SardineCon SF/2026

Learn More
Fraudology

Fraude de toques fantasma y agentes de IA: cómo navegar la ola de fraude autónomo de 2026

Hoy quiero hablar sobre el fraude de ghost tap y cómo se ve realmente cuando el fraude en pagos sin contacto deja de ser una preocupación marginal y empieza a convertirse en un problema operativo rápido, coordinado y de gran escala para comercios, emisores y equipos de fraude que intentan mantenerse al día con un panorama de amenazas mucho más automatizado.

En este episodio en profundidad de Fraudology, analizo el informe anual de Predicciones de Fraude desde la perspectiva de los comercios y comparto algo de contexto entre bastidores sobre cómo se ven estos patrones en el mundo real. Recorro la prevención de ataques de retransmisión NFC, las tácticas de fraude con agentes de IA, las señales de alerta de estafas de arresto digital y los tipos de tendencias de fraude con tarjeta presente que parecen manejables hasta que escalan.

Y esto importa.

Porque el fraude de ghost tap no es solo otra palabra de moda en pagos. Se sitúa justo en la intersección del fraude con tarjetas robadas en monederos móviles, los ataques de fraude coordinados en tiendas físicas, la confusión sobre la responsabilidad y la evolución más amplia de la prevención del fraude con la que todos lidiamos, a medida que los atacantes se mueven más rápido, automatizan más y reutilizan todo lo que les funciona.

Esto es lo que ese enfoque sobre el fraude significa en la práctica:

  • Voy más allá del evento de pago y me concentro en cómo se organizó el fraude antes de que se produjera la transacción.
  • Considero el fraude de ghost tap como un problema operativo y de responsabilidad, no solo como un evento aislado de tarjeta presente
  • Relaciono las tácticas de fraude de agentes de IA y las operaciones de estafas autónomas con la mayor erosión de la confianza que está ocurriendo en todos los canales
  • Me centro en señales prácticas, la coordinación del equipo y la detección en tiempo real de ataques de retransmisión antes de que las pérdidas se acumulen.

Lo que escucharás en este episodio:

  • Por qué el fraude de ghost tap se está convirtiendo rápidamente en uno de los esquemas de fraude con tarjeta presente más importantes de 2026
  • Cómo la prevención de ataques de retransmisión NFC se vuelve más difícil cuando los delincuentes utilizan métodos de ataque de retransmisión con billeteras móviles y cuadrillas de mulas coordinadas
  • Qué significan las tácticas de fraude con agentes de IA para las operaciones de estafas autónomas y la ejecución de fraudes a gran escala
  • Por qué el impacto del umbral de Visa VAMP podría desencadenar cambios importantes en la supervisión del fraude de los comercios en todo el ecosistema
  • Cómo las señales de advertencia de las estafas de arresto digital encajan en las tendencias más amplias de estafas con deepfakes que 2026 ya está acelerando

Deberías escuchar este episodio si:

  • Gestionas fraude, pagos, riesgos o confianza y seguridad y quieres entender el fraude de ghost tap antes de que se amplíe aún más
  • Desea una visión más clara del fraude en pagos sin contacto, el fraude por retransmisión de credenciales de pago y el fraude con tarjetas robadas en billeteras móviles
  • Necesita una perspectiva sobre la prevención del fraude en el comercio minorista de lujo y sobre los ataques de fraude coordinados en tienda que afectan a comercios de alto valor
  • Están siguiendo las tácticas de fraude de agentes de IA, las tendencias de estafas con deepfakes para 2026 y otras formas de fraude autónomo
  • Desean información práctica sobre la prevención del fraude por abuso de NFC, la detección de fraudes minoristas de alta velocidad y la toma de decisiones sobre riesgos de comerciantes

Si te gustó este episodio, asegúrate de suscribirte y dejar una reseña del podcast en iTunes, Spotify, YouTube o en cualquier plataforma donde escuches podcasts. Realmente ayuda a que más gente lo conozca.

Notas del episodio y puntos clave

El fraude de toques fantasma está cambiando la conversación sobre el fraude con tarjeta presente

Déjame desglosarlo.

El fraude de pago fantasma suena como algo muy específico a primera vista. Como si fuera solo un caso raro de pago sin contacto.

No lo es.

Lo que estoy viendo es que los delincuentes utilizan sofisticados métodos de retransmisión, abuso de monederos móviles y ejecuciones organizadas en tienda para que las transacciones sin contacto fraudulentas parezcan legítimas el tiempo suficiente para que se aprueben.

Ese es el problema.

En el episodio, cuento una historia de diciembre de 2025 sobre cómo minoristas de lujo en varias de las principales ciudades de Estados Unidos fueron atacados por redes coordinadas de mulas que utilizaban software de retransmisión NFC.

Y esta es exactamente la razón por la que el fraude de ghost tap es importante.

El fraude parece de tarjeta presente. El pago sin contacto se ve normal. La ruta de la transacción resulta familiar. Pero cuando profundizas, descubres que la señal de confianza ha sido manipulada desde el principio.

Para los equipos de fraude, los equipos de responsabilidad y los líderes de pagos, esto genera rápidamente una situación complicada. El fraude de ghost tap no se trata solo de una mala transacción en la caja. Se trata de fraude por retransmisión de credenciales de pago, fraude con tarjetas robadas en billeteras móviles y redes de fraude que utilizan métodos de ghost tap para explotar los supuestos en torno a la confianza en los pagos sin contacto.

  • El fraude de ghost tap hace que las transacciones sin contacto fraudulentas parezcan más legítimas de lo que realmente son
  • Los métodos de ataque de retransmisión a monederos móviles crean nuevos desafíos para los investigadores y los equipos de responsabilidad
  • Los equipos de prevención de fraude en el comercio minorista de lujo pueden detectar estos patrones primero debido al valor de reventa y la rapidez.
  • La detección en tiempo real de ataques de retransmisión requiere una coordinación más sólida entre los equipos de fraude, pagos y operaciones en tienda

Los agentes de IA están llevando el fraude a una fase más autónoma

Aquí es donde las cosas se ponen interesantes.

Uno de los temas principales de los que hablo en este episodio es que el fraude se está volviendo más autónomo. No solo más digital. Más autónomo.

Explico cómo los agentes de IA están cambiando las operaciones de estafa al reemplazar el trabajo humano en lugares donde los delincuentes antes necesitaban tiempo, personal y mucho más esfuerzo manual.

En términos simples, los atacantes ahora pueden lanzar, probar y adaptarse mucho más rápido.

Eso significa que las operaciones de estafa autónomas pueden funcionar a una escala que antes habría sido mucho más difícil de sostener. Las actividades del tipo “pig butchering” evolucionan. El abuso de la confianza habilitado por deepfakes se expande. Y los equipos antifraude tienen menos tiempo para identificar patrones antes de que aparezca la siguiente variante.

Esto puede no parecer dramático si analizas cada tipo de ataque por separado.

Pero ese suele ser el error.

Las tácticas de fraude de los agentes de IA no solo están cambiando las estafas. Están cambiando la velocidad y la economía del fraude. Y eso afecta a todos los equipos que intentan mantenerse al día.

  • Las tácticas de fraude con agentes de IA reducen el esfuerzo humano necesario para llevar a cabo estafas a gran escala
  • Las operaciones de estafas autónomas se adaptan rápidamente en función de lo que funciona y de lo que es bloqueado
  • Las tendencias de estafas con deepfakes en 2026 apuntan a una ruptura más amplia de la confianza en todos los canales
  • Los equipos de fraude necesitan ciclos de retroalimentación más rápidos y depender menos del reconocimiento manual de patrones, que es lento.

La presión de Visa VAMP podría desencadenar una ola de disrupción entre los comercios

También dedico algo de tiempo a hablar sobre las consecuencias del Programa VAMP y por qué podrían desencadenar cambios importantes en la supervisión del fraude de los comercios.

Esto no es solo una conversación sobre políticas de marcas de tarjetas. Es una historia de presión operativa.

Cuando los umbrales se endurecen, algunos comercios se adaptan. Otros tendrán dificultades. Y algunos pueden quedar completamente excluidos.

Por eso espero una ola de comerciantes refugiados, a medida que los umbrales de supervisión de Visa provoquen rescisión de contratos a gran escala.

Ya hemos visto versiones de esta dinámica antes. Cuando la aplicación de las normas se vuelve más estricta, los controles más débiles quedan expuestos primero. Las empresas que ya operan demasiado cerca del límite de repente tienen muy poco margen para recuperarse.

Para los equipos de fraude, el objetivo no es solo hacer un seguimiento del impacto del umbral de Visa VAMP. Se trata de entender cómo esos cambios afectan la estabilidad de los comercios, las relaciones con los proveedores y la respuesta al fraude bajo presión.

Porque los estafadores tienden a aprovechar los momentos en que el ecosistema está distraído.

  • El impacto del umbral de Visa VAMP puede empujar a los comercios vulnerables a posiciones operativas de mayor riesgo
  • Los cambios en la supervisión del fraude de los comercios pueden generar inestabilidad entre los proveedores y los programas de prevención de fraude
  • Los líderes de fraude deben evaluar si los controles actuales se mantienen eficaces bajo una presión de cumplimiento más estricta
  • La preparación estratégica es más importante que la respuesta reactiva una vez que los problemas de monitoreo se agravan

Las estafas de arresto digital y el abuso de confianza mediante deepfakes son cada vez más difíciles de ignorar

Otro tema que exploro en el episodio son las estafas de arresto digital.

Estas estafas son brutales porque se basan en la autoridad, la presión y señales digitales cada vez más creíbles para obligar a las víctimas a obedecer.

Las describo como una táctica de extorsión que se originó en la India y que ahora está apareciendo con mayor frecuencia en Estados Unidos, donde los delincuentes utilizan imitaciones deepfake de agentes de la ley para arrestar virtualmente a las víctimas.

¿Por qué eso es importante aquí?

Porque encaja en el mismo patrón más amplio.

El fraude no solo consiste en robar dinero, sino en secuestrar la confianza. Una vez que los atacantes pueden hacerse pasar de forma convincente por las fuerzas del orden, instituciones u otras figuras de autoridad, el daño suele producirse antes de que los controles tradicionales contra el fraude lleguen siquiera a ver la transacción.

Por eso las señales de advertencia de las estafas de arresto digital deben formar parte de la misma conversación que el fraude de ghost tap y el fraude autónomo.

Mecánicas diferentes. El mismo problema de fondo.

La confianza está siendo copiada, ampliada y utilizada como arma de formas que vuelven menos fiables las suposiciones de detección anteriores.

  • Las estafas de arresto digital se basan en la urgencia, la suplantación de identidad y la presión emocional
  • Las tendencias de estafas con deepfakes en 2026 muestran lo creíbles que se están volviendo las señales de autoridad falsas
  • Los equipos de fraude deben identificar en qué puntos las señales de confianza pueden copiarse, suplantarse o manipularse
  • La prevención del fraude entre canales ahora depende de comprender tanto el abuso técnico como la coerción humana

El tema principal de este episodio está bastante claro.

El fraude avanza más rápido, se coordina mejor y se vuelve cada vez más hábil para combinar tácticas físicas y digitales en la misma ruta de ataque.

El fraude de ghost tap forma parte de eso. Los agentes de IA forman parte de eso. Las interrupciones VAMP y las estafas de arresto digital también forman parte de eso.

Las tácticas son diferentes, pero el patrón es familiar.

Los atacantes buscan escala, velocidad y confusión en torno a la propiedad.

Los buenos equipos antifraude hacen lo contrario. Ralentizamos el ataque, aclaramos lo que realmente ocurrió y reforzamos los puntos donde es más fácil falsificar la confianza.