Když vám volá „banka“: nový typ útoku dokáže zneužít platební kartu, aniž byste ji ztratili

Podvodné telefonáty v Česku znovu nabírají na síle a zároveň mění svou podobu. Útočníci už nepracují jen s psychologickým nátlakem, ale spojují ho s technicky vyspělým malwarem, který dokáže v reálném čase přeposílat komunikaci mezi bezkontaktní platební kartou a telefonem. Výsledkem je scénář, který ještě donedávna působil jako sci‑fi: podvodník může zaplatit vaší kartou, i když ji držíte v ruce.

Na novou vlnu útoků upozornila česká společnost ComSource. Podle její analýzy stojí za kampaní skupina označovaná jako WindTapper, která v posledních týdnech cílí na klienty finančních institucí a kombinuje telefonické podvody v češtině s malwarem WindRelay.

Telefonát, který zní až příliš profesionálně

Vishing – tedy podvodný telefonát – je dnes jednou z nejčastějších forem sociálního inženýrství. Útočník se představí jako pracovník banky, mluví česky, působí klidně a přesvědčivě. Vytváří atmosféru naléhavosti, často pracuje s tvrzením, že „je potřeba okamžitě zabezpečit účet“ nebo „ověřit platební kartu“.

Součástí scénáře je instalace aplikace, která se tváří jako bezpečnostní nástroj. Ve skutečnosti jde o škodlivý software, který útočníkům umožní přístup k telefonu a otevře cestu k další fázi útoku.

WindRelay: malware, který přepojí komunikaci mezi kartou a terminálem

Nejproblematičtější část celé operace představuje malware WindRelay. Ten využívá tzv. NFC relay techniku – tedy přeposílání bezkontaktní komunikace mezi dvěma zařízeními.

NFC je technologie, díky níž spolu na krátkou vzdálenost komunikují platební karta, telefon a platební terminál. WindRelay dokáže tuto komunikaci zachytit a v reálném čase ji přesměrovat na zařízení útočníka. Ten pak může kartou „platit“, jako by ji měl fyzicky u sebe. Oběť přitom stojí doma, drží svou kartu v ruce a netuší, že její data právě putují přes internet do cizího telefonu.

Scénář je jednoduchý: falešný bankéř požádá klienta, aby kvůli ověření přiložil kartu k telefonu. V tu chvíli malware zachytí NFC komunikaci a přepojí ji na zařízení útočníka. Nejde o krádež čísla karty, ale o živé přesměrování komunikace mezi kartou a terminálem.

Proč útok funguje

Podvodníci využívají kombinaci technické vyspělosti a psychologické manipulace. Telefonát působí profesionálně, útočník pracuje s autoritou banky a vytváří pocit, že je nutné jednat okamžitě. Oběť má dojem, že chrání své peníze, ve skutečnosti však právě její spolupráce umožní útočníkům obejít fyzické zabezpečení platebních karet.

Jak se bránit

Nikdy neinstalovat aplikace na základě telefonátu. Nepřikládat kartu k telefonu na žádost volajícího. Vždy si ověřit hovor zpětným zavoláním na oficiální linku banky. Při jakémkoli tlaku na rychlé rozhodnutí okamžitě hovor ukončit. Při podezření kontaktovat banku a zablokovat kartu.