O malware Android DevilNFC está sendo utilizado em ataques de relay NFC contra clientes bancários na Europa e na América Latina. A ameaça combina engenharia social, captura de dados de cartão e bloqueio da tela para manter a vítima presa durante a fraude.
A campanha começa com mensagens de phishing por SMS ou WhatsApp. As vítimas são levadas a uma página falsa que imita a Google Play Store e vêem a atualização de segurança obrigatória de uma instituição bancária em espanhol.
Após a instalação, DevilNFC exibe uma tela falsa de verificação bancária e usa o Modo Quiosque do Android para ocultar elementos do sistema. O botão voltar é desativado, dificultando a saída da vítima da interface.
Como funciona o ataque
A arquitetura permite que o dispositivo da vítima atue como leitor NFC, enquanto um segundo aparelho controlado pelos criminosos emula o cartão. Assim, podem ocorrer transações fraudulentas em caixas eletrônicos ou terminais de pagamento compatíveis.
Medidas de prevenção
Usuários devem evitar instalar apps fora das lojas oficiais, desconfiar de atualizações bancárias enviadas por mensagem e nunca revelar o PIN em telas abertas a partir de links.
Entre na conversa da comunidade