Перейти к основному контенту
LiMP VPN
Все статьи

NFC-мошенничество в 2026: как крадут деньги и защита

NFC-мошенничество в 2026: как крадут деньги и защита

Коротко: NFC-мошенничество — это кража денег через модуль бесконтактной оплаты смартфона. Под видом «приложения банка» или «проверки личности» жертву заставляют приложить карту к телефону и ввести PIN — либо назначить вредоносную программу основным способом оплаты. Данные карты в реальном времени передаются мошеннику, и он снимает деньги в банкомате или расплачивается в магазине. Ключевая защита проста: не устанавливать APK по ссылкам из сообщений, держать включённым Google Play Protect, выключать NFC, когда он не нужен, и никогда не прикладывать карту и не вводить PIN по просьбе «службы поддержки».

Что такое NFC и почему он стал мишенью

NFC (Near Field Communication) — это технология связи на очень коротком расстоянии, обычно в пределах нескольких сантиметров. Именно она отвечает за бесконтактную оплату: когда вы подносите карту или телефон к терминалу, данные передаются по радиоканалу стандарта ISO/IEC 14443. Удобство обернулось и новой поверхностью для атак: платёжные данные теперь можно перехватить или ретранслировать программно, не имея физического доступа к самой карте дольше пары секунд.

В 2026 году бесконтактные платежи стали одной из приоритетных целей злоумышленников. Причина в комбинации факторов: почти у каждого в кармане смартфон с NFC, банковские приложения повсеместны, а социальная инженерия по телефону и в мессенджерах достигла промышленного масштаба. Мошеннику больше не нужно клонировать карту в подвале — достаточно уговорить жертву самой поднести карту к телефону и продиктовать код.

Как крадут деньги через NFC: три схемы

Атаки на бесконтактную оплату сводятся к трём основным сценариям. Первые два строятся на социальной инженерии и вредоносном приложении, третий — на скрытом считывании в людном месте.

Прямая ретрансляция (relay). Жертве звонят или пишут «из банка», «с Госуслуг», «из полиции» и убеждают установить приложение — якобы для «подтверждения личности», «защиты счёта» или «обновления карты». После установки программа просит приложить банковскую карту к задней панели телефона и ввести PIN-код. В этот момент NFC-модуль считывает данные карты, а введённый PIN и реквизиты уходят мошеннику. Дальше он оплачивает покупки или снимает наличные, пока жертва думает, что «проходит проверку».

Обратная ретрансляция. Более изощрённая схема: жертву уговаривают назначить присланное вредоносное приложение способом оплаты по умолчанию. Телефон начинает генерировать NFC-сигнал так, будто это карта мошенника. Человека под предлогом («внесите деньги на «безопасный счёт»», «подтвердите платёж») просят поднести телефон к банкомату — и устройство у банкомата распознаёт его как карту преступника. Деньги уходят на чужой счёт с согласия самой жертвы.

Скрытое считывание. В плотной толпе — в транспорте, на концерте, в очереди — злоумышленник с ридером или подготовленным телефоном пытается считать карту через сумку или карман. Для операций без подтверждения действует лимит, поэтому масштаб такой кражи ограничен, но при большом потоке людей она всё равно приносит мошенникам доход.

СхемаЧто делает жертваЧто получает мошенник
Прямая ретрансляцияСтавит «приложение банка», прикладывает карту, вводит PINДанные карты и PIN для оплаты и снятия
Обратная ретрансляцияНазначает вредоносное приложение способом оплаты по умолчаниюТелефон жертвы работает как карта мошенника у банкомата
Скрытое считываниеНичего — карту считывают вплотную в толпеДанные карты в пределах лимита бесконтактной оплаты

NFCGate и NGate: откуда взялись эти инструменты

За громкими атаками стоит вполне конкретная технология. NFCGate появился ещё в 2015 году как исследовательский инструмент студентов Технического университета Дармштадта в Германии — его создавали для анализа и отладки NFC-трафика и для учебных целей. Со временем киберпреступники переписали проект под себя: добавили работу через вредоносный сервер, маскировку под легитимные программы и готовые сценарии социальной инженерии. По данным «Лаборатории Касперского», к началу 2025 года аналитики насчитали свыше восьмидесяти уникальных образцов вредоносного ПО, построенных на базе NFCGate.

Отдельная линейка — семейство NGate, которое описали исследователи ESET. Такой зловред ретранслирует NFC-трафик с телефона жертвы на устройство преступника и позволяет снимать наличные в банкомате без физической карты. Новый вариант, обнаруженный весной 2026 года, прятался внутри легитимного на вид платёжного приложения HandyPay, а часть его кода, по оценке исследователей, могла быть сгенерирована ИИ — это удешевляет и ускоряет выпуск новых версий. Важная деталь: почти все такие зловреды распространяются вне официального магазина — через APK-файлы по ссылкам из сообщений, а не через Google Play.

Поддельные приложения банков и госсервисов

NFC-кража почти всегда начинается не с технологии, а с фальшивого приложения. В 2026 году распространялись подделки под приложения банков и даже под сервис регулятора: жертву убеждали, что «старое приложение больше не работает» или что нужно срочно «защитить счёт». Установленная программа выглядит как настоящий банковский клиент, но её единственная задача — заставить приложить карту, выманить PIN и перехватить NFC-сигнал.

Отличить подделку помогает простое правило: настоящие банковские приложения устанавливаются только из официальных магазинов или с сайта банка, и ни один банк не просит прикладывать карту к телефону «для проверки». Если приложение пришло ссылкой в мессенджере или устанавливается из файла .apk — это почти наверняка ловушка. Схожие приёмы используют и в фишинге по SMS: как распознать поддельные сообщения, разбираем в статье про смишинг и SMS-фишинг. Проверить сомнительный сайт, на который ведёт ссылка, помогает разбор как проверить сайт на мошенничество.

Признаки, что вас пытаются обмануть

NFC-мошенничество всегда сопровождается давлением и нестандартными просьбами. Насторожитесь, если во время звонка или переписки происходит хотя бы одно из следующего:

  • вас торопят, пугают «блокировкой счёта» или «подозрительной операцией» и требуют действовать прямо сейчас;
  • просят установить приложение по ссылке или из присланного файла, а не из официального магазина;
  • предлагают приложить банковскую карту к задней стороне телефона «для проверки» или «активации»;
  • просят продиктовать или ввести в приложении PIN-код, полный номер карты, CVV или код из SMS;
  • уговаривают назначить новое приложение способом оплаты по умолчанию;
  • предлагают подойти к банкомату и «подтвердить» что-то, поднеся к нему телефон.

Любой из этих пунктов — стоп-сигнал. Настоящий банк не звонит с такими требованиями; при малейшем сомнении положите трубку и перезвоните по номеру на обороте карты. Если вы подозреваете, что телефон уже заражён, сверьтесь с материалом про признаки взлома телефона.

Что делать: чек-лист защиты

Полностью отказываться от бесконтактной оплаты не нужно — она безопасна, пока карта и телефон остаются под вашим контролем. Достаточно закрыть типовые сценарии атаки:

  • устанавливайте приложения только из официальных магазинов (Google Play, RuStore, App Store) или с сайта банка — никогда из .apk по ссылке;
  • держите включённым Google Play Protect: он проверяет приложения при установке и периодически сканирует устройство на известные зловреды;
  • выключайте NFC в шторке уведомлений, когда не пользуетесь бесконтактной оплатой, и включайте только на момент покупки;
  • никогда не прикладывайте карту к телефону и не вводите PIN по просьбе «поддержки», «банка» или «госоргана» — это не делает ни один реальный сервис;
  • не назначайте незнакомое приложение способом оплаты по умолчанию;
  • платите телефоном через штатные кошельки (Mir Pay, SberPay, Apple Pay): они используют токен вместо реального номера карты, поэтому перехватывать по сути нечего;
  • установите в приложении банка лимит на бесконтактные операции и подключите уведомления о каждой транзакции;
  • проверяйте разрешения установленных программ и удаляйте лишнее — какие права опасны, разобрано в гайде про опасные разрешения приложений.

Отдельно стоит помнить про источник угрозы: вредоносное «приложение банка» — частный случай большой проблемы поддельного софта. Как в принципе отличать опасные программы, подробно показано в разборе вредоносных VPN-приложений — те же принципы работают для любых мобильных приложений.

Защищает ли VPN от NFC-мошенничества

Честный ответ: напрямую — нет. VPN шифрует ваш интернет-трафик и скрывает реальный IP-адрес, но он физически не может помешать тому, что вы сами приложили карту к чужому приложению и ввели PIN. NFC-ретрансляция и обратная оплата — это социальная инженерия плюс вредоносный код на устройстве, а не перехват сетевого соединения. Поэтому в этой конкретной атаке решает ваша бдительность и «гигиена» приложений, а не VPN.

Но у VPN есть своя, соседняя зона ответственности — сетевой уровень, на котором происходит остальная часть онлайн-банкинга. В открытом Wi-Fi в кафе или аэропорту без шифрования злоумышленник может подсунуть поддельную страницу входа или перехватить данные — это классическая атака «человек посередине». VPN закрывает именно этот вектор: поднимает зашифрованный туннель и не даёт подменить трафик в чужой сети. Поэтому разумная стратегия — многослойная: телефонные кошельки с токенизацией и осторожность против NFC-схем плюс VPN на смартфоне для защиты соединения. Что именно берёт на себя VPN, а что остаётся вашей задачей, подробно разложено в статье о разнице бесплатных и платных VPN, а тарифы LiMP VPN с серверами без логов — на странице цен.

Безопасный онлайн-банкинг — это сумма привычек: проверенные приложения, отдельная защита сети и контроль за операциями. Базовые правила собраны в гайде про безопасный онлайн-банкинг, а защита именно платежей — в разборе безопасных онлайн-покупок.

Частые вопросы

Могут ли украсть деньги, просто пройдя мимо с телефоном?

Практически нет. NFC работает на расстоянии буквально в несколько сантиметров, и для скрытого считывания злоумышленнику нужно поднести устройство к карте вплотную. К тому же для операций без подтверждения действует лимит, а телефонные кошельки передают токен, а не номер карты. Реальную угрозу представляют схемы с установкой вредоносного приложения, а не «проход мимо».

Безопаснее ли платить телефоном, чем картой?

Как правило, да. Mir Pay, SberPay, Apple Pay и подобные сервисы используют токенизацию: терминал получает одноразовый криптографический токен, а не реальные реквизиты карты. Даже если такой обмен перехватят, повторно использовать данные не выйдет. Поэтому оплата телефоном обычно безопаснее, чем прикладывание физической карты.

Нужен ли RFID-кошелёк или экранирующая фольга?

Это защищает только от скрытого считывания вплотную и не мешает главным схемам 2026 года, которые строятся на вредоносных приложениях и социальной инженерии. Экранирующий чехол не повредит, но полагаться на него как на основную защиту не стоит — гораздо важнее не устанавливать сомнительные приложения.

Я установил подозрительное приложение — что делать?

Отключите интернет и NFC, удалите приложение, при возможности перезагрузите телефон в безопасном режиме и запустите проверку Google Play Protect. Затем свяжитесь с банком по официальному номеру, при необходимости заблокируйте и перевыпустите карту, смените пароли и проверьте историю операций. Если приложение запрашивало права администратора устройства, сначала отзовите их в настройках безопасности.

Защищает ли антивирус от NFC-мошенничества?

Частично. Антивирус и Google Play Protect ловят известные зловреды, но новые APK, распространяемые вне магазина, могут какое-то время оставаться незамеченными. Технические средства снижают риск, но не отменяют главного правила — не устанавливать приложения по ссылкам и не прикладывать карту по чужой просьбе. Чем различаются VPN и антивирус по зонам защиты — в отдельном разборе на сайте.

Крадут ли так деньги на iPhone?

Риск ниже. iOS сильно ограничивает сторонним приложениям доступ к NFC для платёжных операций, поэтому большинство описанных схем нацелены на Android, где можно установить APK из непроверенного источника. Тем не менее фишинг и выманивание кодов работают на любой платформе, так что базовые правила осторожности одинаково важны и для iPhone.

Стоит ли вообще отключать NFC?

Держать NFC выключенным по умолчанию и включать перед оплатой — разумная привычка, которая закрывает риск скрытого считывания и случайных срабатываний. На возможность платить телефоном это не влияет: включить NFC — вопрос одного касания в шторке уведомлений.

NFC-мошенничество в 2026: как крадут деньги и защита