
В третьем квартале 2025 года в России зафиксировано более 44 тысяч случаев попыток заражения Android-смартфонов NFC-троянами, что в 1,5 раза превышает показатели предыдущего периода.
Рост активности кибермошенников
По данным «Лаборатории Касперского», во втором полугодии 2025 года кибермошенники в России заметно активизировались. Эксперты отмечают изменение тактики злоумышленников, которые теперь чаще используют схему «обратного NFC».
Схема «обратного NFC»
В этой схеме мошенник выходит на потенциальную жертву через мессенджер и предлагает установить якобы «служебное» приложение для верификации клиента. На деле это вредоносная программа, которая после установки позволяет злоумышленникам получить доступ к данным банковской карты жертвы.
Как работает схема «обратного NFC»
Мошенники присылают APK-файл и уговаривают установить приложение, выдавая его за полезный инструмент. Если пользователь делает зловред основным способом бесконтактной оплаты, смартфон начинает передавать в банкомат сигнал не как его карта, а как карта злоумышленника.
- Жертве присылают APK-файл и уговаривают установить приложение.
- Пользователь устанавливает приложение и делает его основным способом бесконтактной оплаты.
- Смартфон начинает передавать в банкомат сигнал как карта злоумышленника.
Опасность схемы «обратного NFC»
Такая схема опаснее, поскольку транзакции выглядят вполне легальными. Жертва сама совершает перевод, и такие операции почти невозможно отличить от обычных.
Комментарий эксперта
«С конца 2024 года мы наблюдаем развитие атак с использованием NFC и специальных вредоносных утилит», — объясняет Дмитрий Калинин, эксперт «Лаборатории Касперского». «Если раньше акцент делался на „прямом NFC“, то теперь мы всё чаще видим „обратный NFC“. Опасность этой схемы в том, что жертва сама совершает перевод, и такие операции почти невозможно отличить от обычных».
Защитные меры
Решения «Лаборатории Касперского» определяют подобные вредоносные утилиты как Trojan-Banker.AndroidOS.Ganfyc.
Ранее мы сообщали, что для NFC-атак на Android созданы сотни фейков Банка России и Госуслуг.







