Kyberútočníci čím dál častěji zneužívají při podvodech technologii NFC, která umožňuje bezkontaktní placení. Využívají přitom malware nGate, který napadá zařízení se systémem Android. Informace vyplývají ze zprávy společnosti ESET.
Podle ní za první čtyři měsíce roku 2026 zaznamenala na zařízeních s platformou Android v Česku a na Slovensku více detekcí škodlivého kódu NGate než za celý minulý rok. Meziročně je to za první čtyři měsíce letos 15× více detekcí než loni. Útoky podle zprávy pravděpodobně souvisejí s jedním aktérem nebo organizovanou skupinou.
ESET na tuto hrozbu upozorňuje už od roku 2024, kdy její experti odhalili malware pro Android schopný zneužít technologii NFC ke krádeži peněz z bankomatu. Od října 2025 se však aktivita útočníků výrazně zvýšila a trvá to dodnes.
NGate je příkladem hrozby, při které útočníci kombinují sociální inženýrství, škodlivý kód a zneužití důvěry uživatelů. Bez aktivní spolupráce oběti se NGate do zařízení nedostane,
popisuje Lukáš Štefanko, bezpečnostní expert společnosti ESET, který škodlivý kód analyzoval s tím, že nejde o náhodné nebo izolované incidenty, protože 90 % detekovaných NGate aplikací komunikovalo se stejným serverem kontrolovaným útočníky a exfiltrovalo stejný typ dat včetně NFC tokenů.
Podle Štefanka jsou útoky postavené především na sociálním inženýrství. V mnoha případech instalaci škodlivé aplikace předchází telefonát od útočníka, který se vydává za zaměstnance banky nebo jiné důvěryhodné instituce. Na konci roku 2025 útočníci například manipulovali své oběti, aby si stáhli do zařízení falešnou aplikaci České národní banky. Útočník může oběť upozorňovat na údajný problém s bankovním účtem nebo tvrdit, že získala finanční prostředky, které je potřeba „převést“ na platební kartu. Následně se ji snaží přesvědčit, aby si ručně nainstalovala aplikaci z falešné webové stránky nebo přes komunikační aplikace, jako jsou WhatsApp či Telegram,
popsal scénář podvodu bezpečnostní expert a dodal, že v některých případech útočníci používají i aplikace pro vzdálenou správu zařízení, kdy je oběť navedena, aby si z oficiálního obchodu Google Play nainstalovala legitimně vypadající aplikaci pro vzdálený přístup a po udělení oprávnění kvůli ní může útočník přímo v zařízení oběti nainstalovat NGate, aniž by uživatel plně chápal, co se v telefonu děje.
Podvodné aplikace se podle něj vydávají za legitimní finanční služby, nejčastěji za banky, státní instituce nebo kryptoměnové platformy. Jejich cílem je přitom vyvolat důvěru a přesvědčit oběť, že komunikuje s oficiální službou nebo aplikací.
Po spuštění může škodlivá aplikace například odeslat kontakty oběti na server útočníků, ale může také uživatele vyzvat, aby přiložil platební kartu k zadní straně smartphonu, kde je umístěn NFC čip a následně zadal PIN k platební kartě.
Zajímavým znakem některých detekovaných NGate aplikací bylo, že jejich název obsahoval jméno konkrétního uživatele místo názvu banky nebo služby. To naznačuje vysokou míru personalizace a cílenou manipulaci obětí,
podotkl Štěfanko, podle kterého je u těchto útoků klíčová důvěra oběti, takže se útočníci snaží o přesvědčivý příběh, telefonickou manipulaci a vytvoření pocitu naléhavosti.
Jak se chránit
- Nikdy neinstalujte aplikace na základě telefonátu. Banka po vás nebude chtít instalaci aplikace přes telefon ani manipulaci s platební kartou.
- Nepřikládejte platební kartu k telefonu na výzvu volajícího nebo jiné mobilní aplikace.
- Nevkládejte PIN platební karty do mobilní aplikace.
- Stahujte aplikace pouze z oficiálních obchodů, a i tam si ověřujte jejich vydavatele.
- Buďte obezřetní při telefonátech, které vytvářejí tlak, naléhavost nebo se se odvolávají na problém s účtem.
- Používejte spolehlivé bezpečnostní řešení pro mobilní zařízení.
- Funkci NFC mějte zapnutou jen tehdy, když ji skutečně používáte.
Zdroj: společnost ESET