
Una investigación reciente de la empresa de ciberseguridad Kaspersky identificó un nuevo método de fraude digital llamado “Toque Fantasma”, que permite a los delincuentes realizar compras sin tener la tarjeta física de la víctima.
El esquema aprovecha la tecnología de pagos por proximidad -que permite realizar transacciones acercando una tarjeta o teléfono móvil a una terminal- para interceptar el token o código temporal generado durante la operación.
Con ese dato, los atacantes pueden completar compras en segundos desde otro dispositivo.
Según la investigación, Brasil concentra cerca del 47% de los intentos de este tipo de fraude a nivel mundial, seguido por India, China y España.
La empresa advierte que América Latina es especialmente vulnerable, ya que el uso de pagos sin contacto está ampliamente extendido en la región.
El fraude se presenta en dos modalidades:
- Presencial: los delincuentes utilizan dos celulares para capturar y retransmitir el token NFC en tiempo real, generalmente en lugares con mucha gente.
- Remota: a través de ingeniería social, los atacantes se hacen pasar por personal bancario y convencen a la víctima de instalar una aplicación falsa que roba los datos de la tarjeta.
Usuarios de Android
Kaspersky señaló que este tipo de ataques afecta principalmente a usuarios de Android, ya que el sistema permite instalar aplicaciones fuera de las tiendas oficiales. En canales de Telegram circulan tutoriales y videos donde se muestra cómo ejecutar este tipo de estafa, lo que facilita su expansión.
Entre las recomendaciones para prevenir el fraude se encuentran bloquear la señal NFC con fundas o billeteras especiales, revisar con frecuencia los movimientos bancarios, descargar apps solo de fuentes oficiales y utilizar soluciones de seguridad digital para detectar software malicioso.






