kiberopora.com практическая энциклопедия кибергигиены
Разбор схемы

NFC-кражи и вирусы: «поднесите карту к телефону»

Просьба «приложите карту к телефону и введите ПИН» — это не проверка, не активация и не перевыпуск. Это последний шаг кражи: приложение, которое вы поставили по звонку, считывает чип вашей карты и передаёт сигнал на телефон соучастника, стоящего у банкомата за сотни километров. Он снимает наличные так, будто вашу карту приложили к приёмнику сами. Масштаб направления уже измерен: по оценке компании F6, только за первые десять месяцев 2025 года ущерб от всех вредоносных версий инструмента NFCGate в России превысил 1,6 млрд рублей, а по данным МВД во втором полугодии 2025 года на «обратную» модификацию этого зловреда пришлось 52,4% всех случаев заражения мобильных устройств (Anti-Malware.ru, 1 декабря 2025 года). Разбираем по шагам: как схема устроена, откуда на телефоне берётся вредный файл, подо что он маскируется, по каким признакам ловится заражение, что делать в первые минуты после кражи и какие меры уже работают на стороне банков и Банка России.

Всё, что в тексте названо признаком обмана или красным флагом, — оценка редакции, а не квалификация из закона. Правило разделения факта и оценки — в методологии.

Как работает схема «поднесите карту к телефону»?

Схема работает на подмене расстояния. Бесконтактная карта отвечает на запрос терминала, только когда лежит в паре сантиметров от него, — и вся модель безопасности построена на этом «рядом». Вредоносное приложение на вашем телефоне забирает ответ чипа и по интернету передаёт его на второй телефон, который в этот момент прижат к банкомату или платёжному терминалу. Физически карта у вас в руке, логически — она у мошенника. Инструмент, на котором это делается, изначально был легальным: NFCGate написали для анализа и отладки NFC-трафика, а преступники переделали его под ретрансляцию — на это прямо указывает заместитель министра цифрового развития Вологодской области Ахметжан Махмутов (ComNews, 25 марта 2025 года).

Дальше всё зависит от того, в какую сторону гоняют данные. В той же публикации ComNews названы три основные модификации: клонирование данных карты, перехват данных для покупок через NFC-терминалы и принуждение к переводам на «безопасные» счета. На практике россияне в 2025–2026 годах сталкиваются с тремя сценариями, и различаются они не легендой звонящего, а тем, чья карта и чей банкомат участвуют в операции.

Прямая схема: ваша карта — чужой банкомат

Классический вариант, с которого начиналась история NFCGate в России. Вам звонят, представляются службой безопасности банка, полицией, сотрудником «Госуслуг» или курьером, и подводят к тому, что на телефон нужно поставить «официальное приложение банка» — ссылку присылают в мессенджер. Дальше приложение просит приложить карту к задней панели телефона и ввести ПИН-код: якобы для подтверждения владения картой, активации или смены кода. В этот момент данные чипа уходят на устройство соучастника, а введённый ПИН завершает операцию — снятие наличных в банкомате.

Именно эту последовательность описало МВД, когда в декабре 2025 года сообщило о задержании разработчика и главного администратора панели управления вредоносом на базе NFCGate: звонок жертве, уговор скачать через мессенджер файл, замаскированный под официальное банковское приложение, затем просьба приложить карту и ввести ПИН. Следствие насчитало более 600 эпизодов хищений в 78 регионах России, ущерб превысил 200 млн рублей, дело возбуждено по части 4 статьи 159 УК РФ (Xakep.ru, 8 декабря 2025 года). Задержание, впрочем, схему не закрыло: 28 апреля 2026 года МВД сообщило о задержании ещё одного предполагаемого разработчика и распространителя NFCGate — у него изъяли оборудование с файлами зловреда и переписку с организаторами, дело расследуется уже по двум статьям, 159 и 273 УК РФ (Anti-Malware.ru, 28 апреля 2026 года).

Обратная схема: чужая карта — ваш банкомат

Эта модификация появилась позже и оказалась массовее прямой: по данным МВД, во втором полугодии 2025 года на неё пришлось 52,4% всех случаев заражения мобильных устройств (Anti-Malware.ru, 1 декабря 2025 года). Логика перевёрнута. Жертву убеждают, что её деньги в опасности и их нужно срочно «перевести на безопасный счёт» — но не переводом из приложения, а наличными через банкомат. Человек снимает свои деньги, идёт к банкомату, запускает установленное приложение и прикладывает телефон к приёмнику. Телефон в этот момент притворяется чужой картой: наличные зачисляются на счёт, к которому у вас нет никакого отношения.

Почему мошенники предпочитают обратную схему, понятно из механики. В прямом варианте нужно, чтобы соучастник стоял у банкомата ровно в ту же секунду, когда жертва прикладывает карту, — координация сложная и хрупкая. В обратном все действия делает сама жертва, добровольно и в удобное для организаторов время, а деньги сразу попадают на счета дропов в виде внесённой наличности. Плюс у жертвы не остаётся ощущения, что её обокрали через телефон: она помнит, что «сама отнесла деньги в банкомат», и это отдельно затрудняет и заявление, и расследование.

«Поднесите к своему телефону другой телефон»

Самая свежая версия обходится вообще без карты. В начале июля 2026 года МВД предупредило о схеме, в которой жертву просят поднести к её телефону другой телефон — «для верификации», «для проверки связи», «чтобы перенести данные». Такое сближение передаёт токен доступа к онлайн-банку. В продвинутой версии, отмечает то же ведомство, жертву по звонку убеждают установить фейковое банковское приложение и приложить карту к телефону с вводом ПИН-кода (ИА DEITA.RU, 6 июля 2026 года).

Универсальное правило из этого простое и не требует технических знаний: любой контакт двух устройств или карты с телефоном по чьей-то просьбе по телефону — это операция, а не проверка. Ни один банк, ни одна государственная служба и ни один курьер не решают свои задачи тем, что просят вас что-то к чему-то приложить. Если такая просьба прозвучала, разговор можно заканчивать на этом слове.

Плакат: пять шагов NFC-кражи — звонок под видом банка, установка файла apk из мессенджера, просьба приложить карту и ввести ПИН-код, ретрансляция данных чипа на телефон соучастника у банкомата и выдача наличных за сотни километров от владельца карты 1 ЗВОНОК «Служба безопасности банка» сообщает о «подозрительной операции» или перевыпуске карты. 2 ФАЙЛ .APK В мессенджер приходит установочный файл под видом приложения банка или обновления госсервиса. 3 КАРТА И ПИН Приложение просит приложить карту к телефону и ввести ПИН-код — якобы для подтверждения. 4 РЕТРАНСЛЯЦИЯ Ответ чипа в реальном времени уходит на телефон соучастника, который стоит у банкомата. 5 ДЕНЬГИ УШЛИ Банкомат выдаёт наличные за сотни километров. Для системы это выглядит как ваша операция.
Три модификации NFC-схемы: что просят сделать и что происходит на самом деле
Модификация Что просят сделать вас Что происходит на самом деле Маркер, видимый сразу
Прямая: ваша карта в чужом банкомате Установить «приложение банка» из мессенджера, приложить карту к телефону и ввести ПИН Данные чипа ретранслируются на телефон соучастника, тот снимает наличные в другом городе Просьба ввести ПИН-код в приложении на телефоне
Обратная: чужая карта в вашем банкомате Снять свои наличные и внести их через банкомат, приложив телефон вместо карты Телефон эмулирует чужую карту, деньги зачисляются на счета дропов Любое «переведите деньги на безопасный счёт» — этой процедуры не существует
Токен доступа: телефон к телефону Поднести к своему телефону чужой телефон «для верификации» Передаётся токен доступа к онлайн-банку, карта в схеме уже не нужна Просьба о физическом сближении устройств от постороннего человека

Откуда на телефоне берётся вредное приложение?

Почти всегда — из мессенджера, по прямой ссылке, отправленной вам лично во время разговора. Ни один такой файл не приходит сам: его вручают в момент, когда вы уже разговариваете с «банком», «полицией» или «поддержкой» и находитесь под давлением. Именно поэтому NFC-кража не является отдельной схемой — это техническая надстройка над обычным телефонным мошенничеством: сначала вас вводят в состояние срочности и страха, и только потом просят нажать «установить».

Фон здесь такой. По исследованию компании F6, построенному на данных десяти крупнейших банков, Банка России и МВД, более 94% инцидентов финансового мошенничества в цифровых каналах связаны с социальной инженерией, а атаки с вредоносным ПО составляли лишь 0,2% инцидентов 2025 года — но их число удвоилось за год (CNews Safe, 25 июня 2026 года). Банк России фиксирует тот же тренд ещё резче: в первом квартале 2026 года рост атак с использованием вредоносного ПО превысил 230% к предыдущему кварталу, тогда как атаки методами социальной инженерии выросли на 37,5% (Эксперт, 14 мая 2026 года). То есть доля вирусных атак маленькая, а скорость роста — самая высокая на рынке.

Каналы доставки повторяются от случая к случаю, и все они обходят магазины приложений. Файл присылают в мессенджере под видом документа, архива или фотографии; дают ссылку на сайт, который выглядит как страница банка или госсервиса; предлагают «обновиться», потому что «старая версия приложения больше не работает». Отдельная линия — многоступенчатая установка, когда безобидная на вид программа подтягивает остальное уже после запуска. Так устроен гибрид банковского трояна RatOn с NFCGate: сначала ставится фейковое приложение с маскировкой под популярный сервис коротких видео, затем оно загружает троян удалённого доступа, и только третьим шагом — вредоносный NFCGate (Anti-Malware.ru, 1 декабря 2025 года).

Возможности этого гибрида стоит перечислить целиком, потому что они объясняют, почему «я же просто установил приложение» — не смягчающее обстоятельство, а конец истории. RatOn умеет запускать банковские приложения, вводить ПИН-код, выполнять автопереводы, перехватывать СМС, подменять номера счетов, гасить экран и делать скриншоты каждые 50 миллисекунд. Функциональность изначально адаптирована под русскоязычные приложения (там же). Проще говоря, после установки телефон перестаёт быть вашим: он показывает вам одну картинку, а выполняет другие команды.

Есть и канал, где вы вообще ничего не устанавливали. Часть бюджетных смартфонов, по обзору Android-угроз «Лаборатории Касперского» на 2026 год, приходит с уже вшитым в прошивку трояном семейства Triada — отсюда и совет покупать устройства только у авторизованных продавцов (сам обзор редакция открыть не смогла, подробности в списке источников). Это редкий, но неприятный сценарий: удалить такое приложение штатными средствами нельзя, оно живёт в системном разделе. Наконец, антивирусы для мошенников тоже стали инструментом: по обзору вирусной активности Dr.Web за второй квартал 2026 года, поддельные антивирусные программы составили более 44% всех нежелательных приложений, а более 66% нежелательного ПО использовало обфускацию мусорным кодом через инструменты моддинга, чтобы обойти детектирование (Dr.Web, 1 июля 2026 года).

Подо что маскируются вредоносные приложения?

Под то, что вы и так собирались открыть: банк, госсервис, поликлинику, коммунальщиков. 26 января 2026 года МВД через свой пресс-центр предупредило о рассылке вредоносных установочных файлов под видом обновлений государственных сервисов — назывались, в частности, «Госуслуги.apk», «Голос.apk», «ЕМИАС.apk», «МОЭС.apk». После установки злоумышленники собирают данные устройства, номер SIM-карты, журнал звонков, сообщения, контакты и геолокацию, перехватывают одноразовые коды и получают удалённое управление телефоном. Рекомендация ведомства в этой публикации звучит буквально так: устанавливать и обновлять приложения исключительно через официальные магазины — Google Play или App Store (CISOCLUB, 26 января 2026 года). RuStore в тексте предупреждения не назван, поэтому мы его туда и не дописываем: это наше собственное дополнение для тех, у кого нужного госприложения в Google Play уже нет.

Обратите внимание на связку: перехват одноразовых кодов и доступ к «Госуслугам» — это уже не про NFC, а про полный захват вашей цифровой личности, вплоть до оформления кредитов на ваше имя. Как разворачивается эта часть и что делать, если аккаунт увели, мы разобрали отдельно — в пиларе про взлом Госуслуг.

Отличить подделку в большинстве случаев можно, не будучи специалистом. Мария Иваткина, автор проекта «Моифинансы.рф», перечисляет пять признаков «приложения-вора» (Российская газета, 14 июля 2026 года). Первый — имя разработчика не совпадает с брендом: приложение якобы от крупного банка, а в графе «Разработчик» написано «Иван Иванов». Второй — приложение новое, с десятками однотипных восторженных отзывов, либо, наоборот, давно не обновлялось. Третий — оно запрашивает неоправданные доступы: если фонарик хочет доступ к геолокации, контактам или камере, это шпион. Четвёртый — файл загружен с поддельного сайта, где в домене подменены буквы. Пятый — при обнаружении такого приложения его нужно немедленно удалить и сменить пароли.

Какие семейства реально ходят по российским телефонам, тоже известно. По оценке F6, около 1,5 млн Android-устройств в России имеют признаки заражения; в структуре новых заражений SpyNote занимает 45%, Mamont — 40%, версии NFCGate — 5%, Falcon и LunaSpy — по 2% (CNews Safe, 25 июня 2026 года). Dr.Web со своей стороны фиксирует, что банковские трояны семейства Android.Banker остаются главной угрозой для Android — 23,28% детектирований в своей категории, при снижении активности на 31,83% к первому кварталу, а чаще всего встречается подсемейство Android.Banker.Mamont (1 июля 2026 года). Итого: доля собственно NFCGate в общей массе невелика, но именно она даёт самые быстрые и самые крупные единичные потери, потому что деньги уходят наличными и мгновенно.

Подо что маскируются вредоносные приложения и что выдаёт подделку
Маска Как попадает на телефон Что выдаёт подделку
«Официальное приложение банка» Ссылка в мессенджере во время звонка «службы безопасности» Банк не рассылает установочные файлы и не просит ставить приложение мимо магазина
Обновление госсервиса Файлы вида «Госуслуги.apk», «ЕМИАС.apk», «Голос.apk», «МОЭС.apk» в рассылках Обновлять только через официальные магазины приложений: МВД называет Google Play и App Store
Развлекательное приложение Фейковая программа с маскировкой под популярный сервис коротких видео После установки подтягивает второй и третий компонент — троян и NFC-модуль
Антивирус и «проверка телефона» Реклама, ссылка «проверьте устройство после атаки» Поддельные антивирусы — более 44% нежелательных приложений в обзоре Dr.Web
Документ, архив или фотография Вложение в переписке от «коллеги», «покупателя», «сотрудника» Расширение .apk у файла, который представлен как фото, счёт или договор
1,6 млрд ₽ ущерб от вредоносных версий NFCGate в России за первые 10 месяцев 2025 года по оценке F6 (Anti-Malware.ru, декабрь 2025)
52,4% случаев заражения мобильных устройств во втором полугодии 2025 года пришлось на «обратную» модификацию NFCGate (данные МВД)
1,5 млн Android-устройств в России имеют признаки заражения; в новых заражениях версии NFCGate занимают 5% (F6, CNews, июнь 2026)
5,9% доля возвращённых денег: из 29,3 млрд ₽, похищенных у клиентов банков в 2025 году, вернули 1,7 млрд ₽ (ЦБ, Коммерсантъ)

Как понять, что телефон заражён?

Заражение выдаёт себя поведением, а не всплывающим окном. Современные банковские трояны не рисуют «вы заражены» и не показывают рекламу — их задача прямо противоположная: остаться незамеченными до момента, когда с вашего счёта уйдут деньги. Поэтому смотреть надо на мелочи: приложение, которого вы не ставили; исчезнувший с экрана значок; внезапно разряжающаяся батарея; телефон, который «сам» гаснет или включается в неудобный момент. Часть этих симптомов прямо следует из функций RatOn: гашение экрана и скриншоты каждые 50 миллисекунд не бывают бесплатными для батареи (Anti-Malware.ru, 1 декабря 2025 года).

Есть два места в настройках, которые стоит проверять первыми, потому что именно через них вредоносы получают власть над устройством. Первое — раздел «Специальные возможности» (Accessibility): через него банковские трояны получают контроль над экраном, читают содержимое окон и нажимают кнопки за вас. Второе — «Администраторы устройства»: если приложению выданы права администратора, кнопка «Удалить» у него станет неактивной. На это прямо указывает справочный материал Kaspersky по удалению вирусов с Android. Этот чек-лист можно пройти прямо сейчас, не будучи специалистом.

Чек-лист: признаки того, что на телефоне вредоносное приложение
Последний пункт — самый недооценённый. Требование удалить программу после операции входит в предупреждение Примсоцбанка от 19 января 2026 года: так у пострадавшего не остаётся доказательств.
Если вас просят удалить приложение — не удаляйте сразу. Сначала переведите телефон в авиарежим и сфотографируйте другим устройством список установленных приложений, экран с правами администратора и переписку со ссылкой. Удалённое приложение восстановить нельзя, а без него доказать заражение будет намного труднее.

Что делать прямо сейчас, если телефон заражён?

Порядок такой: сначала отрезать вредоносу связь, потом остановить деньги, потом собрать доказательства и только затем чистить устройство. Эта последовательность важна: большинство людей начинает с удаления приложения — и теряет и доказательства, и время, за которое можно было заблокировать карту. Шаги ниже собраны по справочному материалу Kaspersky об удалении вирусов с Android, предупреждению Примсоцбанка от 19 января 2026 года и общей практике обращений в банк.

Не понимаете, какой шаг ваш и в каком порядке его делать, — опишите случай редакции: разберём бесплатно и без предоплат.

  1. Включите авиарежим на заражённом телефоне

    Пока у вредоноса есть сеть, он передаёт данные карты, перехватывает коды и принимает команды снаружи. Авиарежим обрывает канал за секунду и не требует разбираться, какое именно приложение виновато. Отдельно выключите Wi-Fi, если он остался активен, и не подключайтесь к сетям «чтобы позвонить в банк» — звоните с другого устройства.

  2. С другого телефона позвоните в банк и заблокируйте карту

    Номер берите с оборота карты или с официального сайта, набранного вручную, — не из истории вызовов заражённого телефона. Просите заблокировать карту и приостановить дистанционное банковское обслуживание, а не только «поставить пометку». С октября 2025 года в мобильных приложениях крупных банков появилась «кнопка для пострадавших» — сервис быстрого сообщения о мошенничестве (Российская газета, 16 февраля 2026 года), но пользоваться ею стоит с чистого устройства, а не с заражённого.

  3. Зафиксируйте доказательства до любой чистки

    Другим устройством сфотографируйте: список установленных приложений с датой установки, карточку подозрительного приложения с именем разработчика, экраны «Специальные возможности» и «Администраторы устройства», переписку со ссылкой на файл и историю вызовов с номером звонившего. Сохраните выписку по счёту с точным временем операций. Одних скриншотов с самого заражённого телефона мало — их могли подменить.

  4. Удалите вредонос через безопасный режим

    Перезагрузка в безопасный режим останавливает запуск всех сторонних приложений — вредонос не сможет мешать удалению. Найдите незнакомые и недавно появившиеся приложения в настройках, отзовите права в разделе «Администраторы устройства» (если кнопка «Удалить» неактивна, значит, права администратора уже выданы) и удалите приложение. При устойчивом заражении помогает только сброс к заводским настройкам — с предварительным сохранением данных. Заодно проверьте раздел «Специальные возможности»: через него трояны получают контроль над экраном.

  5. Смените пароли и проверьте «Госуслуги»

    Пароли меняйте с чистого устройства, а не с только что вылеченного телефона: начните с онлайн-банка, почты и «Госуслуг». Проверьте в личном кабинете «Госуслуг» историю входов, привязанный номер и адрес почты, а в банке — список привязанных устройств и токенизированных карт. Если аккаунт «Госуслуг» тоже пострадал, порядок восстановления и блокировки кредитов разобран в отдельном материале — взлом Госуслуг.

  6. Подайте заявление в банк и в полицию

    В банк — письменную претензию с описанием операций, которые вы не совершали, с отметкой о принятии на вашем экземпляре. В полицию — заявление с формулировкой о признаках мошенничества по статье 159 УК РФ, через дежурную часть или «Госуслуги». Приложите зафиксированные доказательства и точное время операций. Общий порядок, сроки и типичные ошибки пострадавших разобраны на странице «Вернуть деньги».

  7. Не платите тем, кто обещает «вернуть всё за процент»

    Сразу после кражи начинается вторая волна: «юристы по возврату», «отдел компенсаций», «финансовый управляющий». Механику этой добивающей схемы мы разобрали отдельно — лжеюристы по возврату денег. Если телефон уже вёл себя странно, а деньги ушли — напишите нам через форму бесплатной консультации и приложите название приложения, которое просили установить. По нему часто видно, какая именно модификация зловреда у вас и что успеть сделать с картой прямо сегодня.

Как защититься: откуда ставить приложения и какие разрешения не давать?

Защита от NFC-краж сводится к трём правилам, и ни одно из них не требует технических знаний. Приложения ставятся только из официальных магазинов. ПИН-код вводится только в банкомате и на терминале оплаты, но никогда — в приложении на телефоне. Карта прикладывается только к терминалу и банкомату, но никогда — к собственному телефону по чьей-то просьбе. Похожий набор правил — только официальные магазины приложений, никакого ПИН-кода в приложениях на телефоне, никакого прикладывания карты к телефону, покупка устройств у авторизованных продавцов — приводит в обзоре Android-угроз 2026 года «Лаборатория Касперского». Честная оговорка: этот обзор мы не открыли — сайт отказывает в прямом соединении, а прокси-ридер вернул пустую страницу. Поэтому формулировки Касперского приведены по нашим прежним заметкам и стоят в очереди на ручную сверку; всё остальное в этом разделе держится на предупреждениях МВД, банков и Dr.Web, которые мы читали сами.

Про источники установки стоит сказать отдельно, потому что здесь чаще всего ищут компромисс: «а если очень нужно приложение, которого нет в магазине?». Отвечаем честно: установка файла .apk из внешнего источника — это осознанное решение, которое вы принимаете на свой риск, и оно допустимо разве что для приложения, которое вы сами скачали с официального сайта разработчика, набранного руками. Файл, присланный в мессенджере во время телефонного разговора, к этой категории не относится никогда. Примсоцбанк формулирует это одной строкой: файлы с расширением .apk от незнакомых отправителей — признак вредоноса (19 января 2026 года).

Про разрешения. Смотреть надо не на количество запросов, а на их осмысленность: приложению фонарика не нужны контакты, приложению калькулятора — СМС, приложению банка — журнал звонков. Особенно внимательно относитесь к двум запросам, которые технически дают почти полный контроль над устройством: «Специальные возможности» и права администратора устройства. Настоящему банковскому приложению они не нужны. Если программа настойчиво просит именно их, причём сразу после установки и с объяснением вроде «для корректной работы», — это не корректная работа, а захват.

Про NFC как функцию. Совет отключать NFC, когда он не нужен, звучит в рекомендациях специалистов — его, в частности, даёт Игорь Бедеров из компании «Интернет-Розыск» вместе с советом скачивать приложения только из официальных источников (ComNews, 25 марта 2025 года). Совет разумный, но не стоит считать его главным: выключенный NFC не поможет, если на телефоне живёт троян, который умеет вводить ПИН и делать переводы внутри банковского приложения. Отключение NFC — это гигиена, а не броня; броня — это источники установки и разрешения.

И про обновления. Систему и приложения нужно обновлять, но только штатным способом — через магазин приложений или системное меню обновления. Любое «обновление», которое пришло ссылкой, письмом или файлом, — не обновление. Это ровно тот канал, по которому в январе 2026 года распространяли поддельные «Госуслуги.apk» и «ЕМИАС.apk» (CISOCLUB со ссылкой на МВД России, 26 января 2026 года).

Чек-лист: правила, которые закрывают NFC-схему
Схему принесли звонком? Начните с разбора телефонного мошенничества — установка вредоноса почти всегда идёт вторым шагом после разговора.

Что делают против NFC-краж банки и Центробанк?

Главное техническое противоядие уже работает и не требует от вас ничего: банкомат научился отличать заражённый телефон от настоящей карты по времени ответа. ВТБ и НСПК разработали механизм выявления ретрансляции, основанный на простой физике — заражённый смартфон отвечает на команды банкомата медленнее, чем карта, потому что сигнал успевает сходить в интернет и обратно. Как поясняет заместитель директора операционно-технологического департамента НСПК Георгий Дорофеев, значительная задержка в ответе делает транзакцию подозрительной. Механизм установлен на 7000 банкоматов ВТБ, и за несколько месяцев тестирования не зафиксировано ни одного успешного мошеннического случая; вице-президент ВТБ Дмитрий Ревякин призвал банки к совместному противодействию. В том же релизе НСПК сказано, что банкам-эквайрерам рекомендовано реализовать этот механизм на стороне своих банкоматов (пресс-центр НСПК).

Дальше эта идея переехала из инициативы одного банка в обязательное правило. С 1 января 2026 года Банк России расширил перечень признаков переводов без добровольного согласия клиента с шести до двенадцати — приказом от 5 ноября 2025 года № ОД-2506. И среди новых признаков есть тот самый, антиретрансляционный: нарушение нормы времени обмена данными при бесконтактной операции в банкомате. Рядом с ним в перечне стоят ещё несколько прямо «противовирусных» признаков: наличие вредоносного ПО на устройстве клиента; смена номера телефона в онлайн-банке или на «Госуслугах» за 48 часов до операции; уведомление НСПК о риске мошенничества; внесение наличных через банкомат токенизированной картой, если получатель за сутки перевёл за границу свыше 100 тысяч рублей (Банк России, страница разъяснений).

Перечень пополняется и дальше. Отдельный признак действует с 1 марта 2026 года: сведения о получателе денег содержатся в государственной информационной системе противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий. Ещё один новый признак — перевод человеку, с которым не было финансовых отношений последние полгода, если за сутки до этого клиент перевёл сам себе более 200 тысяч рублей через СБП (Эксперт, 24 декабря 2025 года). Логика тут понятная: типовые сценарии мошенников описываются формулой, и формула зашивается в антифрод.

Отдельный слой — ограничения на наличные, которые бьют прямо по «обратной» модификации схемы. С 1 сентября 2025 года по Федеральному закону № 41-ФЗ при выявлении признаков мошенничества банк обязан на 48 часов ограничить выдачу наличных суммой не более 50 тысяч рублей в сутки и незамедлительно уведомить клиента о причинах. Для лиц, попавших в базу данных Банка России о мошеннических переводах, действует бессрочный лимит — не более 100 тысяч рублей в месяц на снятие в любом банкомате страны. Среди триггеров — нетипичное время и сумма снятия, смена SIM-карты или устройства, токенизация карты третьими лицами (РИА Новости, 2 сентября 2025 года).

Работает ли это всё? Частично — и цифры честнее любых заявлений. Антифрод-системы банков в 2025 году предотвратили 134,2 млн мошеннических операций против 72,2 млн годом ранее, сохранив клиентам 13,9 трлн рублей (Российская газета, 16 февраля 2026 года). Но объём похищенного всё равно вырос: за 2025 год он прибавил 6,4%, количество операций без согласия клиента — 31,2%, а средняя сумма одного хищения составила около 18 тысяч рублей (там же; абсолютных сумм за год в этой публикации нет). В абсолютных цифрах год закрылся так: по отчёту Банка России общий объём хищений за 2025 год — 29,3 млрд рублей, клиентам вернули 1,7 млрд, то есть 5,9% (Коммерсантъ по отчёту ЦБ). В разбивке по видам операций за 2025 год: платёжные карты — 980,4 тысячи операций, СБП — 290,6 тысячи, счета без использования карты — 282,6 тысячи.

Первый квартал 2026 года картину не изменил. Мошенники похитили у россиян и компаний 7,4 млрд рублей примерно в 496 тысячах операций без добровольного согласия; банкам удалось вернуть лишь 5,7% — около 422 млн рублей, при этом физические лица потеряли около 6,82 млрд. По каналам: СБП — 127,9 тысячи хищений на 2,64 млрд рублей с возвратом 3,3%, дистанционное банковское обслуживание — 2,33 млрд (3,6%), банковские карты — 1,57 млрд (10,5%), электронные кошельки — 282 млн. Банки при этом отразили около 16,8 млн попыток мошеннических операций на 1,8 трлн рублей (Эксперт, 14 мая 2026 года).

Из этих чисел следует вывод, который редакция считает главным на этой странице. Антифрод растёт быстрее мошенников по количеству отражённых атак, но доля возврата уже похищенного стабильно держится около 6% — и вторая цифра для вас важнее первой. Рассчитывать на то, что «банк вернёт», нельзя: возвращают примерно каждый семнадцатый рубль. Единственная стадия, где вы реально управляете исходом, — до нажатия «установить» и до прикладывания карты к телефону.

Оговорка про статистику: рост числа обращений частично объясняется не только ростом мошенничества. С октября 2025 года в мобильных приложениях крупных банков появилась «кнопка для пострадавших» — сервис быстрого сообщения о мошенничестве, и само её появление увеличило официальную статистику обращений (Российская газета, 16 февраля 2026 года). Держите это в голове, когда читаете заголовки про «рекордный рост».

Что дальше. «Коммерсантъ» 19 мая 2026 года писал о втором пакете антифрод-мер: требования к телеком-операторам и банкам ужесточаются, а блокировка звонков с иностранных номеров вводится с 01.09.2026 — до этой даты иностранный номер на экране остаётся обычным входящим, после неё сам факт такого звонка становится поводом не брать трубку. Эффект первого пакета издание оценивало осторожно — за десять месяцев его действия число киберпреступлений снизилось на 9,5%. Что из этого дошло до подписанного закона, мы разобрали отдельно в новости про 210-ФЗ.

Меры против NFC-краж: что уже действует и с какой даты
Мера Что означает для вас Статус на 31.07.2026
Контроль времени отклика в банкомате (ВТБ и НСПК) Банкомат отличает заражённый телефон от карты по задержке ответа и отклоняет операцию Работает на 7000 банкоматов ВТБ; НСПК рекомендовала банкам-эквайрерам реализовать механизм на своих банкоматах
Перечень признаков мошеннических переводов расширен с 6 до 12 В числе признаков — нарушение нормы времени обмена данными при бесконтактной операции и наличие вредоносного ПО на устройстве Приказ Банка России от 05.11.2025 № ОД-2506, действует с 01.01.2026
Признак по государственной информационной системе противодействия ИКТ-правонарушениям Перевод получателю, сведения о котором есть в этой системе, попадает под приостановку Действует с 01.03.2026
Ограничение выдачи наличных при признаках мошенничества На 48 часов не более 50 тыс. ₽ в сутки, банк обязан незамедлительно объяснить причину Федеральный закон № 41-ФЗ, действует с 01.09.2025
Бессрочный лимит для фигурантов базы ЦБ Не более 100 тыс. ₽ в месяц на снятие в любом банкомате страны Действует с 01.09.2025
«Кнопка для пострадавших» в приложениях банков Быстрое сообщение о мошенничестве прямо из приложения — но пользоваться ею нужно с чистого устройства Появилась в крупных банках с октября 2025 года
Второй пакет антифрод-мер, блокировка иностранных звонков Ужесточение требований к операторам связи и банкам По сообщению «Коммерсанта» — обсуждается, дата 01.09.2026; редакция первоисточник не открывала

Почему схема почти не работает на iPhone?

Причина архитектурная, а не в «качестве защиты». В iOS доступ к платёжным апплетам в Secure Element имеет только ассоциированное с ними приложение разработчика, сам апплет установлен в изолированном Security Domain, а транзакция требует одновременного выполнения нескольких условий: приложение должно быть на переднем плане, iPhone разблокирован, а операция подтверждена биометрией или кодом-паролем. Произвольные сторонние приложения не могут управлять NFC-стеком для платёжных транзакций — это описано в документации Apple Platform Security в разделе про NFC и Secure Element.

Российские специалисты подтверждают ту же логику применительно к конкретной схеме: по словам ведущего инженера CorpSoft24 Михаила Сергеева, схемы NFCGate работают только на Android, а iPhone даёт дополнительную защиту (ComNews, 25 марта 2025 года).

Но выводить из этого «мне ничего не грозит» было бы ошибкой, и на практике именно такая уверенность дорого обходится. NFC — лишь один из финальных инструментов. Всё, что идёт до него, работает одинаково на любой платформе: звонок от «службы безопасности», давление срочностью, просьба продиктовать код из СМС, увод аккаунта на «Госуслугах», перевод «на безопасный счёт», оплата «брони» на фейковом сайте. Именно поэтому 94% инцидентов в исследовании F6 связаны с социальной инженерией, а не с вредоносным кодом (CNews Safe, 25 июня 2026 года). Владелец iPhone защищён от одной конкретной технической схемы — и ровно так же уязвим ко всем остальным.

Что запомнить из этого разбора?

Если оставить одну фразу, она будет такой: карту не прикладывают к телефону, а ПИН-код не вводят в приложении. Всё остальное — детали, но детали, которые дают вам время. Звонок с предупреждением о «подозрительной операции» — это начало схемы, а не забота о вас. Файл, присланный в мессенджере, — не приложение банка, потому что банки не рассылают установочные файлы. Просьба удалить программу после операции — не забота о памяти телефона, а уничтожение доказательств. Просьба поднести к вашему телефону другой телефон — не верификация, а передача доступа.

Для тех, кто уже пострадал, важнее другое: скорость. Авиарежим, звонок в банк с чистого устройства, фиксация доказательств до чистки, заявления в банк и полицию — в этом порядке. Доля возврата по банковским хищениям держится около 6%, и попадают в неё те, кто действовал в первые часы и сохранил доказательства. Порядок действий, сроки и образцы обращений мы держим на странице «Вернуть деньги»; если операция шла картой на сайте, отдельно посмотрите разбор процедуры чарджбэка. Разборы конкретных контор с официальными источниками и датами проверки редакция публикует в скамлисте.

Опорные материалы по теме

Помощь пострадавшим

Приложили карту к телефону и деньги ушли?

Расскажите, как всё было: кто звонил, откуда пришёл файл, что просили сделать с картой и когда пропали деньги. Сверим случай с базой схем, честно оценим шансы и распишем порядок действий — фиксация доказательств, претензия в банк, заявление в полицию. Без обещаний «вернём всё за один день» — таких обещаний не бывает у тех, кто действительно возвращает.

Консультация бесплатная. Никаких предоплат за «юридические услуги». Консультация редакции не является юридической услугой и не заменяет консультацию юриста, прочитавшего ваш договор.

Разобрать мой случай
Частые вопросы

Что спрашивают про NFC-кражи и вирусы?

Мне звонят из банка и просят приложить карту к телефону, чтобы её «перевыпустить». Это обман?

Да, и здесь не нужно ничего перепроверять. Настоящий банк никогда не просит приложить карту к телефону и ввести ПИН-код «для активации приложения», «перевыпуска» или «смены ПИН» — это прямая формулировка из предупреждения Примсоцбанка от 19 января 2026 года. Технически такая просьба имеет ровно один смысл: приложение на вашем телефоне читает чип карты и передаёт данные на устройство соучастника, а введённый ПИН завершает операцию в чужом банкомате.

Положите трубку и перезвоните сами — по номеру на обороте карты, набранному вручную, а не по номеру из вызова или сообщения. Если приложение вы уже установили, дальше действуйте по разделу «Что делать прямо сейчас»: сначала телефон в авиарежим, потом звонок в банк с другого устройства.

У меня iPhone. Может ли NFCGate украсть деньги с моего телефона?

В том виде, в каком схема работает на Android, — нет, и причина архитектурная. По документации Apple Platform Security, доступ к платёжному апплету в Secure Element имеет только ассоциированное с ним приложение, апплет живёт в изолированном Security Domain, а транзакция требует, чтобы приложение было на переднем плане, iPhone был разблокирован и операция подтверждена биометрией или кодом. Произвольная сторонняя программа не может управлять платёжным NFC-стеком. Ту же логику подтверждают российские специалисты: по словам ведущего инженера CorpSoft24 Михаила Сергеева, схемы NFCGate работают только на Android (ComNews, 25 марта 2025 года).

Но расслабляться рано: телефон — не единственная точка входа. Владельца iPhone так же уговаривают продиктовать код из СМС, перевести деньги «на безопасный счёт» или отдать доступ к «Госуслугам», и там платформа уже не защищает.

Я установил файл .apk и приложил карту. Деньги пока не ушли. Что делать в первую очередь?

Первое действие — авиарежим на заражённом телефоне, а не удаление приложения. Пока у вредоноса есть сеть, он продолжает передавать данные карты, перехватывать СМС с кодами и принимать команды снаружи; отключение мобильного интернета и Wi-Fi обрывает канал за секунду. Второе — с другого телефона позвонить в банк и заблокировать карту и дистанционное обслуживание.

Третье — не удалять приложение сразу, а сначала сфотографировать его в списке установленных: требование мошенников удалить программу после операции — отдельный красный флаг из предупреждения Примсоцбанка (19 января 2026 года), и смысл его в том, чтобы у вас не осталось доказательств. Дальше — чистка устройства через безопасный режим и заявления в банк и полицию.

Банк вернёт деньги, если я сам приложил карту и ввёл ПИН?

Рассчитывать на автоматический возврат нельзя — статистика тут безжалостная. По данным Банка России, за 2025 год у клиентов банков похитили 29,3 млрд рублей, а вернули 1,7 млрд — 5,9% (Коммерсантъ по отчёту ЦБ). В первом квартале 2026 года доля возврата почти не изменилась: 5,7% от 7,4 млрд рублей (Эксперт, 14 мая 2026 года). Заявление подавать всё равно нужно и как можно быстрее: без него не будет ни проверки операции, ни уголовного дела, ни шанса на возврат.

Срок здесь считают не от момента, когда вы всё поняли, а от уведомления банка: Банки.ру формулирует правило так — обратиться нужно не позднее дня, следующего за днём получения уведомления об операции (15 августа 2025 года). Претензия подаётся по части 11 статьи 9 Федерального закона № 161-ФЗ, банк рассматривает её в течение 30 дней. Основание для отказа в том же разборе названо одно: клиент перевёл деньги добровольно — и не действует оно тогда, когда счёт получателя уже был в реестре Банка России. Отсюда практический вывод: не отключайте push и СМС об операциях и проверяйте их каждый день, иначе срок утечёт незаметно.

Источники

Здесь собрано всё, на чём держится текст выше, — с датами и прямыми ссылками. Про метод скажем прямо, потому что по NFC-схеме в сети много пересказов пересказов. Часть российских сайтов из нашего рабочего окружения напрямую не открывается: cbr.ru, tadviser.ru, kommersant.ru и справочные страницы Kaspersky Resource Center мы читали через текстовый прокси-ридер. Ровно один источник — блог «Лаборатории Касперского» об Android-угрозах 2026 года — не открылся ни прямо, ни через прокси; он помечен в списке, и всё, что на нём держится, мы отметили в тексте как неподтверждённое. Ещё у одной страницы, пресс-релиза НСПК, на самом релизе нет даты — об этом сказано в её пункте. Первичный источник по статистике хищений — «Обзор операций, совершённых без согласия клиентов финансовых организаций» Банка России.

  1. Anti-Malware.ru — оценка F6: ущерб от вредоносных версий NFCGate в России превысил 1,6 млрд ₽ за первые 10 месяцев 2025 года; данные МВД о доле «обратной» модификации (52,4% случаев заражения мобильных устройств во втором полугодии 2025 года); описание гибрида RatOn с NFCGate — три этапа заражения, ввод ПИН-кода, автопереводы, перехват СМС, подмена номеров счетов, скриншоты каждые 50 мс, адаптация под русскоязычные приложения — anti-malware.ru — 01.12.2025.
  2. Xakep.ru — МВД о задержании разработчика и администратора панели управления вредоносом на базе NFCGate: более 600 эпизодов в 78 регионах, ущерб свыше 200 млн ₽, ч. 4 ст. 159 УК РФ; описание схемы — звонок, файл под видом банковского приложения через мессенджер, просьба приложить карту и ввести ПИН — xakep.ru — 08.12.2025.
  3. Anti-Malware.ru — задержание МВД предполагаемого разработчика и распространителя NFCGate 28 апреля 2026 года: изъяты оборудование с файлами зловреда и переписка с организаторами, дело по ст. 159 и ст. 273 УК РФ — anti-malware.ru — 28.04.2026.
  4. TAdviser — хронология NFCGate: январь 2025 года, данные F.A.C.C.T. о 40 млн ₽ ущерба за два месяца, около 400 атак в декабре 2024 — январе 2025 года, средний ущерб около 100 тыс. ₽ на жертву, более 100 уникальных семплов зловреда в обороте; май 2026 года — 610 уголовных дел объединены в одно производство при совокупном ущербе 200 млн ₽ — tadviser.ru — страница-хронология, последние правки датированы маем 2026 года, открыта 31.07.2026 через текстовый прокси.
  5. ComNews — разбор схемы NFCGate: три основные модификации (клонирование карт, перехват данных для покупок через NFC-терминалы, принуждение к переводам на «безопасные» счета); слова ведущего инженера CorpSoft24 Михаила Сергеева о том, что схемы работают только на Android; рекомендации Игоря Бедерова (ООО «Интернет-Розыск») отключать NFC и ставить приложения только из официальных источников; пояснение Ахметжана Махмутова о происхождении NFCGate как легального инструмента анализа NFC-трафика — comnews.ru — 25.03.2025.
  6. ИА DEITA.RU — предупреждение МВД о новой NFC-схеме: жертву просят поднести к её телефону другой телефон «для верификации», что передаёт токен доступа к онлайн-банку; продвинутая версия с установкой фейкового банковского приложения и вводом ПИН-кода — deita.ru — 06.07.2026.
  7. CISOCLUB (со ссылкой на предупреждение МВД России) — рассылка вредоносных установочных файлов под видом обновлений госсервисов: «Госуслуги.apk», «Голос.apk», «ЕМИАС.apk», «МОЭС.apk»; сбор данных устройства, номера SIM, журнала звонков, сообщений, контактов и геолокации, перехват одноразовых кодов, удалённое управление; рекомендация устанавливать и обновлять приложения исключительно через официальные магазины — Google Play или App Store (RuStore в публикации не упоминается) — cisoclub.ru — 26.01.2026.
  8. CNews Безопасность — исследование F6 по данным 10 крупнейших банков, Банка России и МВД: ущерб от финансового мошенничества в цифровых каналах за 2025–2026 годы превысил 600 млрд ₽, более 94% инцидентов связаны с социальной инженерией, атаки с вредоносным ПО — 0,2% инцидентов 2025 года при удвоении за год; около 1,5 млн Android-устройств с признаками заражения, структура новых заражений (SpyNote 45%, Mamont 40%, версии NFCGate 5%, Falcon 2%, LunaSpy 2%) — safe.cnews.ru — 25.06.2026.
  9. Dr.Web — обзор вирусной активности для мобильных устройств во II квартале 2026 года: Android.Banker — 23,28% детектирований в своей категории при снижении активности на 31,83% к I кварталу, чаще всего Android.Banker.Mamont; более 66% нежелательного ПО с обфускацией мусорным кодом через инструменты моддинга; поддельные антивирусы — более 44% нежелательных приложений — news.drweb.ru — 01.07.2026.
  10. Российская газета — итоги 2025 года по хищениям у клиентов банков: рост объёма на 6,4% и числа операций без согласия клиента на 31,2% (годовых абсолютных сумм в публикации нет), средняя сумма хищения около 18 тыс. ₽; антифрод предотвратил 134,2 млн операций против 72,2 млн годом ранее и сохранил клиентам 13,9 трлн ₽; «кнопка для пострадавших» в приложениях крупных банков с октября 2025 года — rg.ru — 16.02.2026.
  11. Коммерсантъ — по отчёту Банка России: общий объём хищений у клиентов банков за 2025 год 29,3 млрд ₽, возвращено 1,7 млрд ₽ (5,9%); разбивка по видам операций — платёжные карты 980,4 тыс., СБП 290,6 тыс., счета без использования карты 282,6 тыс. — kommersant.ru — 14.02.2026; цифры совпадают с материалом «Российской газеты» от 16.02.2026.
  12. Эксперт — итоги I квартала 2026 года: похищено 7,4 млрд ₽ примерно в 496 тыс. операций без добровольного согласия, возвращено 5,7% (около 422 млн ₽), потери физлиц около 6,82 млрд ₽; разбивка по каналам (СБП — 127,9 тыс. хищений на 2,64 млрд ₽ с возвратом 3,3%, ДБО — 2,33 млрд ₽ и 3,6%, карты — 1,57 млрд ₽ и 10,5%, электронные кошельки — 282 млн ₽); рост атак с вредоносным ПО более чем на 230% к предыдущему кварталу и социальной инженерии на 37,5%; отражено около 16,8 млн попыток на 1,8 трлн ₽ — expert.ru — 14.05.2026.
  13. Банк России — разъяснение о признаках мошеннических переводов, применяемых с 1 января 2026 года (Приказ Банка России от 05.11.2025 № ОД-2506): перечень расширен с 6 до 12 признаков, включая нарушение нормы времени обмена данными при бесконтактной операции в банкомате, наличие вредоносного ПО на устройстве клиента, смену номера телефона в онлайн-банке или на «Госуслугах» за 48 часов до операции, уведомление НСПК о риске мошенничества, внесение наличных через банкомат токенизированной картой при переводе получателем за границу свыше 100 тыс. ₽ за сутки — cbr.ru — приказ от 05.11.2025, страница открыта 31.07.2026 через текстовый прокси.
  14. Эксперт — о расширении перечня признаков мошеннических переводов с января 2026 года: признак о сведениях о получателе в государственной информационной системе противодействия правонарушениям, совершаемым с использованием ИКТ, действует с 1 марта 2026 года; признак о переводе человеку, с которым не было финансовых отношений последние полгода, если за сутки до этого клиент перевёл сам себе более 200 тыс. ₽ через СБП — expert.ru — 24.12.2025.
  15. РИА Новости — ограничения на снятие наличных по Федеральному закону № 41-ФЗ с 1 сентября 2025 года: при выявлении признаков мошенничества банк на 48 часов ограничивает выдачу суммой не более 50 тыс. ₽ в сутки и незамедлительно уведомляет клиента о причинах; для лиц из базы данных ЦБ о мошеннических переводах — бессрочный лимит 100 тыс. ₽ в месяц в любом банкомате страны; триггеры — нетипичные время и сумма снятия, смена SIM-карты или устройства, токенизация карты третьими лицами — ria.ru — 02.09.2025.
  16. НСПК, пресс-центр — механизм выявления ретрансляции по времени отклика, разработанный ВТБ и НСПК: заражённый смартфон отвечает на команды банкомата медленнее карты; механизм установлен на 7000 банкоматов ВТБ, за несколько месяцев тестирования не зафиксировано ни одного успешного мошеннического случая; банкам-эквайрерам рекомендовано реализовать механизм на стороне банкоматов; комментарии заместителя директора операционно-технологического департамента НСПК Георгия Дорофеева и вице-президента ВТБ Дмитрия Ревякина — nspk.ruдата на странице не указана; запуск механизма отнесён к июню 2025 года по хронологии TAdviser (см. пункт выше).
  17. Примсоцбанк — предупреждение о схеме NFC Gate: настоящий банк никогда не просит приложить карту к телефону и ввести ПИН-код «для активации приложения» или «смены ПИН»; файлы с расширением .apk от незнакомых отправителей — признак вредоноса; требование мошенников удалить установленное приложение после операции — отдельный красный флаг — primbank.ru — 19.01.2026.
  18. Блог «Лаборатории Касперского» — угрозы Android в 2026 году: вредоносные установочные файлы как главная угроза (рассылка через мессенджеры под видом документов, архивов, фотографий), описание «прямой» и «обратной» NFC-схем, предустановленный в прошивку часть бюджетных смартфонов троян Triada; правила — ставить приложения только из Google Play, RuStore и Samsung Galaxy Store, не вводить ПИН-код в приложениях на телефоне, не прикладывать карту к телефону, покупать устройства у авторизованных продавцов — kaspersky.ru — 2026 год. Страницу мы не открыли: прямое соединение сайт отклоняет, прокси-ридер вернул пустой ответ без текста. Ни описание «прямой» и «обратной» схем, ни Triada в прошивках, ни перечень магазинов приложений мы по первоисточнику не подтвердили — пункт стоит в очереди на ручную сверку с российского IP.
  19. Kaspersky Resource Center — порядок проверки и очистки заражённого Android: перезагрузка в безопасный режим останавливает запуск сторонних приложений, поиск незнакомых и недавно появившихся приложений в настройках, отзыв прав в разделе «Администраторы устройства» (неактивная кнопка «Удалить» означает выданные права администратора), удаление приложения, при устойчивом заражении — сброс к заводским настройкам с предварительным сохранением данных, дополнительная проверка раздела «Специальные возможности» — kaspersky.ru — справочная страница, открыта 31.07.2026 через текстовый прокси.
  20. Российская газета — пять признаков «приложения-вора» по словам автора проекта «Моифинансы.рф» Марии Иваткиной: несовпадение имени разработчика с брендом, новизна приложения с однотипными восторженными отзывами или отсутствие обновлений, неоправданные запросы доступов, загрузка с поддельного сайта с подменёнными буквами в домене, необходимость немедленно удалить приложение и сменить пароли — rg.ru — 14.07.2026.
  21. Apple Platform Security — раздел о безопасности платформы NFC и Secure Element: доступ к апплетам имеет только ассоциированное с ними приложение разработчика, апплет установлен в изолированном Security Domain, транзакция требует нахождения приложения на переднем плане, разблокированного устройства и подтверждения биометрией или кодом; сторонние приложения не могут управлять NFC-стеком для платёжных транзакций — support.apple.com — страница актуальной редакции, открыта 31.07.2026.
  22. Банки.ру — «Что делать, если вы перевели деньги мошенникам»: заявление в банк по ч. 11 ст. 9 Федерального закона № 161-ФЗ, срок рассмотрения претензии 30 дней, обращение не позднее дня, следующего за днём получения уведомления об операции; основание для отказа — добровольный перевод, кроме случая, когда счёт получателя был в реестре Банка России — banki.ru — 15.08.2025.
  23. Коммерсантъ — второй пакет антифрод-мер: ужесточение требований к телеком-операторам и банкам, блокировка звонков с иностранных номеров с 1 сентября 2026 года; снижение числа киберпреступлений на 9,5% за десять месяцев действия первого пакета — kommersant.ru — 19.05.2026.

Не понимаете, заражён телефон или нет? Опишите, что именно вам предлагали установить и что произошло со счётом, — редакция ответит, есть ли признаки схемы и что делать с деньгами, которые уже сняли.

Разобрать мой случай