Krajinami strednej Európy, vrátane Slovenska a Česka, sa rýchlo šíri mimoriadne sofistikovaný bankový podvod. Kyberzločinci spojili tradičné telefonáty so špičkovým malvérom, ktorý dokáže v reálnom čase zneužiť vašu bezkontaktnú kartu, hoci ju máte fyzicky stále v ruke. Stačí chvíľka nepozornosti, jedna stiahnutá aplikácia a útočníci môžu na diaľku platiť vašimi peniazmi. Ako tento takzvaný NFC relay útok presne funguje a ako sa pred ním účinne chrániť?
Keď vám zavolá „banka“: Ako útok začína
Podvodníci neustále zdokonaľujú svoje taktiky a v najnovšej kampani využívajú profesionálne pôsobiacich ľudí s bezchybným prízvukom. Zločinecká skupina, ktorú experti označujú názvom WindTapper, cieli primárne na finančný sektor. Podvodníci kontaktujú bežných ľudí a suverénne sa vydávajú za pracovníkov banky, prípadne za policajtov.
Cieľom tohto telefonického útoku už nie je iba primitívna krádež prihlasovacích údajov. Falošný bankár sa snaží obeť zmanipulovať pod zámienkou fiktívneho bezpečnostného rizika či problému s účtom. Obeť presvedčí, aby si do svojho Android zariadenia stiahla „ochrannú“ aplikáciu, ktorá však v skutočnosti obsahuje trójskeho koňa s názvom SpyNote. Ten následne otvorí zadné vrátka pre inštaláciu ďalšieho škodlivého kódu.
Neviditeľná krádež cez NFC technológiu
Po úspešnej infiltrácii zariadenia prichádza na rad hlavná zbraň útočníkov – malvér WindRelay. Falošný pracovník banky klienta požiada, aby kvôli overeniu priložil svoju fyzickú platobnú kartu k zadnej strane smartfónu. Presne v tomto momente dochádza k nebezpečnému NFC relay útoku.
Škodlivý kód okamžite zachytí bezkontaktnú komunikáciu medzi platobnou kartou a telefónom. Tieto dáta vzápätí prepošle cez internet priamo do zariadenia podvodníka. Útočníkov systém dokáže komunikovať so skutočným platobným terminálom úplne rovnako, ako keby pri ňom bola reálna karta obete.
Rýchla kampaň útočí na strednú Európu
Česká analytická spoločnosť ComSource, ktorá na hrozbu upozornila, varuje pred extrémnou rýchlosťou celého podvodu. Analytici zdokumentovali prípad, v ktorom telefonát trval iba 13 minút. Útočník počas neho stihol ovládnuť telefón, prinútiť obeť priložiť kartu a vykonať prvé neoprávnené transakcie. Zaznamenané incidenty z obdobia medzi novembrom 2025 a júlom 2026 zasiahli ciele v Česku, na Slovensku aj v Slovinsku.
„WindTapper ukazuje, kam sa posúva sociálne inžinierstvo – útočníci si najímajú česky hovoriace osoby, aby telefonáty pôsobili dôveryhodne, a kombinujú to s malvérom, ktorý dokáže v reálnom čase zneužiť fyzickú platobnú kartu obete,“ uviedol Jaroslav Cihelka, expert na kybernetickú bezpečnosť a spolumajiteľ spoločnosti ComSource, píšu Novinky.cz
Ako sa brániť pred modernými podvodníkmi
Najlepšia obrana spočíva v kritickom myslení už pri prvom kontakte. Ak vám volá údajný zástupca banky a žiada inštaláciu akéhokoľvek softvéru z dôvodu záchrany vašich financií, je to jasný varovný signál. Finančné inštitúcie nikdy nevyžadujú sťahovanie externých aplikácií prostredníctvom telefonátu.
Pri akomkoľvek podozrivom telefonáte hovor okamžite ukončite. Vyhľadajte si oficiálne číslo vašej banky a preverte si situáciu sami. V žiadnom prípade nepovoľujte neznámym programom vzdialený prístup k telefónu a nikdy neprikladajte platobnú kartu k smartfónu na základe inštrukcií od neznámych osôb.

