Las tarjetas Visa son vulnerables: el método para piratearlas en sólo 6 segundos
En este artículo, no vamos a explicarle cómo hackear una cuenta bancaria, sino más bien hablar de un estudio realizado por investigadores de la Universidad de Newcastle. Han demostrado que es posible piratear una tarjeta Visa en solo 6 segundos con una simple conexión a Internet. Este descubrimiento pone de manifiesto la vulnerabilidad del sistema de pago Visa y plantea dudas sobre la seguridad de las transacciones en línea.
La técnica del “Mass Guessing” para encontrar la información necesaria

Para recuperar los distintos datos necesarios para piratear una tarjeta Visa (número de tarjeta, fecha de caducidad y código de seguridad), basta con un simple robot conectado a varios sitios web comerciales. Este robot utiliza una técnica denominada Adivinación masivaque implica hacer conjeturas masivas sobre la información que falta.
- El robot se conecta a varios sitios web comerciales para encontrar la fecha de caducidad de la tarjeta.
- Una vez encontrada la fecha de caducidad, intenta adivinar el código de seguridad probando todas las combinaciones posibles.
- En menos de 6 segundos, el robot es capaz de encontrar los dos elementos necesarios para tener una tarjeta bancaria utilizable.
Visa frente a MasterCard: diferentes sistemas de detección
El estudio también reveló que este método de piratería solo funciona con tarjetas Visa. De hecho, la red MasterCard cuenta con un sistema centralizado capaz de detectar este tipo de ataques tras menos de 10 intentos fallidos en diferentes redes. Por lo tanto, las tarjetas MasterCard parecen defenderse mejor contra esta técnica de piratería por adivinanzas.
Fallos en el sistema de pago Visa
Esta vulnerabilidad de las tarjetas Visa se basa en dos fallos importantes de su sistema de detección:
- Visa permite un número ilimitado de intentos para cada campo de la tarjeta durante una transacción en línea, lo que permite a los piratas informáticos utilizar el método de “adivinación masiva” para descubrir rápidamente toda la información necesaria.
- Los sitios de los comerciantes tienen requisitos diferentes en cuanto a la información necesaria para validar una transacción, lo que facilita las cosas a los piratas informáticos.
Consecuencias para los clientes y las empresas: el ejemplo de Tesco
Los investigadores estiman que este método probablemente se utilizó en el ataque informático sufrido por Tesco, que causó un perjuicio financiero de aproximadamente 2,5 millones de libras esterlinas a sus clientes. Este caso ilustra bien las consecuencias potencialmente desastrosas de estas fallas de seguridad para los clientes y las empresas.
La importancia de la protección contra el fraude en línea
Mohammed Ali, estudiante de doctorado en la Universidad de Newcastle, explica que, incluso con solo los seis primeros dígitos de un número de tarjeta bancaria, un pirata informático puede obtener toda la información necesaria en cuestión de segundos. Este descubrimiento subraya la importancia de protegerse contra el fraude en línea, especialmente durante la temporada navideña, cuando el número de compras por Internet aumenta considerablemente.
¿Cómo puede protegerse contra esta amenaza?
Para evitar ser víctima de este método de pirateo, he aquí algunos consejos:
- Utilice tarjetas bancarias con sistemas de seguridad mejorados para las transacciones en línea, como las que ofrece MasterCard.
- Compruebe regularmente sus extractos bancarios e informe a su banco de cualquier transacción sospechosa.
- Evite utilizar conexiones WiFi públicas para realizar compras en línea.
En conclusión, este estudio pone de manifiesto un fallo importante en el sistema de pago de Visa y nos recuerda que la protección contra el fraude en línea es un problema importante tanto para los clientes como para las empresas. Tanto si utiliza un banco en línea como si no, es vital que tome las medidas necesarias para que sus transacciones sean lo más seguras posible y limitar los riesgos asociados a este método de piratería, que solo tarda seis segundos en llevarse a cabo.
¿Cómo puedo piratear una tarjeta bancaria sin contacto?
En este vídeo puedes descubrir cómo lo consiguen algunas personas:






