Clonación de tarjetas en internet y como protegerte

Emilio Javier Batarse Cardenas • 21 de marzo de 2023
COMPRA TEAMVIEWER CON FACTURA FISCAL EN MEXICO ¡CLICK AQUI!

Clonación de tarjetas en internet y como protegerte

Clonación de tarjetas en internet y como protegerte
Clonacion de tarjetas en internet y como protegerte

Los servicios de pago son cada vez más convenientes y seguros, pero los ciberdelincuentes aún siguen robando fondos de tarjetas en todo el mundo. A continuación, te contamos cuáles son los métodos más comunes utilizados para este tipo de robo y cómo contrarrestarlos.

La clonación de tarjetas

Cuando las tarjetas solo almacenaban información en una banda magnética, era bastante fácil para los estafadores producir una copia exacta y usarla para pagar en las tiendas o sacar dinero en cajeros automáticos. Al principio, los datos se leían con un dispositivo especial: un skimmer que se instalaba en un cajero automático o en el terminal de una tienda. Esto se fue complementando con una cámara o una almohadilla especial en el teclado del terminal para averiguar el código PIN de la tarjeta. Tras obtener el volcado de la tarjeta y el PIN, los estafadores escribían los datos en una tarjeta en blanco y la usaban en un cajero automático o en una tienda.

Esta tecnología sigue funcionando en algunas partes del mundo, pero la llegada de las tarjetas con chip ha reducido considerablemente su eficacia. Este tipo de tarjetas no son tan fáciles de copiar, por ello los delincuentes comenzaron a infectar las terminales de pago con un código malicioso que copia algunos datos de la tarjeta mientras procesa una compra legítima. Después, los estafadores envían solicitudes de pago generadas con esta información. Básicamente, solo envían los datos que se han registrado previamente en la banda magnética, pero etiquetan la transacción como realizada por el chip. Esto resulta posible cuando los bancos no cruzan referencias de varios parámetros de transacción con suficiente detalle e implementan incorrectamente los protocolos EMV que deben cumplir todas las acciones de tarjetas con chip.

Con los bancos menos descuidados, los atacantes utilizan un truco aún más sofisticado. Cuando la víctima realiza un pago legítimo, la terminal de pago infectada solicita que la tarjeta insertada genere otra transacción fraudulenta. Por lo tanto, la tarjeta en sí no se copia, pero los fondos adicionales se deducen igualmente.

Cómo protegerte: intenta usar la función de pago sin contacto desde tu teléfono, que está mejor protegida. Si aún tienes que insertar una tarjeta en un terminal, verifica detenidamente el panel del código PIN en busca de modificaciones sospechosas y no te olvides de cubrirlo con tu mano, bolso u otro objeto cuando introduzcas el código. Si de repente el terminal no acepta el pago sin contacto, aparecen mensajes inusuales en la pantalla o solicita que introduzcas el PIN repetidamente, puedes comenzar a sospechar y tomar medidas de protección adicionales, como, por ejemplo, consultar de inmediato el estado de tu cuenta o establecer un límite de gasto bajo en la tarjeta.

Carteras “a prueba de balas”

Hoy en día podemos comprar carteras y bolsos protegidos con RFID, que protegen las tarjetas físicas de una lectura remota, por ejemplo, en el transporte público. No hay nada de malo con esta protección, lo cierto es que funciona. Sin embargo, esta situación de ataque es bastante inusual. Con un escaneo tan rápido solo se puede leer la información básica de la tarjeta y, por lo general, esto no es suficiente para realizar un pago. A su vez, es fácil averiguar las últimas ubicaciones y cantidades de pago sin contacto.

EL robo de datos de tarjetas a través de internet

Aquí, los estafadores buscan los datos de la tarjeta bancaria para poder realizar pagos online. Por lo general, incluyen el número de tarjeta, la fecha de vencimiento y el código de verificación (CVV/CVC); además, dependiendo del país, también se puede solicitar el nombre del titular de la tarjeta, código postal o número de pasaporte. Los estafadores recopilan estos datos de tres formas diferentes:

Atrayendo a la víctima mediante la organización de una tienda online falsa, una copia de phishing de una tienda online real o con el pretexto de recaudar dinero para obras de caridad.
Interceptando información a través de la infección de la página web de una tienda online genuina (web skimming) o el ordenador o smartphone de la víctima (troyano bancario).
Hackeando una tienda online genuina y robando la información almacenada de la tarjeta de pago del cliente. Ten en cuenta que se supone que las tiendas no deben almacenar la información completa de la tarjeta, pero, por desgracia, a veces esta regla se infringe.
En general, este método de robo, aunque antiguo, ha llegado para quedarse; por ejemplo, según nuestro análisis, los ataques de robo de datos bancarios casi se duplicaron en el 2022.

Cómo protegerte: en primer lugar, hazte con una tarjeta virtual para tus pagos online. Si no es demasiado difícil o costoso, emite una nueva tarjeta virtual y bloquea la anterior al menos una vez al año. Segundo, establece un límite bajo en tu tarjeta para pagos online o simplemente ingresa muy poco dinero en ella. Tercero, asegúrate de que el banco siempre te solicite la confirmación de los pagos online con un código de un solo uso (usando 3-D Secure o mecanismos similares). Y cuarto, revisa cuidadosamente las formas de pago y las direcciones de los sitios donde hayas introducido información financiera. Para no tener que estar tan pendiente de este problema, usa herramientas de ciberseguridad que protejan de forma segura tus pagos online.

COMPRA TEAMVIEWER CON FACTURA FISCAL EN MEXICO ¡CLICK AQUI!
Cómo elegir el mejor NOD32 Antivirus Mexico para tu negocio
por Emilio Javier Batarse Cardenas 27 de marzo de 2026
Descubra cómo seleccionar el NOD32 Antivirus Mexico ideal para su empresa. Protéjala con la solución que mejor se adapta a sus necesidades y presupuesto.
Illustrator México para creación de logos y branding profesional
por Emilio Javier Batarse Cardenas 25 de marzo de 2026
Obtén Illustrator México y diseña la identidad visual de tu marca. Crea logos vectoriales y branding profesional con un excelente producto empresarial.
Photoshop México para diseñadores que trabajan con marcas mexicanas
por Emilio Javier Batarse Cardenas 23 de marzo de 2026
Optimiza desde hoy tu creatividad con Photoshop México. Aprende a impulsar la competitividad y rentabilidad de tu agencia de diseño con esta herramienta.
Eset México: qué soluciones de seguridad ofrece para empresas mexicanas
por Emilio Javier Batarse Cardenas 20 de marzo de 2026
Descubre las opciones de Eset México para empresas de todos los tamaños. A través de su plataforma Protect puedes conocer los niveles de seguridad. ¡Entérate aquí!
Guía para integrar Microsoft Teams México con Microsoft 365 México
por Emilio Javier Batarse Cardenas 18 de marzo de 2026
Describe una guía para integrar Microsoft Teams México con Microsoft 365 México. Una ruta estratégica adaptada a tus necesidades
Licencia de Office México para pymes que quieren deducir su compra fiscalmente
por Emilio Javier Batarse Cardenas 16 de marzo de 2026
Aprende cómo deducir la licencia de Office en México y cumplir requisitos fiscales para tu pyme.
Cómo elegir la mejor licencia de Photoshop México para tu estudio
por Emilio Javier Batarse Cardenas 13 de marzo de 2026
Elegir bien la licencia de Photoshop México marca la diferencia. Aquí vas a conocer cómo tomar una decisión correcta para tu estudio.
Eset NOD32 México para protección de estaciones de trabajo en oficinas
por Emilio Javier Batarse Cardenas 11 de marzo de 2026
Proteja las estaciones de trabajo de su oficina con Eset NOD32 Mexico. Antivirus ligero, eficaz y con soporte de un distribuidor autorizado que factura en pesos.
Ventajas de Microsoft Teams México frente a otras plataformas de videollamadas
por Emilio Javier Batarse Cardenas 9 de marzo de 2026
Microsoft Team México tiene destacadas ventajas frente a otras plataformas de videollamadas profesionales. ¡Conócelas aquí!
Guía completa para comprar licencia de Office 365 México con factura fiscal
por Emilio Javier Batarse Cardenas 6 de marzo de 2026
Compra la licencia de Office 365 México para tu empresa. Precios en MXN con facturación 100% deducible. ¡Optimiza tu negocio con herramientas digitales!
Más entradas