Nuevo fraude con tarjetas contactless: así funciona el peligroso método Relay Attack

La evolución de los sistemas de pago sin contacto ha facilitado enormemente las compras del día a día. Sin embargo, esa misma comodidad también está siendo aprovechada por la ciberdelincuencia para desarrollar nuevas modalidades de fraude. Una de las más preocupantes es el denominado Relay Attack, un ataque que permite a los delincuentes utilizar una tarjeta bancaria sin llegar a tenerla físicamente en sus manos.

¿Qué es un Relay Attack?

El Relay Attack (ataque por retransmisión) es una técnica mediante la cual los ciberdelincuentes consiguen transmitir en tiempo real la comunicación NFC de una tarjeta bancaria a otro dispositivo situado en cualquier otro lugar. De esta forma, el terminal de pago o el cajero interpreta que la tarjeta está presente, cuando en realidad permanece en poder de su legítimo titular.

A diferencia de otros fraudes, no se basa en la clonación de la tarjeta, sino en la retransmisión instantánea de la comunicación entre la tarjeta y el dispositivo utilizado por los atacantes.

¿Cómo actúan los delincuentes?

Este fraude suele combinar técnicas de ingeniería social con herramientas tecnológicas especialmente sofisticadas.

El procedimiento habitual sigue estos pasos:

  • Los delincuentes llaman a la víctima haciéndose pasar por empleados del banco o de un organismo oficial.
  • Alegan la existencia de un problema de seguridad, un supuesto fraude o la necesidad de verificar determinadas operaciones.
  • Convencen a la víctima para instalar una aplicación fraudulenta en su teléfono móvil.
  • Posteriormente le solicitan que acerque su tarjeta bancaria al teléfono para realizar una supuesta validación.
  • En realidad, esa aplicación convierte el móvil en un puente de comunicación NFC que retransmite la señal de la tarjeta a los atacantes.
  • Con esa información, los delincuentes realizan operaciones en otro terminal o cajero como si dispusieran físicamente de la tarjeta.

Todo ello ocurre sin que la víctima observe ningún comportamiento extraño en su dispositivo, lo que dificulta enormemente detectar el fraude en el momento en que se produce.

Señales de alerta

Existen varios indicios que deben hacer sospechar de un intento de fraude:

  • Recibir una llamada inesperada supuestamente realizada por el banco.
  • Que soliciten instalar aplicaciones fuera de las tiendas oficiales.
  • Que pidan eliminar o sustituir la aplicación bancaria.
  • Que indiquen acercar la tarjeta al teléfono móvil para realizar una verificación.
  • Que generen sensación de urgencia o presión para actuar inmediatamente.

Ante cualquiera de estas circunstancias, lo más recomendable es finalizar la llamada y contactar directamente con la entidad financiera utilizando los canales oficiales.

Cómo protegerse

La prevención sigue siendo la herramienta más eficaz frente a este tipo de ataques. Algunas recomendaciones básicas son:

  • No instalar nunca aplicaciones siguiendo instrucciones recibidas por teléfono.
  • Descargar únicamente aplicaciones desde las tiendas oficiales (Google Play o App Store).
  • No acercar la tarjeta bancaria al teléfono móvil si alguien lo solicita durante una llamada.
  • Mantener actualizadas las aplicaciones bancarias y el sistema operativo del dispositivo.
  • Activar las notificaciones de operaciones para detectar movimientos sospechosos de forma inmediata.
  • Desconfiar de cualquier comunicación que transmita urgencia o miedo para provocar una reacción precipitada.

¿Qué hacer si se ha sido víctima?

Si existe la sospecha de que la tarjeta o la cuenta bancaria han podido verse comprometidas, es importante actuar con rapidez:

  1. Bloquear inmediatamente la tarjeta desde la aplicación bancaria o llamando al banco.
  2. Comunicar el incidente al servicio de atención al fraude de la entidad financiera.
  3. Revisar todos los movimientos de la cuenta y denunciar cualquier operación no autorizada.
  4. Cambiar las credenciales de acceso a la banca electrónica si existe la posibilidad de que hayan sido comprometidas.
  5. Presentar denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado cuando se haya producido un perjuicio económico.

¿Has sido víctima de un fraude bancario? Podemos ayudarte

Si has sufrido un fraude mediante el método Relay Attack o cualquier otra modalidad de ciberdelincuencia financiera, es importante actuar con rapidez. Además de bloquear la tarjeta y comunicar inmediatamente los hechos a la entidad bancaria, resulta fundamental conservar todas las pruebas disponibles: mensajes recibidos, registros de llamadas, justificantes de las operaciones, capturas de pantalla y cualquier otra documentación que pueda acreditar lo sucedido.

En nuestro despacho prestamos asesoramiento jurídico integral a personas afectadas por fraudes bancarios y ciberdelincuencia. Analizamos las circunstancias de cada caso para determinar la posible responsabilidad de la entidad financiera, valorando si se han aplicado correctamente las medidas de autenticación reforzada exigidas por la normativa de servicios de pago y si concurren los requisitos para reclamar la devolución de las cantidades sustraídas.

Cada supuesto requiere un estudio individualizado, pero la experiencia demuestra que no toda operación fraudulenta implica necesariamente que el cliente deba asumir la pérdida económica. La actuación temprana y una adecuada estrategia jurídica pueden resultar determinantes para la defensa de los derechos del afectado.

Si necesitas asesoramiento o deseas que estudiemos tu caso, puedes ponerte en contacto con nosotros (983377435 o a través de nuestro formulario). Analizaremos tu situación y te informaremos de las opciones legales disponibles para reclamar frente a la entidad financiera o frente a los responsables del fraude.

Valóranos en Google

Si esta información le ha sido útil le agradecemos mucho que nos valore con 5 estrellas en GOOGLE haciendo click en el siguiente botón.

Otros lectores ya lo han hecho y esto es lo que opinan…​

Política de Privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles. Más información en nuestra política de privacidad.

Cookies técnicas necesarias

Las cookies técnicas necesarias tienen que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies. Básicamente, esta web no funcionará bien si no están activas.

Estas cookies son:

  • Comprobación de inicio de sesión.
  • Cookies de seguridad imprescindibles.
  • Saber si ya has aprobado/rechazado las cookies.
Cookies de Terceros

La web de www.recuperardineroestafado.es utiliza las siguientes cookies:

  • Google Analytics: se utiliza para enviar datos a Google Analytics sobre el dispositivo del visitante y su comportamiento en el sitio web de ac-abogados.es, de forma anónima. Más información: https://policies.google.com/privacy