במקומות הומים: מומחי מזהירים מפני הונאות התיירים - Ghost Tapping
הונאת תשלומים שקטה בשם Ghost Tapping מתפשטת במקביל לעלייה בשימוש בתשלומים ללא מגע, ופוגעת בעיקר בנוסעים ותיירים באזורים צפופים כמו נמלי תעופה, שווקים ומרכזי תחבורה. באמצעות ניצול טכנולוגיית ה-NFC וחיובים ללא אימות בעסקאות קטנות, עבריינים מצליחים לבצע חיובים לא מורשים מבלי שהקורבן יבחין בכך


תשלומי Tap-to-Pay, תשלום ללא מגע (Contactless) באמצעות הצמדת כרטיס אשראי או טלפון חכם למסוף, הפכו בשנים האחרונות לחלק בלתי נפרד מחוויית הנסיעה, בעיקר בזכות הנוחות והמהירות שהם מציעים בנמלי תעופה, שווקים, תחנות מעבר ואזורים הומי אדם. עם זאת, מומחי אבטחת מידע וגורמי צרכנות מזהירים כי הונאה הקשורה לתשלומים ללא מגע, המכונה Ghost Tapping, נמצאת במגמת עלייה ופוגעת יותר ויותר בנוסעים ותיירים ברחבי העולם.
מדובר באיום שאינו חדש לחלוטין, אך דיווחים עדכניים מצביעים על כך שמקרי ההונאה הולכים ומתרבים במקביל להתרחבות השימוש בטכנולוגיות תשלום ללא מגע ברחבי העולם. ההונאה מנצלת את טכנולוגיית ה-NFC (Near Field Communication), אותה טכנולוגיה המשמשת כרטיסי אשראי, כרטיסי חיוב וארנקים דיגיטליים, ומאפשרת לעבריינים לבצע חיובים לא מורשים מבלי שהקורבן יבחין בכך בזמן אמת.

המקרים מתרחשים לרוב באזורים צפופים במיוחד, כמו נמלי תעופה, פסטיבלים, שווקים פופולריים ומרכזי תחבורה. במצבים אלה נוסעים רבים ממהרים, טרודים או מוסחים מסביבתם, מה שמקל על פעולת הנוכלים. על פי הדיווחים, עבריינים נושאים עמם סמארטפונים או קוראי NFC ניידים שעברו התאמה, ומתקרבים לקורבנות פוטנציאליים. בחלק מהמקרים הם אף מתחזים לסוחרים לגיטימיים ומבקשים מהנוסעים ל"הקיש" לתשלום עבור רכישה זולה, אך בפועל מחייבים סכום גבוה בהרבה. מאחר שתשלומי Tap-to-Pay אינם דורשים הקלדת קוד או אימות נוסף בעסקאות קטנות, הקורבנות עלולים לגלות את החיוב רק לאחר קבלת התראה מהבנק, ולעיתים אף מאוחר יותר, בעת בדיקת פירוט החשבון.
למרות שאין נתונים רשמיים המפרטים את היקף התופעה לפי מדינות, ההונאה דווחה במדינות רבות שהן יעדי תיירות מרכזיים, בהן ארצות הברית, בריטניה, צרפת, ספרד, איטליה, תאילנד ואינדונזיה. לדברי מומחי סייבר, הגורם המשותף למקרים אינו המדינה עצמה, אלא רמת הצפיפות הגבוהה והשימוש הנרחב בתשלומים ללא מגע.
נוסעים ותיירים נחשבים לקהל יעד פגיע במיוחד, ורבים מהם מסתמכים על Tap-to-Pay בשל המהירות והנוחות, ואינם תמיד מכירים את המטבע המקומי, ולעיתים אינם בודקים בקפידה את פרטי החיוב או את מסך התשלום. בנוסף, הנוכלים יכולים להשתלב בקלות בשווקים ואירועים הומי אדם, בעוד חיובי יתר עלולים להיעלם בתוך עומס ההוצאות של טיול.

עם זאת, מומחים מדגישים כי טכנולוגיית Tap-to-Pay עצמה עדיין נחשבת בטוחה יחסית. העסקאות מוצפנות ונחשבות לבטוחות יותר מהעברת כרטיס מגנטי או שימוש בפס המגנטי. הסיכון קיים, אך הוא גובר בעיקר בסביבות צפופות או לא מוכרות, שבהן רמת הערנות נמוכה יותר.
כדי לצמצם את הסיכון בזמן נסיעה, מומלץ לכבות את פונקציית ה-NFC בטלפון כאשר אינה בשימוש, להשתמש בארנקים או נרתיקים חוסמי RFID, להימנע מתשלום ללא מגע בדוכנים או אצל סוחרים שאינם מוכרים, ולהפעיל התראות מיידיות על כל פעולה בחשבון הבנק. שימוש בארנקים דיגיטליים הכוללים אימות ביומטרי יכול להוסיף שכבת הגנה נוספת.