ПриватБанк: нова NFC-схема шахраїв змушує клієнтів самотужки віддавати дані

·352 слівредакція
ПриватБанк: нова NFC-схема шахраїв змушує клієнтів самотужки віддавати дані

У 2026 році банки фіксують зростання NFC Relay-атак, коли шахраї змушують жертву прикласти картку до смартфона, щоб дистанційно зняти готівку. ПриватБанк пояснив, як вберегтися від нової загрози.

Українські банки стикаються з новою хвилею високотехнологічного шахрайства: зловмисники використовують NFC Relay-атаки, щоб викрадати кошти з карток. Схема полягає в тому, що жертву переконують прикласти фізичну картку до власного смартфона, після чого шахраї дистанційно зчитують платіжні дані та знімають готівку в банкоматі або оплачують покупки в магазинах.

За даними ПриватБанку, зловмисники зазвичай телефонують клієнтам під виглядом співробітників банку та пропонують "оновити застосунок" або "перевірити безпеку рахунку". Під час розмови вони змушують встановити стороннє програмне забезпечення з месенджерів чи невідомих сайтів, а потім — піднести картку до смартфона нібито для сканування. Насправді ж шкідливе ПЗ передає дані картки шахраям, які миттєво використовують їх для зняття коштів.

У банку наголошують: співробітники фінансових установ ніколи не просять клієнтів прикладати картку до телефона або вводити ПІН-код під час "перевірок безпеки". Також не варто завантажувати застосунки з неофіційних джерел — лише з App Store або Google Play. Якщо незнайомець телефонує чи пише з вимогою виконати певні дії з карткою, це має стати сигналом для негайного припинення розмови.

Статистика Національного банку показує, що загальна кількість незаконних операцій з платіжними картками у 2025 році скоротилася на 5% — до 256 тисяч. Проте сума збитків зросла на 24% і досягла 1,4 млрд грн, а середній розмір однієї шахрайської операції збільшився на 30% — до 5536 грн. Це свідчить про зміну стратегії зловмисників: вони відмовляються від масових атак на користь технологічно складніших і результативніших методів, таких як NFC Relay.

Судова практика також демонструє ризики для клієнтів, які самостійно надають доступ шахраям. У кількох випадках суди відмовили позивачам у поверненні коштів, оскільки вони власноруч вводили дані карток за фішинговими посиланнями або сприяли доступу зловмисників до своїх акаунтів. Це підкреслює важливість обережності: банки не можуть захистити клієнта, якщо той сам передає конфіденційну інформацію.

Читайте також