- 04 de noviembre de 2025
Esta nueva modalidad de robo aprovecha las señales NFC de tarjetas y celulares para realizar cobros sin autorización

Los pagos sin contacto se convirtieron en una rutina moderna: basta con acercar una tarjeta o el celular a la terminal para completar una compra en segundos. Sin embargo, esa comodidad tecnológica también abrió la puerta a una nueva forma de fraude digital conocida como ghost tapping, una amenaza silenciosa que puede vaciar tu cuenta sin que te des cuenta.

Un golpe invisible al sistema contactless
De acuerdo con el sitio especializado Cyber Guru, el ghost tapping es una técnica que explota las señales NFC (Near Field Communication) o RFID (Radio Frequency Identification), las mismas que permiten los pagos “tap” en tiendas, transporte o restaurantes.
En términos simples, los delincuentes imitan o interceptan la señal de tu tarjeta o billetera digital, logrando realizar cobros sin contacto y sin tu autorización.
Lo más preocupante es que muchas víctimas no notan el robo hasta días o semanas después, cuando revisan su estado de cuenta. Los montos suelen ser pequeños para pasar desapercibidos, aunque también se han documentado casos en los que los estafadores logran vaciar cuentas completas, sobre todo cuando los usuarios no tienen activadas medidas de seguridad.
Cómo operan los estafadores
El ghost tapping puede realizarse de distintas formas, pero la mayoría de los ataques se basan en tres mecanismos principales:
- Ataque por retransmisión
Un estafador se acerca a la víctima con un lector oculto —por ejemplo, en el transporte público o una fila de supermercado—, mientras un cómplice sostiene otro dispositivo junto a una terminal de pago. Ambos aparatos se comunican entre sí en tiempo real, retransmitiendo la señal como si el pago se realizara de forma legítima.
- Terminal o lector fraudulento
En otros casos, los delincuentes instalan terminales modificadas o skimmers contactless que procesan pagos reales, pero al mismo tiempo capturan los datos o tokens de la tarjeta para reutilizarlos en futuras transacciones sin autorización.
- Billeteras digitales comprometidas
Los usuarios con teléfonos rooteados, con jailbreak o aplicaciones maliciosas están especialmente expuestos. Un malware puede activar pagos en segundo plano o filtrar las credenciales de la billetera digital sin que el dueño del dispositivo lo note.

Señales de alerta: cómo saber si fuiste víctima
Detectar este tipo de fraude no siempre es sencillo, pero hay síntomas claros:
- Cargos pequeños y repetidos en tu estado de cuenta.
- Pagos en lugares donde nunca estuviste.
- Alertas de transacciones cuando tu tarjeta estaba guardada.
- Notificaciones de intentos de pago bloqueados sin motivo aparente.
Si identificas cualquiera de estos movimientos, es probable que hayas sido víctima de ghost tapping.
Cómo protegerte del ghost tapping
Las medidas de prevención pueden marcar la diferencia. Los expertos recomiendan:
- Activar alertas en tiempo real por SMS o app para cualquier cargo.
- Usar PIN o huella digital para autorizar pagos desde la billetera digital.
- Guardar las tarjetas en fundas bloqueadoras RFID si no usas pagos contactless.
- Revisar los estados de cuenta frecuentemente y reportar cualquier irregularidad.
- Evitar instalar apps fuera de tiendas oficiales o modificar el sistema del teléfono.
- Limitar el monto máximo de pagos sin contacto desde tu banca móvil.
Qué hacer si sospechas de un fraude
Si crees que fuiste víctima, actúa rápido:
- Bloquea de inmediato la tarjeta o billetera desde tu app bancaria o llamando a tu institución.
- Descarga tu historial de movimientos y marca los cargos no reconocidos.
- Solicita la reversión o devolución (chargeback) y el reemplazo de tu tarjeta.
- Denuncia ante las autoridades y presenta una reclamación formal ante el banco.
- Cambia contraseñas y revisa otros métodos de pago vinculados.
La tecnología no es el enemigo, la distracción sí
El ghost tapping demuestra que incluso los sistemas más modernos pueden ser vulnerables si no se acompañan de hábitos seguros. Aunque el fraude se basa en técnicas sofisticadas, su éxito depende de un factor humano: la falta de atención del usuario.
La buena noticia es que las plataformas de pago actuales integran mecanismos como la tokenización, los límites por importe y la autenticación biométrica, que reducen drásticamente el riesgo. Combinarlas con precauciones básicas es, por ahora, la mejor defensa contra este fantasma financiero.
Síguenos en WHATSAPP y suscríbete a nuestro NEWSLETTER para continuar siempre informado.
Notas Relacionadas
2
3




