Хищения у россиян по схеме NFC Gate сократились в 7 раз за месяц

Хищения у россиян по схеме NFC Gate сократились в 7 раз за месяц

Хищения у россиян по схеме NFC Gate сократились в 7 раз за месяц

За последний месяц объём хищений по схеме NFC Gate в России снизился с 3,3 до 0,5 млрд рублей. Это почти в 7 раз меньше, и всё благодаря слаженной работе банков, регуляторов, НСПК, силовиков и ИБ-вендоров.

Сбер и НСПК внедрили специальную онлайн-модель, которая позволяет в реальном времени выявлять подозрительные транзакции.

Банки научились блокировать счета-дропы, а Центробанк разослал рекомендации по борьбе с этой схемой. Активно подключились и ИБ-компании, и правоохранительные органы.

Сбер подчёркивает: такое взаимодействие должно быть системным, а операторы связи — более вовлечёнными. Сейчас они предоставляют нужную информацию (например, о замене сим-карты) за деньги, хотя от этого напрямую зависит безопасность людей.

Как работает схема NFC Gate

Сценариев несколько, но оба опасны:

  1. Классическая схема. Мошенники уговаривают жертву установить приложение и приложить карту к телефону, вводят ПИН-код. В этот момент злоумышленник с таким же приложением у банкомата снимает деньги — данные уже переданы через NFC.
  2. Обратный сценарий. В телефон жертвы устанавливают вредонос, который ретранслирует сигнал с карты мошенника. Жертва думает, что вносит деньги на «безопасный счёт», а на деле — пополняет счёт злоумышленника.

Что делают дальше

Сейчас в рамках системы ГИС «Антифрод» стартовал пилотный проект — участники тестируют, как можно быстро и чётко обмениваться данными между госорганами, банками, операторами и другими игроками. Цель — создать единые форматы передачи информации, которые помогут предотвращать кибермошенничество на ранней стадии.

Сбер предлагает обязать операторов связи бесплатно и оперативно передавать в «Антифрод» важные данные — например, об отключении номера, выпуске новых сим-карт, переадресации вызовов и смене устройств. И если данные предоставлены вовремя — ответственность за убытки должен нести банк, а если с опозданием — уже оператор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ComicForm и Бэтмен: новая кибергруппа атаковала компании в России и СНГ

Специалисты F6 зафиксировали фишинговую кампанию, проведённую в мае–июне 2025 года против организаций в России, Беларуси и Казахстане. Цели — компании из финансового сектора, туризма, биотехнологий, торговли и исследовательских областей.

Злоумышленники рассылали письма с темами вроде «RE: Акт сверки», «Контракт и счет.pdf» или «Подтвердить пароль». Во вложениях находился загрузчик, который устанавливал на компьютер стилер FormBook для кражи данных.

Необычной деталью писем стали скрытые ссылки на анимированные GIF с супергероями — например, Бэтменом. Эти картинки не использовались в самой атаке, но именно из-за них исследователи назвали группу ComicForm.

Для рассылки использовались почтовые адреса на доменах .ru, .by и .kz, часть из которых могла быть скомпрометирована. Характерная черта атак — обратный адрес вида rivet_kz@..., зарегистрированный в бесплатном российском почтовом сервисе.

 

Помимо вложений, применялись поддельные страницы для хранения документов. Попав на такие сайты, жертвы вводили свои данные в фишинговые формы авторизации, после чего информация уходила на серверы злоумышленников.

В ряде случаев письма рассылались и на английском языке, что указывает на потенциальное расширение атак за пределы региона. Так, в июне были обнаружены следы атаки на одну из телекоммуникационных компаний Казахстана.

В F6 отмечают, что ComicForm активна минимум с апреля 2025 года и продолжает расширять инфраструктуру. По их оценке, угроза остаётся актуальной для организаций в разных отраслях экономики.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru