Un móvil con NFC es lo único que se necesita para acceder de forma completamente legal a todos los datos de una tarjeta de crédito o débito contactless. A través de una aplicación disponible en la tienda de Google Play, nuestro móvil puede servirnos para obtener en cuestión de un par de segundos todos los datos de una tarjeta de crédito/débito Visa, MasterCard o American Express (entre muchas otras). Esos datos incluyen no solamente el número o la fecha de caducidad, sino también las últimas transacciones que se han realizado con la tarjeta en cuestión.
Para comprobar la información que deja tras de sí nuestra tarjeta, lo único que necesitamos es un teléfono inteligente con Android que disponga de la conectividad de NFC, así como también una tarjeta contactless de crédito o débito (las contactless son las tarjetas en las que aparece un icono con varias líneas curvadas). A partir de ahí, la información que seremos capaces de obtener sorprenderá a más de uno.
Los datos de tu tarjeta contactless, en el móvil
Lo primero que debemos hacer para acceder de forma inalámbrica a los datos de nuestra tarjeta es descargar desde Google Play la aplicación de Lector de tarjetas NFC (EMV). Se trata de una aplicación completamente gratuita compatible con cualquier móvil que disponga de Android 4.0.3 o superior, y su función no es otra que la de acceder a todos los datos de nuestra tarjeta de crédito o débito de forma inalámbrica.
Una vez instalada, abrimos la aplicación. Lo primero que veremos que se nos muestra en la pantalla es una indicación con el texto de «Mantenga su tarjeta de pago NFC a la parte posterior del teléfono«, lo que nos viene a decir que acerquemos nuestra tarjeta contactless a la parte trasera del teléfono.
Tan solamente un segundo después de haber acercado el móvil a la tarjeta, la aplicación nos mostrará en la pantalla el número de nuestra tarjeta de crédito/débito, la fecha de caducidad y el número de intentos restantes para introducir el PIN. Hasta ahí nada fuera de lo común, ¿verdad?
Pero, si nos dirigimos al apartado de «Transacciones«, lo que veremos es nada menos que un listado con todos nuestros últimos pagos realizados desde la tarjeta. Sin haber indicado en ningún momento nuestro PIN, resulta que la aplicación es capaz de acceder al historial de todos los pagos que hemos realizado a través de la tarjeta.
La aplicación indica tanto la fecha en la que se realizó el pago en cuestión como la cantidad exacta del mismo. En nuestras pruebas hemos conseguido obtener estos datos desde una tarjeta MasterCard de OpenBank, mientras que en otras como una Visa de RatoBankia solamente hemos conseguido acceder a los datos de la tarjeta en sí, no a las transacciones.
Las tarjetas contactless con NFC, ¿tan seguras como pensamos?
Este descubrimiento, aunque no sea precisamente algo nuevo, nos ha hecho plantearnos una pregunta… ¿hasta qué punto está a salvo nuestra privacidad con las tarjetas contactless? ¿Por qué cualquier persona que disponga de un móvil con NFC puede tener acceso a nuestras últimas transacciones? ¿Qué datos dejamos tras nosotros al realizar un pago en un comercio físico utilizando una tarjeta con NFC?