从“无感支付”到“无感被盗”?手机NFC成为了“虚拟POS机”

发布时间:2025-08-18来源: 红安公安 清远市反诈骗中心作者:武装部保卫处访问次数:12

公交地铁卡、门禁卡,碰一碰支付、数据快速传输,手机NFC给我们生活带来了很多的便利,但这项便捷技术却被一些不法分子利用,通过“贴卡盗刷”牟利,一不小心这个功能就成了,骗子的“虚拟POS机”!

真实案例

严某某于2025714日上午接到一通陌生电话,对方自称是“长沙警察”,通知她涉嫌一起“洗黑钱”案件,让其配合调查,并且提出不能告知他人。之后“长沙警察”让严某某下载两款APP便于沟通,在对方话术“洗脑”下,本就害怕的严某某对其言听计从。随后,对方称为了资金安全需要严某某购买一部带NFC功能的新手机,用新手机将钱转移至“安全账户”保管。这些步骤完成后,对方又让其下载一款类似POS机的程序,银行卡“贴”手机远程“刷卡”就能将钱转出去,721日严某某发现转出的钱迟迟未退回,且已经联系不上“长沙警察”,意识到被骗后报警求助,共计损失277569元。

套路解析

一、“下载陌生APP”:从“沟通工具”到“盗刷载体”的陷阱升级

第一步:用 “办案沟通” 为由,诱导下载  聊天 APP(信任铺垫)

第二步:以 “安全操作” 为幌子,诱导下载 “类似POS机”软件(盗刷工具)

二、“NFC刷银行卡”:诈骗分子如何用“伪逻辑“让你主动交出资金

1.用“配合调查”的谎言,让你接受“非常规操作”

2.用“专业术语”和“虚假规则”掩盖盗刷本质

任何要求下载“非应用商店 APP”的行为,都要立即警惕,正规软件会在手机应用商店上架,且有明确的开发。

警惕这些APP

常见的涉诈APP有两大类,一种是仿冒官方、银联、企业名称的具有屏幕共享和远程控制功能的APP。如银联会议、认证中心、中银会议、银在线、中保服务、云视通、抖音会议等,用户安装了此类APP后,诈骗分子可以使用屏幕共享功能偷窥用户屏幕内容,并使用远程控制功能控制用户的手机转账。

另一种是具备NFC刷卡功能的APP,主要有Uni-PaySYHSuperCard XNFOAPP,当用户安装了此类APP,诈骗分子会诱导用户将银行卡贴近手机,远程盗刷银行卡里的资金。

需要特别注意的是,诈骗分子可以随时更换这些APP的名称和图标,以另一种面目出现,所以,大家一定要记住,千万不要下载陌生APP

切勿随意将手机与银行卡进行贴靠,谨慎使用NFC功能,同学们可以牢记这类诈骗的行骗方式,做到随机应变。

1.陌生电话需警惕,可疑App勿下载接到自称“客服”的电话,务必核实其真实身份;如遇陌生的个人手机号码或“00”“+”开头的境外号码来电,应提高警惕;切勿点击陌生链接或下载可疑App

2.学会正确使用NFC功能日常无须使用时,通过手机设置关闭NFC功能;避免随意通过NFC功能进行陌生支付操作,谨防被盗刷;下载软件时,要关闭不必要的权限,确保没有恶意软件获得NFC权限。

3.强化支付安全设置启用指纹/面部识别支付,设置复杂密码,关闭免密支付,或尽量降低免密支付额度。