En los últimos meses, expertos en ciberseguridad han alertado sobre una técnica de fraude conocida como “toque fantasma” (ghost tap o ghost touch fraud). Esta modalidad aprovecha vulnerabilidades en los sistemas de pago sin contacto (NFC) para ejecutar transacciones sin que la víctima se percate.
La tendencia preocupa especialmente en América Latina, donde los pagos digitales y las billeteras electrónicas han crecido exponencialmente. Según datos de Kaspersky (2025), Brasil concentra el 47 % de los intentos detectados a nivel global, seguido por India, China y España, mientras que Colombia, México y Chile comienzan a registrar sus primeros casos.
¿Cómo funciona el “toque fantasma”?
El “toque fantasma” se basa en la interceptación o simulación de señales NFC. Los delincuentes utilizan dos dispositivos: uno capta la señal legítima de la tarjeta o del celular de la víctima, mientras otro la retransmite hacia una terminal de pago distinta, completando una compra sin intervención del usuario.
El proceso ocurre en segundos, sin contacto físico y sin necesidad de conocer el PIN, aprovechando los montos pequeños que no requieren autenticación adicional.
Existen dos variantes principales:
Ataque presencial: los delincuentes se acercan físicamente a la víctima, por ejemplo, en transporte público o centros comerciales, y capturan el token NFC con un lector oculto.
Ataque remoto: la víctima instala una app maliciosa que imita servicios financieros o billeteras digitales e intercepta las credenciales NFC al intentar “validar” el pago.
Ambas modalidades representan un riesgo grave, ya que las transacciones suelen ser reconocidas por los bancos como legítimas, lo que dificulta la reclamación posterior.

Un riesgo creciente en América Latina
De acuerdo con Infobae (2025), el “toque fantasma” se expande en la región impulsado por la adopción masiva de pagos contactless y smartphones con NFC habilitado por defecto.
En Colombia, la Superintendencia Financiera ha advertido sobre el aumento de transacciones no reconocidas y recomienda activar doble autenticación y alertas instantáneas. Además, el Centro Cibernético de la Policía Nacional ha recibido reportes sobre lectores ocultos instalados en cafeterías o terminales de transporte, una evolución digital del skimming tradicional.
Ciberseguridad y educación digital: la clave para prevenir
Según el Instituto Nacional de Ciberseguridad de España (INCIBE, 2024), los pagos sin contacto son seguros si se usan con medidas básicas de protección. En su guía “Métodos de pago y su seguridad”, el organismo advierte que muchos fraudes se deben a la falta de conciencia digital, más que a fallas técnicas.
Por ello, recomienda verificar el entorno físico, evitar compartir información financiera en apps no oficiales y mantener atención durante cada transacción. En el ámbito académico, fortalecer la formación en ciberseguridad aplicada resulta clave para promover buenas prácticas sobre pagos digitales, privacidad y protección de datos.
Estas acciones se alinean con los objetivos de la Estrategia Nacional de Seguridad Digital de Colombia (MinTIC, 2025).

Recomendaciones para evitar el “toque fantasma”
Desactiva el NFC cuando no lo uses.
Utiliza fundas o billeteras con bloqueo RFID/NFC.
Descarga solo aplicaciones oficiales de bancos o billeteras digitales.
Revisa los permisos de las apps y elimina las sospechosas.
Activa alertas bancarias por SMS o notificación.
Evita terminales de pago desconocidas.
Configura límites de pago sin PIN.
Mantén actualizados el sistema operativo y las apps financieras.

Impacto y perspectivas
El fraude “toque fantasma” evidencia cómo el ciberdelito evoluciona al ritmo de la digitalización financiera. Para los especialistas, su expansión dependerá del nivel de madurez en seguridad digital de cada país.
En Colombia, el reto pasa por combinar tecnología segura, regulación efectiva y educación ciudadana. El fortalecimiento del CSIRT Financiero y la promoción de buenas prácticas desde universidades y entidades públicas pueden marcar la diferencia frente a este nuevo vector de ataque.
Con información de Noticias Unad
*BC














