La Policía Nacional ha puesto el foco en una nueva modalidad de fraude que convierte la comodidad del pago contactless en una pesadilla bancaria. El llamado NFC inverso no requiere robar la tarjeta física: basta con que el usuario instale una aplicación maliciosa y acerque su propio móvil a la banda magnética de su tarjeta. En ese instante, el teléfono actúa como un datáfono controlado por los estafadores, que realizan cobros repetidos sin que la víctima sea consciente hasta ver su saldo en números rojos.
Así funciona el ataque: una app que convierte tu teléfono en un lector de pagos 📱
El ataque se inicia con un mensaje de texto o correo falso que simula ser una entidad bancaria o una empresa de mensajería. El anzuelo incluye un enlace a una APK fuera de las tiendas oficiales, que una vez instalada pide permisos de accesibilidad y acceso a la NFC del dispositivo. Tras esa fase, el estafador guía a la víctima para que coloque su tarjeta sobre la parte trasera del móvil. La app maliciosa lee los datos de la banda magnética y ejecuta cargos de pequeñas cantidades, evitando los límites de seguridad y pasando desapercibidos hasta que el banco alerta de movimientos sospechosos.
El nuevo deporte de riesgo: acercar la tarjeta al móvil por si acaso ⚠️
Si creías que lo más peligroso era perder la cartera, bienvenido a la era donde tu propio smartphone se convierte en cómplice del ladrón. Ahora resulta que acercar la tarjeta al móvil, ese gesto que hacíamos para pagar el café, puede vaciarte la cuenta mientras piensas que estás haciendo un favor. La próxima vez que un desconocido te pida acercar tu tarjeta al teléfono para verificar algo, recuerda: no es magia, es una estafa con muy mala leche. Y no, no te van a dar un premio por colaborar.