Zločinci zneužívají osobní údaje k podvodům a instalují špionážní aplikace
Bezpečnostním expertům se podařilo odhalit novou formu podvodu. Kombinuje doposud neznámý škodlivý software WindRelay se známým špionážním malwarem SpyNote. Tato nebezpečná dvojice útočníkům umožňuje zcela ovládat napadené mobilní telefony a v reálném čase získávat údaje o bezkontaktních platbách. Dotčení uživatelé tak de facto okamžitě ztratí kontrolu nad svými účty.
Na začátku celého podvodu je manipulativní telefonát se známým schématem: Aktéři útoku se vydávají za bankovní zaměstnance a snaží se volaného účastníka přimět k instalaci špionážní aplikace SpyNote. Ta je přizpůsobena oběti a nese její skutečné jméno. Tento psychologický trik útočníci používají proto, aby potlačili sebemenší podezření hned v počátku.
Druhý typ škodlivého softwaru zachycuje údaje o platebních kartách
V případě, že se útočníkům podaří oběť zmanipulovat k instalaci nastaveného vzdáleného přístupu, bez povšimnutí nainstalují do ovládnutého androidového zařízení druhou aplikaci WindRelay. Zároveň oběť ještě v průběhu hovoru vyzvou, aby přiblížila ke smartphonu svou fyzickou platební kartu.
Malware WindRelay funguje jako falešný platební terminál, načítá údaje z karty a v reálném čase je posílá útočníkům. Ti získaná data mohou okamžitě využít k nákupům nebo výběru hotovosti z bankomatů.
Group-IB researchers identified a new Android NFC relay #malware, tracked as #WindRelay, which is deployed alongside #SpyNoteRAT in live-call fraud schemes. The combination gives threat actors remote access to Android devices while enabling real-time NFC card-data relay to an… pic.twitter.com/LFjwrNxPl8
— Group-IB Global (@GroupIB) August 12, 2026
Výrazný nárůst podvodů s bezkontaktními platebními kartami
Tento podvod je součástí masivního celosvětového trendu kybernetických útoků na technologii NFC v chytrých telefonech. Podle údajů z branže počet zablokovaných útoků na androidová zařízení prostřednictvím NFC na začátku roku 2026 vzrostl ve srovnání se stejným obdobím předchozího roku o 188 procent.
Podle informací společnosti „Group-IB“, jejíž bezpečnostní experti na novou formu zneužívání kombinace uvedených malwarů upozornili jako první, mohou pachatelé touto metodou kromě přímých plateb kartou souběžně jménem obětí žádat i o neoprávněné online úvěry.
Zneužití bezhotovostních platebních prostředků, jako jsou debetní nebo kreditní karty, internetové bankovnictví a platební aplikace, může vést k rozsáhlým finančním škodám. Neoprávněné osoby se k nim dostanou pomocí podvodného vylákání detailů o kartách, platebních údajů nebo přístupových údajů, a neoprávněně strhávají peníze nebo objednávají zboží.
Ke krádežím dat dochází obzvláště často prostřednictvím phishingu. Varovnými signály jsou neoprávněně stržené částky z účtu, neautorizované platby kartou, změněné přihlašovací údaje k online bankovnictví nebo i jiným aplikacím a službám, anebo neznámé objednávky zboží a související fakturace.
Odhalili jste na svém účtu neautorizovanou platbu? Co byste měli okamžitě udělat
-
1
V případě, že při kontrole svého účtu narazíte na neznámou, vámi neautorizovanou platbu, neprodleně informujte banku. Takové platby lze zpravidla vrátit zpět.
-
2
Co nejrychleji zablokujte platební karty a ideálně i přístupy k internetovému a mobilnímu bankovnictví.
-
3
Pokud je vám doručeno zboží, které jste si vědomě neobjednali, odmítněte jeho převzetí a kontaktujte prodejce.
-
4
Je nutné okamžitě změnit hesla a přihlašovací údaje ke všem kritickým aplikacím: Především k internetovému a mobilnímu bankovnictví. Teprve poté uvažujte o jeho opětovném odblokování.
-
5
Incident oznamte policii či státnímu zastupitelství, příslušnému vašemu bydlišti. Přestože podle policejních statistik je počet objasněných případů tohoto charakteru nízký (pachatelé často působí ze zahraničí, používají nástroje anonymizace a maskování v online prostředí, operují z regionů, se kterými je spolupráce na objasňování kybernetické kriminality obtížná), vaše detaily o incidentu mohou i tak pomoci ke zdárnému dopadení pachatelů.
Z hlediska předcházení podobným incidentům vždy platí: Nikdy nesdělujte PIN, TAN, ani hesla. To jsou údaje, které mají ryze osobní a soukromý charakter a pokud by je po vás někdo požadoval, je vysoké riziko hraničící s jistotou, že se jedná o podvod.
Zdroj: Group-IB, BleepingComputer