Ghost Tap або як кіберзлочинці викрадають гроші за допомогою NFC

Кіберзлочинці знайшли новий спосіб обману, використовуючи технологію NFC. Вона стала інструментом для масштабного викрадення коштів. Використовуючи метод, який отримав назву Ghost Tap, вони можуть знімати гроші з викрадених банківських карток, прив’язаних до мобільних платіжних сервісів Google Pay або Apple Pay.

Як працює цей метод
Все починається з інструмента NFCGate. Один пристрій зчитує NFC-дані жертви, а інший емулює NFC-тег через функцію Host Card Emulation. Ці дані потім пересилаються до термінала оплати у реальному часі.

Метод дозволяє злочинцям залишатися анонімними та використовувати викрадену картку для покупок у різних місцях, навіть перебуваючи в іншій країні.

Чому це небезпечно
Ghost Tap дозволяє:

  • Здійснювати транзакції з викрадених карток у багатьох місцях за короткий час.
  • Уникати блокування карток завдяки передаванню даних у реальному часі.
  • Масштабувати шахрайство, використовуючи підставних осіб.

Як себе захистити
Щоб не стати жертвою таких атак, дотримуйтесь простих правил:

  • Не переходьте за підозрілими посиланнями. Завжди перевіряйте джерело.
  • Не встановлюйте незнайомі додатки. Завантажуйте лише з офіційних магазинів.
  • Не розголошуйте персональні дані. Особливо банківську інформацію та коди доступу.

Дотримуючись цих порад, ви зможете захистити свої фінанси та уникнути багатьох кіберзагроз. Пам’ятайте: ваша обережність — найкращий захист у цифровому світі. 🙏

👍ПодобаєтьсяСподобалось3
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Серйозно?
байка з 00-х у 2024 на доу. По перше, навіть якщо рідер зможе зчитати, і передати на термінал суму, є обмеження на картах
по друге, термінал просто так не отримати, має бути фоп\тзов, затрати на термінал не відкупити, а ще й ризик присісти. навіть якщо це просто дроп, підозріла активність-фрод алерт
по третє ніхто не відміняв вбудовані в платіжки антифрод системи.
ціна-ризик-трудозатрати нецілесообразні
та й дампи карт по баксу за 1000 строк
коротше, ноусенс

Дмитро, тапни на єдине посилання з першого абзацу на статтю з якої зробили перекладене chatgpt summary. Там детальний опис атаки. Атака багатоступенева, з зараженням девайсу жертви, перехопленням NFC трафіку. Це не байки про шприци

Підписатись на коментарі