Украинцев предупредили о новой технически сложной схеме кражи средств с банковских карт. Мошенники используют возможности NFC вместе с методами социальной инженерии: человек сам устанавливает предложенную программу, прикладывает физическую карту к своему смартфону и выполняет дальнейшие указания злоумышленника, сообщает bitbetnews.com.
Опасность состоит в том, что владельцу карты не обязательно передавать ее постороннему человеку. Телефон и банковская карта все время могут находиться у него в руках, из-за чего процедура выглядит менее подозрительно. Полученные таким способом платежные данные преступники способны использовать для дистанционных операций, включая снятие наличных или оплату покупок.

Как работает новая схема мошенничества через NFC
В основе схемы лежит не просто технический взлом. Прежде всего преступникам необходимо убедить владельца карты самостоятельно выполнить необходимые действия.
Контакт может начаться с телефонного звонка или сообщения. Собеседник представляется сотрудником банка, технической поддержки или другого сервиса и сообщает о якобы возникшей проблеме: необходимости обновить приложение, подтвердить безопасность счета или пройти дополнительную проверку.
После этого начинается наиболее опасная часть схемы. Пользователю предлагают скачать программу, которая не относится к официальному банковскому приложению.
Файл могут прислать непосредственно через мессенджер либо дать ссылку на неизвестный сайт. Затем человека просят запустить установленное программное обеспечение и следовать указаниям собеседника.
Сценарий обычно строится в несколько этапов:
- Мошенник выходит на связь и создает ощущение срочности.
- Жертве рассказывают о проблеме с картой, счетом или банковским приложением.
- Человека убеждают установить стороннюю программу.
- После установки просят приложить физическую карту к смартфону.
- В некоторых случаях требуют ввести PIN-код.
- Специализированное программное обеспечение используется для передачи необходимых платежных данных.
- Затем преступники пытаются провести операцию удаленно.
Именно сочетание психологического давления и технических инструментов делает NFC Relay-атаки особенно опасными.
Почему прикладывать банковскую карту к смартфону опасно
Само использование NFC в смартфоне не является признаком мошенничества. Эта технология применяется в обычных бесконтактных платежах и других легальных банковских сервисах.
Проблема возникает совершенно в другой ситуации: неизвестный человек убеждает клиента выполнить необычную последовательность действий и дополнительно установить постороннюю программу.
Если такой софт создан или настроен злоумышленниками, смартфон становится частью цепочки передачи данных между настоящей картой и оборудованием, которое находится в другом месте. Владелец при этом может считать, что проходит обычную проверку.
Карта остается в руках владельца. Смартфон тоже находится рядом. На экране может не происходить ничего очевидно опасного. Именно поэтому схема способна выглядеть значительно убедительнее обычной просьбы назвать реквизиты карты.
Руководитель департамента fraud-менеджмента ПриватБанка Наталья Фиголь относит такие атаки к наиболее технически сложным мошенническим схемам, с которыми банк сталкивался в 2026 году.
«Банк никогда не просит скачивать сторонние файлы из мессенджеров или прикладывать карту к смартфону», — подчеркнула Наталья Фиголь.
Это правило позволяет распознать схему еще до момента передачи данных.
Что такое NFC Relay и почему деньги могут снять в другом месте
Термин Relay в данном случае означает передачу сигнала или данных между двумя удаленными точками. Мошеннику необходимо организовать взаимодействие таким образом, чтобы информация от настоящей карты жертвы могла использоваться при проведении операции на другом устройстве.
Для этого злоумышленники и добиваются установки специального приложения на смартфон.
Упрощенно ситуация выглядит так:
| Действие | Что видит владелец карты | Что нужно мошенникам |
|---|---|---|
| Звонок или сообщение | «Проверка безопасности» | Войти в доверие |
| Установка программы | «Сервис банка» или «обновление» | Получить технический канал |
| Карта возле телефона | Обычное считывание NFC | Передать данные карты |
| Ввод PIN | «Подтверждение» | Получить данные для операции |
| Дальнейшая операция | Владелец может ее не видеть | Снять наличные или оплатить покупку |
Поэтому деньги с банковской карты теоретически могут быть использованы преступниками в другом месте, хотя физически пластик все это время остается у его настоящего владельца.
Важно и то, что мошенникам не обязательно объяснять человеку настоящий смысл каждого действия. Наоборот, жертве дают ложное, но внешне логичное объяснение происходящего.

С каких слов обычно начинается обман
Классическая фраза о «заблокированной карте» остается распространенной, но современные сценарии становятся разнообразнее.
Мошенник может сообщить о подозрительном входе в приложение, необходимости срочного обновления защиты, изменениях в системе безопасности или проблемах с бесконтактными платежами. Общая черта остается одной: человека подталкивают к немедленному действию.
Особенно подозрительными должны быть просьбы:
- загрузить APK-файл или другую программу из сообщения;
- перейти на неизвестный сайт для установки банковского приложения;
- включить определенные функции смартфона по инструкции собеседника;
- приложить карту к задней панели телефона;
- ввести PIN-код во время такой «проверки»;
- не завершать звонок до окончания процедуры;
- срочно выполнить все действия, иначе счет якобы заблокируют.
Нормальная банковская коммуникация не требует превращать клиента в участника подобной технической процедуры.
В банковской практике главный признак социальной инженерии состоит в том, что преступник не просто просит секретную информацию, а создает сценарий, при котором человек добровольно выполняет нужные ему действия.
Почему PIN-код нельзя вводить по чужой инструкции
PIN-код банковской карты предназначен для подтверждения операций самим владельцем. Его нельзя сообщать сотрудникам банков, знакомым, продавцам или людям, которые позвонили под предлогом технической проверки.
В NFC-схеме ситуация выглядит хитрее. Мошенник может не просить произнести код вслух. Вместо этого человеку предлагают ввести PIN непосредственно в установленной программе или во время якобы проверки карты.
Для жертвы психологически это выглядит безопаснее: секретная комбинация не диктуется неизвестному человеку.
Однако если приложение установлено по его инструкции, такой способ не делает процедуру безопасной. Введенные данные могут стать частью мошеннической операции.
Что ПриватБанк никогда не просит делать с картой
В банке отдельно подчеркивают два действия, которые должны немедленно вызвать подозрение.
Первое касается установки программного обеспечения. Клиенту не должны присылать через мессенджер неизвестный файл с требованием установить его как «новую версию» приложения.
Второе связано непосредственно с пластиковой картой.
Сотруднику банка не требуется просить клиента приложить карту к личному смартфону для ее «сканирования», «диагностики» или дополнительной проверки защиты.
Программное обеспечение для смартфона безопаснее устанавливать через официальные магазины приложений. Даже в таком случае следует проверять название разработчика, поскольку злоумышленники могут пытаться маскировать посторонние продукты под известные сервисы.
Что делать, если такую программу уже установили
Если подозрение появилось после разговора, прекращать контакт с собеседником нужно сразу. Продолжать выполнять инструкции в надежде «закончить процедуру» опасно.
Дальнейшие действия зависят от того, насколько далеко зашла схема.
Если программа только скачана, но не запускалась, ее не следует открывать. Если приложение уже установлено, карта прикладывалась к телефону или вводился PIN, необходимо рассматривать ситуацию как потенциальную компрометацию платежных данных.
Практический порядок действий:
- Прекратить разговор или переписку с неизвестным человеком.
- Не подтверждать новые уведомления и платежные операции.
- Заблокировать или временно ограничить использование карты через банковское приложение, если такая функция доступна.
- Обратиться в банк через официальные каналы связи.
- Проверить последние операции по счетам.
- Сообщить банку, какие действия уже были выполнены.
- Удалять подозрительное программное обеспечение с учетом рекомендаций специалистов по безопасности.
Если деньги уже списаны, затягивать с обращением в финансовое учреждение не следует.
Как связаться с ПриватБанком при подозрении на мошенничество
Клиенты ПриватБанка могут сообщать о подозрительных ситуациях через официальные каналы обслуживания.
Среди вариантов банк указывает обращение через «Приват24», телефонную поддержку по номеру 3700, чат «Помощь онлайн» и отделения банка.
При этом важно самостоятельно открывать официальное приложение или использовать заранее известный номер. Перезванивать по номеру, который предоставил предполагаемый «сотрудник службы безопасности», нельзя.
Если звонящий действительно представляет банк, прекращение разговора не создает проблемы для клиента. Связаться с финансовым учреждением можно самостоятельно через официальный канал. Срочность и требования не класть трубку, наоборот, характерны для мошеннического давления.
Чем NFC-схема отличается от обычного телефонного мошенничества
Раньше одной из наиболее известных схем была прямая попытка узнать номер карты, срок ее действия, CVV или код из SMS.
Теперь преступники могут использовать другой подход. Они пытаются не спрашивать все данные напрямую, а заставить человека самостоятельно предоставить доступ техническим способом.
Это меняет признаки, на которые необходимо обращать внимание.
| Обычная схема | NFC Relay-схема |
|---|---|
| Просят назвать данные карты | Просят приложить карту к телефону |
| Требуют код из SMS | Могут просить ввести PIN |
| Отправляют фишинговую страницу | Предлагают установить программу |
| Давят угрозой блокировки | Используют легенду о проверке или обновлении |
| Жертва передает данные словами | Данные могут передаваться через устройство |
При этом основа обеих схем одинакова. Без участия владельца карты мошенникам значительно сложнее выполнить задуманное, поэтому главным инструментом остается психологическая манипуляция.
Почему мошенники постоянно меняют сценарии
Пользователи банков постепенно запоминают базовые рекомендации. Многие уже знают, что нельзя называть CVV, диктовать SMS-коды и переводить деньги на так называемый безопасный счет.
Поэтому преступники ищут способы обойти сформировавшуюся осторожность.
Фраза «приложите карту к собственному телефону» может казаться менее опасной, чем просьба продиктовать секретные реквизиты. Человек видит физическую карту перед собой и не ощущает, что передает ее кому-либо.
На этом и строится расчет.
Мошенничество через смартфон становится эффективным не потому, что преступник получает полный контроль одной кнопкой, а потому, что владелец устройства последовательно помогает выполнить необходимые действия, считая их частью легальной банковской процедуры.
Главное правило при странном звонке из «банка»
Необходимо оценивать не только то, что собеседник знает о клиенте, но прежде всего то, какие действия он предлагает выполнить.
Имя, номер телефона или отдельные сведения сами по себе не доказывают, что звонок действительно поступил из финансового учреждения. Часть информации может находиться в открытых источниках или попасть к злоумышленникам иным путем.
Если разговор сводится к установке файла, работе с картой возле смартфона, вводу PIN или срочному выполнению необычной инструкции, безопаснее сразу прекратить контакт.
Новая NFC-схема показывает, что для кражи средств преступникам не всегда нужно физически получать банковскую карту. Достаточно убедить ее владельца самому создать необходимые условия для операции. Поэтому просьба установить неизвестную программу и приложить карту к телефону должна восприниматься не как банковская проверка, а как причина немедленно остановить любые действия и самостоятельно связаться с банком.
Ранее мы сообщали, что делать, если взломали Telegram-аккаунт.
