Wystarczy chwila i wyczyszczą Ci konto. Kłopoty murowane
Oszustwa wykorzystujące płatności zbliżeniowe nie są niczym nowym. Jednak ich liczba wzrosła w ciągu roku aż 35-krotnie. Wiele osób nawet się nie zorientuje, że zostały okradzione.

Polacy bardzo chętnie korzystają z płatności zbliżeniowych. Nic dziwnego, w końcu wystarczy przyłożyć kartę, telefon, smartwatcha czy dedykowany pierścień do terminala, aby zapłacić za zakupy. To szybkie i niezwykle wygodne.
Dlatego też w zeszłym roku aż 70 proc. płatności w punktach handlowo-usługowych było realizowanych zbliżeniowo, jak wynika z danych Fundacji Polska Bezgotówkowa. Jednocześnie aż 35-krotnie w ciągu roku wzrosła liczba związanych z tym oszustw, o czym informuje firma ESET.



Chwila moment i Cię okradną
Duża część tych oszustw realizowana była za pomocą aplikacji NGate. Ślady jej wykorzystania eksperci znaleźli w Czechach, Polsce, Gruzji oraz na Węgrzech. Metoda jest prosta. Oszuści podszywają się pod dany bank, aby wykraść dane karty płatniczej, a następnie wyczyścić konto ofiary.
Już na początku roku odnotowaliśmy w Polsce znaczące incydenty. Otóż klienci PKO Banku Polskiego byli przez cyberprzestępców zachęcani do pobrania fałszywej aplikacji bankowej. Fałszywa aplikacja nazwana roboczo NGate nakłaniała ofiary do wprowadzenia wrażliwych informacji, takich jak identyfikator klienta banku, data urodzenia oraz kod PIN, a następnie zweryfikowanie tożsamości przez przyłożenie karty do telefonu. Przechwycony sygnał z karty pozwalał oszustom wypłacać gotówkę z bankomatu.
W podobny sposób działa aplikacja SuperCardX. Może ona uśpić uwagę niektórych użytkowników, ponieważ na pierwszy rzut oka służy do obsługi płatności zbliżeniowych, a do tego wymaga niewielkich uprawnień. W rzeczywistości ona również służy do przejęcia danych karty za pomocą NFC.
Pamiętajcie, że kilka podstawowych zasad bezpieczeństwa może znacząco ograniczyć ryzyko stania się ofiarą. Przede wszystkim pobierajcie aplikacje tylko ze sprawdzonych źródeł (Google Play i App Store). Nie podawajcie też swoich danych, gdy nie macie pewności, że będą one bezpieczne.