Anche in Slovenia una subdola combinazione di app sta svuotando i conti bancari.
Gli esperti di sicurezza informatica di Group-IB hanno rivelato una nuova ed estremamente pericolosa combinazione di strumenti dannosi per il sistema operativo mobile Android. Si tratta di una combinazione del noto strumento di controllo remoto SpyNote e del programma più recente WindRelay, che sfrutta la tecnologia NFC. L'obiettivo principale degli aggressori è intercettare i dati delle carte di credito in tempo reale e assumere il controllo del dispositivo della vittima.
L'attacco di solito inizia con una classica telefonata. Il truffatore si finge un impiegato di banca e convince la vittima che c'è un problema con la sua carta di pagamento. Per rendere la truffa il più credibile possibile, il truffatore invia alla vittima un'applicazione personalizzata che include persino il suo nome. Una volta che l'utente installa manualmente questa applicazione e le concede l'accesso ai servizi di accessibilità, il truffatore ottiene il controllo remoto completo del telefono.
Nella fase successiva, l'aggressore installa il software WindRelay sul telefono all'insaputa dell'utente e richiede un prestito per conto della vittima tramite un'app bancaria. Alla vittima viene quindi chiesto di avvicinare la propria carta di credito al telefono e di inserire il PIN. A questo punto, WindRelay trasforma il telefono in un finto lettore di carte. Tutti i dati delle transazioni contactless, comprese le informazioni di sicurezza, vengono trasmessi in tempo reale al dispositivo dell'aggressore, che può quindi utilizzare questi dati per effettuare acquisti presso un vero terminale di pagamento o persino prelevare contanti.
È interessante notare che gli aggressori non hanno bisogno di complesse funzionalità di condivisione dello schermo o di live streaming per portare a termine la truffa, ma si affidano esclusivamente alla pressione psicologica durante una conversazione telefonica. Lo strumento SpyNote, presente sul mercato dal 2021, è in grado di rubare password, intercettare messaggi SMS, codici di autenticazione a due fattori e persino attivare microfono e fotocamera.
Gli analisti della sicurezza hanno registrato quasi due decimi dei campioni di WindRelay tra novembre 2025 e luglio 2026. In base al linguaggio utilizzato e ai marchi bancari imitati dagli aggressori, i principali obiettivi di questa ondata di attacchi sono gli utenti nella Repubblica Ceca, in Slovacchia e in Slovenia.




















