Según datos recogidos por Kaspersky en su último informe de incidencias, el número de ataques basados en NFC dirigidos a smartphones Android para robar dinero ha aumentado un 188% durante los cuatro primeros meses de 2026 en comparación con el mismo periodo de 2025.
Entre enero y abril de 2026, las soluciones de ciberseguridad de Kaspersky bloquearon 35.600 ataques vinculados a distintas familias de malware para Android que utilizan técnicas NFC, incluyendo SuperCard X, PhantomCard, NGate y otras modificaciones maliciosas de la herramienta NFCGate.
En el mismo periodo de 2025, la compañía había bloqueado algo más de 12.300 ataques. Según Kaspersky, los usuarios de Rusia son actualmente los más afectados por este tipo de amenazas móviles, aunque los expertos advierten de que usuarios de otras regiones, especialmente en Europa y América Latina, también empiezan a sufrir ataques basados en NFC. A
Actualmente existen dos principales modalidades de ciberataques basados en NFC:
- NFC directo. Los ciberdelincuentes contactan con las víctimas a través de aplicaciones de mensajería y, bajo la excusa de verificar su identidad, las convencen para descargar malware disfrazado, por ejemplo, de aplicación financiera. Posteriormente, piden a la víctima acercar su tarjeta bancaria al smartphone infectado e introducir el PIN de la tarjeta. Como resultado, los atacantes obtienen los datos de la tarjeta.
- NFC inverso. Los ciberdelincuentes envían una aplicación maliciosa y, mediante técnicas de ingeniería social, convencen a la víctima para establecerla como método principal de pago contactless en el smartphone comprometido. Esta aplicación genera una señal NFC que los cajeros automáticos interpretan como si fuera la tarjeta de los atacantes.
“Mientras que anteriormente los ciberdelincuentes recurrían principalmente al esquema de ‘NFC directo’, ahora el ‘NFC inverso’ se está volviendo más habitual. El peligro de esta nueva modalidad, más sofisticada, es que resulta mucho más difícil de detectar y combatir, ya que son las propias víctimas quienes transfieren voluntariamente el dinero a las cuentas de los ciberdelincuentes y estas operaciones pueden parecer completamente legítimas”. Afirma Sergey Golovanov, experto jefe de seguridad en Kaspersky.
Para protegerse frente a ataques NFC y otras amenazas móviles, los analistas de Kaspersky recomiendan:
- Utilizar una solución de seguridad completa en smartphones Android para bloquear malware y prevenir accesos a páginas de phishing desde navegadores o aplicaciones de mensajería.
- Evitar instalar aplicaciones desde fuentes no oficiales, incluidos enlaces recibidos por mensajería, redes sociales, SMS o durante llamadas telefónicas.
- No seguir instrucciones de desconocidos en cajeros automáticos, independientemente de quién digan ser.







