- Podvodníci sa vydávajú za NBS a lákajú ľudí na falošnú aplikáciu.
- Stačí jeden telefonát a účet môže byť prázdny.
- ESET varuje, že ide o sofistikovaný útok zameraný na Slovákov.
NBS sa stala zámienkou pre nový kyberútok, ktorý doslova kradne peniaze z účtov Slovákov. Výskumníci spoločnosti ESET odhalili, že kyberzločinci vytvorili falošnú aplikáciu vydávajúcu sa za Národnú banku Slovenska (NBS).
Táto podvodná aplikácia pomocou technológie NFC dokáže preniesť údaje z platobnej karty obete a v priebehu pár sekúnd ju pripraviť o peniaze.
Útok začína telefonátom. Podvodník sa predstaví ako pracovník banky a presviedča obeť, aby si stiahla „bezpečnostnú” aplikáciu. V skutočnosti však ide o škodlivý softvér NGate, ktorý kradne dáta z karty.
Obeť po inštrukciách útočníka priloží kartu k mobilu, zadá PIN a v tej chvíli už útočník dokáže s kartou manipulovať – vyberať peniaze z bankomatu alebo nimi platiť na termináli.
„Ak vám niekto volá a žiada inštaláciu aplikácie alebo zadanie PIN kódu, je to vždy varovný signál,” upozorňuje výskumník ESET Lukáš Štefanko, ktorý túto hrozbu odhalil.
Fumbi spustilo súťaž o atraktívnu cenu 1 200 eur, vyplácané ako mesačný bonus 100 eur po 12 mesiacov. Zaregistrujte sa, urobte prvý vklad, zadajte kód KRYPTONAROK a zapojte sa.
NBS v titulke, podvodníci v akcii
ESET našiel falošnú aplikáciu vydávajúcu sa za NBS už v auguste 2025 a ďalšiu, predstierajúcu Českú národnú banku v októbri 2025.
Obe aplikácie patria do rovnakej rodiny malvéru NGate, zdieľajú rovnaký podpisový certifikát a komunikujú s tým istým riadiacim serverom.
Podvod je technicky prepracovaný – využíva reálny prenos NFC dát medzi kartou obete a zariadením útočníka. To umožňuje okamžité zneužitie údajov pri bezkontaktnom výbere či platbe.
ESET varuje, že v prvej polovici roka 2025 zaznamenal až 35-násobný nárast podvodov spojených s NFC technológiou. Hoci ich počet zatiaľ nie je masový, rýchlosť, s akou sa útočníci prispôsobujú, je alarmujúca.
Nechajte peniaze pracovať za vás.
Investujte a premeňte svoje obavy na príležitosť.
















