Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
992
)
-
▼
febrero
(Total:
312
)
-
Nuevo ataque LTX basado en Node.js roba credencial...
-
Vulnerabilidad en Roundcube permite a atacantes ra...
-
El Bizum europeo es una realidad: 13 países y pago...
-
Qué son las «VPN milagro» y por qué pueden suponer...
-
La NASA está considerando salvar la Estación Espac...
-
Ni España ni Francia quieren a Elon Musk: el algor...
-
AYANEO NEXT 2: la consola más potente, con mayor b...
-
¿Cuál es el lugar más tecnológico de España? Así e...
-
Nueva herramienta RecoverIt aprovecha fallos en fu...
-
Impresión 3D con uno de los materiales más duros d...
-
China crea un arma de microondas de alta potencia ...
-
Tim Cook da pistas sobre cómo celebrarán el 50 Ani...
-
Ciberdelincuentes usan cuentas gratuitas de Fireba...
-
DNS Privado Adguard en Android bloquea anuncios si...
-
OpenClaw, nuevo blanco en ola de ataques de envene...
-
OpenClaw integra el escaneo de VirusTotal para det...
-
Snapdragon X2 Elite vs Ryzen AI 9 HX 370 o Core Ul...
-
Tu router WiFi podría estar espiándote sin que lo ...
-
Nvidia ahora produce tres veces más código que ant...
-
Intel Core Ultra 5 250K Plus debuta en Geekbench c...
-
Qué ocurre con FSR4 para Radeon RX 6000 y Radeon R...
-
Los Intel Core Ultra G3 (Panther Lake para consola...
-
Alertan de una campaña que afecta a quienes pagan ...
-
Filtraciones de Panther Lake-H, Wildcat Lake y Nov...
-
Intel Nova Lake-S para PC tendrá 5 chipset distint...
-
MSI Roamii BE Pro: análisis del routerr Wi-Fi 7 mesh
-
Taiwán descarta transferir el 40% de su capacidad ...
-
La campaña publicitaria de 85 millones de dólares ...
-
Vulnerabilidad crítica en FortiClientEMS permite a...
-
AYANEO NEXT 2, la consola portátil más cara del mundo
-
Corte de energía en centro de datos de Microsoft i...
-
Actores de Black Basta integran componente de evas...
-
Detección de ransomware con minifiltro de Windows ...
-
NVIDIA podría lanzar una GeForce RTX 5090 Ti o RTX...
-
LocalGPT: un asistente de IA seguro para dispositi...
-
Si tu ex novia te rompe la GPU, debes saber que in...
-
Cuál es el alcance máximo de un rastreador de obje...
-
Vibe Coding: Aumentar la productividad sin aumenta...
-
Windows 11 se consolida como el sistema operativo ...
-
Irán abandona el GPS de Estados Unidos y se pasa a...
-
La fiebre de la IA obliga a Raspberry Pi a rediseñ...
-
Crean un páncreas artificial "vivo" que podría dec...
-
El precio de los portátiles Intel Panther Lake se ...
-
Las RTX 60 se retrasan hasta finales de 2027 en ve...
-
Los sistemas de refrigeración de CPU y GPU serán h...
-
nmapUnleashed facilita y mejora los escaneos con Nmap
-
Un YouTuber chino crea un bloque de agua integrado...
-
Intel habría cancelado su Core Ultra 9 290K Plus: ...
-
CISA otorga un año para retirar los dispositivos a...
-
Anthropic invierte millones de dólares para aparec...
-
¿5G, 4G o Wi-Fi? La ciencia explica qué conexión a...
-
Las placas con Intel LGA1700 sufren sobrepresión p...
-
Apple lanzará el iPhone 17e un día después de lleg...
-
Aplicaciones clonadas en Fire TV: qué son, cómo fu...
-
Flickr confirma filtración de datos: 35 millones d...
-
Exposición masiva de datos en clúster de Elasticse...
-
Europa, espiada: dos satélites rusos podrían haber...
-
Mil millones de móviles Android expuestos a una am...
-
La botnet AISURU/Kimwolf lanza un ataque DDoS réco...
-
Intel y AMD avisan en China: retrasos de hasta 6 m...
-
MSI Afterburner añade protección activa para las R...
-
Condenado a 16 años de cárcel por colaborar con la...
-
AMD muestra cómo crear música de alta calidad con ...
-
La Comisión Europea considera que el "diseño adict...
-
eBPF: observabilidad sin sobrecarga en Linux
-
ShadowSyndicate usa técnica de transición de servi...
-
Las NVIDIA GeForce RTX 60 Series se habrían retras...
-
Fallos de phishing y tokens OAuth permiten el comp...
-
El Samsung Galaxy S26 Ultra supera al iPhone 17 Pr...
-
Apple presentaría un MacBook económico por un prec...
-
Campaña de spam distribuye PDFs falsos e instala h...
-
La traducción en tiempo real llega a Google Meet e...
-
Usan el salvapantallas de Windows para desplegar h...
-
CISA advierte sobre vulnerabilidad de inyección de...
-
La IA gana la partida a los jugadores: tarjetas gr...
-
China presume de un arma de microondas que podría ...
-
Confirman que la carga inalámbrica puede deteriora...
-
Emuladores legales para tener una consola con mile...
-
F5 corrige vulnerabilidades críticas en BIG-IP, NG...
-
Vulnerabilidad en CentOS 9 permite a atacantes esc...
-
Herramienta de Epstein busca conexiones en LinkedI...
-
ASUS ROG Strix Aiolos, máximo nivel para un SSD ex...
-
Las autoridades holandesas incautaron servidores d...
-
Lo nuevo de OpenAI es GPT-5.3-Codex, un modelo de ...
-
El 35% de los usuarios encuestados en EE.UU. no ti...
-
Se espera una subida de precio de los SSD, junto a...
-
Vulnerabilidad en cliente VPN WatchGuard para Wind...
-
Take-Two desmiente los rumores: «GTA VI no utiliza...
-
Rusos dejan ridículo a Microsoft: así explotaron u...
-
Sam Altman pierde la paciencia: los anuncios de Cl...
-
El último refugio de la privacidad, en peligro: lo...
-
Llevan al Intel Xeon 698X a 6 GHz con overclock ex...
-
Ciberdelincuentes aprovechan un fallo de WinRAR pa...
-
Los Juegos Olímpicos de Invierno 2026 empiezan hoy...
-
Symbian el "Android de Nokia" vuelve a estar dispo...
-
LibreOffice 26.2 añade soporte completo para Markd...
-
Un juez lo confirma: este es el mensaje enviado po...
-
Kling AI 3.0 dice ser el nuevo rey a la hora de ge...
-
Atacantes imitan notificaciones de multas de RTO p...
-
Predicciones sobre la Identidad para 2026
-
-
▼
febrero
(Total:
312
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Symbian , el sistema operativo de Nokia, volverá a estar disponible en 2026 tras años de dominio en móviles, reviviendo uno de sus modelos ...
-
nmapUnleashed se presenta como un potente envoltorio CLI que mejora las capacidades de Nmap para penetration testers y auditores de redes ....
-
ClothOff es una app que utiliza inteligencia artificial generativa para desnudar a cualquier persona a partir de fotografías con ropa que...
Aumenta el "ghost tapping", la estafa que vacía tarjetas solo estando cerca de ti
Los pagos sin contacto han creado un nuevo riesgo de seguridad, permitiendo a los criminales cometer robos "fantasma" al escanear tarjetas de forma remota en lugares públicos.
El aumento del uso de tarjetas contactless y carteras digitales ha traído consigo una nueva modalidad de robo que no requiere contacto físico ni que un ladrón te robe la cartera.
Los expertos en seguridad denominan a esta técnica ghost tapping o "toque fantasma", un fraude que utiliza lectores de corto alcance para robar datos bancarios en lugares públicos.
Esta vulnerabilidad se basa en la tecnología NFC, la misma que permite pagar con un solo toque, pero que puede ser explotada por dispositivos que se activan a pocos centímetros de distancia.
Cabe señalar que las denuncias relacionadas con el uso fraudulento del NFC han crecido entre un 100% y un 150% en el último año, lo cual es alarmante.
Además, el perfil del delincuente ha pasado del carterismo de toda la vida al uso de aplicaciones móviles o lectores portátiles modificados para actuar como datáfonos ocultos.
Estos dispositivos se activan en entornos con alta densidad de personas, donde la proximidad física permite escanear los chips de las tarjetas sin que el propietario sospeche nada en el momento del cobro.
Los delincuentes están usando el NFC para robar dinero de las tarjetas
Este fraude se ejecuta mediante terminales de cobro portátiles que solicitan transacciones de bajo importe, generalmente aquellas que no requieren la introducción de un código PIN.
Al aproximar el lector al bolsillo o al bolso de la víctima, la tarjeta física responde automáticamente a la solicitud de pago.
Debes tener en cuenta que las tarjetas físicas son el elemento más expuesto en este escenario, ya que emiten señal de forma pasiva, quedando a merced de cualquier lector que se acerque lo suficiente.
Por el contrario, el uso del móvil para pagar ofrece capas de seguridad adicionales que la tarjeta física no posee.
Las carteras digitales como Apple Pay o Google Pay requieren una validación biométrica —huella dactilar o reconocimiento facial— para habilitar la transmisión de datos.
Esto significa que, aunque un delincuente acerque un lector a tu teléfono, el chip NFC no emitirá ninguna información financiera si el dispositivo no ha sido desbloqueado y la transacción autorizada por ti.
Cómo protegerte de la estafa ghost tapping
Para protegerte de la manera más eficaz de este nuevo y peligroso "robo sin contacto" es comprar fundas con protección RFID para las tarjetas tanto de débito como de crédito.
Estos accesorios están fabricados con materiales que bloquean las ondas de radio, creando una barrera que impide cualquier comunicación entre la tarjeta y un lector externo.
Es una solución sencilla para un problema de seguridad que afecta principalmente a las tarjetas convencionales que llevamos en la cartera sin ningún tipo de blindaje.
Por otro lado, es fundamental mantener la app del banco configurada para enviar notificaciones inmediatas de cada movimiento.
Y es que recibir un aviso en tiempo real te permite detectar el fraude en el mismo instante en que se produce y bloquear la tarjeta desde el móvil antes de que el atacante pueda realizar más cobros.
Asimismo, se recomienda desactivar la función NFC del smartphone cuando no se vaya a utilizar, reduciendo así cualquier ventana de oportunidad para un acceso no autorizado a los datos de pago.
La seguridad financiera actual exige una adaptación a los nuevos métodos de estafa que aprovechan la comodidad de los pagos inalámbricos.
El ghost tapping es una consecuencia directa de la simplificación de las transacciones, lo que obliga a revisar la forma en que protegemos nuestros activos en espacios de gran concurrencia.
Por ello, la prevención no depende de la desconfianza en la tecnología, sino de la implementación de medidas de seguridad que neutralicen las capacidades de los dispositivos de escaneo remoto.
Fuentes:
https://computerhoy.20minutos.es/fintech/alerta-total-crece-ghost-tapping-estafa-que-vacia-tarjetas-solo-estando-cerca-ti_6928137_0.html


Entrada más reciente
2 comentarios :
Solo tienes que juntar dos o mas tarjetas NFC y listo.
Cualquier lector dará error al procesar cualquier pago, ya que las señal de 2 o mas chips NFC saturan la señal de radio y genera un error.
El móvil se tiene que desbloquear para aceptar el pago.
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.