neděle 16. listopadu 2025

Falešná aplikace ČNB krade peníze prostřednictvím NFC

Útočníci v Česku a na Slovensku lákají lidi k instalaci falešné aplikace České či Slovenské národní banky. Po telefonu je donutí přiložit kartu k mobilu a zadat PIN, data pak v reálném čase přenesou přes NFC k bankomatu a vyberou hotovost.

bankomat

Ilustrační foto.
Zdroj: Pixabay

  • Ilustrační foto.
  • Zdroj: Pixabay

Podvod začíná telefonátem, v němž volající pošlou odkaz na falešný obchod. Oběť nainstaluje škodlivou aplikaci, přiloží kartu a vyplní PIN. Malware následně přepošle údaje do zařízení pachatele, který ve stejný okamžik provede bezkontaktní transakci u bankomatu či terminálu.

Napodobeniny aplikací ČNB a NBS se stejným řídicím serverem i certifikátem ukazují na jednoho autora. Stejný trik už dřív použila rodina NGate, která prokázala zneužití NFC relé přes telefon oběti. Analytici zaznamenali i variantu mířící na Rakousko; případů může být míň, ale dopady jsou vysoké.

V první polovině roku prudce rostly NFC podvody, zejména kvůli phishingu a přenosovým technikám. Absolutní čísla zatím nejsou vysoká, dynamika ale ukazuje rychlou adaptaci zločinců. Ochrana stojí na zdravém podezření a základních pravidlech.

Lidé by neměli reagovat na nátlak po telefonu a instalovat aplikace z odkazů z hovoru. Aplikace je dobré stahovat pouze z Google Play či App Store a sledovat jejich oprávnění. Nikdy nepřikládat kartu k telefonu na žádost cizí osoby a nikomu nesdělovat PIN. Při podezření je nutné okamžitě kontaktovat banku a kartu zablokovat.

Autor: Šimon Mitro

Související

hacker
Krimi

Podvodníci zintenzivnili útoky. Roste zneužívání nástroje Telekopí

peníze
Domácí

Muž v Tachově vybíral peníze na falešnou sbírku, dárkyni okradl o úspory

mobil
Zahraniční Zajímavosti

Čína zakázala několik seznamovacích aplikací po homosexuály

žena hovor mobil
Krimi

Dvakrát naletěla, přišla o 300 tisíc