E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Νέα απάτη στα ΑΤΜ: Πώς μας αδειάζουν τους λογαριασμούς ακόμα και χωρίς κάρτα

Το κόλπο με το NFC έχει προκαλέσει ανησυχία

Δημοσίευση 10/11/2025 | 17:26

Νέα απάτη στα ΑΤΜ: Πώς μας αδειάζουν τους λογαριασμούς ακόμα και χωρίς κάρτα

Ερευνητές της Polish Computer Emergency Response Team εντόπισαν ένα νέο Android malware με την ονομασία ngate, που εκμεταλλεύεται την τεχνολογία nfc για να επιτρέπει σε εγκληματίες να πραγματοποιούν αναλήψεις από ATM χωρίς να έχει κλαπεί ποτέ η φυσική σου κάρτα.

Το πρόγραμμα δεν περιορίζεται στα σταθερά στοιχεία της κάρτας, καταγράφει τη δυναμική επικοινωνία που συμβαίνει όταν το τηλέφωνο κάνει πληρωμή τύπου tap to pay και στέλνει αυτά τα δεδομένα στους servers των επιτιθέμενων.

Μια νέα απειλή στο android

Το ngate εγκαθίσταται σε μολυσμένες συσκευές και «ακροάζεται» στην ανταλλαγή δεδομένων nfc όποτε ο ιδιοκτήτης πραγματοποιεί πληρωμή με τηλέφωνο.

Δεν αρκείται στην αποθήκευση του αριθμού κάρτας: καταγράφει επίσης τους εφάπαξ κωδικούς (tokens) και άλλες λεπτομέρειες που παράγονται κατά τη συναλλαγή, δηλαδή ό,τι χρειάζεται για να εμφανιστεί μια συναλλαγή ως νόμιμη.

Πώς γίνεται το κόλπο

Η απάτη απαιτεί δύο βήματα: πρώτον, το τηλέφωνο πρέπει να μολυνθεί—συνήθως μέσω μιας ψεύτικης ή τροποποιημένης εφαρμογής που ζητά δικαιώματα nfc—και δεύτερον, το θύμα να ξεγελαστεί και να πραγματοποιήσει tap to pay. Τη στιγμή της συναλλαγής, το ngate συλλέγει όσα μεταδίδονται μέσω nfc και τα προωθεί στους εγκληματίες, οι οποίοι στη συνέχεια κάνουν αναλήψεις από atm χρησιμοποιώντας τα κλεμμένα δεδομένα.

Η τεχνολογία nfc δεν είναι ενιαία: ορισμένα συστήματα χρησιμοποιούν στατικούς κωδικούς που υποκλέπτονται πιο εύκολα, ενώ οι σύγχρονες λύσεις πληρωμών (π.χ. visa, mastercard) εφαρμόζουν δυναμικά tokens που αλλάζουν σε κάθε συναλλαγή. Το ngate όμως καταγράφει και αυτά τα δυναμικά στοιχεία, γι’ αυτό είναι πιο επικίνδυνο από παλαιότερα σχήματα υποκλοπής.

Προϋποθέσεις της απάτης και μέτρα προφύλαξης

Η επίθεση δεν «δουλεύει» από μόνη της — χρειάζεται μολυσμένο android και μια πληρωμή tap to pay. Ως εκ τούτου, τα βασικά μέτρα προστασίας είναι: μην εγκαθιστάτε εφαρμογές από ανεπίσημες πηγές, προτιμήστε τις επίσημες τραπεζικές εφαρμογές, ελέγχετε τα δικαιώματα που ζητούν οι εφαρμογές (ειδικά πρόσβαση σε nfc), κρατάτε το λειτουργικό και τις εφαρμογές ενημερωμένες και ενεργοποιείτε τα update ασφαλείας όπου υπάρχουν. Σε περίπτωση αμφιβολίας χρησιμοποιήστε την κάρτα στο τερματικό αντί για tap to pay.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Βόλος: Καταδικάστηκε 51χρονος που χτύπησε την κόρη και τη γυναίκα του με πατερίτσα

Ελλάδα 12.12.2025
Ο 51χρονος καταδικάστηκε σε ποινή φυλάκισης 2 ετών και 6 μηνών

Γαλλία: Και οι Γάλλοι αγρότες στα μπλόκα

Κόσμος 12.12.2025
Σε αποκλεισμούς οδικών αξόνων προχώρησαν Γάλλοι αγρότες που αντιτίθενται στα κυβερνητικά μέτρα για την αντιμετώπιση της οζώδους δερματίτιδας των βοοειδών,

Συνελήφθη στο Ιράν η βραβευθείσα με Νόμπελ Ειρήνης, Ναργκίς Μοχαμαντί

Κόσμος 12.12.2025
Η 53χρονη Ναργκίς Μοχαμαντί έλαβε το Νόμπελ το 2023 για τον «αγώνα της κατά της καταπίεσης των γυναικών στο Ιράν» -

Πανελλαδική απεργία 16/12: Ποιοι συμμετέχουν – Πώς θα κινηθούν τα Μέσα Μεταφοράς

Ελλάδα 12.12.2025
Οι εργαζόμενοι εκφράζουν την πλήρη συμπαράστασή τους στις αγροτικές κινητοποιήσεις και στα μπλόκα που έχουν στηθεί από τους αγρότες σε διάφορες περιοχές της χώρας

«Πόλεμος» με Αντετοκούνμπο στο ΝΒΑ: «Ο Γιάννης είναι δειλός»

Αθλητικά Νέα 12.12.2025
«Πόλεμος» έχει ξεσπάσει με την υπόθεση του trade του Γιάννη Αντετοκούνμπο στην Αμερική με τον Κέντρικ Πέρκινς να τον χαρακτηρίζει δειλό λόγω της συμπεριφοράς του.

Ο ΕΦΕΤ ανακαλεί τα Oreo Cheesecakes

Ελλάδα 12.12.2025
Δεν αναγραφόταν στα ελληνικά ότι «μπορεί να περιέχει ίχνη από καρπούς με κέλυφος»

Η Λάρνακα Πολιτιστική Πρωτεύουσα της Ευρώπης για το 2030

Κόσμος 12.12.2025
Η Ευρωπαϊκή Επιτροπή μπορεί να απονείμει σε κάθε Ευρωπαϊκή Πολιτιστική Πρωτεύουσα χρηματικό βραβείο ύψους 1,5 εκατ. ευρώ, στο πλαίσιο του προγράμματος «Δημιουργική Ευρώπη», ως αναγνώριση της ποιότητας της προετοιμασίας και του πολιτιστικού σχεδιασμού της

Προσοχή απάτη! Μηνύματα SMS και emails που χρησιμοποιούν το όνομα του Δήμου Αθηναίων

Οικονομία 12.12.2025
Alert από τον Δήμο Αθηναίων για νέα απάτη

Σοκ: Εξαφανισμένος 18χρονος βρέθηκε νεκρός 7 χρόνια μετά, σφηνωμένος σε μία καμινάδα σπιτιού

Κόσμος 12.12.2025
Τραγικές οι συνθήκες του θανάτου του σύμφωνα με τις αρχές του Κολοράντο

Μαθητής στο νοσοκομείο μετά από ρίψη κροτίδας σε σχολείο στο Ναύπλιο

Ελλάδα 12.12.2025
Αναστάτωση προκλήθηκε το μεσημέρι της Παρασκευής σε σχολείο της περιοχής