Podvodníci môžu na vaše meno vybaviť aj pôžičku
Na používateľov Androidu v Česku mieria podvodníci s nebezpečnou technikou, ktorá zneužíva NFC komunikáciu platobných kariet. Útok je zákerný najmä preto, že obeť nemusí odovzdať svoju fyzickú kartu. Stačí, ak ju na pokyn podvodníka priloží k infikovanému telefónu.
Všetko sa začína telefonátom
Útočníci sa najprv snažia obeť presvedčiť, že jej bankový účet alebo karta sú v ohrození. Telefonujúci sa môže vydávať za pracovníka banky a následne používateľa navedie k inštalácii aplikácie, ktorá sa tvári ako legitímny bankový nástroj.

Práve v tomto momente sa do telefónu dostane škodlivý kód. Podobné kampane využívajú sociálne inžinierstvo, pričom obeť má pocit, že vykonáva bezpečnostnú kontrolu alebo overenie svojej karty.
Telefón dokáže kartu „prečítať“
Po nainštalovaní škodlivej aplikácie môže byť používateľ vyzvaný, aby svoju fyzickú platobnú kartu priložil k zadnej strane telefónu. Malware následne využije NFC na zachytenie komunikácie medzi kartou a zariadením.
Získané údaje môžu byť následne odoslané útočníkovi. Ten môže pomocou takzvaného NFC relay útoku preniesť komunikáciu na vlastné zariadenie pri platobnom termináli alebo bankomate. V niektorých kampaniach podvodná aplikácia zároveň od obete získava aj PIN.
Rizikom nie je iba prázdny účet
Najväčším problémom je, že útok nemusí skončiť iba neoprávnenou platbou alebo výberom hotovosti.
Podľa aktuálnych informácií o kampani v Česku môžu podvodníci získané údaje zneužiť aj pri ďalších finančných podvodoch. V krajnom prípade môžu skúsiť využiť identitu obete na vybavenie finančného produktu, napríklad pôžičky.
Ako píše portál Tech Radar, práve kombinácia osobných údajov, bankových informácií a údajov získaných z karty robí tento typ útoku mimoriadne nebezpečným.
Útokov výrazne pribúda
Nejde pritom o úplne nový typ hrozby. Malware NGate, ktorý zneužíva NFC na podobné útoky, bezpečnostní experti poznajú už od roku 2024. V aktuálnom roku však počet detekcií výrazne rastie.
ESET zaznamenal v Česku a na Slovensku počas prvých štyroch mesiacov roka 2026 viac detekcií NGate než za celý rok 2025. V porovnaní s rovnakým obdobím predchádzajúceho roka išlo približne o pätnásťnásobný nárast.
Ako sa brániť?
Základom je neinštalovať aplikácie na pokyn neznámeho volajúceho. Banka od vás nebude požadovať, aby ste si kvôli údajnej bezpečnostnej kontrole nainštalovali aplikáciu z odkazu zaslaného počas telefonátu.
Bankové aplikácie sťahujte výhradne z oficiálnych obchodov. Ak vám niekto zavolá s tvrdením, že ide o pracovníka banky, hovor ukončite a banku kontaktujte prostredníctvom oficiálneho telefónneho čísla.
Najdôležitejšie je zároveň pamätať na jednu vec: nikdy neprikladajte platobnú kartu k telefónu a nezadávajte PIN podľa pokynov človeka, ktorý vám nečakane zavolal.
