У 2026 році ПриватБанк зафіксував стійке зростання однієї з найскладніших з технічної точки зору схем посягання на кошти — NFC Relay-атак. За даними керівниці департаменту fraud-менеджменту банку Наталії Фіголь, зловмисники дистанційно зчитують платіжні дані з карток клієнтів, змушуючи жертву притуляти фізичну картку до власного смартфона. Схема, яку банк вперше виявив у 2025 році, цього року вийшла на новий рівень поширення та стала одним із пріоритетних напрямків роботи антифрод-служби.
Механіка атаки: від месенджера до банкомата
Сценарій NFC Relay-атаки побудований за класичною моделлю соціальної інженерії. Зловмисник встановлює контакт із жертвою під приводом «оновлення банківського застосунку» або «перевірки безпеки». Далі постраждалому пропонують завантажити сторонню програму — шкідливе ПЗ — з месенджера чи невідомого сайту. Після встановлення застосунку жертву просять виконати ключову маніпуляцію: притулити фізичну банківську картку до смартфона та ввести PIN-код. Спеціалізоване програмне забезпечення в цей момент дистанційно зчитує платіжні дані через NFC-модуль телефону, після чого шахраї миттєво знімають готівку в банкоматі або проводять оплату в магазинах. Уся ланцюжок від першого дзвінка до посягання на кошти займає лічені хвилини.
Коментар банку та правила безпеки
«Дуже важливо вміти розпізнавати такі спроби. Банк ніколи не просить завантажувати сторонні файли з месенджерів або притуляти картку до смартфона для «перевірки захисту» чи «сканування». Також рекомендуємо встановлювати програмне забезпечення лише з офіційних джерел App Store/Google Play», — наголосила Наталія Фіголь. У ПриватБанку окремо нагадують: співробітники фінансових установ ніколи не просять клієнтів притуляти картку до смартфона для «сканування» та не вимагають встановлення сторонніх файлів. Єдиним безпечним каналом завантаження застосунків залишаються офіційні магазини — App Store та Google Play.
Статистика: менше атак, але більша шкода
Макропоказники, опубліковані Національним банком України за підсумками 2025 року, підтверджують стратегічний зсув у тактиці кіберзлочинців. Кількість незаконних операцій із платіжними картками в країні скоротилася на 5% — до 256 тисяч випадків. Водночас сукупна шкода від них зросла на 24% — до 1,4 млрд грн, а середній «чек» однієї шахрайської операції збільшився на 30% — до 5 536 грн. Ці цифри свідчать про те, що зловмисники роблять ставку не на масовість атак, а на їхню технологічну складність та результативність. Саме цій логіці відповідає схема NFC Relay, яка дозволяє за одну операцію виводити великі суми без привернення уваги систем моніторингу.
Контекст: NFC-шахрайство як глобальний тренд
Атаки з використанням NFC-технологій не обмежуються українським ринком. Паралельно правоохоронні органи в інших юрисдикціях фіксують аналогічні схеми: зокрема, МВС РФ виявило посягання на дані онлайн-банку через NFC-модуль на чужому телефоні, а російські ЗМІ у липні 2026 року повідомляли про нові способи крадіжки коштів через смартфон. Це свідчить про те, що NFC Relay-атаки стали частиною глобального тренду ескалації технологічної складності фінансового шахрайства, в якому штучний інтелект та спеціалізоване шкідливе ПЗ дозволяють злочинцям автоматизувати навіть найскладніші етапи атаки.