Channel CyberSecureFox - @cybersecurefox - №1233
🧲 Безконтактна оплата стала новою мішенню. І це вже не про фішинг — атакують сам механізм оплати.Я помітив у звіті Zimperium: уже 760+ зразків NFC‑малварі, і темп лише росте. Фішка в тому, що зловмисники тиснуть на HCE — телефон прикидається карткою, а шкідник перехоплює EMV‑поля, робить APDU‑тунелювання і на льоту підміняє відповіді на кшталт Ghost Tap. Зовні все виглядає як звична оплата 📱.Інфраструктура теж «під ключ»: 70+ C2‑серверів, приватні Telegram‑боти 🛰️. Перші кейси з 2023‑го (Чехія), а в РФ варіанти NFCGate вже рахують сотні мільйонів збитків і десятки успішних атак щодня. Додатки маскуються під Google Pay/банки і тихцем стають «Tap‑to‑Pay за замовчуванням» 🕵️♂️.Що роблю сам: ставлю тільки з Google Play, перевіряю Tap‑to‑Pay за замовчуванням, вимикаю NFC коли не плачу і вмикаю Play Protect. Плюс пуші про транзакції та ліміти — щоб зловити підміну миттєво ⚠️. Звучить нудно, але рятує нерви.А ви вже дивилися, який застосунок у вас відповідає за безконтактну оплату? Написати короткий чеклист перевірок? ✅🔗 Докладніше:https://cybersecurefox.com/uk/splysk-nfc-malvari-bezkontaktni-platezhi-android-hce-emv#кібербезпека #android #nfc #безконтактніплатежі #шахрайство #порадиCyberSecureFox
19
25-11-09 17:53