Ciberataques NFC aumentan un 188% en 2026: la nueva amenaza que pone en riesgo los pagos móviles

La popularidad de los pagos sin contacto ha transformado la forma en que millones de personas realizan compras todos los días. Gracias a la tecnología NFC (Near Field Communication), basta con acercar un teléfono inteligente, reloj o tarjeta bancaria a un terminal para completar una transacción en segundos.

Sin embargo, esta comodidad también ha despertado el interés del cibercrimen.

Un reciente informe de Kaspersky revela que los ciberataques NFC dirigidos a dispositivos Android crecieron 188% entre enero y abril de 2026 respecto al mismo periodo del año anterior. Durante esos cuatro meses, las soluciones de seguridad de la compañía bloquearon aproximadamente 35 600 ataques, frente a poco más de 12 300 registrados en 2025. (Cinco Días)

Aunque la mayor incidencia se concentra actualmente en Rusia, los investigadores advierten que las campañas ya están expandiéndose hacia Europa y América Latina, una región donde la adopción de pagos móviles continúa creciendo.

¿Qué es la tecnología NFC?

NFC (Near Field Communication) es una tecnología de comunicación inalámbrica de corto alcance que permite intercambiar información entre dispositivos ubicados a pocos centímetros de distancia.

Actualmente se utiliza para:

  • Pagos contactless con smartphones.
  • Tarjetas bancarias sin contacto.
  • Tarjetas de transporte.
  • Control de acceso a edificios.
  • Identificación electrónica.

Su facilidad de uso ha impulsado una rápida adopción tanto entre consumidores como en empresas.

¿Por qué están aumentando los ataques?

Los delincuentes han comprendido que resulta más rentable engañar a las personas que vulnerar directamente los sistemas bancarios.

En lugar de atacar la infraestructura financiera, recurren a campañas de ingeniería social, haciéndose pasar por bancos, entidades gubernamentales o servicios de soporte técnico para convencer a la víctima de instalar aplicaciones maliciosas.

Estas aplicaciones aprovechan las capacidades NFC del teléfono para capturar información bancaria o incluso convertir el propio dispositivo en una herramienta para realizar fraudes financieros.

Las dos modalidades de ataque más utilizadas

1. Ataque NFC directo

En este escenario, el atacante contacta a la víctima mediante:

  • WhatsApp
  • Telegram
  • SMS
  • Redes sociales
  • Llamadas telefónicas

Posteriormente solicita instalar una supuesta aplicación bancaria o de verificación.

Una vez instalada, pide a la víctima acercar su tarjeta bancaria al teléfono e ingresar el PIN.

El malware intercepta la información transmitida mediante NFC y obtiene los datos necesarios para realizar transacciones fraudulentas.

2. Ataque NFC inverso

Esta modalidad es considerada mucho más peligrosa.

Aquí el malware configura el teléfono infectado como si fuera el método principal de pago del dispositivo.

Después, mediante manipulación psicológica, los delincuentes convencen a la víctima de acudir a un cajero automático para «proteger su dinero» realizando una supuesta transferencia a una cuenta segura.

En realidad, el dinero termina siendo transferido directamente a los atacantes.

Como la propia víctima realiza voluntariamente la operación, los sistemas antifraude de muchas entidades bancarias pueden tener mayores dificultades para detectar el engaño.

Malware que está impulsando esta tendencia

Kaspersky identifica varias familias de malware especializadas en ataques NFC, entre ellas:

  • SuperCard X
  • PhantomCard
  • NGate
  • Variantes maliciosas de NFCGate

Algunas de estas herramientas incluso comenzaron a comercializarse bajo el modelo Malware-as-a-Service (MaaS), permitiendo que delincuentes con pocos conocimientos técnicos puedan lanzar campañas de fraude mediante suscripción o alquiler del software. (Ituser)

¿Qué riesgos representa para las empresas?

Aunque muchas campañas están dirigidas a consumidores, las organizaciones tampoco están exentas.

Los principales riesgos incluyen:

  • Robo de credenciales bancarias corporativas.
  • Fraudes en dispositivos móviles empresariales.
  • Compromiso de cuentas utilizadas por ejecutivos.
  • Transferencias financieras fraudulentas.
  • Daño reputacional tras incidentes de seguridad.
  • Pérdidas económicas derivadas del fraude.

Las empresas que permiten el uso de teléfonos personales (BYOD) o pagos móviles corporativos deben reforzar sus políticas de seguridad para reducir su superficie de ataque.

Cómo protegerse frente a los ciberataques NFC

Expertos en ciberseguridad recomiendan adoptar varias medidas preventivas:

  • Instalar aplicaciones únicamente desde tiendas oficiales.
  • No descargar aplicaciones enviadas por WhatsApp, SMS o correo electrónico.
  • Desconfiar de llamadas que soliciten acercar la tarjeta bancaria al teléfono.
  • Nunca proporcionar el PIN de la tarjeta por indicación de terceros.
  • Mantener Android y las aplicaciones siempre actualizadas.
  • Utilizar soluciones de seguridad móvil con protección contra malware.
  • Revisar periódicamente los movimientos bancarios.
  • Capacitar a los colaboradores para identificar intentos de ingeniería social.

La importancia de fortalecer la ciberseguridad empresarial

El incremento del 188% en los ataques demuestra que los ciberdelincuentes continúan adaptándose a las nuevas tecnologías de pago y aprovechando el factor humano como principal punto de entrada.

La protección ya no depende únicamente del software antivirus, sino también de la implementación de políticas de seguridad, autenticación multifactor, monitoreo continuo y programas permanentes de concienciación para los usuarios.

En un entorno donde los pagos digitales seguirán creciendo durante los próximos años, invertir en ciberseguridad se convierte en un elemento esencial para proteger tanto la información como los activos financieros de las organizaciones.

Conclusión

El crecimiento de los ciberataques NFC refleja una evolución del fraude digital hacia métodos más sofisticados que combinan malware e ingeniería social. Aunque la tecnología NFC sigue siendo segura cuando se utiliza correctamente, el mayor riesgo continúa siendo la manipulación de los usuarios.

En NexoTech ayudamos a las empresas a fortalecer su postura de ciberseguridad mediante soluciones de infraestructura, protección de endpoints, gestión segura de dispositivos, capacitación y buenas prácticas que reducen significativamente el riesgo frente a amenazas emergentes como esta.