Pesquisadores da empresa de segurança Threat Fabric identificaram um novo golpe que utiliza a tecnologia NFC para clonar cartões de crédito. O esquema opera por meio de um aplicativo malicioso batizado de PhantomCard, disfarçado na internet como “Proteção Cartões”, e foi detectado em ataques ocorridos no Brasil. O levantamento foi divulgado em 14 de agosto de 2025.
Como o golpe é aplicado
O cibercriminoso conhecido pelo apelido Go1ano montou uma página que reproduz fielmente a interface da Google Play Store. Nessa loja falsa, o usuário encontra o app “Proteção Cartões” com avaliações falsificadas que sugerem legitimidade. Depois de instalado, o programa solicita que o consumidor aproxime o cartão da traseira do celular para supostamente ativar uma proteção extra.
Ao detectar o chip, o malware lê número, nome do titular e data de validade do cartão. Em seguida, pede a senha de quatro ou seis dígitos, etapa que conclui a coleta dos dados. Todas as informações são enviadas em tempo real ao servidor controlado pelo golpista, permitindo que ele faça compras como se fosse o titular.
Origem do PhantomCard
Segundo a Threat Fabric, o aplicativo é baseado em um malware-as-a-service (MaaS) de origem chinesa chamado NFU Pay, vendido em fóruns clandestinos. O código contém a expressão “baxi” — termo em chinês para Brasil — indicando que a variante foi customizada para o sistema bancário nacional. Anteriormente, Go1ano já havia comercializado outro golpe chamado GHOST NFC CARD, que criava cartões virtuais falsos aceitos em algumas transações.
Funcionamento por “relé” de dados
Diferentemente de malwares que extraem informações armazenadas no smartphone, o PhantomCard age como um relé: usa o NFC apenas como ponte, capturando diretamente o chip físico do cartão. Esse design torna o processo rápido e discreto, já que os dados são transmitidos ao invasor no instante da leitura.
Disponibilidade global
Em um canal no Telegram, o hacker anuncia que o serviço é “100% indetectável” e compatível com Europa, América Latina, África, China, Estados Unidos e Japão. Análises apontam que Go1ano atua agora como distribuidor local do PhantomCard, comercializando pacotes do malware a outros criminosos.

Imagem: tecmundo.com.br
Para evitar fraudes, especialistas recomendam instalar aplicativos apenas através da loja oficial da Google, verificar o desenvolvedor, ler avaliações autênticas e desconfiar de qualquer app que exija aproximação do cartão físico.
Se você deseja saber como proteger suas finanças e usar pagamentos por aproximação com segurança, visite nossa seção de Cartão de Crédito.
Fique atento a novas atualizações sobre cibersegurança e pratique boas medidas de proteção.
Com informações de TecMundo



