В 2026 году ПриватБанк зафиксировал устойчивый рост одной из наиболее сложных с технической точки зрения схем хищения средств — NFC Relay-атак. По данным руководителя департамента fraud-менеджмента банка Натальи Фиголь, злоумышленники дистанционно считывают платежные данные с карт клиентов, заставляя жертву прикладывать физическую карту к собственному смартфону. Схема, которую банк впервые выявил в 2025 году, в текущем году вышла на новый уровень распространения и стала одним из приоритетных направлений работы антифрод-службы.
Механика атаки: от мессенджера до банкомата
Сценарий NFC Relay-атаки выстроен по классической модели социальной инженерии. Злоумышленник связывается с жертвой под предлогом «обновления банковского приложения» или «проверки безопасности». Далее потерпевшему предлагают скачать постороннюю программу — вредоносное ПО — с мессенджера или неизвестного сайта. После установки приложения жертву просят выполнить ключевую манипуляцию: приложить физическую банковскую карту к смартфону и ввести ПИН-код. Специализированное программное обеспечение в этот момент дистанционно считывает платежные данные через NFC-модуль телефона, после чего мошенники мгновенно снимают наличные в банкомате или проводят оплату в магазинах. Вся цепочка от первого звонка до хищения средств занимает считанные минуты.
Комментарий банка и правила безопасности
«Очень важно уметь распознавать такие попытки. Банк никогда не просит загружать посторонние файлы с мессенджеров или прикладывать карту к смартфону для "проверки защиты" или "сканирования". Также рекомендуем устанавливать программное обеспечение только из официальных источников App Store/Google Play», — подчеркнула Наталья Фиголь. В ПриватБанке отдельно напоминают: сотрудники финансовых учреждений никогда не просят клиентов прикладывать карту к смартфону для «сканирования» и не требуют установки посторонних файлов. Единственным безопасным каналом загрузки приложений остаются официальные магазины — App Store и Google Play.
Статистика: меньше атак, но больший ущерб
Макропоказатели, опубликованные Национальным банком Украины по итогам 2025 года, подтверждают стратегический сдвиг в тактике киберпреступников. Количество незаконных операций с платежными картами в стране сократилось на 5% — до 256 тысяч случаев. Однако суммарный ущерб от них вырос на 24% — до 1,4 млрд грн, а средний «чек» одной мошеннической операции увеличился на 30% — до 5 536 грн. Эти цифры свидетельствуют о том, что злоумышленники делают ставку не на массовость атак, а на их технологическую сложность и результативность. Именно этой логике соответствует схема NFC Relay, позволяющая за одну операцию выводить крупные суммы без привлечения внимания систем мониторинга.
Контекст: NFC-мошенничество как глобальный тренд
Атаки с использованием NFC-технологий не ограничиваются украинским рынком. Параллельно правоохранительные органы в других юрисдикциях фиксируют аналогичные схемы: в частности, МВД РФ выявило хищение данных онлайн-банка через NFC-модуль на чужом телефоне, а российские СМИ в июле 2026 года сообщали о новых способах кражи средств через смартфон. Это указывает на то, что NFC Relay-атаки стали частью глобального тренда эскалации технологической сложности финансового мошенничества, в котором искусственный интеллект и специализированное вредоносное ПО позволяют преступникам автоматизировать даже наиболее сложные этапы атаки.