El sistema de pago sin contacto, que permite realizar compras simplemente acercando una tarjeta o teléfono a una terminal, se ha convertido en una herramienta práctica y común en tiendas, cafeterías y transporte público. Sin embargo, esta comodidad ha sido aprovechada por ciberdelincuentes para ejecutar una nueva modalidad de fraude conocida como “toque fantasma”.
Este tipo de estafa se basa en la tecnología NFC (Near Field Communication), presente en la mayoría de los dispositivos móviles y tarjetas actuales. Aunque el sistema genera un código único —o token— que expira rápidamente, los atacantes han encontrado formas de interceptarlo y utilizarlo para realizar compras fraudulentas sin que la víctima lo note.
Dos formas de ataque
Según un informe de Kaspersky, el fraude se presenta en dos variantes:
Presencial: los delincuentes utilizan dos teléfonos conectados entre sí. Uno se acerca a la víctima en lugares concurridos para captar el token generado por su tarjeta o dispositivo. El segundo teléfono, ubicado frente a una terminal de pago, recibe el código en tiempo real y completa la transacción. Todo ocurre en segundos, sin necesidad de instalar software ni robar físicamente la tarjeta.
Remota: mediante ingeniería social, un supuesto representante bancario convence a la víctima de instalar una aplicación falsa para “verificar” su tarjeta. Al acercar la tarjeta al teléfono, la app intercepta el token y lo envía al estafador, quien lo utiliza de inmediato para realizar una compra.
Este tipo de fraude pone en evidencia las vulnerabilidades del sistema NFC, incluso con las medidas de seguridad existentes. En plataformas como Telegram ya circulan tutoriales que enseñan cómo configurar estas aplicaciones maliciosas, lo que ha facilitado su expansión.
Recomendaciones para protegerse
Los expertos en ciberseguridad recomiendan tomar las siguientes precauciones:
Utilizar billeteras o fundas con bloqueo NFC para evitar la lectura no autorizada de tarjetas.
Revisar regularmente los movimientos bancarios y reportar cualquier actividad sospechosa.
Activar notificaciones en las apps bancarias o de pago para recibir alertas inmediatas de transacciones.
Descargar aplicaciones únicamente desde tiendas oficiales y verificar la reputación del desarrollador.
Evitar instalar apps recomendadas por desconocidos a través de mensajes, redes sociales o plataformas de mensajería.
Contar con una solución de seguridad confiable que detecte y bloquee aplicaciones maliciosas que intenten explotar la comunicación NFC.
El “toque fantasma” es una muestra de cómo la tecnología puede ser manipulada para fines ilícitos. Estar informado y tomar medidas preventivas es clave para evitar ser víctima de este tipo de fraude.
