NFC-Betrug: Sicherheitsforscher warnen vor 54 schÀdlichen Apps
Veröffentlicht am: 01.09.2026 um 23:53 Uhr | Redaktion boerse-global.de
Sicherheitsforscher des Unternehmens Group-IB haben eine neue Form der CyberkriminalitĂ€t identifiziert, die gezielt die NFC-Schnittstelle von Smartphones ausnutzt. Durch eine Kombination aus psychologischer Manipulation und technischer Infiltration versuchen Angreifer, sensible Daten fĂŒr unbefugte, kontaktlose Transaktionen zu entwenden.
Identifizierung von ĂŒber 54 schĂ€dlichen Anwendungen
Im Zuge ihrer Untersuchungen stieĂen die Experten von Group-IB auf eine organisierte Kampagne, in deren Rahmen bereits mehr als 54 schĂ€dliche Installationsdateien, sogenannte APKs, entdeckt wurden.
Diese Programme sind darauf ausgelegt, die Kontrolle ĂŒber die Nahfeldkommunikation (Near Field Communication, NFC) des infizierten GerĂ€ts zu ĂŒbernehmen. NFC wird standardmĂ€Ăig fĂŒr kontaktlose ZahlvorgĂ€nge an Kassenterminals oder zur DatenĂŒbertragung zwischen MobilgerĂ€ten genutzt.
Die Sicherheitsforscher betonen, dass der Erfolg dieser Masche maĂgeblich auf Social Engineering basiert. Dabei werden die Opfer gezielt getĂ€uscht, um Sicherheitsbarrieren ihrer GerĂ€te selbststĂ€ndig zu umgehen.
Wer sich mit der Sicherheit seiner mobilen Anwendungen befasst, sollte die Risiken durch manipulierte Software kennen. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie gefÀhrliche Apps rechtzeitig erkennen und Ihr GerÀt wirksam absichern. Kostenlosen Sicherheits-Ratgeber herunterladen
Ziel der Kriminellen ist es, die Nutzer dazu zu bewegen, die prÀparierten Apps manuell zu installieren. Diese Anwendungen enthalten im Kern den Schadcode zum Auslesen der NFC-Informationen, der im Hintergrund agiert, sobald die Installation abgeschlossen ist.
Missbrauch fĂŒr unbefugte kontaktlose Transaktionen
Sobald eine dieser schĂ€dlichen Apps auf einem Smartphone aktiv ist, kann sie die NFC-Daten abgreifen. Laut Group-IB ermöglicht dies den TĂ€tern, diese Informationen fĂŒr kontaktlose Transaktionen zu missbrauchen. Die Gefahr besteht darin, dass die ausgelesenen Daten genutzt werden können, um ZahlvorgĂ€nge zu autorisieren, ohne dass das Opfer unmittelbar eingreift oder den Betrug bemerkt.
Die Entdeckung der ĂŒber 54 verschiedenen APK-Varianten verdeutlicht, dass die HintermĂ€nner der Kampagne eine Vielzahl an prĂ€parierten Anwendungen in Umlauf gebracht haben. Die Forscher sehen darin eine Bedrohung fĂŒr die Sicherheit mobiler EndgerĂ€te, da die IntegritĂ€t der NFC-Schnittstelle direkt angegriffen wird, um finanzielle SchĂ€den zu verursachen.
Banking, Apps und sensible Daten â auf keinem GerĂ€t speichern wir so viele persönliche Informationen wie auf dem Smartphone. Erfahren Sie in diesem gratis PDF-Ratgeber, mit welchen 5 einfachen Schritten Sie Ihr GerĂ€t sofort gegen Hacker und Datenmissbrauch schĂŒtzen können. 5 sofort umsetzbare SchutzmaĂnahmen entdecken
Empfehlungen zum Schutz der EndgerÀte
Als primĂ€re SchutzmaĂnahme rĂ€t Group-IB allen Smartphone-Nutzern zur erhöhten Vorsicht beim Umgang mit Softwarequellen. Die Installation von APK-Dateien aus unbekannten oder inoffiziellen Quellen stellt demnach das gröĂte Sicherheitsrisiko dar. Um den Missbrauch der NFC-Funktion und die Installation der identifizierten Malware zu verhindern, sollten Anwendungen ausschlieĂlich ĂŒber offizielle KanĂ€le bezogen werden.
DarĂŒber hinaus weisen die Experten darauf hin, dass Nutzer generell misstrauisch gegenĂŒber Aufforderungen sein sollten, Apps auĂerhalb der regulĂ€ren App-Stores herunterzuladen.
Da die aktuelle Kampagne primĂ€r auf die Manipulation der Anwender setzt, bleibe die Sensibilisierung fĂŒr derartige Social-Engineering-Methoden der wichtigste Schutzwall gegen NFC-basierten Betrug. Das Unternehmen empfiehlt, die NFC-Funktion nur bei Bedarf zu aktivieren und die Sicherheitseinstellungen des Betriebssystems stets auf dem aktuellen Stand zu halten.
