Los ciberataques NFC contra smartphones se disparan un 188% en 2026
- Seguridad
Las amenazas móviles basadas en NFC son utilizadas para robar dinero a usuarios de Android. Entre enero y abril, las soluciones de Kaspersky bloquearon más de 35.600 ataques, casi el triple que un año antes. Los expertos advierten de que el malware evoluciona hacia técnicas más sofisticadas y difíciles de detectar.
Kaspersky ha confirmado un incremento del 188% en los ciberataques basados en NFC dirigidos a smartphones Android durante los cuatro primeros meses de 2026, según datos de telemetría recogidos en su informe “Financial sector threat landscape in 2025”. Entre enero y abril, sus soluciones bloquearon 35.600 ataques, frente a los algo más de 12.300 registrados en el mismo periodo del año anterior.
Las campañas detectadas utilizan distintas familias de malware, como SuperCard X, PhantomCard, NGate y versiones maliciosas de NFCGate, diseñadas para robar dinero mediante técnicas de manipulación del sistema de pagos contactless.
Aunque Rusia es actualmente el país más afectado, Kaspersky advierte de que los ataques ya están expandiéndose a Europa y América Latina, cumpliendo las previsiones que la compañía adelantó a finales de 2025.
Dmitry Kalinin, experto en ciberseguridad de Kaspersky, recuerda que “los primeros ataques públicos con herramientas NFC modificadas se detectaron en Europa a finales de 2023. Más tarde, usuarios de Rusia y otras regiones comenzaron a sufrir ataques similares mediante malware móvil. Posteriormente se descubrió que los ciberdelincuentes estaban comercializando este malware NFC bajo un modelo malware-as-a-service, facilitando el acceso a estas herramientas a otros atacantes. Estas campañas muestran cómo los actores maliciosos adaptan y reutilizan nuevas técnicas para robar dinero a los usuarios”.
Dos modalidades de ataque
Kaspersky identifica dos grandes modalidades de ciberataques basados en NFC. La primera es el NFC directo, en el que los atacantes contactan con la víctima por mensajería, la convencen para instalar una aplicación maliciosa disfrazada de app financiera y le piden acercar su tarjeta al móvil infectado e introducir el PIN. Con ello obtienen los datos de la tarjeta.
La otra modalidad es la del NFC inverso. Este método más sofisticado consiste en persuadir a la víctima para establecer una aplicación maliciosa como método principal de pago contactless. Esta app genera una señal NFC que los cajeros interpretan como si fuera la tarjeta de los atacantes. Después, los delincuentes convencen a la víctima para ingresar dinero en una supuesta cuenta segura, que en realidad pertenece a los ciberdelincuentes.
Sergey Golovanov, experto jefe de seguridad en Kaspersky, advierte que “mientras que anteriormente los ciberdelincuentes recurrían principalmente al esquema de NFC directo, ahora el NFC inverso se está volviendo más habitual. El peligro de esta nueva modalidad, más sofisticada, es que resulta mucho más difícil de detectar y combatir, ya que son las propias víctimas quienes transfieren voluntariamente el dinero y estas operaciones pueden parecer completamente legítimas. No descartamos que el malware basado en NFC siga evolucionando y que la geografía de los ataques continúe ampliándose”.
Los analistas de Kaspersky recomiendan evitar instalar aplicaciones desde fuentes no oficiales o enlaces recibidos por mensajería, redes sociales, SMS o llamadas; no seguir instrucciones de desconocidos en cajeros automáticos; y utilizar soluciones de seguridad completas en smartphones Android para bloquear malware y prevenir accesos a páginas de phishing.