Je kunt het beter van je telefoon halen. Het steelt geld van je kaart
Beveiligingsbedrijf Threat Fabric maakt melding van een extreem bedreigend stukje software op Android. Het kan geld stelen van een betaalkaart.
De nieuwe malware heet Ghost Tap. Tot op zekere hoogte werkt het op dezelfde manier als NGate, dat we onlangs beschreven, omdat het gebruikmaakt van de NFC-module. Het is echter niet alleen effectiever, maar ook moeilijker te detecteren.
Gevaarlijke malware op Android
De modus operandi van de cybercriminelen is om eerst betaalkaartgegevens te stelen en vervolgens de eenmalige code over te nemen waarmee dekaart kan worden toegevoegd aan een digitale portemonnee, zoals Google Wallet of Apple Pay. Ze doen dit op verschillende manieren, zoals via kwaadaardige apps van derden die overlays kunnen weergeven die doen alsof het om mobiele betalingen gaat of via phishingaanvallen.
Als het ze eenmaal gelukt is, doen ze veel kleine betalingen of geldopnames op meerdere locaties tegelijk. Hierdoor zijn ze erg moeilijk op te sporen. Bovendien gebruiken ze geen geldautomaten om geld op te nemen, maar verkooppunten die deze mogelijkheid bieden. Ze zetten ook de vliegtuigmodus op hun apparaten aan, waardoor NFC-betalingen nog steeds werken, maar de telefoons tegelijkertijd onmogelijk te detecteren zijn.
In theorie zouden veel transacties op verschillende locaties banken verdacht moeten maken. Threat Fabric denkt echter dat ze fraudebestrijdingsmaatregelen kunnen omzeilen.
De nieuwe cash-out tactieken vormen een uitdaging voor financiële organisaties: het vermogen van cybercriminelen om frauduleuze offline aankopen op te schalen, waarbij veel kleine betalingen op verschillende locaties worden gedaan, triggert mogelijk geen antifraudemechanismen en stelt cybercriminelen in staat om met succes goederen te kopen die verder kunnen worden doorverkocht (bijv. cadeaubonnen).
Hoewel fraudeurs kleine aankopen en geldopnames doen, betekent hun omvang dat het slachtoffer uiteindelijk veel geld kan verliezen. Daarom waarschuwen we nogmaals voor het installeren van apps van niet-vertrouwde bronnen.