La tecnología de pagos sin contacto mediante Near Field Communication (NFC) enfrenta una nueva amenaza denominada NFC relay attack, un método de fraude sofisticado que permite a delincuentes realizar transacciones sin contacto físico con la tarjeta o el dispositivo de la víctima. Expertos en ciberseguridad han detectado que este sistema intercepta y retransmite la comunicación entre el emisor del pago y la terminal de venta en tiempo real.
De acuerdo con la empresa de ciberseguridad Cleafy, este ataque puede ejecutarse mediante la proximidad física. Un atacante utiliza un lector oculto para captar la señal de una tarjeta o móvil y envía la información a un cómplice ubicado en un comercio distinto. Debido a que el sistema procesa datos auténticos, la transacción se registra como legítima y el usuario suele advertir el robo hasta revisar su resumen bancario.
El malware SuperCard X y dispositivos Android
La investigación de Cleafy identificó una campaña de malware específica llamada SuperCard X, diseñada para dispositivos con sistema operativo Android. Este software malicioso se distribuye a través de técnicas de ingeniería social, como mensajes y llamadas fraudulentas, funcionando como un servicio para ejecutar ataques de retransmisión.
Una vez instalada, la aplicación solicita permisos mínimos para evitar ser detectada por filtros de seguridad convencionales. El malware utiliza el teléfono infectado como puente para autorizar retiros en cajeros automáticos y pagos en puntos de venta, sin generar alertas visibles para el titular de la cuenta.
Impacto en el sector bancario y usuarios
Para las instituciones financieras, este tipo de ataques incrementa la presión sobre los recursos de investigación y eleva los costos por reembolsos de fraude. Para los consumidores, la falta de evidencia física del robo genera una percepción de vulnerabilidad que afecta la confianza en los sistemas de pago digitales.
Medidas de prevención y detección
Especialistas recomiendan transitar hacia modelos de detección anticipada que identifiquen aplicaciones sospechosas desde el momento de su instalación. Entre las medidas de protección sugeridas para usuarios y bancos destacan:
- Análisis de integridad: Evaluar si una aplicación requiere permisos de NFC sin una función clara que lo justifique.
- Monitoreo en tiempo real: Analizar cambios de estado en el dispositivo durante operaciones sensibles.
- Autenticación biométrica: Activar la validación por huella o rostro para cada transacción realizada.
- Descargas seguras: Utilizar exclusivamente tiendas oficiales de aplicaciones y mantener el sistema operativo actualizado.
Descubre más desde
Suscríbete y recibe las últimas entradas en tu correo electrónico.









