Attenzione: gli attacchi NFC sono in aumento!

Secondo i dati di telemetria pubblicati da Kaspersky, il primo quadrimestre del 2026 ha fatto registrare un allarme senza precedenti nel panorama della mobile security: gli attacchi basati sulla tecnologia NFC (Near Field Communication) mirati agli smartphone Android sono aumentati del 188% rispetto allo stesso periodo dell’anno precedente.

I sistemi di sicurezza hanno bloccato oltre 35.600 attacchi nei primi quattro mesi dell’anno, legati a famiglie di malware sempre più sofisticate come SuperCard X, PhantomCard e NGate. Non si tratta più di una minaccia teorica o di laboratorio, ma di una realtà criminale strutturata che punta direttamente a prosciugare i conti bancari delle vittime.

Come funzionano i nuovi attacchi NFC: dal Direct al Relay

La tecnologia NFC nasce per facilitare i pagamenti contactless e lo scambio rapido di dati a brevissima distanza. Tuttavia, i cybercriminali hanno trovato il modo di piegare questo strumento a proprio favore attraverso due schemi principali:

  1. Attacchi NFC Diretti: Attraverso tecniche di ingegneria sociale (phishing, finti messaggi di assistenza), la vittima viene convinta a installare un’app malevola al di fuori degli store ufficiali e a “poggiare” fisicamente la propria carta di credito sul retro del telefono infetto, inserendo persino il PIN. I dati della carta vengono così catturati all’istante.

  2. Attacchi NFC Relay (Inversi): Rappresentano la variante più complessa e in forte crescita nel 2026. Sfruttando strumenti di emulazione modificati (derivati da tool legittimi come NFCGate), il malware installato sullo smartphone della vittima intercetta il segnale NFC della carta di pagamento o del portafoglio digitale. Questo segnale viene trasmesso in tempo reale (“relay”) al dispositivo del truffatore, il quale può materialmente effettuare un pagamento o un prelievo presso un POS o un bancomat remoto, mentre la vittima si trova da tutt’altra parte.

Perché l’ecosistema Android è il bersaglio principale?

I malware NFC colpiscono in modo predominante i dispositivi Android per via della flessibilità del sistema operativo. A differenza di ecosistemi più chiusi, Android consente (se l’utente lo autorizza) il sideloading, ovvero l’installazione di applicazioni tramite file APK scaricati dal browser o ricevuti su app di messaggistica. I criminali sfruttano questa apertura camuffando i trojan da aggiornamenti di sistema, cataloghi di sconti o app multimediali, abusando successivamente dei servizi di accessibilità per controllare l’antenna NFC.

Consigli pratici: come difendere il tuo smartphone

La prevenzione e una corretta igiene digitale sono le armi più efficaci per azzerare i rischi di un attacco NFC. Ecco le regole fondamentali da seguire:

1. Attiva la funzione “NFC Sicuro” (Secure NFC)

A partire da Android 10, il sistema operativo integra una funzione di protezione nativa molto potente. Vai su Impostazioni > Dispositivi connessi > Preferenze di connessione > NFC e attiva l’opzione “Richiedi sblocco del dispositivo per NFC”. In questo modo, l’emulazione delle schede e i chip di trasmissione rimarranno disattivati ogni volta che lo schermo del telefono è bloccato o spento, impedendo la lettura furtiva dei dati mentre cammini o sei sui mezzi pubblici.

2. Blocca il sideloading e usa solo Store Ufficiali

Evita categoricamente l’installazione di file APK provenienti da siti terzi, chat di gruppo o link ricevuti via SMS/WhatsApp (es. nomi ingannevoli come party_pics.jpg.apk). Se devi installare un’app, affidati esclusivamente al Google Play Store o agli store ufficiali dei produttori.

3. Esamina attentamente le autorizzazioni (Permissions)

Durante l’installazione di una nuova applicazione, leggi con attenzione i permessi richiesti. Un’app di fotoritocco, un gioco o un lettore PDF non hanno alcun motivo logico per richiedere l’accesso ai servizi di accessibilità, alla gestione delle connessioni di rete o al modulo NFC. Se noti richieste eccessive, nega i permessi o disinstalla l’app.

4. Diffida dalle istruzioni agli sportelli ATM o richieste sospette

Non seguire mai le istruzioni fornite da sconosciuti al telefono o di persona mentre ti trovi vicino a un bancomat. Presta massima attenzione se un’applicazione o un popup ti chiede improvvisamente di modificare il metodo di pagamento NFC predefinito o ti mostra un PIN “temporaneo” da utilizzare.

5. Installa una soluzione di sicurezza mobile attiva

Utilizza un antivirus affidabile per Android. Un software di protezione aggiornato è in grado di bloccare sul nascere l’installazione di pacchetti malware noti (come SuperCard X) e di analizzare preventivamente i link di phishing scambiati sulle piattaforme di messaggistica.

Fonti e approfondimenti:

  • Cyber Security 360Attacchi NFC, stanno aumentando i furti tramite smartphone Android (Autrice: Giuditta Mosca): cybersecurity360.it/news/attacchi-nfc-android/

  • Kaspersky Lab (Press & Blog 2026)Nel 2026 gli attacchi di tipo “relay” tramite NFC agli smartphone aumentano del 188%: kaspersky.it/about/press-releases/ | Attacchi relay NFC diretti e inversi per la sottrazione di denaro (Autore: Stan Kaminsky).

  • Android Open Source Project (AOSP) – Documentazione ufficiale sulle API e l’implementazione della funzionalità Secure NFC.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *