Ir al contenido principal
← Volver a Newlatests
Portada: WindRelay y SpyNote combinan control remoto y NFC para autorizar fraude bancario en minutos
InternacionalInteligencia de Amenazas

WindRelay y SpyNote combinan control remoto y NFC para autorizar fraude bancario en minutos

13 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

WindRelay y SpyNote combinan control remoto y NFC para autorizar fraude bancario en minutos

Group-IB analizó una operación que instala SpyNote y WindRelay en Android para obtener préstamos y retransmitir en vivo una tarjeta NFC. En un caso, el fraude completo duró 13 minutos.

Fraude guiado por llamada telefónica

Los delincuentes se hacen pasar por personal bancario y persuaden a la víctima para instalar una aplicación Android personalizada. El primer componente es SpyNote, un troyano de acceso remoto que abusa de Accesibilidad y puede instalar silenciosamente WindRelay.

Con el control del teléfono, el operador puede solicitar un préstamo desde la aplicación bancaria. Después pide a la víctima acercar su tarjeta física al móvil e introducir el PIN bajo un pretexto de verificación.

Retransmisión NFC en tiempo real

WindRelay reenvía el intercambio EMV APDU entre la tarjeta de la víctima y un terminal controlado por el atacante. El pago aparece como una transacción presencial con la tarjeta legítima, una modalidad conocida como NFC relay o ghost tapping.

Group-IB identificó 23 muestras entre noviembre de 2025 y julio de 2026 y objetivos en Chequia, Eslovaquia y Eslovenia. El caso observado completó la secuencia en 13 minutos.

Cómo reducir el riesgo

La defensa depende de impedir la instalación lateral, detectar abuso de Accesibilidad y tratar las llamadas de supuestos bancos como un canal no confiable. Una entidad financiera legítima no debería pedir instalar APK ni acercar la tarjeta al teléfono durante una llamada inesperada.

  • Instalar aplicaciones exclusivamente desde tiendas oficiales.
  • No conceder Accesibilidad a aplicaciones recibidas por enlace o mensaje.
  • Contactar al banco mediante su número oficial ante una llamada sospechosa.
  • Los bancos deben correlacionar préstamos recientes con pagos NFC atípicos.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    BleepingComputer ↗
    prensa especializada
  2. 2
  3. 3
    The Register ↗
    prensa especializada

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista