функции създава и нови възможности за нападателите, които могат да сканират съдържанието на портфейлите, използвайки смартфона през чанти на претъпкани места. Освен това е възможно да се клонират NFC тагове с помощта на специални приложения, което позволява да се копират данни от платежни карти или карти за достъп до ключове.

ESET и Google препоръчват на потребителите да обръщат внимание на подозрителни връзки и да внимават при инсталирането на приложения, особено ако те изискват достъп до NFC. Отбелязва се също, че банките обикновено не изискват актуализации на приложенията си чрез SMS или реклами в социалните мрежи.

Източник: Kaldata

Leave a Reply

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

TECHitMedia.NET
Правила за бисквитките:

Относно бисквитките!

Тази политика обяснява подробно как “TECHitMedia.NET” използва всяка информация, събрана по време на всяка сесия на ползване от вас (наричана по-долу “Вашата информация”).

Вашата информация се събира по два начина. Първо, разглеждането на “ TECHitMedia.NET” ще накара софтуерът да създаде няколко бисквитки, представляващи малки текстови файлове, които се свалят при временните файлове на браузъра на Вашия компютър. Първите две бисквитки съдържат само потребителски идентификатор (наричан по-долу “user-id”) и анонимен идентификатор на сесията (наричан по-долу “session-id”), които са Ви автоматично назначени от софтуера. Трета бисквитка се създадена при преглеждане на теми в “ TECHitMedia.NET ” и се използва за запомняне на прочетените от Вас теми, подобрявайки работата Ви.

Ние можем също така да създадем бисквитки отвъд софтуера при разглеждане на “ TECHitMedia.NET ”, въпреки че те са извън обхвата на този документ, който е предназначен само за покриване на страници, създадени от софтуера. Вторият начин, по който ние събираме Вашата информация, е това какво Вие изпращате към нас. Това може да бъде, и не е ограничено до: писане като анонимен потребител (наричани по-долу “анонимни мнения”), регистриране в “ TECHitMedia.NET ” (наричан по-долу “Вашият акаунт”) и мнения, написани от Вас след регистрация използвайки акаунт (наричани по-долу “Вашите мнения”).

Вашият акаунт ще съдържа минимум уникално идентифициращо име (наричано по-долу “Вашето потребителско име”), лична парола за влизане във Вашия акаунт (наричана по-долу “Вашата парола”) и личен, валиден e-mail адрес (наричан по-долу “Вашият e-mail”). Вашата информация за Вашия акаунт в “ TECHitMedia.NET ” е защитена от законите за защита на данни, приложими в нашата страна. Всякаква информация, различна от Вашето потребителско име, Вашата парола и Вашия e-mail, която се изисква от “ TECHitMedia.NET ” в процеса на регистрация е или задължителна, или незадължителна, по преценка на “ TECHitMedia.NET ”. Във всички случаи, Вие можете да определите каква информация от Вашия акаунт е видима публично. При това, в рамките на Вашия акаунт, Вие можете да се запишете или да се отпишете от получаване на автоматично генерирани писма оt софтуера.

Вашата парола е шифрована (еднопосочно хеширана) така че да бъде в безопасност. Въпреки това е препоръчително да не използвате същата парола в други сайтове. Вашата парола е средството за достъп до Вашия акаунт в “ TECHitMedia.NET ”, затова моля пазете я внимателно и знайте, че при каквито и да било обстоятелства, никой от “ TECHitMedia.NET ”, или друга трета страна няма да поиска Вашата парола. Ако се случи да забравите Вашата парола за Вашия акаунт, можете да използвате функцията „Забравена парола“, предоставена от сайта. Този процес ще поиска от Вас да изпратите Вашето потребителско име и Вашия e-mail, след което TECHitMedia.NET софтуерът ще генерира нова парола, за да възстановите Вашия акаунт.