Gamepad
Pesquisadores de segurança acabaram de expor uma brecha assustadora no pagamento por aproximação: cartões de crédito vencidos podem ser 'ressuscitados' e usados para fazer compras reais. Chamado de ataque 'Zombie Card', o método usa dois smartphones para repassar os dados de um cartão vencido, reescrever a data de validade e enganar terminais contactless da Visa.

Apresentado no USENIX Security 2026, o ataque explora a falta de proteção criptográfica na data de validade na configuração Visa Kernel 3. Um grande banco dos EUA aprovou cobranças de até US$ 500 em testes e até compras reais. Mastercard, Amex e Discover rejeitaram a data adulterada, mas a Visa continua exposta, sem correção oficial confirmada.

A conclusão é clara: destrua cartões vencidos imediatamente e continue monitorando contas encerradas. Até as operadoras corrigirem a falha, seu cartão 'morto' pode não estar tão morto assim.

Ataque 'Zombie Card' ressuscita cartões de crédito vencidos e engana a Visa

Pesquisadores de segurança acabaram de expor uma brecha assustadora no pagamento por aproximação: cartões de crédito vencidos podem ser 'ressuscitados' e usados para fazer compras reais. Chamado de ataque 'Zombie Card', o método usa dois smartphones para repassar os dados de um cartão vencido, reescrever a data de validade e enganar terminais contactless da Visa.

Apresentado no USENIX Security 2026, o ataque explora a falta de proteção criptográfica na data de validade na configuração Visa Kernel 3. Um grande banco dos EUA aprovou cobranças de até US$ 500 em testes e até compras reais. Mastercard, Amex e Discover rejeitaram a data adulterada, mas a Visa continua exposta, sem correção oficial confirmada.

A conclusão é clara: destrua cartões vencidos imediatamente e continue monitorando contas encerradas. Até as operadoras corrigirem a falha, seu cartão 'morto' pode não estar tão morto assim.