¿Qué es el toque fantasma? El nuevo fraude en México
Conoce el riesgo de los pagos sin contacto y las recomendaciones para proteger tu dinero
Pagar con tarjeta o celular es cada vez más sencillo: basta acercar el dispositivo a una terminal y, en cuestión de segundos, la compra queda hecha. Pero esa misma comodidad también está siendo aprovechada por delincuentes. En México, autoridades han alertado sobre el llamado “toque fantasma”, una modalidad de fraude relacionada con los pagos sin contacto o contactless.
La tecnología detrás de estos pagos es NFC (Near Field Communication), que permite la comunicación inalámbrica de corto alcance entre una tarjeta, teléfono o dispositivo compatible y una terminal. La CONDUSEF explica que esta tecnología permite pagar sin insertar la tarjeta y, dependiendo del monto y las condiciones de la operación, sin introducir el NIP.
El problema aparece cuando los delincuentes intentan aprovechar esa comunicación para realizar cargos no autorizados.
Lee: Gusano barrenador se extiende en Sinaloa; ¿puede llegar al resto de México?
¿Cómo funciona el “toque fantasma”?
De acuerdo con la Secretaría de Seguridad y Protección Ciudadana (SSPC), el fraude puede llevarse a cabo cuando una persona acerca una terminal portátil a una tarjeta o dispositivo con NFC para intentar procesar una transacción sin que el propietario lo advierta. Los espacios con mucha gente, como mercados, eventos masivos o sistemas de transporte, pueden convertirse en escenarios de riesgo debido a la cercanía entre las personas.
También se ha descrito una modalidad más sofisticada en la que los delincuentes utilizan dispositivos para interceptar y retransmitir información asociada con una transacción sin contacto. Investigaciones de seguridad citadas por medios mexicanos señalan que este mecanismo puede involucrar el uso de dos dispositivos y operar en tiempo real.
Eso sí: no significa que cualquier persona pueda acercarse a un celular y vaciar automáticamente una cuenta bancaria. Los pagos contactless incorporan diferentes mecanismos de seguridad. El riesgo está en las técnicas específicas que buscan explotar esas tecnologías y, en algunos casos, combinarlas con engaños o aplicaciones maliciosas.
Mira: Policía Cibernética reporta números telefónicos y cuentas de WhatsApp
¿Cómo evitar ser víctima?
La recomendación más sencilla es mantener el control sobre las tarjetas y revisar frecuentemente los movimientos bancarios. La CONDUSEF aconseja activar las alertas de transacciones, establecer límites cuando el banco lo permita y reportar inmediatamente cualquier cargo que no reconozcas.
También conviene evitar instalar aplicaciones desde sitios desconocidos o proporcionar información bancaria a supuestos representantes de instituciones financieras. La CONDUSEF recuerda que los usuarios no deben compartir contraseñas, códigos de seguridad ni claves dinámicas mediante llamadas, mensajes o correos.
Esta nota fue redactada con ayuda de inteligencia artificial y revisada por un editor con información del SAT.
*Mantente al día con las noticias, únete a nuestro canal de WhatsApp.
AO