Ηράκλειο: 23oC
CretaOne Radio 102,3 Δείτε Ζωντανά
Ακούστε Ζωντανά CretaOne Radio 102,3
Δείτε Ζωντανά CretaOne Radio 102,3

Nέα απάτη στα ΑΤΜ: Πως οι επιτήδειοι κλέβουν χρήματα ακόμα και χωρίς κάρτα

18.11.2025, 14:51

Το νέο κόλπο που έχει προκαλέσει ανησυχία

Ερευνητές της Polish Computer Emergency Response Team εντόπισαν ένα νέο Android malware με την ονομασία ngate, που εκμεταλλεύεται την τεχνολογία nfc για να επιτρέπει σε εγκληματίες να πραγματοποιούν αναλήψεις από ATM χωρίς να έχει κλαπεί ποτέ η φυσική σου κάρτα.

Το πρόγραμμα δεν περιορίζεται στα σταθερά στοιχεία της κάρτας, καταγράφει τη δυναμική επικοινωνία που συμβαίνει όταν το τηλέφωνο κάνει πληρωμή τύπου tap to pay και στέλνει αυτά τα δεδομένα στους servers των επιτιθέμενων.

Μια νέα απειλή στο android

Το ngate εγκαθίσταται σε μολυσμένες συσκευές και «ακροάζεται» στην ανταλλαγή δεδομένων nfc όποτε ο ιδιοκτήτης πραγματοποιεί πληρωμή με τηλέφωνο.

Δεν αρκείται στην αποθήκευση του αριθμού κάρτας: καταγράφει επίσης τους εφάπαξ κωδικούς (tokens) και άλλες λεπτομέρειες που παράγονται κατά τη συναλλαγή, δηλαδή ό,τι χρειάζεται για να εμφανιστεί μια συναλλαγή ως νόμιμη.

Πώς γίνεται το κόλπο

Η απάτη απαιτεί δύο βήματα: πρώτον, το τηλέφωνο πρέπει να μολυνθεί—συνήθως μέσω μιας ψεύτικης ή τροποποιημένης εφαρμογής που ζητά δικαιώματα nfc—και δεύτερον, το θύμα να ξεγελαστεί και να πραγματοποιήσει tap to pay. Τη στιγμή της συναλλαγής, το ngate συλλέγει όσα μεταδίδονται μέσω nfc και τα προωθεί στους εγκληματίες, οι οποίοι στη συνέχεια κάνουν αναλήψεις από atm χρησιμοποιώντας τα κλεμμένα δεδομένα.

Η τεχνολογία nfc δεν είναι ενιαία: ορισμένα συστήματα χρησιμοποιούν στατικούς κωδικούς που υποκλέπτονται πιο εύκολα, ενώ οι σύγχρονες λύσεις πληρωμών (π.χ. visa, mastercard) εφαρμόζουν δυναμικά tokens που αλλάζουν σε κάθε συναλλαγή. Το ngate όμως καταγράφει και αυτά τα δυναμικά στοιχεία, γι’ αυτό είναι πιο επικίνδυνο από παλαιότερα σχήματα υποκλοπής.

Προϋποθέσεις της απάτης και μέτρα προφύλαξης

Η επίθεση δεν «δουλεύει» από μόνη της — χρειάζεται μολυσμένο android και μια πληρωμή tap to pay. Ως εκ τούτου, τα βασικά μέτρα προστασίας είναι: μην εγκαθιστάτε εφαρμογές από ανεπίσημες πηγές, προτιμήστε τις επίσημες τραπεζικές εφαρμογές, ελέγχετε τα δικαιώματα που ζητούν οι εφαρμογές (ειδικά πρόσβαση σε nfc), κρατάτε το λειτουργικό και τις εφαρμογές ενημερωμένες και ενεργοποιείτε τα update ασφαλείας όπου υπάρχουν. Σε περίπτωση αμφιβολίας χρησιμοποιήστε την κάρτα στο τερματικό αντί για tap to pay.

Πηγή: newsbomb.gr

Προσθέστε το cretaone.gr ως προτιμώμενη πηγή στο Google
πριν από 1 λεπτό
Κόσμος

HAE: Ετοιμάζονται να επιταχύνουν το έργο κατασκευής νέου αγωγού πετρελαίου – Στόχος η παράκαμψη του Στενού

Διαβάστε περισσότερα
πριν από 20 λεπτά
Ηράκλειο

Σφακιανάκης: «Η δομή στις Μαλάδες φαίνεται πως έχει πάρει τον δρόμο της» – Τι λέει για τις αφίξεις μεταναστών, την αλλαγή της διαδρομής και τις ανάγκες ενίσχυσης στην Κρήτη 

Διαβάστε περισσότερα
πριν από 22 λεπτά
Ηράκλειο

Φωτιά τώρα σε σπίτι στο Ηράκλειο – Στο σημείο δυνάμεις της Πυροσβεστικής

Διαβάστε περισσότερα
πριν από 28 λεπτά
Ελλάδα

Η τεχνητή νοημοσύνη ως βασικός μοχλός για ένα βιώσιμο υδατικό μέλλον – Ο Όμιλος Wilo στέλνει ένα ξεκάθαρο μήνυμα στην έκθεση IFAT 2026

Διαβάστε περισσότερα
πριν από 28 λεπτά
Ελλάδα

Ίμια: Απείλησαν Καλύμνιους ψαράδες με πυροβόλο (βίντεο)

Διαβάστε περισσότερα
πριν από 40 λεπτά
Κρήτη

Ρέθυμνο: «Σάρωση» της Τροχαίας με 208 παραβάσεις σε μία ημέρα – Στο στόχαστρο η επικίνδυνη οδήγηση

Διαβάστε περισσότερα
πριν από 42 λεπτά
Ελλάδα

Αχαΐα: Εντοπίστηκε και συνελήφθη 52χρονος που μαχαίρωσε 35χρονο συγγενή του

Διαβάστε περισσότερα
πριν από 47 λεπτά
Πηγαδάκια

Ο Δήμος έμεινε θεατής στο μεταναστευτικό και θυμήθηκε να αντιδράσει μετά την αυτοψία

Διαβάστε περισσότερα
πριν από 48 λεπτά
Ελλάδα

ΔΝΤ: «Παράδειγμα για άλλες χώρες η μεταρρύθμιση της φορολογικής διοίκησης στην Ελλάδα»

Διαβάστε περισσότερα
πριν από 49 λεπτά
Ελλάδα

Σοκάρουν οι αποκαλύψεις για τα 6 παιδιά που βρέθηκαν στο Περιστέρι: Ζούσαν ανάμεσα σε ακαθαρσίες και σε άθλιες συνθήκες

Διαβάστε περισσότερα

CretaOne TV

Δείτε όλα τα βίντεο του CretaOne TV εδώ

Παρακολουθήστε τώρα →