{"id":332,"date":"2026-06-19T12:42:59","date_gmt":"2026-06-19T10:42:59","guid":{"rendered":"https:\/\/www.alessioantolini.it\/wp\/?p=332"},"modified":"2026-06-19T12:42:59","modified_gmt":"2026-06-19T10:42:59","slug":"attenzione-gli-attacchi-nfc-sono-in-aumento","status":"publish","type":"post","link":"https:\/\/www.alessioantolini.it\/wp\/2026\/06\/19\/attenzione-gli-attacchi-nfc-sono-in-aumento\/","title":{"rendered":"Attenzione: gli attacchi NFC sono in aumento!"},"content":{"rendered":"<div id=\"model-response-message-contentr_e5f1e5feac75a1ee\" class=\"markdown markdown-main-panel enable-luminous-fast-follows stronger enable-updated-hr-color\" dir=\"ltr\" aria-live=\"polite\" aria-busy=\"false\">\n<p data-path-to-node=\"3\">Secondo i dati di telemetria pubblicati da <b data-path-to-node=\"3\" data-index-in-node=\"43\">Kaspersky<\/b>, il primo quadrimestre del 2026 ha fatto registrare un allarme senza precedenti nel panorama della mobile security: gli attacchi basati sulla tecnologia <b data-path-to-node=\"3\" data-index-in-node=\"206\">NFC (Near Field Communication)<\/b> mirati agli smartphone Android sono <b data-path-to-node=\"3\" data-index-in-node=\"273\">aumentati del 188%<\/b> rispetto allo stesso periodo dell&#8217;anno precedente.<\/p>\n<p data-path-to-node=\"4\">I sistemi di sicurezza hanno bloccato oltre 35.600 attacchi nei primi quattro mesi dell&#8217;anno, legati a famiglie di malware sempre pi\u00f9 sofisticate come <i data-path-to-node=\"4\" data-index-in-node=\"151\">SuperCard X<\/i>, <i data-path-to-node=\"4\" data-index-in-node=\"164\">PhantomCard<\/i> e <i data-path-to-node=\"4\" data-index-in-node=\"178\">NGate<\/i>. Non si tratta pi\u00f9 di una minaccia teorica o di laboratorio, ma di una realt\u00e0 criminale strutturata che punta direttamente a prosciugare i conti bancari delle vittime.<\/p>\n<h2 data-path-to-node=\"5\">Come funzionano i nuovi attacchi NFC: dal Direct al Relay<\/h2>\n<p data-path-to-node=\"6\">La tecnologia NFC nasce per facilitare i pagamenti contactless e lo scambio rapido di dati a brevissima distanza. Tuttavia, i cybercriminali hanno trovato il modo di piegare questo strumento a proprio favore attraverso due schemi principali:<\/p>\n<ol start=\"1\" data-path-to-node=\"7\">\n<li>\n<p data-path-to-node=\"7,0,0\"><b data-path-to-node=\"7,0,0\" data-index-in-node=\"0\">Attacchi NFC Diretti:<\/b> Attraverso tecniche di ingegneria sociale (phishing, finti messaggi di assistenza), la vittima viene convinta a installare un&#8217;app malevola al di fuori degli store ufficiali e a &#8220;poggiare&#8221; fisicamente la propria carta di credito sul retro del telefono infetto, inserendo persino il PIN. I dati della carta vengono cos\u00ec catturati all&#8217;istante.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"7,1,0\"><b data-path-to-node=\"7,1,0\" data-index-in-node=\"0\">Attacchi NFC Relay (Inversi):<\/b> Rappresentano la variante pi\u00f9 complessa e in forte crescita nel 2026. Sfruttando strumenti di emulazione modificati (derivati da tool legittimi come <i data-path-to-node=\"7,1,0\" data-index-in-node=\"179\">NFCGate<\/i>), il malware installato sullo smartphone della vittima intercetta il segnale NFC della carta di pagamento o del portafoglio digitale. Questo segnale viene trasmesso in tempo reale (&#8220;relay&#8221;) al dispositivo del truffatore, il quale pu\u00f2 materialmente effettuare un pagamento o un prelievo presso un POS o un bancomat remoto, mentre la vittima si trova da tutt&#8217;altra parte.<\/p>\n<\/li>\n<\/ol>\n<h2 data-path-to-node=\"8\">Perch\u00e9 l&#8217;ecosistema Android \u00e8 il bersaglio principale?<\/h2>\n<p data-path-to-node=\"9\">I malware NFC colpiscono in modo predominante i dispositivi Android per via della flessibilit\u00e0 del sistema operativo. A differenza di ecosistemi pi\u00f9 chiusi, Android consente (se l&#8217;utente lo autorizza) il <b data-path-to-node=\"9\" data-index-in-node=\"204\">sideloading<\/b>, ovvero l&#8217;installazione di applicazioni tramite file APK scaricati dal browser o ricevuti su app di messaggistica. I criminali sfruttano questa apertura camuffando i trojan da aggiornamenti di sistema, cataloghi di sconti o app multimediali, abusando successivamente dei servizi di accessibilit\u00e0 per controllare l&#8217;antenna NFC.<\/p>\n<h2 data-path-to-node=\"11\">Consigli pratici: come difendere il tuo smartphone<\/h2>\n<p data-path-to-node=\"12\">La prevenzione e una corretta igiene digitale sono le armi pi\u00f9 efficaci per azzerare i rischi di un attacco NFC. Ecco le regole fondamentali da seguire:<\/p>\n<h3 data-path-to-node=\"13\">1. Attiva la funzione &#8220;NFC Sicuro&#8221; (Secure NFC)<\/h3>\n<p data-path-to-node=\"14\">A partire da Android 10, il sistema operativo integra una funzione di protezione nativa molto potente. Vai su <i data-path-to-node=\"14\" data-index-in-node=\"110\">Impostazioni &gt; Dispositivi connessi &gt; Preferenze di connessione &gt; NFC<\/i> e attiva l&#8217;opzione <b data-path-to-node=\"14\" data-index-in-node=\"199\">&#8220;Richiedi sblocco del dispositivo per NFC&#8221;<\/b>. In questo modo, l&#8217;emulazione delle schede e i chip di trasmissione rimarranno disattivati ogni volta che lo schermo del telefono \u00e8 bloccato o spento, impedendo la lettura furtiva dei dati mentre cammini o sei sui mezzi pubblici.<\/p>\n<h3 data-path-to-node=\"15\">2. Blocca il sideloading e usa solo Store Ufficiali<\/h3>\n<p data-path-to-node=\"16\">Evita categoricamente l&#8217;installazione di file APK provenienti da siti terzi, chat di gruppo o link ricevuti via SMS\/WhatsApp (es. nomi ingannevoli come <code data-path-to-node=\"16\" data-index-in-node=\"152\">party_pics.jpg.apk<\/code>). Se devi installare un&#8217;app, affidati esclusivamente al Google Play Store o agli store ufficiali dei produttori.<\/p>\n<h3 data-path-to-node=\"17\">3. Esamina attentamente le autorizzazioni (Permissions)<\/h3>\n<p data-path-to-node=\"18\">Durante l&#8217;installazione di una nuova applicazione, leggi con attenzione i permessi richiesti. Un&#8217;app di fotoritocco, un gioco o un lettore PDF non hanno alcun motivo logico per richiedere l&#8217;accesso ai servizi di accessibilit\u00e0, alla gestione delle connessioni di rete o al modulo NFC. Se noti richieste eccessive, nega i permessi o disinstalla l&#8217;app.<\/p>\n<h3 data-path-to-node=\"19\">4. Diffida dalle istruzioni agli sportelli ATM o richieste sospette<\/h3>\n<p data-path-to-node=\"20\">Non seguire mai le istruzioni fornite da sconosciuti al telefono o di persona mentre ti trovi vicino a un bancomat. Presta massima attenzione se un&#8217;applicazione o un popup ti chiede improvvisamente di modificare il metodo di pagamento NFC predefinito o ti mostra un PIN &#8220;temporaneo&#8221; da utilizzare.<\/p>\n<h3 data-path-to-node=\"21\">5. Installa una soluzione di sicurezza mobile attiva<\/h3>\n<p data-path-to-node=\"22\">Utilizza un antivirus affidabile per Android. Un software di protezione aggiornato \u00e8 in grado di bloccare sul nascere l&#8217;installazione di pacchetti malware noti (come <i data-path-to-node=\"22\" data-index-in-node=\"166\">SuperCard X<\/i>) e di analizzare preventivamente i link di phishing scambiati sulle piattaforme di messaggistica.<\/p>\n<h3 data-path-to-node=\"24\">Fonti e approfondimenti:<\/h3>\n<ul data-path-to-node=\"25\">\n<li>\n<p data-path-to-node=\"25,0,0\"><b data-path-to-node=\"25,0,0\" data-index-in-node=\"0\">Cyber Security 360<\/b> \u2013 <i data-path-to-node=\"25,0,0\" data-index-in-node=\"21\">Attacchi NFC, stanno aumentando i furti tramite smartphone Android<\/i> (Autrice: Giuditta Mosca): <a class=\"ng-star-inserted\" href=\"https:\/\/www.cybersecurity360.it\/news\/attacchi-nfc-android\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwi3-KqYgJOVAxUAAAAAHQAAAAAQmwU\">cybersecurity360.it\/news\/attacchi-nfc-android\/<\/a><\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"25,1,0\"><b data-path-to-node=\"25,1,0\" data-index-in-node=\"0\">Kaspersky Lab (Press &amp; Blog 2026)<\/b> \u2013 <i data-path-to-node=\"25,1,0\" data-index-in-node=\"36\">Nel 2026 gli attacchi di tipo \u201crelay\u201d tramite NFC agli smartphone aumentano del 188%<\/i>: <a class=\"ng-star-inserted\" href=\"https:\/\/www.kaspersky.it\/about\/press-releases\/kaspersky-nel-2026-gli-attacchi-di-tipo-relay-tramite-nfc-agli-smartphone-aumentano-del-188\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwi3-KqYgJOVAxUAAAAAHQAAAAAQnAU\">kaspersky.it\/about\/press-releases\/<\/a> | <i data-path-to-node=\"25,1,0\" data-index-in-node=\"159\">Attacchi relay NFC diretti e inversi per la sottrazione di denaro<\/i> (Autore: Stan Kaminsky).<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"25,2,0\"><b data-path-to-node=\"25,2,0\" data-index-in-node=\"0\">Android Open Source Project (AOSP)<\/b> \u2013 Documentazione ufficiale sulle API e l&#8217;implementazione della funzionalit\u00e0 <i data-path-to-node=\"25,2,0\" data-index-in-node=\"111\">Secure NFC<\/i>.<\/p>\n<\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Secondo i dati di telemetria pubblicati da Kaspersky, il primo quadrimestre del 2026 ha fatto registrare un allarme senza precedenti nel panorama della mobile security: gli attacchi basati sulla tecnologia NFC (Near Field Communication) mirati agli smartphone Android sono aumentati del 188% rispetto allo stesso periodo dell&#8217;anno precedente. I sistemi di sicurezza hanno bloccato oltre [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-332","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/posts\/332","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/comments?post=332"}],"version-history":[{"count":1,"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/posts\/332\/revisions"}],"predecessor-version":[{"id":357,"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/posts\/332\/revisions\/357"}],"wp:attachment":[{"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/media?parent=332"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/categories?post=332"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.alessioantolini.it\/wp\/wp-json\/wp\/v2\/tags?post=332"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}