Ir al contenido
_
_
_
_

Los ciberataques NFC han aumentado un 188% en 2026, según Kaspersky

Un peligro en toda regla, y más en verano

Pago con tarjeta sin contacto con tecnología NFC REMITIDA / HANDOUT por UNSPLASH/ NATHANA REBOUÇAS Fotografía remitida a medios de comunicación exclusivamente para ilustrar la noticia a la que hace referencia la imagen, y citando la procedencia de la imagen en la firma 23/07/2026UNSPLASH/ NATHANA REBOUÇAS (UNSPLASH/ NATHANA REBOUÇAS)

Los pagos sin contacto o pagos NFC se han convertido en una herramienta de pago habitual para millones de personas. Un sistema muy cómodo y que nos permite pagar con el móvil o el reloj, pero también está despertando el interés de los ciberdelincuentes.

O esto es lo que se desprende del último informe publicado por Kaspersky, y donde la firma de ciberseguridad nos advierte de que los ataques basados en NFC dirigidos contra móviles Android han crecido un 188% durante los cuatro primeros meses de 2026 en comparación con el mismo periodo del año anterior.

De esta manera, entre enero y abril de 2026, las soluciones de seguridad de la compañía bloquearon alrededor de 35.600 ataques relacionados con distintas familias de malware capaces de aprovechar la tecnología NFC para robar dinero. En los mismos meses de 2025, la cifra se situó ligeramente por encima de los 12.300 incidentes.

Cómo funcionan los ataques NFC dirigidos a móviles Android

En cuanto al funcionamiento de este tipo de estafas, Kaspersky distingue actualmente dos grandes modalidades de fraude basadas en NFC. La primera se conoce como NFC directo y se apoya principalmente en técnicas de ingeniería social.

Realizar un pago con un smartphone en una tienda

En este tipo de ataque, los delincuentes contactan con la víctima mediante aplicaciones de mensajería, llamadas, redes sociales o mensajes de texto. Después, intentan convencerla para que descargue una aplicación maliciosa que puede hacerse pasar por una herramienta bancaria, un sistema de verificación o un programa oficial.

Una vez instalada, los atacantes piden a la persona que acerque su tarjeta bancaria al móvil infectado y que introduzca el PIN. Si cae en la trampa, el malware intercepta la información transmitida mediante NFC y permite a los delincuentes obtener los datos necesarios para utilizar la tarjeta de forma fraudulenta.

La compañía explica que los primeros ataques públicos que aprovecharon versiones modificadas de herramientas NFC legítimas aparecieron a finales de 2023 y afectaron principalmente a usuarios europeos. Posteriormente, las campañas se extendieron a Rusia y otras regiones.

El NFC inverso es más difícil de detectar

La segunda modalidad se llama NFC inverso y, según los expertos de Kaspersky, está ganando protagonismo ya que es muy difícil de detectar. En este caso, el objetivo no es únicamente robar los datos de una tarjeta, sino conseguir que la propia víctima realice una transferencia de dinero aparentemente legítima.

Los ciberdelincuentes vuelven a utilizar una aplicación maliciosa que la víctima instala en su teléfono Android. Mediante engaños, consiguen que esta aplicación se configure como método principal de pago sin contacto del dispositivo.

El programa genera entonces una señal NFC que un cajero automático puede interpretar como si procediera de una tarjeta controlada por los atacantes. A continuación, los delincuentes convencen a la víctima para acudir a un cajero e ingresar dinero utilizando su móvil.

La persona puede creer que está trasladando sus ahorros a una cuenta segura para protegerlos de un supuesto fraude. Pero, como podrás imaginar, el dinero termina directamente en manos de los ciberdelincuentes.

Y claro, como son las propias víctimas quienes realizan voluntariamente las operaciones, los bancos y sistemas antrifraude no saltan. De acuerdo con los datos de Kaspersky, Rusia es actualmente el país más afectado por este tipo de malware móvil. No obstante, la compañía señala que los ataques también están comenzando a detectarse en otras regiones, especialmente en Europa y América Latina.

Así que, ten mucho cuidado y no se te ocurra instalar aplicaciones recibidas mediante enlaces enviados por desconocidos, independientemente de que lleguen por WhatsApp, Telegram, SMS, correo electrónico o redes sociales.

También debes desconfiar de cualquier persona que te pida acercar una tarjeta bancaria al móvil, introducir el PIN o configurar una aplicación como método principal de pago sin contacto. Recuerda que ningún banco debería solicitarte este tipo de acciones mediante una llamada o una conversación en una aplicación de mensajería.

Rellena tu nombre y apellido para comentarcompletar datos

Archivado En

_

Buscar bolsas y mercados

_
_