Як повідомляє ESET, популярність Apple Pay і Google Pay привертає дедалі більше зловмисників. У другій половині 2025 року кількість виявлених шкідливих програм для NFC на пристроях Android збільшилася майже вдвічі порівняно з першими шістьма місяцями року.
У більшості випадків шахраї не намагаються зламати цифровий гаманець напряму, а змушують людину самостійно розкрити реквізити картки, пароль або одноразовий код. Для цього вони використовують фішингові сайти, фальшиві чеки, вигадані переплати та підроблені мережі Wi-Fi, пише Kreschatic.
Перелік найпоширеніших схем підготували в межах кампанії з платіжної безпеки «ШахрайГудбай», яку проводять Національний банк України, Кіберполіція та Держспецзв’язку.
Які схеми використовують шахраї
- Викрадення даних картки через фішинг. Зловмисники надсилають повідомлення або електронні листи, а іноді телефонують жертві. Вони можуть повідомити про виграш, повернення грошей або нібито блокування Apple Pay чи Google Pay та запропонувати перейти за посиланням для підтвердження особистих даних.
Посилання веде на підроблену сторінку, де користувача просять ввести номер картки, строк її дії та інші реквізити. Якщо банк надсилає одноразовий код, фішинговий сайт одразу вимагає зазначити і його. Отримавши код, шахрай може додати чужу картку до власного цифрового гаманця. - Покупки за допомогою викраденої картки. Зловмисники прив’язують отримані реквізити до свого облікового запису Apple Pay або Google Pay, після чого розраховуються ними в інтернет-магазинах. Продавець бачить підтвердження платежу та відправляє замовлення, не підозрюючи про шахрайство.
Коли справжній власник картки помічає невідому операцію, він звертається до банку та оскаржує списання. У результаті продавець ризикує втратити і товар, і отримані за нього гроші. - Фальшива переплата за товар. Шахрай знаходить оголошення на торговельному майданчику та представляється зацікавленим покупцем. Потім він надсилає підроблену квитанцію, у якій зазначена більша сума, ніж реальна вартість товару.
Після цього зловмисник просить терміново повернути нібито помилково переказану різницю. Якщо продавець не перевірить надходження грошей у банківському застосунку, він відправить шахраєві власні кошти, хоча справжньої оплати не було. - Підроблений чек Apple Pay. Зловмисник надсилає продавцеві скриншот нібито успішної оплати та переконує, що переказ ще обробляється. Також він може заявити, що гроші перебувають на «депозиті» й надійдуть лише після відправлення товару.
Насправді Apple Pay не має функції утримання грошей до моменту доставлення замовлення. Скриншот не підтверджує оплату, тому перевіряти зарахування потрібно лише у власному банківському застосунку. - Підроблена мережа Wi-Fi. У кафе, аеропорту, готелі чи іншому громадському місці шахраї можуть створити точку доступу з назвою, схожою на назву справжньої мережі. Після підключення користувача зловмисники намагаються відстежувати його інтернет-трафік.
Жертву можуть перенаправити на фальшиву сторінку Apple, де запропонують ввести Apple ID та пароль. Викрадені дані надалі використовують для спроб входу до облікових записів і банківських застосунків.
Як захистити цифровий гаманець
Щоб швидко помічати невідомі операції та ускладнити шахраям доступ до грошей, фахівці радять:
- увімкнути сповіщення про всі операції за картками, доданими до цифрового гаманця;
- встановити окремі ліміти на онлайн-платежі у банківському застосунку;
- активувати додаткове підтвердження покупок в інтернеті;
- не повідомляти стороннім людям одноразові коди та коди двофакторної автентифікації;
- використовувати VPN під час підключення до загальнодоступних мереж Wi-Fi;
- перевіряти надходження грошей у банківському застосунку, а не за скриншотами чи квитанціями від покупця;
- увімкнути захист пристрою від крадіжки та підтвердження важливих змін за допомогою Face ID, відбитка пальця або коду доступу.
На пристроях Apple функцію захисту можна знайти в розділі «Параметри», обравши «Face ID і код допуску», а потім «Захист вкраденого пристрою». На Android потрібно відкрити «Налаштування», перейти до розділу Google, вибрати вкладку «Усі сервіси» та активувати «Захист від крадіжки».
Що робити після викрадення грошей або даних
Якщо підозрілий платіж уже проведено, необхідно негайно спробувати скасувати його через банківський застосунок або звернутися до служби підтримки банку. Картку варто заблокувати, щоб зловмисники не змогли здійснити нові операції.
Після передавання шахраям логіна, пароля, реквізитів картки або одноразового коду потрібно змінити дані для входу, завершити активні сеанси на інших пристроях і повідомити банк. За потреби скомпрометовану картку слід закрити та переоформити.
Нагадаємо, раніше ми писали про перші пристрої OpenAI, можливості Codex Micro та подальші плани компанії на ринку власної електроніки.