Kartenbetrug, NFC

Kartenbetrug per NFC: Android-App leitet Kartendaten in Echtzeit weiter

Veröffentlicht am: 02.10.2026 um 23:54 Uhr | Redaktion boerse-global.de

Kriminelle schleusen Kartendaten per gefälschter Sicherheits-App weiter und lösen damit Zahlungen sowie Bargeldabhebungen aus.

Erste Bank warnt vor Smartphone-Betrug mit NFC-Kartendaten
Ein minimalistisch eingerichtetes, leeres Wohnzimmer in gedimmtem Licht, das eine Atmosphäre der Isolation vermittelt. Illustration mit AI erstellt.

Die österreichische Erste Bank und die Sparkassen warnen vor einer kriminellen Betrugsmethode, bei der Täter Zahlungskartendaten direkt über die Smartphones ihrer Opfer abgreifen. Durch eine Kombination aus telefonischer Täuschung und manipulierter Software gelingt es Kriminellen, unberechtigte Transaktionen auszulösen, ohne dass die physische Debit- oder Kreditkarte den Besitz der Kontoinhaber verlassen muss.

Weiterleitung von Kartendaten in Echtzeit

Der Betrugsversuch beginnt typischerweise mit einem unangekündigten Telefonanruf. Die Täter geben sich dabei als Mitarbeiter der Bank aus und konfrontieren die Angerufenen mit der Behauptung, es gebe ein akutes Sicherheitsproblem mit ihrem Konto.

Um das angebliche Problem zu beheben, werden die Betroffenen dazu bewegt, eine vermeintliche Sicherheits-App auf ihrem Mobiltelefon zu installieren. Den Installationslink übermitteln die Kriminellen meist über Messenger-Dienste wie WhatsApp.

Im nächsten Schritt fordern die Anrufer ihre Opfer auf, die Nahfeldkommunikation (NFC) auf dem Smartphone einzuschalten und die Debit- oder Kreditkarte direkt an das Telefon zu halten. Zudem versuchen die Betrüger in einigen Fällen, die persönliche Identifikationsnummer (PIN) der Karte telefonisch zu erfragen.

Die manipulierte Anwendung liest die Kartendaten über die NFC-Funktion aus und überträgt diese unverzüglich an ein externes Endgerät der Täter. Mit den weitergeleiteten Daten können die Cyberkriminellen anschließend Zahlungen veranlassen sowie Bargeld an Geldautomaten abheben, während die Karte weiterhin beim rechtmäßigen Eigentümer verbleibt.

Anzeige

Wer sich mit der Sicherheit seiner mobilen Anwendungen befasst, sollte die grundlegenden Schutzmechanismen seines Geräts kennen. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Smartphone effektiv gegen unbefugte Zugriffe und Datenmissbrauch absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Schadsoftware zielt vor allem auf Android-Geräte

Nach Angaben zu der aktuellen Masche sind vor allem Nutzer von Android-Geräten von diesen Angriffen betroffen. Das beobachtete Vorgehen knüpft an Entwicklungen an, die IT-Sicherheitsanalysten bereits bei früherer Schadsoftware verzeichnet haben. So dokumentierte das Unternehmen Cleafy im Jahr 2025 die Schadsoftware SuperCard X, die unter anderem in Italien auftrat und ebenfalls auf die Übertragung von NFC-Daten in Echtzeit ausgelegt war.

Empfehlungen der Geldinstitute

Um finanzielle Schäden zu verhindern, raten die Banken zu erhöhter Wachsamkeit bei unaufgeforderten Kontaktaufnahmen. Bankkunden sollten niemals auf telefonische Anweisung hin Anwendungen herunterladen oder installieren.

Anzeige

Der Schutz sensibler Daten beim mobilen Bezahlen und Banking erfordert oft nur wenige gezielte Einstellungen am Gerät. Erfahren Sie in diesem kostenlosen Leitfaden von IT-Experten, wie Sie Messenger-Dienste und Bezahl-Apps sicher konfigurieren, um Kriminellen keine Chance zu bieten. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen

Zudem darf eine Zahlungskarte keinesfalls nach einer fernmündlichen Aufforderung an das eigene Smartphone gehalten werden. Auch die Weitergabe der Karten-PIN ist unter allen Umständen zu verweigern, da Bankmitarbeiter derartige Authentifizierungsdaten niemals am Telefon abfragen.

Disclaimer...

de | wissenschaft | 70218743 |