Tecnología
Detectan nueva modalidad de fraude con pagos sin contacto: el “Toque Fantasma”
La firma de ciberseguridad Kaspersky alertó sobre una nueva y sofisticada forma de fraude bancario conocida como “Toque Fantasma” (Ghost Touch), que permite a los delincuentes realizar compras fraudulentas mediante pagos sin contacto (contactless) en cuestión de segundos.
El hallazgo encendió las alarmas a nivel mundial, especialmente en América Latina, donde gran parte de los usuarios de tarjetas bancarias utiliza esta tecnología.
Según el informe de Kaspersky, el “Toque Fantasma” aprovecha vulnerabilidades en la comunicación NFC (Near Field Communication), usada en celulares y tarjetas para pagos por proximidad. Aunque el sistema genera un código único o token que expira en segundos, los estafadores han desarrollado aplicaciones maliciosas capaces de interceptarlo y retransmitirlo a otro dispositivo para completar la transacción.
Brasil, el principal foco del fraude
El estudio de Kaspersky reveló que Brasil concentra el 47% de los intentos de ataque bloqueados en todo el mundo, seguido por India, China y España. La empresa advierte que el aumento de este tipo de delitos está relacionado con la expansión del uso de pagos sin contacto en la región.
Dos formas de operar
La investigación identifica dos modalidades principales del fraude “Toque Fantasma”:
- Fraude presencial.
Los delincuentes actúan en lugares concurridos —como filas, cafeterías o eventos— y utilizan dos teléfonos. Uno de ellos, con una app maliciosa, roba el token NFC del celular o tarjeta de la víctima al estar cerca. El código es enviado de inmediato a un cómplice que lo usa para realizar una compra fraudulenta en una terminal. La víctima generalmente no nota el robo hasta revisar su cuenta. - Fraude remoto.
Mediante ingeniería social, los atacantes se hacen pasar por empleados bancarios y convencen a la víctima de instalar una aplicación falsa para “verificar” su tarjeta. Al acercar la tarjeta al teléfono, la app intercepta el token y lo retransmite al dispositivo del criminal, que completa la compra desde otro punto.
Kaspersky advirtió que este tipo de ataques afecta principalmente a usuarios de Android, ya que el sistema permite instalar aplicaciones fuera de las tiendas oficiales. Además, señaló que videos y tutoriales sobre cómo usar estas herramientas circulan en plataformas como Telegram, donde se promueven como “soluciones para pagos a distancia”.
Recomendaciones
La empresa de ciberseguridad pidió a los usuarios extremar precauciones al usar pagos sin contacto, evitar instalar aplicaciones de fuentes desconocidas y mantener actualizados sus dispositivos.
Asimismo, exhortó a las instituciones financieras a reforzar sus mecanismos de detección y alerta temprana ante esta nueva modalidad de fraude.
