Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Aumenta el "ghost tapping", la estafa que vacía tarjetas solo estando cerca de ti


El ghost tapping es una estafa que crece y permite a delincuentes robar dinero de tarjetas sin contacto solo estando cerca de la víctima en espacios públicos, aprovechando la vulnerabilidad de los pagos sin contacto.






Los pagos sin contacto han creado un nuevo riesgo de seguridad, permitiendo a los criminales cometer robos "fantasma" al escanear tarjetas de forma remota en lugares públicos.

El aumento del uso de tarjetas contactless y carteras digitales ha traído consigo una nueva modalidad de robo que no requiere contacto físico ni que un ladrón te robe la cartera.

Los expertos en seguridad denominan a esta técnica ghost tapping o "toque fantasma", un fraude que utiliza lectores de corto alcance para robar datos bancarios en lugares públicos.

Esta vulnerabilidad se basa en la tecnología NFC, la misma que permite pagar con un solo toque, pero que puede ser explotada por dispositivos que se activan a pocos centímetros de distancia.

Cabe señalar que las denuncias relacionadas con el uso fraudulento del NFC han crecido entre un 100% y un 150% en el último año, lo cual es alarmante.

Además, el perfil del delincuente ha pasado del carterismo de toda la vida al uso de aplicaciones móviles o lectores portátiles modificados para actuar como datáfonos ocultos.

Estos dispositivos se activan en entornos con alta densidad de personas, donde la proximidad física permite escanear los chips de las tarjetas sin que el propietario sospeche nada en el momento del cobro.

Los delincuentes están usando el NFC para robar dinero de las tarjetas

Este fraude se ejecuta mediante terminales de cobro portátiles que solicitan transacciones de bajo importe, generalmente aquellas que no requieren la introducción de un código PIN.

Al aproximar el lector al bolsillo o al bolso de la víctima, la tarjeta física responde automáticamente a la solicitud de pago.

Debes tener en cuenta que las tarjetas físicas son el elemento más expuesto en este escenario, ya que emiten señal de forma pasiva, quedando a merced de cualquier lector que se acerque lo suficiente.

Por el contrario, el uso del móvil para pagar ofrece capas de seguridad adicionales que la tarjeta física no posee.

Las carteras digitales como Apple Pay o Google Pay requieren una validación biométrica —huella dactilar o reconocimiento facial— para habilitar la transmisión de datos.

Esto significa que, aunque un delincuente acerque un lector a tu teléfono, el chip NFC no emitirá ninguna información financiera si el dispositivo no ha sido desbloqueado y la transacción autorizada por ti.

Cómo protegerte de la estafa ghost tapping

Para protegerte de la manera más eficaz de este nuevo y peligroso "robo sin contacto" es comprar fundas con protección RFID para las tarjetas tanto de débito como de crédito.

Estos accesorios están fabricados con materiales que bloquean las ondas de radio, creando una barrera que impide cualquier comunicación entre la tarjeta y un lector externo.

Es una solución sencilla para un problema de seguridad que afecta principalmente a las tarjetas convencionales que llevamos en la cartera sin ningún tipo de blindaje.

Por otro lado, es fundamental mantener la app del banco configurada para enviar notificaciones inmediatas de cada movimiento.

Y es que recibir un aviso en tiempo real te permite detectar el fraude en el mismo instante en que se produce y bloquear la tarjeta desde el móvil antes de que el atacante pueda realizar más cobros.

Asimismo, se recomienda desactivar la función NFC del smartphone cuando no se vaya a utilizar, reduciendo así cualquier ventana de oportunidad para un acceso no autorizado a los datos de pago.

La seguridad financiera actual exige una adaptación a los nuevos métodos de estafa que aprovechan la comodidad de los pagos inalámbricos.

El ghost tapping es una consecuencia directa de la simplificación de las transacciones, lo que obliga a revisar la forma en que protegemos nuestros activos en espacios de gran concurrencia.

Por ello, la prevención no depende de la desconfianza en la tecnología, sino de la implementación de medidas de seguridad que neutralicen las capacidades de los dispositivos de escaneo remoto.



Fuentes:
https://computerhoy.20minutos.es/fintech/alerta-total-crece-ghost-tapping-estafa-que-vacia-tarjetas-solo-estando-cerca-ti_6928137_0.html

1 comentarios :

Anónimo dijo...

Solo tienes que juntar dos o mas tarjetas NFC y listo.
Cualquier lector dará error al procesar cualquier pago, ya que las señal de 2 o mas chips NFC saturan la señal de radio y genera un error.

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.