NFC-Relay-Angriff: Falsche Bankmitarbeiter stehlen Karten-PIN per App
Veröffentlicht am: 07.10.2026 um 19:56 Uhr | Redaktion boerse-global.de
Kriminelle nutzen eine Masche, bei der sie sich als Bankmitarbeiter ausgeben und Nutzer dazu verleiten, ihre Bank-PIN über eine manipulierte Sicherheits-App preiszugeben. Das Vorgehen falscher Bankangestellter beschäftigt auch die Justiz, wie Berichte vom 7. Oktober 2026 über Gerichtsverfahren in Baden-Württemberg verdeutlichen.
Bei der Vorgehensweise gibt sich ein Anrufer als Mitarbeiter eines Bankinstituts aus und sendet dem Betroffenen per WhatsApp einen Link zu einer angeblichen Sicherheits-App. Das Opfer wird anschließend dazu angewiesen, die Nahfeldkommunikation (NFC) am Smartphone zu aktivieren und die Debit- oder Kreditkarte direkt an das Gerät zu halten. In Teilen der Fälle fordern die Täter die Nutzer zudem dazu auf, ihre Karten-PIN zu nennen.
Weiterleitung von Funksignalen in Echtzeit
Laut dem Verein Mimikama handelt es sich bei dieser Methode um einen sogenannten NFC-Relay-Angriff. Die auf dem Smartphone installierte Schad-App liest dabei die Funksignale der an das Telefon gehaltenen Karte aus und leitet diese Daten in Echtzeit an ein entferntes Terminal oder einen Bankomaten weiter.
Ein vergleichbares Vorgehen unter der Bezeichnung WindRelay wurde vom Cybersicherheitsunternehmen Group-IB bereits in Tschechien, der Slowakei und Slowenien dokumentiert.
Dass Kriminelle am Telefon massiven Druck aufbauen, zeigt ein Fall aus Braunau in Oberösterreich: Dort telefonierte ein 79-Jähriger rund zwei Stunden mit einem angeblichen Sicherheitssupport. Den Tätern gelang es dabei, per Screen-Sharing Zugriff auf das Online-Banking des Seniors zu erlangen. Eine betrügerische Überweisung konnte letztlich durch das Eingreifen der Polizei verhindert werden.
Wer Online-Banking und mobile Bezahldienste nutzt, sollte sein Android-Gerät besonders sorgfältig absichern. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Schutzmaßnahmen, mit denen Sie Ihr Smartphone effektiv gegen Hacker und Datenmissbrauch wappnen. Gratis-Sicherheitspaket für Ihr Smartphone jetzt herunterladen
Die Bedrohungslage über mobile Schnittstellen wächst generell. Kaspersky meldet weltweit ein Plus von 188 Prozent bei NFC-Angriffen auf Android-Geräte in den ersten vier Monaten des Jahres 2026, wobei rund 35.600 Attacken blockiert wurden.
Verfahren gegen Tathelfer und Ermittlungen
Gleichzeitig beschäftigen kriminelle Machenschaften im Namen von Finanzinstituten die Gerichte. Wie die Stuttgarter Nachrichten am 7. Oktober 2026 berichteten, sind vor dem Landgericht Stuttgart zwei Tathelfer wegen einer Betrugsmasche mit falschen Bankmitarbeitern angeklagt. Ihnen werden 19 Betrugsfälle zur Last gelegt, die sich unter anderem im Kreis Böblingen ereigneten und einen Gesamtschaden von rund 50.000 Euro verursachten.
Da Kriminelle immer raffiniertere Methoden entwickeln, um mobile Schnittstellen und Apps auszuspionieren, ist aktuelles Expertenwissen zum Geräteschutz unerlässlich. Erfahren Sie in diesem kostenlosen Report, wie Sie WhatsApp, PayPal und Co. endlich sicher nutzen und Angreifern keine Chance geben. 5 Schutzmaßnahmen für Android-Smartphones kostenlos sichern
Ebenfalls am 7. Oktober 2026 berichtete die Ludwigsburger Kreiszeitung über eine Bande falscher Bankmitarbeiter im Kreis Ludwigsburg, die mit erbeuteten Bankkarten ihrer Opfer mehr als 50.000 Euro erlangte. In dem entsprechenden Verfahren gestand ein 24-Jähriger vor Gericht 18 Taten und lieferte Hinweise auf die beteiligten Hintermänner.
Auch internationale Behörden greifen gegen ähnliche Delikte durch. Wie das Portal frontaliereticino.ch am 6. Oktober 2026 meldete, zeigte die italienische Polizei in Luino einen 32-Jährigen aus Kampanien an. Dieser hatte sich als Mitarbeiter eines digitalen Zahlungsdienstes ausgegeben und eine 62-Jährige zu einer Überweisung verleitet. Sein Konto wurde daraufhin mit über 17.000 Euro vorsorglich beschlagnahmt; die Rückerstattung der Summe an das Opfer steht derzeit noch aus.
