Cybersecurity

SpyNote e WindRelay: la frode mobile che trasforma lo smartphone in ponte NFC

Smartphone e carta contactless in una scena editoriale su frodi mobile NFC

Una campagna di frode Android associa il trojan di accesso remoto SpyNote a WindRelay, un malware progettato per inoltrare in tempo reale i dati NFC delle carte contactless. La notizia è consolidata da analisi del vendor Group-IB e da successive verifiche di testate specializzate.

Come funziona la catena d’attacco

Gli attaccanti contattano la vittima con tecniche di vishing, spesso fingendosi operatori bancari, e la inducono a installare un’app apparentemente legittima. Una volta presente sul dispositivo, SpyNote permette il controllo remoto e prepara l’installazione di WindRelay.

WindRelay sfrutta il telefono compromesso come ponte tra la carta fisica della vittima e l’infrastruttura dei criminali. In questo modo l’operazione non si limita a copiare informazioni statiche, ma prova a trasmettere i dati necessari nel momento in cui la transazione contactless viene eseguita.

Impatto e mitigazioni

Il rischio principale riguarda utenti Android esposti a telefonate fraudolente molto personalizzate e a installazioni fuori dai canali ufficiali. Le organizzazioni finanziarie dovrebbero rafforzare il monitoraggio di sessioni anomale, richieste di prestito sospette e pattern legati a nuove app installate durante interazioni con il supporto.

Per gli utenti resta essenziale non installare app suggerite durante chiamate non richieste, verificare direttamente con la banca tramite canali ufficiali e limitare i permessi concessi alle applicazioni, soprattutto quelli relativi ad accessibilità e controllo remoto.