NFC-Betrug, Sicherheitsforscher

NFC-Betrug: Sicherheitsforscher warnen vor 54 schÀdlichen Apps

Veröffentlicht am: 01.09.2026 um 23:53 Uhr | Redaktion boerse-global.de

Group-IB warnt vor ĂŒber 54 manipulierten Android-Dateien, die NFC-Daten auslesen und unbemerkte kontaktlose Transaktionen ermöglichen können.

Group-IB entdeckt NFC-Malware fĂŒr kontaktlose Smartphone-Zahlungen
Ein modernes Smartphone liegt neben einem kontaktlosen Zahlungsterminal auf einer dunklen OberflÀche. Illustration mit AI erstellt.

Sicherheitsforscher des Unternehmens Group-IB haben eine neue Form der CyberkriminalitĂ€t identifiziert, die gezielt die NFC-Schnittstelle von Smartphones ausnutzt. Durch eine Kombination aus psychologischer Manipulation und technischer Infiltration versuchen Angreifer, sensible Daten fĂŒr unbefugte, kontaktlose Transaktionen zu entwenden.

Identifizierung von ĂŒber 54 schĂ€dlichen Anwendungen

Im Zuge ihrer Untersuchungen stießen die Experten von Group-IB auf eine organisierte Kampagne, in deren Rahmen bereits mehr als 54 schĂ€dliche Installationsdateien, sogenannte APKs, entdeckt wurden.

Diese Programme sind darauf ausgelegt, die Kontrolle ĂŒber die Nahfeldkommunikation (Near Field Communication, NFC) des infizierten GerĂ€ts zu ĂŒbernehmen. NFC wird standardmĂ€ĂŸig fĂŒr kontaktlose ZahlvorgĂ€nge an Kassenterminals oder zur DatenĂŒbertragung zwischen MobilgerĂ€ten genutzt.

Die Sicherheitsforscher betonen, dass der Erfolg dieser Masche maßgeblich auf Social Engineering basiert. Dabei werden die Opfer gezielt getĂ€uscht, um Sicherheitsbarrieren ihrer GerĂ€te selbststĂ€ndig zu umgehen.

Anzeige

Wer sich mit der Sicherheit seiner mobilen Anwendungen befasst, sollte die Risiken durch manipulierte Software kennen. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie gefÀhrliche Apps rechtzeitig erkennen und Ihr GerÀt wirksam absichern. Kostenlosen Sicherheits-Ratgeber herunterladen

Ziel der Kriminellen ist es, die Nutzer dazu zu bewegen, die prÀparierten Apps manuell zu installieren. Diese Anwendungen enthalten im Kern den Schadcode zum Auslesen der NFC-Informationen, der im Hintergrund agiert, sobald die Installation abgeschlossen ist.

Missbrauch fĂŒr unbefugte kontaktlose Transaktionen

Sobald eine dieser schĂ€dlichen Apps auf einem Smartphone aktiv ist, kann sie die NFC-Daten abgreifen. Laut Group-IB ermöglicht dies den TĂ€tern, diese Informationen fĂŒr kontaktlose Transaktionen zu missbrauchen. Die Gefahr besteht darin, dass die ausgelesenen Daten genutzt werden können, um ZahlvorgĂ€nge zu autorisieren, ohne dass das Opfer unmittelbar eingreift oder den Betrug bemerkt.

Die Entdeckung der ĂŒber 54 verschiedenen APK-Varianten verdeutlicht, dass die HintermĂ€nner der Kampagne eine Vielzahl an prĂ€parierten Anwendungen in Umlauf gebracht haben. Die Forscher sehen darin eine Bedrohung fĂŒr die Sicherheit mobiler EndgerĂ€te, da die IntegritĂ€t der NFC-Schnittstelle direkt angegriffen wird, um finanzielle SchĂ€den zu verursachen.

Anzeige

Banking, Apps und sensible Daten – auf keinem GerĂ€t speichern wir so viele persönliche Informationen wie auf dem Smartphone. Erfahren Sie in diesem gratis PDF-Ratgeber, mit welchen 5 einfachen Schritten Sie Ihr GerĂ€t sofort gegen Hacker und Datenmissbrauch schĂŒtzen können. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Empfehlungen zum Schutz der EndgerÀte

Als primĂ€re Schutzmaßnahme rĂ€t Group-IB allen Smartphone-Nutzern zur erhöhten Vorsicht beim Umgang mit Softwarequellen. Die Installation von APK-Dateien aus unbekannten oder inoffiziellen Quellen stellt demnach das grĂ¶ĂŸte Sicherheitsrisiko dar. Um den Missbrauch der NFC-Funktion und die Installation der identifizierten Malware zu verhindern, sollten Anwendungen ausschließlich ĂŒber offizielle KanĂ€le bezogen werden.

DarĂŒber hinaus weisen die Experten darauf hin, dass Nutzer generell misstrauisch gegenĂŒber Aufforderungen sein sollten, Apps außerhalb der regulĂ€ren App-Stores herunterzuladen.

Da die aktuelle Kampagne primĂ€r auf die Manipulation der Anwender setzt, bleibe die Sensibilisierung fĂŒr derartige Social-Engineering-Methoden der wichtigste Schutzwall gegen NFC-basierten Betrug. Das Unternehmen empfiehlt, die NFC-Funktion nur bei Bedarf zu aktivieren und die Sicherheitseinstellungen des Betriebssystems stets auf dem aktuellen Stand zu halten.

Disclaimer...

de | wissenschaft | 70040276 |