
En los primeros cuatro meses del año, los ataques que usan la tecnología NFC dirigidos a ‘smartphones’ Android con fines de robo de dinero han crecido un 188%, destacando especialmente la modalidad inversa, mucho más difícil de detectar, en la que las víctimas terminan transfiriendo voluntariamente fondos a los delincuentes.
La comunicación de campo cercano o NFC posibilita la transferencia inalámbrica de datos entre dispositivos cercanos. Esta tecnología se emplea para realizar pagos sin contacto desde móviles en los terminales de puntos de venta y para el acceso a servicios de transporte público solo acercando la tarjeta a los tornos.
Los cibercriminales han encontrado formas de explotar NFC en ataques asociados a varios tipos de ‘malware’ para Android que hacen uso de esta tecnología. Al tratarse de una estafa que requiere que la víctima acerque su dispositivo Android a otro aparato, los atacantes suelen contactar primero mediante una ‘app’ de mensajería y persuaden a la persona para que instale un ‘malware’, frecuentemente camuflado dentro de una aplicación financiera.
En este esquema, una vez que el dispositivo está infectado, basta con que la víctima acerque su tarjeta bancaria al teléfono y digite el PIN para que los delincuentes obtengan los datos necesarios y accedan a su dinero.
No obstante, desde Kaspersky explican que existe otra forma en creciente uso, ya que es considerablemente más complicada de detectar y enfrentar, dado que las víctimas mismas realizan las transferencias de dinero hacia las cuentas de los atacantes y estas transacciones pueden parecer oficiales
Este método, conocido como NFC inverso, implica el uso de ingeniería social para convencer a la persona de instalar una app maliciosa y designarla como su forma principal de pago sin contacto en el dispositivo móvil.
Dicha aplicación emite una señal NFC que los cajeros automáticos interpretan como si proviniera de la tarjeta de los ciberdelincuentes. Además, se solicita a la víctima que transfiera fondos a una supuesta cuenta segura mediante el teléfono comprometido, lo que causa que el dinero acabe directamente en manos de los delincuentes.
La utilización de estas técnicas ha provocado
Según la telemetría de Kaspersky, citada en el informe ‘Financial sector threat landscape in 2025’, sus soluciones de ciberseguridad bloquearon 35.600 ataques relacionados con diferentes familias de ‘malware’ para NFC, frente a poco más de 12.300 bloqueos en 2025.
Aunque Kaspersky señala que estos ataques son más comunes en Rusia, también advierte que usuarios en otras regiones, especialmente Europa y América Latina, empiezan a ser afectados por ataques basados en NFC.
Para evitar ser víctimas, se recomienda no instalar aplicaciones de fuentes no oficiales, como las recibidas por mensajería instantánea, redes sociales, SMS o llamadas telefónicas, y no seguir indicaciones de desconocidos en cajeros automáticos, sin importar la identidad que afirmen tener.

