Golpe do “toque fantasma” chega ao Brasil e ameaça usuários de cartões por aproximação

Golpe do “toque fantasma” chega ao Brasil e ameaça usuários de cartões por aproximação

O uso da tecnologia de pagamentos por aproximação (NFC) se tornou rotina em supermercados, farmácias e transportes públicos. Mas, como costuma ocorrer, a comodidade veio acompanhada de uma nova modalidade de fraude: o chamado toque fantasma. O golpe, já identificado em toda a América Latina, engana vítimas a instalar aplicativos falsos que capturam os dados do cartão no momento em que o próprio usuário aproxima o plástico do celular.

Como funciona a fraude

Segundo especialistas da Kaspersky, o golpe utiliza dois aparelhos celulares: um fica próximo ao cartão da vítima, capturando o token gerado pela aproximação; o outro, em poder do criminoso, executa compras e transações em tempo real.

O processo começa com uma ligação ou mensagem em que o golpista se apresenta como funcionário do banco. Para “validar” o cartão, induz a vítima a baixar um aplicativo malicioso e aproximar o cartão ao celular. É nesse instante que o token de NFC é roubado. Se o fraudador também obtiver a senha, consegue realizar compras de maior valor ou transferências, ampliando o prejuízo.

Origem e expansão

A prática nasceu na Ásia, onde grupos criminosos compartilhavam cartões clonados e efetuavam operações à distância. No Brasil, adaptações locais aceleraram a disseminação da fraude, que já foi registrada em diversos países da região. Entre os malwares mais recentes associados ao golpe estão o GhostNFC, detectado em 2025, e versões anteriores como o N-Gate e o Supercard.

Diferença para a “mão fantasma”

Embora semelhantes no efeito financeiro, o toque fantasma não se confunde com o chamado golpe da mão fantasma. Neste último, a fraude depende de um trojan bancário que permite acesso remoto ao celular da vítima para transferir valores via internet banking. Já no toque fantasma, o foco é capturar o token do NFC e usá-lo em maquininhas de pagamento, sem necessidade de acesso remoto ao dispositivo.

Risco crescente

A engenharia social é a chave do golpe: não basta a tecnologia, mas a habilidade do criminoso em convencer a vítima. Uma vez instalado o aplicativo, a operação ocorre de forma invisível, em segundos, e só é percebida quando começam a surgir cobranças indevidas na fatura

Leia mais

Fim do vínculo militar não afasta direito a tratamento por lesão sofrida em serviço

O encerramento do vínculo de um militar temporário com as Forças Armadas não extingue automaticamente o dever do Estado de assegurar tratamento médico para...

Justiça aplica teoria do consumidor por equiparação e condena empresa por acidente com embarcação indígena

A Justiça Federal do Amazonas aplicou a teoria do bystander, reconhecendo a proteção do Código de Defesa do Consumidor a indígenas atingidos em um...

Mais Lidas

Justiça do Amazonas garante o direito de mulher permanecer com o nome de casada após divórcio

O desembargador Flávio Humberto Pascarelli, da 3ª Câmara Cível...

Bemol é condenada por venda de mercadoria com vícios ocultos em Manaus

O Juiz George Hamilton Lins Barroso, da 22ª Vara...

Destaques

Últimas

Shopping deve indenizar criança que teve dedo esmagado por mesa

A 17ª Câmara Cível do Tribunal de Justiça de Minas Gerais (TJMG) elevou a indenização que um shopping deve...

PGE diverge do STF e defende flexibilização de prazos em eleição suplementar de Roraima

Mesmo após a Primeira Turma do Supremo Tribunal Federal referendar a liminar que restabeleceu os prazos legais de desincompatibilização...

STF forma maioria para liberar pagamento de penduricalhos retroativos

O Supremo Tribunal Federal (STF) formou maioria para liberar o pagamento de penduricalhos retroativos a juízes, procuradores e promotores...

Fim do vínculo militar não afasta direito a tratamento por lesão sofrida em serviço

O encerramento do vínculo de um militar temporário com as Forças Armadas não extingue automaticamente o dever do Estado...