Los ciberataques NFC contra smartphones se disparan un 188% en 2026

Según datos de telemetría de Kaspersky recogidos en el informe “Financial sector threat landscape in 2025”, el número de ataques basados en NFC dirigidos a smartphones Android para robar dinero ha aumentado un 188% durante los cuatro primeros meses de 2026 en comparación con el mismo periodo de 2025.

Entre enero y abril de 2026, las soluciones de ciberseguridad de Kaspersky bloquearon 35.600 ataques vinculados a distintas familias de malware para Android que utilizan técnicas NFC, incluiyendo SuperCard X, PhantomCard, NGate y otras modificaciones maliciosas de la herramienta NFCGate. En el mismo periodo de 2025, la compañía había bloqueado algo más de 12.300 ataques. Según Kaspersky, los usuarios de Rusia son actualmente los más afectados por este tipo de amenazas móviles, aunque los expertos advierten de que usuarios de otras regiones, especialmente en Europa y América Latina, también empiezan a sufrir ataques basados en NFC. A finales de 2025, Kaspersky ya anticipó, con el informe “Financial sector threat landscape in 2025” un aumento de este tipo de ataques vinculados a pagos NFC durante 2026.

Actualmente existen dos principales modalidades de ciberataques basados en NFC:

  • NFC directo. Los ciberdelincuentes contactan con las víctimas a través de aplicaciones de mensajería y, bajo la excusa de verificar su identidad, las convencen para descargar malware disfrazado, por ejemplo, de aplicación financiera. Posteriormente, piden a la víctima acercar su tarjeta bancaria al smartphone infectado e introducir el PIN de la tarjeta. Como resultado, los atacantes obtienen los datos de la tarjeta.
  • NFC inverso. Los ciberdelincuentes envían una aplicación maliciosa y, mediante técnicas de ingeniería social, convencen a la víctima para establecerla como método principal de pago contactless en el smartphone comprometido. Esta aplicación genera una señal NFC que los cajeros automáticos interpretan como si fuera la tarjeta de los atacantes. Posteriormente, los delincuentes persuaden a la víctima para que ingrese dinero en una supuesta “cuenta segura” utilizando su teléfono infectado. En realidad, el dinero acaba directamente en manos de los atacantes.

“Mientras que anteriormente los ciberdelincuentes recurrían principalmente al esquema de ‘NFC directo’, ahora el ‘NFC inverso’ se está volviendo más habitual. El peligro de esta nueva modalidad, más sofisticada, es que resulta mucho más difícil de detectar y combatir, ya que son las propias víctimas quienes transfieren voluntariamente el dinero a las cuentas de los ciberdelincuentes y estas operaciones pueden parecer completamente legítimas. No descartamos que el malware basado en NFC siga evolucionando y que la geografía de los ataques continúe ampliándose, por lo que esta amenaza debe seguir monitorizándose muy de cerca”. Afirma Sergey Golovanov, experto jefe de seguridad en Kaspersky.

“Los primeros ataques públicos que utilizaron una versión modificada de una herramienta NFC legítima se detectaron a finales de 2023 y afectaron principalmente a Europa. Más tarde, usuarios de Rusia y otras regiones comenzaron a sufrir ataques similares mediante malware móvil. Posteriormente se descubrió que los ciberdelincuentes estaban comercializando este malware NFC bajo un modelo malware-as-a-service (MaaS), facilitando potencialmente el acceso a estas herramientas a otros atacantes. Estas campañas muestran cómo los actores maliciosos adaptan y reutilizan nuevas técnicas para robar dinero a los usuarios”, añade Dmitry Kalinin, experto en ciberseguridad de Kaspersky.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.