El avance de la tecnología NFC (Near Field Communication) ha transformado la experiencia de pago en América Latina, ofreciendo una comodidad inigualable al realizar transacciones con solo acercar una tarjeta o un dispositivo móvil. Sin embargo, esta misma conveniencia es la que introduce un vector de ataque conocido como “skimming por proximidad”, un riesgo silencioso que las instituciones financieras y los usuarios deben abordar con seriedad.
El skimming NFC explota la corta distancia operativa de esta tecnología, que generalmente funciona en un rango de 4 a 10 centímetros. Los atacantes utilizan lectores modificados, a menudo ocultos en mochilas, bolsillos o estaciones públicas, para interceptar la comunicación entre el chip de la tarjeta (o el dispositivo móvil) y un punto de venta simulado. Dado que la tecnología NFC opera bajo el estándar RFID, esta lectura puede realizarse sin contacto físico y, crucialmente, sin el conocimiento inmediato de la víctima.
La preocupación principal no es solo la posible clonación de la tarjeta, sino la sustracción de datos sensibles. Aunque muchas tarjetas modernas utilizan tokenización para proteger la información completa de la cuenta durante la transacción, los datos mínimos necesarios para realizar pagos o para ingeniería social (como el número de tarjeta y la fecha de caducidad) pueden ser capturados si la tarjeta no está adecuadamente protegida.
Para el mercado regional, donde la masificación de los medios de pago digitales sigue en auge, la mitigación de este riesgo es responsabilidad compartida. Desde la perspectiva del usuario, las medidas de protección son sencillas pero efectivas. La principal barrera es física: el uso de carteras o fundas protectoras con tecnología de bloqueo RFID impide que la señal del lector malicioso alcance el chip de la tarjeta. Además, en el caso de los pagos móviles, la desactivación de la función NFC cuando no está en uso reduce drásticamente la ventana de exposición.
Para las entidades emisoras y los desarrolladores de sistemas de identidad, la respuesta técnica es la clave. Reforzar los protocolos de seguridad con autenticación de dos factores, límites transaccionales bajos para pagos sin PIN y sistemas avanzados de detección de fraude basados en el comportamiento del usuario son esenciales. A medida que la región avanza hacia ecosistemas de identificación y pago cada vez más conectados, la comprensión profunda de las vulnerabilidades inherentes a la comunicación inalámbrica de corto alcance es fundamental para mantener la confianza en los sistemas de credenciales digitales y financieras.