{"id":1450079,"date":"2024-11-20T15:17:36","date_gmt":"2024-11-20T15:17:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/ghost-tap-piratas-informaticos-aprovechan-nfcgate-para-robar-fondos-a-traves-de-pagos-moviles\/"},"modified":"2024-11-20T15:17:42","modified_gmt":"2024-11-20T15:17:42","slug":"ghost-tap-piratas-informaticos-aprovechan-nfcgate-para-robar-fondos-a-traves-de-pagos-moviles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ghost-tap-piratas-informaticos-aprovechan-nfcgate-para-robar-fondos-a-traves-de-pagos-moviles\/","title":{"rendered":"Ghost Tap: piratas inform\u00e1ticos aprovechan NFCGate para robar fondos a trav\u00e9s de pagos m\u00f3viles"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de pagos\/Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Ghost-Tap-piratas-informaticos-aprovechan-NFCGate-para-robar-fondos-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas apuestan cada vez m\u00e1s por una nueva t\u00e9cnica que aprovecha la comunicaci\u00f3n de campo cercano (NFC) para retirar los fondos de las v\u00edctimas a gran escala.<\/p>\n<p>La t\u00e9cnica, cuyo nombre en c\u00f3digo <strong>Grifo fantasma<\/strong> por ThreatFabric, <a rel=\"noopener nofollow\" href=\"https:\/\/www.threatfabric.com\/blogs\/ghost-tap-new-cash-out-tactic-with-nfc-relay\" target=\"_blank\">permite<\/a> Los ciberdelincuentes pueden retirar dinero de tarjetas de cr\u00e9dito robadas vinculadas a servicios de pago m\u00f3vil como Google Pay o Apple Pay y retransmitir tr\u00e1fico NFC.<\/p>\n<p>&#8220;Los delincuentes ahora pueden hacer un mal uso de Google Pay y Apple Pay para transmitir su informaci\u00f3n de toque para pagar globalmente en cuesti\u00f3n de segundos&#8221;, dijo la compa\u00f1\u00eda de seguridad holandesa a The Hacker News en un comunicado. &#8220;Esto significa que incluso sin su tarjeta f\u00edsica o tel\u00e9fono, pueden realizar pagos desde su cuenta en cualquier parte del mundo&#8221;.<\/p>\n<p>Estos ataques suelen funcionar enga\u00f1ando a las v\u00edctimas para que descarguen malware de banca m\u00f3vil que puede capturar sus credenciales bancarias y contrase\u00f1as de un solo uso mediante un ataque de superposici\u00f3n o un registrador de pulsaciones. Alternativamente, puede involucrar un componente de phishing de voz.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una vez en posesi\u00f3n de los datos de la tarjeta, los actores de amenazas proceden a vincular la tarjeta a Google Pay o Apple Pay. Pero en un intento por evitar que el emisor bloquee las tarjetas, la informaci\u00f3n del toque para pagar se transmite a una mula, que es responsable de realizar compras fraudulentas en una tienda.<\/p>\n<p>Esto se logra mediante una herramienta de investigaci\u00f3n leg\u00edtima llamada <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/nfcgate\/nfcgate\" target=\"_blank\">Puerta NFC<\/a>que puede capturar, analizar o modificar el tr\u00e1fico NFC. Tambi\u00e9n se puede utilizar para pasar el tr\u00e1fico NFC entre dos dispositivos mediante un servidor.<\/p>\n<p>&#8220;Un dispositivo funciona como un &#8216;lector&#8217; que lee una etiqueta NFC, el otro dispositivo emula una etiqueta NFC utilizando Host Card Emulation (HCE)&#8221;, seg\u00fan investigadores del Secure Mobile Networking Lab de TU Darmstadt.<\/p>\n<p>Si bien NFCGate ha sido utilizado anteriormente por delincuentes para transmitir la informaci\u00f3n NFC desde los dispositivos de la v\u00edctima al atacante, como lo document\u00f3 ESET en agosto de 2024 con el malware NGate, el \u00faltimo desarrollo marca la primera vez que la herramienta se utiliza indebidamente para transmitir la informaci\u00f3n. datos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732115854_506_Ghost-Tap-piratas-informaticos-aprovechan-NFCGate-para-robar-fondos-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732115854_506_Ghost-Tap-piratas-informaticos-aprovechan-NFCGate-para-robar-fondos-a.png\" alt=\"Pagos m\u00f3viles\" border=\"0\" data-original-height=\"1440\" data-original-width=\"2560\" title=\"Pagos m\u00f3viles\"\/><\/a><\/div>\n<p>&#8220;Los ciberdelincuentes pueden establecer una retransmisi\u00f3n entre un dispositivo con una tarjeta robada y un punto de venta [point-of-sale] terminal en un minorista, permaneciendo en el anonimato y realizando retiros de efectivo a mayor escala&#8221;, se\u00f1al\u00f3 ThreatFabric.<\/p>\n<p>&#8220;El ciberdelincuente con la tarjeta robada puede estar lejos del lugar (incluso en un pa\u00eds diferente) donde se utilizar\u00e1 la tarjeta, as\u00ed como utilizar la misma tarjeta en m\u00faltiples ubicaciones en un corto per\u00edodo de tiempo&#8221;.<\/p>\n<p>La t\u00e1ctica ofrece m\u00e1s ventajas porque se puede utilizar para comprar tarjetas de regalo en minoristas fuera de l\u00ednea sin que los ciberdelincuentes tengan que estar f\u00edsicamente presentes. Peor a\u00fan, se puede utilizar para ampliar el plan fraudulento consiguiendo la ayuda de varias mulas en diferentes lugares en un corto per\u00edodo de tiempo.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Lo que complica la detecci\u00f3n de ataques Ghost Tap es el hecho de que las transacciones parecen originarse en el mismo dispositivo, evitando as\u00ed los mecanismos antifraude. El dispositivo con la tarjeta vinculada tambi\u00e9n puede estar en modo avi\u00f3n, lo que puede complicar los esfuerzos para detectar su ubicaci\u00f3n real y que en realidad no se utiliz\u00f3 para realizar la transacci\u00f3n en el terminal PoS.<\/p>\n<p>&#8220;Sospechamos que la evoluci\u00f3n de las redes con una velocidad de comunicaci\u00f3n cada vez mayor, junto con la falta de una detecci\u00f3n adecuada basada en el tiempo en terminales de cajeros autom\u00e1ticos y puntos de venta, hicieron posibles estos ataques, donde los dispositivos reales con tarjetas est\u00e1n ubicados f\u00edsicamente lejos del lugar donde se realiza la transacci\u00f3n. realizado (el dispositivo no est\u00e1 presente en PoS o ATM)&#8221;, se\u00f1al\u00f3 ThreatFabric.<\/p>\n<p>&#8220;Con la capacidad de escalar r\u00e1pidamente y operar bajo un manto de anonimato, este m\u00e9todo de retiro de efectivo presenta desaf\u00edos importantes tanto para las instituciones financieras como para los establecimientos minoristas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/ghost-tap-hackers-exploiting-nfcgate-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de noviembre de 2024\ue804Ravie LakshmananSeguridad de pagos\/Cibercrimen Los actores de amenazas apuestan cada vez m\u00e1s por una<\/p>\n","protected":false},"author":1,"featured_media":1450080,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,4664,142,39516,6214,201033,19038,264009,4654,201031,4659,4653,4655,5799,18,6213,26365,246983,255454,246984,201032,14141,116,246982,4660],"class_list":["post-1450079","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-como-hackear","tag-fondos","tag-ghost","tag-informaticos","tag-las-noticias-de-los-piratas-informaticos","tag-moviles","tag-nfcgate","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pagos","tag-para","tag-piratas","tag-robar","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-tap","tag-traves","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1450079","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1450079"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1450079\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1450080"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1450079"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1450079"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1450079"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}