NFC-мошенничество на Android: как крадут деньги и как защититься

NFC-мошенничество

Бесконтактная оплата телефоном — привычное удобство, но через ту же технологию NFC в 2026 году выстроилась отдельная схема кражи денег с банковских счетов. В начале июля об этой схеме сообщило МВД: злоумышленники получают доступ к онлайн-банку жертвы прямо через NFC на её же смартфоне. Схема касается прежде всего владельцев Android-телефонов с NFC и мобильным банком. Разберём, как именно устроена кража — чтобы распознать её в момент, и что сделать, чтобы закрыть риск.

Как устроена кража через NFC

Ключевая деталь, которую важно понять: телефон самой жертвы становится инструментом кражи, а всё начинается с телефонного разговора или сообщения — то есть с социальной инженерии, а не со «взлома». Дальше схема идёт одним из двух путей, механику которых подробно разбирает «Лаборатория Касперского».

Прямая ретрансляция. Человека убеждают установить файл «под видом официального банковского приложения» — вплоть до поддельных приложений от имени ЦБ — и в ходе фиктивной авторизации просят приложить банковскую карту к смартфону и ввести ПИН-код. Приложение считывает данные карты через NFC и передаёт их сообщнику, который эмулирует карту при оплате или снятии наличных. Проще говоря, вы своей рукой отдаёте и данные карты, и ПИН.

Обратная ретрансляция. Это более новый вариант, который и зафиксировало МВД. Жертву просят поднести чужой телефон к своему «для проверки» — и в этот момент через NFC передаётся токен доступа к онлайн-банку, после чего преступники получают полный контроль над счётом. В другой версии человека уговаривают сделать чужое «платёжное» приложение приложением по умолчанию и направляют к банкомату под предлогом «зачисления средств» — а он на самом деле выдаёт наличные мошеннику. По данным следствия, за такой схемой с вредоносной программой NFC Gate стояла межрегиональная группа: более 600 эпизодов в 78 регионах и ущерб свыше 200 млн рублей; разработчика софта и администратора панели управления задержали.

Красные флаги: когда вас разводят

Схема почти всегда выдаёт себя одним из этих требований. Любое из них — сигнал немедленно прекратить общение:

  • просят поднести ваш или чужой телефон к другому устройству «для проверки», «подтверждения» или «зачисления»;
  • предлагают установить «банковское» или «платёжное» приложение по ссылке из мессенджера, СМС или во время звонка;
  • просят приложить карту к смартфону и ввести ПИН-код для «авторизации»;
  • убеждают сделать какое-то приложение платёжным по умолчанию и пойти к банкомату «получить» или «зачислить» деньги.

Ни банк, ни полиция никогда не просят «проверить» что-либо через поднесение телефона к телефону или прикладывание карты к чужому устройству. Это не бывает легитимной процедурой.

Как защититься

Меры простые, но каждая закрывает конкретный шаг схемы:

  • Приложения — только из официальных источников. Банковские и платёжные приложения ставьте из RuStore, Google Play или с официального сайта банка, а не по присланной ссылке. Настоящая бесконтактная оплата в России — это, например, Mir Pay, а не «приложение для проверки» из переписки.
  • Не прикладывайте карту к телефону и не вводите ПИН по чьей-либо инструкции по телефону или в чате.
  • Не меняйте платёжное приложение по умолчанию по чужой просьбе и не выполняйте операции в банкомате «для зачисления» по указаниям звонящего.
  • Отключайте NFC, когда не платите. Если бесконтактом пользуетесь редко, держать модуль включённым постоянно смысла нет.
  • В банкомате — только своя физическая карта и только по собственной инициативе.

Отдельно стоит помнить про общий фон: за первое полугодие 2026 года заражения Android в России заметно выросли, и почти все они начинаются с установки приложения из неофициального источника. Официальный магазин закрывает большую часть этого риска.

Если деньги уже списали

Действовать нужно быстро и по порядку. Сначала — заблокируйте карту и счёт: через приложение банка, по номеру телефона на обороте карты или в отделении. Затем смените пароль от онлайн-банка и проверьте список привязанных устройств и активных сессий. Если на телефоне осталось подозрительное приложение, установленное по ссылке, — удалите его. После этого подайте заявление в банк о несогласии с операцией и обратитесь в полицию (102), сохранив переписку, номера и время звонков — это пригодится и банку, и следствию.

Технология NFC сама по себе безопасна — уязвимым оказывается не чип, а доверие. Все описанные схемы держатся на том, что человека уговаривают сделать что-то руками: установить файл, приложить карту, поднести телефон. Пока вы не выполняете таких просьб от посторонних, доступа к вашему счёту через NFC у мошенников нет.

Tagged:

Актуально сейчас:

Выбор редакции: