Los ataques que utilizan el NFC del celular para robar dinero crecieron un 188% durante los primeros cuatro meses de 2026 frente al mismo periodo de 2025, según datos publicados por Kaspersky. La empresa de ciberseguridad informó que sus soluciones bloquearon aproximadamente 35.600 ataques relacionados con esta técnica en Android, frente a más de 12.300 detectados un año antes.
Artículo actualizado el 27 de julio de 2026.
El dato puede generar miedo porque millones de personas usan NFC para pagar, entrar al transporte o conectar dispositivos. Sin embargo, es importante entender que el problema no significa que cualquier pago sin contacto sea inseguro por naturaleza. Los delincuentes combinan aplicaciones maliciosas con ingeniería social: llaman o escriben a la víctima, se hacen pasar por un banco y la convencen de instalar una app o realizar acciones que nunca debería hacer.
Qué es el NFC del celular
NFC significa comunicación de campo cercano. Es una tecnología que permite intercambiar información cuando dos dispositivos están a muy poca distancia. Se utiliza en pagos sin contacto, tarjetas de transporte, llaves digitales, etiquetas inteligentes y algunas formas de emparejamiento.
Normalmente, el alcance reducido es una ventaja de seguridad. El problema aparece cuando una aplicación maliciosa captura o retransmite la comunicación y el usuario, engañado por un supuesto asesor, ayuda a completar el fraude.
Cómo funciona la estafa NFC directa
En el esquema directo, el delincuente contacta a la víctima por llamada, SMS o aplicación de mensajería. Puede decir que hay una compra sospechosa, que la cuenta será bloqueada o que debe verificar la tarjeta. Luego envía un enlace para descargar una supuesta aplicación bancaria o de seguridad.
La aplicación es falsa. Después de instalarla, la víctima recibe instrucciones para acercar su tarjeta física al celular e introducir el PIN. En ese momento, el malware puede capturar o retransmitir información necesaria para que los atacantes intenten realizar operaciones fraudulentas.
Ningún banco serio debería pedirte que acerques la tarjeta al teléfono y escribas el PIN dentro de una aplicación instalada desde un enlace enviado por chat. Esa combinación debe tratarse como una señal de fraude.
Qué es el NFC inverso y por qué es más peligroso
Kaspersky advierte que el esquema inverso se está volviendo más común. En esta modalidad, el atacante convence a la víctima de instalar una aplicación y configurarla como método de pago sin contacto predeterminado. La app genera una señal NFC que un cajero automático o terminal puede interpretar como si perteneciera a una tarjeta controlada por el delincuente.
Después, los estafadores ordenan a la víctima acudir a un cajero y depositar dinero en una supuesta “cuenta segura”. La persona cree que está protegiendo sus fondos, pero en realidad está enviándolos al atacante. Como la transferencia la realiza físicamente la propia víctima, puede ser más difícil distinguirla de una operación legítima.
Señales de alerta que no debes ignorar
- Una llamada que genera urgencia y afirma que perderás el dinero si cuelgas.
- Un supuesto funcionario que pide instalar una APK o aplicación desde un enlace.
- Instrucciones para cambiar la aplicación de pago predeterminada.
- Solicitudes para acercar una tarjeta al celular.
- Petición de escribir el PIN fuera de la aplicación bancaria oficial.
- Órdenes para ir a un cajero mientras mantienes la llamada activa.
- La promesa de mover el dinero a una “cuenta segura”.
- Un asesor que te prohíbe llamar directamente al banco o hablar con otra persona.
Los delincuentes buscan aislar a la víctima y mantenerla ocupada. Por eso hablan rápido, usan términos técnicos y crean una emergencia. La mejor defensa es interrumpir el proceso: cuelga y llama al número oficial que aparece en la tarjeta o en la página del banco.
Qué aplicaciones pueden estar involucradas
Kaspersky menciona familias de malware como SuperCard X, PhantomCard, NGate y modificaciones de NFCGate. El usuario común no necesita memorizar estos nombres. Lo importante es saber que una aplicación puede aparentar ser una herramienta bancaria, de soporte o verificación y, al mismo tiempo, utilizar el NFC con fines maliciosos.
El riesgo aumenta cuando Android permite instalar aplicaciones por fuera de Google Play. Esta función puede ser útil para usuarios avanzados, pero también es aprovechada por campañas de fraude. Si una persona te guía para activar “instalar aplicaciones desconocidas”, detente.
Cómo proteger el celular y la tarjeta
- Instala aplicaciones únicamente desde tiendas oficiales. Incluso dentro de la tienda, verifica desarrollador, opiniones y descargas.
- No abras enlaces de supuestos bancos enviados por WhatsApp o SMS. Entra manualmente a la aplicación oficial.
- No acerques la tarjeta al teléfono siguiendo instrucciones de una llamada.
- Nunca escribas el PIN en una app instalada desde un enlace.
- Revisa qué aplicación está configurada como billetera o pago sin contacto predeterminado.
- Desactiva temporalmente el NFC si no lo utilizas y te da mayor tranquilidad. No es obligatorio, pero reduce superficie de uso accidental.
- Mantén Android y las aplicaciones actualizadas.
- Activa alertas inmediatas de movimientos bancarios.
- Usa límites de transacción adecuados.
Cómo revisar la aplicación de pago predeterminada
La ruta varía según la marca del teléfono, pero suele encontrarse en Ajustes > Conexiones, Dispositivos conectados o NFC > Pagos sin contacto. Allí puedes verificar qué billetera está seleccionada. Si aparece una aplicación que no reconoces, no realices pagos y busca ayuda antes de abrirla.
También entra a Ajustes > Aplicaciones y revisa programas instalados recientemente. Presta atención a aplicaciones sin ícono claro, nombres genéricos como “Seguridad”, “Actualización”, “Banco móvil” o “Soporte”, especialmente si fueron instaladas el mismo día de una llamada sospechosa.
Qué hacer si ya instalaste la aplicación
Desconecta el celular de Internet activando modo avión. No abras la banca ni introduzcas contraseñas desde ese dispositivo. Usa otro teléfono seguro para comunicarte con el banco y bloquear tarjetas o cuentas si hubo exposición.
Después, registra evidencias: capturas, número que llamó, enlace recibido, nombre de la aplicación, hora y movimientos bancarios. Desinstalar la app puede ser necesario, pero en un caso serio conviene evaluar un restablecimiento del dispositivo y cambiar contraseñas desde un equipo limpio.
Si entregaste el PIN, acercaste la tarjeta o realizaste una operación en un cajero, llama inmediatamente al banco. El tiempo es crítico. Presenta la reclamación por los canales oficiales y denuncia ante las autoridades correspondientes de tu país.
¿Debo dejar de usar pagos NFC?
No necesariamente. Los pagos oficiales utilizan mecanismos de seguridad y tokenización. La campaña descrita depende principalmente de engañar al usuario para instalar software malicioso y seguir instrucciones peligrosas. Puedes continuar usando NFC con precauciones, especialmente si mantienes el equipo actualizado y no instalas aplicaciones desde enlaces.
Desactivar el NFC cuando no se usa es una decisión personal, no una garantía absoluta. La protección más importante sigue siendo reconocer la ingeniería social.
Por qué América Latina debe prestar atención
Kaspersky señaló que, aunque Rusia aparece como la región más afectada en sus datos, también se han observado amenazas NFC en Europa y América Latina. La expansión es lógica: los pagos sin contacto crecen y los delincuentes adaptan los guiones a bancos, monedas y expresiones locales.
En nuestra región es común que los estafadores usen WhatsApp como canal de soporte falso. Pueden copiar logos, nombres y fotos de asesores. La apariencia del mensaje no prueba que sea real.
Preguntas frecuentes
¿Pueden robarme solo por tener el NFC activado?
El escenario descrito normalmente requiere más pasos, como instalar una app maliciosa y seguir instrucciones. Tener NFC activado no significa automáticamente que te robarán.
¿El banco puede pedir mi PIN?
No deberías compartirlo por llamada, mensaje ni dentro de una app instalada desde un enlace.
¿Google Play garantiza que una app es segura?
Reduce el riesgo, pero no lo elimina completamente. Verifica siempre el desarrollador y evita aplicaciones recomendadas por desconocidos.
¿Un iPhone puede verse afectado?
El informe citado se concentra en ataques contra Android. Las estafas de ingeniería social pueden dirigirse a cualquier usuario, aunque la técnica y los permisos cambian por sistema.
Conclusión
La estafa NFC demuestra que el ataque más peligroso no siempre empieza con una falla técnica, sino con una conversación convincente. El delincuente intenta convertir a la víctima en parte del proceso: la hace instalar, acercar, escribir, configurar y depositar. La mejor defensa es romper esa cadena desde el primer paso.
Busca Andy Inventor en Google para encontrar alertas de seguridad, protección de cuentas y explicaciones de estafas digitales. Comparte este artículo con tus familiares, especialmente con quienes usan banca móvil y reciben llamadas frecuentes de supuestos asesores.
Fuente oficial:
https://me-en.kaspersky.com/about/press-releases/nfc-relay-attacks-on-smartphones-surged-by-188-in-2026-kaspersky-reveals

No responses yet