Golpe do “toque fantasma” chega ao Brasil e ameaça usuários de cartões por aproximação

Golpe do “toque fantasma” chega ao Brasil e ameaça usuários de cartões por aproximação

O uso da tecnologia de pagamentos por aproximação (NFC) se tornou rotina em supermercados, farmácias e transportes públicos. Mas, como costuma ocorrer, a comodidade veio acompanhada de uma nova modalidade de fraude: o chamado toque fantasma. O golpe, já identificado em toda a América Latina, engana vítimas a instalar aplicativos falsos que capturam os dados do cartão no momento em que o próprio usuário aproxima o plástico do celular.

Como funciona a fraude

Segundo especialistas da Kaspersky, o golpe utiliza dois aparelhos celulares: um fica próximo ao cartão da vítima, capturando o token gerado pela aproximação; o outro, em poder do criminoso, executa compras e transações em tempo real.

O processo começa com uma ligação ou mensagem em que o golpista se apresenta como funcionário do banco. Para “validar” o cartão, induz a vítima a baixar um aplicativo malicioso e aproximar o cartão ao celular. É nesse instante que o token de NFC é roubado. Se o fraudador também obtiver a senha, consegue realizar compras de maior valor ou transferências, ampliando o prejuízo.

Origem e expansão

A prática nasceu na Ásia, onde grupos criminosos compartilhavam cartões clonados e efetuavam operações à distância. No Brasil, adaptações locais aceleraram a disseminação da fraude, que já foi registrada em diversos países da região. Entre os malwares mais recentes associados ao golpe estão o GhostNFC, detectado em 2025, e versões anteriores como o N-Gate e o Supercard.

Diferença para a “mão fantasma”

Embora semelhantes no efeito financeiro, o toque fantasma não se confunde com o chamado golpe da mão fantasma. Neste último, a fraude depende de um trojan bancário que permite acesso remoto ao celular da vítima para transferir valores via internet banking. Já no toque fantasma, o foco é capturar o token do NFC e usá-lo em maquininhas de pagamento, sem necessidade de acesso remoto ao dispositivo.

Risco crescente

A engenharia social é a chave do golpe: não basta a tecnologia, mas a habilidade do criminoso em convencer a vítima. Uma vez instalado o aplicativo, a operação ocorre de forma invisível, em segundos, e só é percebida quando começam a surgir cobranças indevidas na fatura

Leia mais

MPAM aciona Justiça contra aterro em Manaus e mobiliza Promotorias para enfrentar queimadas

Com Manaus registrando a pior qualidade do ar do país pelo segundo dia consecutivo, Ministério Público pede suspensão de atividades no Distrito Industrial e...

Dificuldade financeira, por si só, não afasta prisão civil por dívida alimentar

Ministra Nancy Andrighi ressalta que a necessidade alimentar de crianças e adolescentes é presumida e que alegações de incapacidade econômica exigem comprovação efetiva para...

Mais Lidas

Justiça do Amazonas garante o direito de mulher permanecer com o nome de casada após divórcio

O desembargador Flávio Humberto Pascarelli, da 3ª Câmara Cível...

Bemol é condenada por venda de mercadoria com vícios ocultos em Manaus

O Juiz George Hamilton Lins Barroso, da 22ª Vara...

Destaques

Últimas

MPAM aciona Justiça contra aterro em Manaus e mobiliza Promotorias para enfrentar queimadas

Com Manaus registrando a pior qualidade do ar do país pelo segundo dia consecutivo, Ministério Público pede suspensão de...

Erro de percepção sobre a idade da vítima de estupro de vulnerável será examinado pelo STF

O desconhecimento da idade real da vítima, quando alegado por acusado de estupro de vulnerável, pode justificar uma absolvição...

Eduardo Bolsonaro consta em lista de pena pendente de cumprimento

Com mandado de prisão aberto, o deputado federal cassado Eduardo Bolsonaro (PL)  consta no Banco Nacional de Medidas Penais e...

Justiça determina correção de cadastro de mulher transexual após erro em registro hospitalar

A 6ª Câmara de Direito Público do Tribunal de Justiça de São Paulo manteve, em parte, decisão da 1ª...