Le 'ghost tapping', nouvelle menace aux tarifs sans contact
L'innovation technologique peut souvent s'accompagner de risques inattendus. Depuis quelques mois, les experts en sécurité et les autorités s'inquiètent de la montée des fraudes liées aux paiements sans contact, et notamment du 'ghost tapping', un type de vol qui se passe presque inaperçus.
Que est-ce que le 'ghost tapping'?
Le 'ghost tapping' est une forme de fraude qui exploite la Technologie des paiements sans contact pour faire des débits sur votre carte sans que vous ne le remarquiez. Il n'y a pas de geste brusque, pas de main qui vous agrippe, pas de lutte. Simplement un lecteur se rapproche de votre carte pendant quelques secondes.

Comment ça marche?
Le fraudeur utilise un lecteur portatif, parfois un smartphone modifié, parfois un terminal caché, pour faire un retrait léger. Si la somme est inférieure au seuil qui exige le code PIN, l'opération peut se passer sans encombre.

Les tarjetas physiques sont les plus exposées
Il est important de noter que les cartes physiques sont l'élément le plus exposé dans ce scénario, car elles émettent une signalisation passive, laissant ainsi toutes les portes ouvertes à tout lecteur qui se rapproche suffisamment.

Comment se protéger?
Pour éviter ce nouveau type de fraude, il est recommandé d'utiliser des étuis de protection RFID pour les cartes de débit et de crédit. Ces accessoires sont fabriqués avec des matériaux bloquant les ondes radio, créant ainsi une barrière qui empêche toute interaction entre la carte et un lecteur externe.
Il est également essentiel de maintenir l'application du banque configurée pour envoyer des notifications immédiates pour chaque mouvement. De cette façon, vous pourrez détecter le fraude au moment même où elle se produit et bloquer votre carte depuis votre téléphone avant que l'attaquant ne puisse effectuer d'autres retraits.
Enfin, il est recommandé de désactiver la fonction NFC de votre smartphone lorsque vous ne l'utiliserez pas, ce qui réduira ainsi la fenêtre d'opportunité pour un accès non autorisé aux données de paiement.
La sécurité financière moderne exige une adaptation aux nouveaux mécanismes de fraude qui exploitent la commodité des paiements sans fil. Le 'ghost tapping' est une conséquence directe de la simplification des transactions, ce qui oblige à revoir la façon dont nous protégeons nos actifs dans des espaces de grande fréquentation.
La prévention ne repose pas sur la méfiance envers la Technologie, mais sur l'implémentation de mesures de sécurité qui neutralisent les capacités des lecteurs à distance.