„Prilož kartu k telefónu.“ Banka varuje pred podvodom, pri ktorom ti útočník dokáže vybieliť účet
Banka upozorňuje na podvod, pri ktorom ťa útočník presvedčí, aby si zapol NFC a priložil platobnú kartu k telefónu. Takto ju môže zneužiť.
„Zapni NFC a prilož platobnú kartu k telefónu.“ Aj takýto pokyn môžeš po novom dostať od človeka, ktorý sa v telefóne vydáva za pracovníka banky. Ak ho poslúchneš, škodlivá aplikácia v mobile môže preniesť komunikáciu tvojej karty k útočníkovi.
Obsah článku · 7 častí
- Podvodník ti zavolá s tým, že niekto napadol tvoj účet
- Cez WhatsApp ti pošle aplikáciu, ktorú máš nainštalovať
- „Zapni NFC a prilož kartu k telefónu,“ prikáže podvodník
- Útočník dokáže komunikáciu karty preniesť cez internet
- Podvodník si od teba vypýta aj PIN ku karte
- NGate útočil aj na používateľov na Slovensku
- Takýto pokyn od banky nedostaneš
Na nový podvod upozornila 25. septembra rakúska Sparkasse. Útočník obeti najskôr zavolá, vystraší ju údajným problémom s účtom a cez WhatsApp jej pošle aplikáciu, ktorú má nainštalovať. Potom príde požiadavka na zapnutie NFC, priloženie fyzickej platobnej karty k telefónu a v mnohých prípadoch aj na zadanie PIN-u.
Podobný spôsob krádeže nie je nový ani v našom regióne. Bezpečnostní experti už útoky založené na prenose NFC komunikácie platobnej karty zaznamenali aj na Slovensku a v Česku pri malvéri NGate.
Podvodník ti zavolá s tým, že niekto napadol tvoj účet
Podvodník sa v telefóne vydáva za pracovníka banky. Tvrdí, že zaznamenali neoprávnený prístup k tvojmu účtu alebo podozrivú transakciu, ktorú treba riešiť.

Sparkasse upozorňuje aj na prípady, keď sa najskôr ozve automatický hlas. Ten ti oznámi problém a vyzve ťa, aby si zavolal na uvedené číslo. Tam už hovor prevezme údajný pracovník banky.
Neprehliadni
Spoločné majú jedno. Problém má byť natoľko vážny, že ho musíš riešiť hneď počas hovoru.
Cez WhatsApp ti pošle aplikáciu, ktorú máš nainštalovať
Počas hovoru ti podvodník cez WhatsApp pošle aplikáciu a tvrdí, že si ju musíš nainštalovať kvôli zabezpečeniu účtu. Sparkasse upozorňuje, že útočníci sa momentálne zameriavajú najmä na telefóny s Androidom.
Android síce povoľuje inštaláciu aplikácií aj mimo Google Play, Google však tento spôsob postupne sprísňuje. Pri aplikáciách od neoverených vývojárov zavádza nový postup, pri ktorom musí používateľ telefón reštartovať a následne počkať 24 hodín. Až potom môže pokračovať. Na starších verziách Androidu však takéto obmedzenia nemusia fungovať a podvodníci môžu zvoliť aj inú cestu, napríklad presvedčiť obeť, aby si nainštalovala aplikáciu na vzdialenú správu telefónu.
„Zapni NFC a prilož kartu k telefónu,“ prikáže podvodník
V aplikácii máš podľa pokynov zapnúť NFC a k zadnej strane telefónu priložiť svoju platobnú kartu. Je to tá istá karta, ktorou bežne platíš v obchode alebo vyberáš peniaze z bankomatu.

V tej chvíli už môže škodlivá aplikácia čítať NFC komunikáciu medzi kartou a telefónom a odosielať ju ďalej cez internet.
Útočník dokáže komunikáciu karty preniesť cez internet
Keď priložíš kartu k telefónu, škodlivá aplikácia môže zachytiť jej NFC komunikáciu a cez internet ju posielať útočníkovi. Ten ju na svojom zariadení využije na emulovanie karty, napríklad pri bezkontaktnom bankomate alebo platobnom termináli.
Presne tento princíp využíva malvér NGate. Útok sa označuje ako NFC relay a jeho nepríjemnou vlastnosťou je, že platobnú kartu ti nikto nemusí ukradnúť. Celý čas ju môžeš držať v ruke.
Sparkasse konkrétny malvér vo svojom varovaní nemenovala, opisovaný postup však funguje na rovnakom princípe.
Podvodník si od teba vypýta aj PIN ku karte
Sparkasse uvádza, že vo väčšine prípadov si podvodník vypýta aj PIN ku karte. Buď ho od teba chce počuť priamo počas telefonátu, alebo ťa vyzve, aby si ho zadal do podvodnej aplikácie.

PIN tak dostane priamo od teba bez toho, aby ho musel technicky získavať z platobnej karty.
NGate útočil aj na používateľov na Slovensku
ESET zachytil NGate aj na Slovensku a v Česku. Scenár bol podobný: telefonát, inštalácia škodlivej aplikácie a následne priloženie platobnej karty k telefónu.
Za prvé štyri mesiace tohto roka ESET zaznamenal viac detekcií NGate než za celý rok 2025. V porovnaní s rovnakým obdobím minulého roka išlo približne o 15-násobný nárast.
NFC karty zneužíva aj novší malvér WindRelay. Pri jednom zdokumentovanom útoku trval telefonát približne 13 minút a útočníci počas neho dokázali zneužiť platobnú kartu a vybaviť na meno obete pôžičku. Spolu s WindRelay použili SpyNote, cez ktorý na diaľku ovládali napadnutý Android telefón.
Takýto pokyn od banky nedostaneš
Sparkasse zdôrazňuje, že jej pracovníci od klientov počas telefonátu nežiadajú inštaláciu zaslanej aplikácie, priloženie platobnej karty k telefónu ani PIN.
Ak si niektorý z týchto krokov už urobil, kontaktuj svoju banku a nechaj kartu zablokovať. Skontroluj aj transakcie na účte a odstránenie podozrivej aplikácie nerieš ďalším klikaním podľa pokynov človeka, ktorý ti volal.
Samotný telefonát pritom nemusí vyzerať podozrivo. Varovným momentom je až požiadavka, aby si kvôli údajnému zabezpečeniu účtu nainštaloval aplikáciu a priložil k telefónu svoju platobnú kartu.
Páčil sa ti článok?
Nechceš prísť o ďalšie novinky?
Teší nás, že sa ti článok páčil 🙌
Čo by sme mali zlepšiť?
Tvoju spätnú väzbu sme dostali.
Čítaj ďalej
OdporúčameNový vírus Corp MDM pre Android dokáže presmerovať tvoje hovory na cudzie číslo. Zároveň kradne prichádzajúce SMSBezpečnosť · 26. septembraViac z témy Bezpečnosť
Týchto 17 aplikácií z Google Play dokáže posielať platené SMS bez vedomia používateľa. Môžeš ich mať v telefóne, preto si to skontroluj25. septembra
Nový bankový trojan RemControl prekryje aplikáciu banky falošným oknom a odstrihne Play Protect od Googlu. Cieľom môže byť aj Slovensko24. septembra
Pri novom online podvode už nemusí stačiť poučka „skontroluj URL a odosielateľa“. Toto je nový trik hackerov, s ktorým sa môžeš stretnúť24. septembra
Objavil sa malvér, pri ktorom AI sama rozhoduje, čo má na napadnutom počítači urobiť23. septembra