Úvod do problematiky podvodov v oblasti mobilných zariadení
V súčasnosti sa na Slovensku a v Českej republike čoraz častejšie objavujú podvodné telefonáty, ktorých cieľom je zneužitie technológie NFC na krádež peňazí z bankomatu. Tento nebezpečný trend zahŕňa používanie škodlivého kódu známého pod názvom NGate, ktorý je zameraný na používateľov androidových zariadení. Odborníci zo spoločnosti Eset sa svojím prieskumom snažia zvýšiť povedomie o týchto praktikách a informovať verejnosť o preventívnych opatreniach.
Zvýšenie rizika v poslednom období
Podľa najnovších telemetrických dát spoločnosti Eset došlo od októbra 2025 k významnému nárastu aktivity podvodníkov, pričom ich činnosť sa intenzívne rozšírila aj na začiatku roka 2026. Počas prvých štyroch mesiacov roku 2026 zaznamenala spoločnosť Eset približne 15-násobne viac detekcií škodlivého kódu NGate v porovnaní s rovnakým obdobím v predchádzajúcom roku, čo indikuje vážny problém ohrozujúci bezpečnosť užívateľov mobilných zariadení.
Spôsob vykonania útoku
Podvodné aktivity zvyčajne začínajú telefonátom, kde útočník manipuluje obeťou. V mnohých prípadoch sa útočník predstavuje ako zamestnanec banky alebo inej dôveryhodnej inštitúcie. Napríklad v niektorých prípadoch môžu napodobňovať Národnú banku Slovenska alebo aplikáciu George Slovenskej sporiteľne. Vo väčšine situácií útočníci tvoria fiktívne problémy s bankovým účtom a vyžadujú, aby obeť previedla peniaze alebo inštalovala nebezpečnú aplikáciu, čo vedie k ohrozeniu jej finančných dát.
Manipulácia a inštalácia škodlivého kódu
Aby sa obete stali ešte zraniteľnejšie, útočníci ich presviedčajú, aby si manuálne nainštalovali škodlivú aplikáciu z falošnej stránky alebo komunikačných aplikácií. V niektorých prípadoch môžu použiť aplikácie na vzdialenú správu, čo predstavuje zvýšené riziko. Obeť je najprv navedená na stiahnutie legitímne vyzerajúcej aplikácie z oficiálneho obchodu, pričom po udelení prístupu môže útočník priamo nainštalovať NGate bez toho, aby si to obeť uvedomila.
Potenciálne hrozby a obozretnosť
Škodlivé aplikácie sa často vydávajú za legitímne finančné služby, čím sa snažia vyvolať dôveru a presvedčiť obeť, že komunikujú s oficiálnou inštitúciou. Po spustení môže taká aplikácia poslať dáta o platobnej karte na server útočníkov. Zaujímavým aspektom niektorých aplikácií je, že ich názov môže obsahovať meno používateľa, čo zvyšuje dôveryhodnosť a šanca na úspech podvodu.
Odporúčania pre ochranu pred podvodníkmi
Odborníci zo spoločnosti Eset odporúčajú, aby používatelia nikdy neinštalovali aplikácie na základe telefonátov, ktoré vytvárajú tlak alebo naliehavosť. Je dôležité overiť si vydavateľa aplikácie a sťahovať programy výhradne z oficiálnych obchodov. Taktiež je nevyhnutné byť obozretný pri telefonátoch, ktoré sa odvolávajú na problémy s bankovým účtom, a nikdy nezadávať PIN platobnej karty do mobilných aplikácií na základe odporúčaní neznámych volajúcich.