Golpe do “toque fantasma” chega ao Brasil e ameaça usuários de cartões por aproximação

Golpe do “toque fantasma” chega ao Brasil e ameaça usuários de cartões por aproximação

O uso da tecnologia de pagamentos por aproximação (NFC) se tornou rotina em supermercados, farmácias e transportes públicos. Mas, como costuma ocorrer, a comodidade veio acompanhada de uma nova modalidade de fraude: o chamado toque fantasma. O golpe, já identificado em toda a América Latina, engana vítimas a instalar aplicativos falsos que capturam os dados do cartão no momento em que o próprio usuário aproxima o plástico do celular.

Como funciona a fraude

Segundo especialistas da Kaspersky, o golpe utiliza dois aparelhos celulares: um fica próximo ao cartão da vítima, capturando o token gerado pela aproximação; o outro, em poder do criminoso, executa compras e transações em tempo real.

O processo começa com uma ligação ou mensagem em que o golpista se apresenta como funcionário do banco. Para “validar” o cartão, induz a vítima a baixar um aplicativo malicioso e aproximar o cartão ao celular. É nesse instante que o token de NFC é roubado. Se o fraudador também obtiver a senha, consegue realizar compras de maior valor ou transferências, ampliando o prejuízo.

Origem e expansão

A prática nasceu na Ásia, onde grupos criminosos compartilhavam cartões clonados e efetuavam operações à distância. No Brasil, adaptações locais aceleraram a disseminação da fraude, que já foi registrada em diversos países da região. Entre os malwares mais recentes associados ao golpe estão o GhostNFC, detectado em 2025, e versões anteriores como o N-Gate e o Supercard.

Diferença para a “mão fantasma”

Embora semelhantes no efeito financeiro, o toque fantasma não se confunde com o chamado golpe da mão fantasma. Neste último, a fraude depende de um trojan bancário que permite acesso remoto ao celular da vítima para transferir valores via internet banking. Já no toque fantasma, o foco é capturar o token do NFC e usá-lo em maquininhas de pagamento, sem necessidade de acesso remoto ao dispositivo.

Risco crescente

A engenharia social é a chave do golpe: não basta a tecnologia, mas a habilidade do criminoso em convencer a vítima. Uma vez instalado o aplicativo, a operação ocorre de forma invisível, em segundos, e só é percebida quando começam a surgir cobranças indevidas na fatura

Leia mais

Defensoria amplia ofensiva e pede na Justiça medidas para impor limites em operações no rio Madeira

A Defensoria Pública do Estado do Amazonas (DPE-AM) deu um novo passo na disputa judicial envolvendo as operações federais de combate ao garimpo ilegal...

PAD que termina com relatório pelo arquivamento não vincula autoridade julgadora

Não cabe ao Judiciário impedir a continuidade do PAD apenas porque a autoridade julgadora adotou conclusão diversa daquela sugerida pela comissão processante. De acordo...

Mais Lidas

Justiça do Amazonas garante o direito de mulher permanecer com o nome de casada após divórcio

O desembargador Flávio Humberto Pascarelli, da 3ª Câmara Cível...

Bemol é condenada por venda de mercadoria com vícios ocultos em Manaus

O Juiz George Hamilton Lins Barroso, da 22ª Vara...

Destaques

Últimas

Justiça anula movimentações bancárias realizadas após furto de celular

A 1ª Turma Recursal dos Juizados Especiais do Distrito Federal declarou nulos um contrato de empréstimo e uma transferência via...

Começa em SP audiência de tenente-coronel acusado de feminicídio de PM

Começou na manhã desta segunda-feira (29) a audiência de instrução do tenente-coronel da Polícia Militar Geraldo Leite Rosa Neto,...

Trabalhador que recebia apenas fast food como alimentação deve ser indenizado

Uma rede de lanchonetes deve pagar indenização por danos morais a um supervisor que recebia apenas lanches do tipo...

Jornadas de 16 horas e 13 dias sem folga: operador que cumpria jornadas exaustivas obtém rescisão indireta

A 7ª Turma do Tribunal Regional do Trabalho da 4ª Região (TRT-RS) reconheceu a rescisão indireta do contrato de...