Απάτη με ένα άγγιγμα: Οι νέες επιθέσεις NFC που αδειάζουν τραπεζικούς λογαριασμούς

- Advertisement -

Χάρη στην ευκολία των πληρωμών μέσω NFC και smartphone, πολλοί άνθρωποι δεν κουβαλούν πλέον πορτοφόλι ούτε θυμούνται τα PIN των τραπεζικών τους καρτών. Όλες οι κάρτες τους βρίσκονται σε μία εφαρμογή πληρωμών και η χρήση της είναι σαφώς πιο γρήγορη από το να ψάχνουν μια φυσική κάρτα. Οι πληρωμές μέσω κινητού είναι επίσης ασφαλείς, η τεχνολογία είναι σχετικά πρόσφατη και ενσωματώνει πολλαπλούς μηχανισμούς προστασίας από απάτη.

Παρ’ όλα αυτά, οι εγκληματίες έχουν βρει διάφορους τρόπους να καταχραστούν το NFC και να σας κλέψουν χρήματα, αναφέρει η Kaspersky. Ευτυχώς, η προστασία των χρημάτων σας είναι απλή: αρκεί να γνωρίζετε αυτά τα κόλπα και να αποφεύγετε επικίνδυνα σενάρια χρήσης NFC.

Τι είναι το NFC relay και το NFCGate

Το NFC relay είναι μια τεχνική κατά την οποία τα δεδομένα που μεταδίδονται ασύρματα μεταξύ μιας πηγής (π.χ. μιας τραπεζικής κάρτας) και ενός δέκτη (π.χ. ενός τερματικού πληρωμών) υποκλέπτονται από μια ενδιάμεση συσκευή και μεταφέρονται σε πραγματικό χρόνο σε μια άλλη. Φανταστείτε δύο smartphones συνδεδεμένα μέσω διαδικτύου, στα οποία έχει εγκατασταθεί μια εφαρμογή relay. Αν ακουμπήσετε μια φυσική τραπεζική κάρτα στο πρώτο smartphone και κρατήσετε το δεύτερο κοντά σε ένα τερματικό ή ΑΤΜ, η εφαρμογή relay στο πρώτο τηλέφωνο θα διαβάσει το σήμα της κάρτας μέσω NFC και θα το μεταδώσει σε πραγματικό χρόνο στο δεύτερο smartphone, το οποίο με τη σειρά του θα το εκπέμψει στο τερματικό. Από την πλευρά του τερματικού, όλα φαίνονται σαν να έχει ακουμπήσει επάνω του μια πραγματική κάρτα — παρότι η κάρτα μπορεί να βρίσκεται σε άλλη πόλη ή ακόμη και σε άλλη χώρα.

Η τεχνολογία αυτή δεν δημιουργήθηκε αρχικά για εγκληματικούς σκοπούς. Η εφαρμογή NFCGate εμφανίστηκε το 2015 ως ερευνητικό εργαλείο, αναπτυγμένο από φοιτητές του Τεχνικού Πανεπιστημίου του Ντάρμστατ στη Γερμανία. Στόχος της ήταν η ανάλυση και ο εντοπισμός σφαλμάτων στην κίνηση NFC, καθώς και η εκπαιδευτική χρήση και ο πειραματισμός με ανέπαφες τεχνολογίες. Το NFCGate διανεμόταν ως λογισμικό ανοιχτού κώδικα και χρησιμοποιήθηκε σε ακαδημαϊκούς και τεχνολογικούς κύκλους.

Πέντε χρόνια αργότερα, οι κυβερνοεγκληματίες αντιλήφθηκαν το δυναμικό του NFC relay και άρχισαν να τροποποιούν το NFCGate, προσθέτοντας λειτουργίες που του επέτρεπαν να λειτουργεί μέσω κακόβουλων servers, να μεταμφιέζεται σε νόμιμο λογισμικό και να υποστηρίζει σενάρια κοινωνικής μηχανικής.

Έτσι, ένα ερευνητικό έργο εξελίχθηκε στη βάση μιας ολόκληρης κατηγορίας επιθέσεων, με στόχο την άδειασμα τραπεζικών λογαριασμών χωρίς φυσική πρόσβαση στις κάρτες.

Ιστορικό κατάχρησης

Οι πρώτες καταγεγραμμένες επιθέσεις με τροποποιημένο NFCGate εμφανίστηκαν στα τέλη του 2023 στην Τσεχία. Στις αρχές του 2025, το πρόβλημα είχε λάβει μεγάλη έκταση: αναλυτές κυβερνοασφάλειας εντόπισαν περισσότερα από 80 μοναδικά δείγματα κακόβουλου λογισμικού βασισμένα στο πλαίσιο του NFCGate. Οι επιθέσεις εξελίχθηκαν ταχύτατα, με τις δυνατότητες NFC relay να ενσωματώνονται σε άλλα κακόβουλα εργαλεία.

Τον Φεβρουάριο του 2025 εμφανίστηκαν πακέτα κακόβουλου λογισμικού που συνδύαζαν το CraxsRAT με το NFCGate, επιτρέποντας στους επιτιθέμενους να εγκαθιστούν και να ρυθμίζουν το relay με ελάχιστη αλληλεπίδραση από το θύμα. Την άνοιξη του 2025 παρουσιάστηκε και μια «αντίστροφη» εκδοχή του NFCGate, η οποία άλλαξε ριζικά τον τρόπο εκτέλεσης της επίθεσης.

Ιδιαίτερο ενδιαφέρον παρουσιάζει το Trojan RatOn, που εντοπίστηκε για πρώτη φορά στην Τσεχία. Συνδυάζει απομακρυσμένο έλεγχο smartphone με δυνατότητες NFC relay, επιτρέποντας στους επιτιθέμενους να στοχεύουν τραπεζικές εφαρμογές και κάρτες μέσω πολλαπλών τεχνικών. Λειτουργίες όπως καταγραφή οθόνης, χειρισμός δεδομένων στο clipboard, αποστολή SMS και κλοπή πληροφοριών από crypto wallets και τραπεζικές εφαρμογές προσφέρουν στους εγκληματίες ένα εκτεταμένο οπλοστάσιο.

Οι κυβερνοεγκληματίες έχουν επίσης ενσωματώσει την τεχνολογία NFC relay σε υπηρεσίες malware-as-a-service (MaaS), μεταπωλώντας τες σε άλλους δράστες με συνδρομή. Στις αρχές του 2025, οι αναλυτές αποκάλυψαν μια νέα και ιδιαίτερα εξελιγμένη καμπάνια Android malware στην Ιταλία, με την ονομασία SuperCard X. Προσπάθειες διάδοσής της καταγράφηκαν στη Ρωσία τον Μάιο του 2025 και στη Βραζιλία τον Αύγουστο του ίδιου έτους.

Η άμεση επίθεση NFCGate

Η άμεση επίθεση είναι το αρχικό εγκληματικό σενάριο εκμετάλλευσης του NFCGate. Σε αυτή την περίπτωση, το smartphone του θύματος λειτουργεί ως αναγνώστης, ενώ το τηλέφωνο του επιτιθέμενου ως εξομοιωτής κάρτας.

Αρχικά, οι απατεώνες εξαπατούν τον χρήστη ώστε να εγκαταστήσει μια κακόβουλη εφαρμογή μεταμφιεσμένη ως τραπεζική υπηρεσία, ενημέρωση συστήματος, εφαρμογή «ασφάλειας λογαριασμού» ή ακόμη και ως δημοφιλής εφαρμογή όπως το TikTok. Μόλις εγκατασταθεί, η εφαρμογή αποκτά πρόσβαση στο NFC και στο διαδίκτυο — συχνά χωρίς να ζητά επικίνδυνα δικαιώματα ή root access. Ορισμένες εκδόσεις ζητούν και πρόσβαση στις λειτουργίες προσβασιμότητας του Android.

Στη συνέχεια, με πρόσχημα την επαλήθευση ταυτότητας, το θύμα καλείται να ακουμπήσει την τραπεζική του κάρτα στο κινητό. Το κακόβουλο λογισμικό διαβάζει τα δεδομένα της κάρτας μέσω NFC και τα στέλνει άμεσα στον server των εγκληματιών. Από εκεί, οι πληροφορίες μεταφέρονται σε ένα δεύτερο smartphone που κρατά ένας «money mule», ο οποίος βοηθά στην ανάληψη των χρημάτων. Το τηλέφωνο αυτό εξομοιώνει την κάρτα του θύματος για πληρωμές σε τερματικά ή αναλήψεις από ΑΤΜ.

Η ψεύτικη εφαρμογή ζητά επίσης το PIN της κάρτας — όπως ακριβώς σε ένα τερματικό ή ΑΤΜ — και το αποστέλλει στους επιτιθέμενους.

Στις πρώτες εκδόσεις της επίθεσης, οι εγκληματίες βρίσκονταν έτοιμοι σε ΑΤΜ με ένα τηλέφωνο, χρησιμοποιώντας σε πραγματικό χρόνο την κλεμμένη κάρτα. Αργότερα, το κακόβουλο λογισμικό εξελίχθηκε ώστε τα δεδομένα να μπορούν να χρησιμοποιηθούν για αγορές σε καταστήματα σε καθυστερημένη, offline λειτουργία και όχι μόνο μέσω live relay.

Για το θύμα, η κλοπή είναι δύσκολο να γίνει αντιληπτή: η κάρτα δεν έφυγε ποτέ από την κατοχή του, δεν πληκτρολόγησε ούτε υπαγόρευσε στοιχεία και οι ειδοποιήσεις της τράπεζας για τις αναλήψεις μπορεί να καθυστερήσουν ή ακόμη και να υποκλαπούν από την κακόβουλη εφαρμογή.

Ενδείξεις που πρέπει να σας υποψιάσουν για άμεση επίθεση NFC:

  • προτροπές για εγκατάσταση εφαρμογών εκτός επίσημων καταστημάτων,

  • αιτήματα να ακουμπήσετε την τραπεζική σας κάρτα στο κινητό.

Η αντίστροφη επίθεση NFCGate

Η αντίστροφη επίθεση είναι ένα νεότερο και πιο εξελιγμένο σενάριο. Το smartphone του θύματος δεν διαβάζει πλέον τη δική του κάρτα — εξομοιώνει την κάρτα του επιτιθέμενου. Για το θύμα, όλα φαίνονται απολύτως ασφαλή: δεν χρειάζεται να δώσει στοιχεία κάρτας, να μοιραστεί κωδικούς ή να ακουμπήσει κάρτα στο τηλέφωνο.

Όπως και στο άμεσο σενάριο, όλα ξεκινούν με κοινωνική μηχανική. Ο χρήστης λαμβάνει κλήση ή μήνυμα που τον πείθει να εγκαταστήσει μια εφαρμογή για «ανέπαφες πληρωμές», «ασφάλεια κάρτας» ή ακόμη και «χρήση ψηφιακού νομίσματος κεντρικής τράπεζας». Μετά την εγκατάσταση, η εφαρμογή ζητά να οριστεί ως η προεπιλεγμένη μέθοδος ανέπαφων πληρωμών — ένα βήμα κρίσιμης σημασίας. Έτσι, το κακόβουλο λογισμικό δεν χρειάζεται root access, παρά μόνο τη συγκατάθεση του χρήστη.

Η εφαρμογή συνδέεται σιωπηλά με τον server των εγκληματιών και τα δεδομένα NFC μιας κάρτας που ανήκει σε κάποιον από αυτούς μεταφέρονται στη συσκευή του θύματος. Η διαδικασία αυτή είναι εντελώς αόρατη για τον χρήστη.

Στη συνέχεια, το θύμα καθοδηγείται σε ένα ΑΤΜ. Με το πρόσχημα «μεταφοράς χρημάτων σε ασφαλή λογαριασμό» ή «αποστολής χρημάτων στον εαυτό του», του ζητείται να ακουμπήσει το κινητό στον αναγνώστη NFC του ΑΤΜ. Εκείνη τη στιγμή, το ΑΤΜ επικοινωνεί στην πραγματικότητα με την κάρτα του επιτιθέμενου. Το PIN υπαγορεύεται εκ των προτέρων στο θύμα και παρουσιάζεται ως «νέο» ή «προσωρινό».

Το αποτέλεσμα είναι ότι όλα τα χρήματα που κατατίθενται ή μεταφέρονται καταλήγουν στον λογαριασμό των εγκληματιών.

Χαρακτηριστικά σημάδια αυτής της επίθεσης:

  • αιτήματα αλλαγής της προεπιλεγμένης μεθόδου NFC πληρωμής,

  • «νέο» ή «προσωρινό» PIN,

  • οποιοδήποτε σενάριο όπου σας ζητείται να πάτε σε ΑΤΜ και να εκτελέσετε ενέργειες κατόπιν οδηγιών τρίτων.

Πώς να προστατευτείτε από επιθέσεις NFC relay

Οι επιθέσεις NFC relay δεν βασίζονται τόσο σε τεχνικά κενά, όσο στην εμπιστοσύνη των χρηστών. Η άμυνα περιορίζεται σε ορισμένες απλές αλλά κρίσιμες πρακτικές, σύμφωνα με την Kaspersky.

  • Διατηρείτε πάντα ως προεπιλεγμένη τη δική σας αξιόπιστη εφαρμογή ανέπαφων πληρωμών (π.χ. Google Pay ή Samsung Pay).

  • Μην ακουμπάτε ποτέ την τραπεζική σας κάρτα στο κινητό κατόπιν αιτήματος τρίτων ή επειδή το ζητά μια εφαρμογή. Νόμιμες εφαρμογές μπορεί να χρησιμοποιούν την κάμερα για σάρωση αριθμού κάρτας, αλλά δεν θα ζητήσουν ποτέ χρήση NFC για τη δική σας κάρτα.

  • Μην ακολουθείτε ποτέ οδηγίες αγνώστων σε ΑΤΜ, ανεξαρτήτως του ποιοι ισχυρίζονται ότι είναι.

  • Αποφύγετε την εγκατάσταση εφαρμογών από ανεπίσημες πηγές. Αυτό περιλαμβάνει συνδέσμους μέσω μηνυμάτων, social media, SMS ή προτροπές κατά τη διάρκεια τηλεφωνικής κλήσης — ακόμη κι αν ο αποστολέας ισχυρίζεται ότι είναι υποστήριξη πελατών ή αστυνομία.

  • Χρησιμοποιήστε ολοκληρωμένη λύση ασφάλειας στο Android για φιλτράρισμα απατηλών κλήσεων, αποτροπή phishing sites και μπλοκάρισμα εγκατάστασης κακόβουλου λογισμικού.

  • Επιμείνετε αποκλειστικά στα επίσημα app stores. Ελέγχετε κριτικές, αριθμό λήψεων, ημερομηνία δημοσίευσης και βαθμολογία.

  • Στα ΑΤΜ, προτιμάτε τη φυσική σας κάρτα αντί του smartphone.

  • Ελέγχετε τακτικά τη ρύθμιση «Προεπιλεγμένη πληρωμή» στο μενού NFC του κινητού. Αν εντοπίσετε ύποπτες εφαρμογές, αφαιρέστε τες άμεσα και εκτελέστε πλήρη έλεγχο ασφαλείας.

  • Ελέγχετε τη λίστα εφαρμογών με δικαιώματα προσβασιμότητας — είναι μια λειτουργία που καταχράται συχνά το κακόβουλο λογισμικό. Ανακαλέστε τα δικαιώματα ή απεγκαταστήστε πλήρως ύποπτες εφαρμογές.

  • Αποθηκεύστε τους επίσημους αριθμούς εξυπηρέτησης πελατών των τραπεζών σας στις επαφές σας. Με την παραμικρή υποψία απάτης, καλέστε άμεσα την τράπεζά σας.

  • Αν υποψιάζεστε ότι τα στοιχεία της κάρτας σας έχουν διαρρεύσει, μπλοκάρετέ τη αμέσως.

ΔΗΜΟΦΙΛΗ ΘΕΜΑΤΑ

ΔΕΗ: Σε τελική ευθεία το mega data center στη Δυτική Μακεδονία-Ωριμάζουν οι συζητήσεις με...

Στην τελική ευθεία εισέρχεται το σχέδιο της ΔΕΗ για...

Το δημοφιλές παιχνίδι λέξεων Wordle στα Ελληνικά από τον Διομήδη Σπινέλλη

Πολλοί γνωρίζουν και παίζουν - κάποιοι μετά μανίας -...

Citrix Executive Leadership Forum: Η τεχνητή νοημοσύνη, η κυβερνοασφάλεια και η ψηφιακή κυριαρχία στο...

Τις προκλήσεις και τις ευκαιρίες που δημιουργεί η νέα...

Πρόγραμμα Υποτροφιών Πιλότων από την Aegean

Συνεχίζοντας το επιτυχημένο πρόγραμμα υποτροφιών υποψήφιων πιλότων που ξεκίνησε...

Δωρεάν αναβάθμιση ταχυτήτων ανόδου στα προγράμματα Vodafone Full Fiber 300, 500 Mbps και 1...

Από 08/12/24 αυξάνονται αυτόματα και δωρεάν οι ονομαστικές ταχύτητες ανόδου (upload) σε όλες τις...

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

AI, cloud υπηρεσίες και γνωστά brands στο επίκεντρο των επιθέσεων phishing

Οι επιθέσεις phishing που στοχεύουν επιχειρήσεις γίνονται ολοένα πιο...

Πτώση 4,9% στις παγκόσμιες αποστολές PCs το Β’ τρίμηνο

Η παγκόσμια αγορά ηλεκτρονικών υπολογιστών επέστρεψε σε πτωτική τροχιά...

Ηθική και διακυβέρνηση της Τεχνητής Νοημοσύνης στο επίκεντρο

Η Τεχνητή Νοημοσύνη μετασχηματίζει ήδη την οικονομία, τη δημόσια...

Οι καταναλωτές «κλειδώνουν» την τιμή του ρεύματος

Τα νοικοκυριά έχουν πάψει εδώ και καιρό να επιλέγουν...