top of page
Buscar

Los ciberataques por NFC contra Android aumentan un 188% y popularizan una nueva estafa contactless

  • hace 2 días
  • 3 min de lectura

Los ataques que aprovechan la tecnología NFC (Near Field Communication) contra dispositivos Android han aumentado un 188% durante los cuatro primeros meses de 2026, impulsados por nuevas campañas que ya no buscan únicamente robar credenciales bancarias, sino convencer a las víctimas para que transfieran el dinero por iniciativa propia mediante una técnica conocida como NFC inverso.


El NFC se convierte en un nuevo objetivo para el cibercrimen

La tecnología NFC está presente en millones de teléfonos Android y permite realizar pagos sin contacto, validar billetes de transporte o intercambiar información acercando dos dispositivos.

Su amplia adopción también la ha convertido en un objetivo atractivo para los grupos de ciberdelincuentes, que han desarrollado campañas capaces de explotar esta funcionalidad mediante malware especializado.

Entre las familias detectadas destacan:

  • SuperCard X

  • PhantomCard

  • NGate

  • Variantes maliciosas basadas en NFCGate

Todas ellas comparten un objetivo: obtener acceso a la información necesaria para vaciar cuentas bancarias o facilitar operaciones fraudulentas.


Así funciona el fraude tradicional mediante NFC

El ataque comienza con una campaña de ingeniería social. Los delincuentes contactan con la víctima mediante aplicaciones de mensajería, llamadas telefónicas o SMS haciéndose pasar por una entidad financiera o un servicio legítimo.

Durante el engaño, convencen al usuario para instalar una aplicación aparentemente inocente que en realidad contiene malware.

Una vez comprometido el dispositivo, solicitan a la víctima que acerque su tarjeta bancaria al teléfono e introduzca el PIN bajo algún pretexto relacionado con una supuesta verificación o actualización de seguridad.

Con esa información, los atacantes pueden capturar los datos necesarios para realizar operaciones fraudulentas utilizando la tecnología NFC.


El auge del "NFC inverso": cuando la víctima envía el dinero voluntariamente


Según los investigadores de Kaspersky, la modalidad que más está creciendo no consiste en clonar tarjetas, sino en lograr que sea el propio usuario quien complete la transferencia.

Esta técnica, denominada NFC inverso, combina malware con una sofisticada campaña de ingeniería social.

El procedimiento suele seguir estos pasos:

  • Los atacantes convencen a la víctima para instalar una aplicación maliciosa.

  • Esa aplicación pasa a convertirse en el método de pago NFC predeterminado del dispositivo.

  • El malware genera una señal NFC que determinados cajeros automáticos interpretan como si perteneciera a la tarjeta de los propios delincuentes.

  • Los estafadores indican a la víctima que ingrese dinero en una supuesta "cuenta segura" para proteger sus fondos.

  • En realidad, el efectivo termina directamente en cuentas controladas por los atacantes.

Esta variante resulta especialmente peligrosa porque las operaciones pueden parecer completamente legítimas desde el punto de vista de los sistemas bancarios, dificultando su detección.


Más de 35.000 ataques bloqueados

La telemetría recopilada por Kaspersky en su informe Financial Sector Threat Landscape in 2025 revela que sus soluciones de seguridad bloquearon 35.600 ataques relacionados con malware capaz de explotar funcionalidades NFC.

Aunque la mayor actividad se concentra actualmente en Rusia, los investigadores advierten de que este tipo de campañas ya comienza a expandirse hacia distintos países de Europa y América Latina, siguiendo la tendencia observada anteriormente con otras amenazas dirigidas al sector financiero.


Cómo reducir el riesgo

Para minimizar la exposición a este tipo de fraude, los expertos recomiendan:

  • No instalar aplicaciones recibidas mediante SMS, WhatsApp, Telegram o redes sociales.

  • Descargar software únicamente desde tiendas oficiales.

  • Desconfiar de cualquier persona que solicite acercar una tarjeta bancaria al teléfono para realizar comprobaciones.

  • No seguir instrucciones recibidas por teléfono para realizar operaciones en cajeros automáticos.

  • Mantener Android y las aplicaciones actualizadas con los últimos parches de seguridad.

  • Contar con una solución de protección capaz de detectar aplicaciones maliciosas antes de su ejecución.


El crecimiento de los ataques demuestra que los ciberdelincuentes están desplazando su estrategia desde el robo directo de credenciales hacia fraudes basados en ingeniería social, donde la propia víctima autoriza la operación creyendo que está protegiendo su dinero. Esta evolución dificulta la detección del fraude y convierte la concienciación del usuario en una de las principales líneas de defensa.

 
 
 

Comentarios


bottom of page