Lifestyle

Nieuwe Android-malware plundert je bankrekening zonder dat je het doorhebt

Android-gebruikers lopen groot risico door een geraffineerde nieuwe oplichtingstruc waarbij dieven de NFC-betaalfunctie van je smartphone kapen.

Lucy de Jong
2 minuten
Oplichting
Fraude contactloos betalen.
Fraude contactloos betalen.

Cybercriminelen hebben het gemunt op de chip waarmee je contactloos betaalt. Het wereldwijd opererende beveiligingsbedrijf Kaspersky sloeg onlangs alarm na een verontrustende ontdekking in hun nieuwste dreigingsrapport.

Uit de cijfers blijkt dat het aantal specifieke NFC-aanvallen op Android-toestellen in de eerste vier maanden van dit jaar met maar liefst 188 procent is geëxplodeerd ten opzichte van vorig jaar. In totaal werden er via hun systemen al ruim 35.600 digitale overvallen geregistreerd.

Omdat veel mensen in West-Europa gebruik maken van contactloos betalen, is dit voor internationale bendes het perfecte nieuwe verdienmodel.

Onzichtbare zakkenroller

De oplichting begint met een vals sms'je of WhatsApp-bericht van je 'bank'. Wie op de link klikt, installeert onbewust een schadelijke app. Zodra die op je telefoon staat, klapt de valstrik dicht. De software vraagt je om je plastic bankpas tegen de achterkant van je telefoon te houden en je pincode in te tikken. De ingebouwde NFC-malware leest via de chip direct al je pasgegevens uit en stuurt deze door naar de bende.

Bij deze geavanceerde variant kaapt de app de complete controle over je contactloze betalingen. Slachtoffers worden vervolgens via de telefoon opgelicht om geld te storten op een zogenaamde 'beveiligde rekening' bij een geldautomaat. Omdat je de handeling zelf uitvoert, merkt de bank de fraude vaak pas op als het account volledig is leeggehaald.

Hoe bescherm je jouw saldo?

Het grootste wapen tegen deze digitale dieven is een gezonde dosis achterdocht. Banken en overheidsinstanties zullen je namelijk nooit via een sms, mail of WhatsApp-bericht vragen om een app te downloaden. Krijg je toch een dwingend verzoek om je bankpas tegen de achterkant van je telefoon te houden om iets te 'verifiëren'? Verbreek direct de verbinding en bel zelf je bank op het officiële telefoonnummer dat achter op je pasje staat.

Daarnaast is er een ijzeren regel voor Android-gebruikers: download apps uitsluitend via de officiële Google Play Store. Ga in de instellingen van je telefoon naar het menu voor 'beveiliging en privacy' en zorg ervoor dat de optie om apps uit onbekende bronnen te installeren strikt is uitgeschakeld. Door deze digitale achterdeur op slot te draaien, geef je geraffineerde NFC-malware geen schijn van kans om jouw account stiekem leeg te halen.