Verbraucher
Neue Betrugsmasche: Kriminelle können Bankkarten aus der Ferne missbrauchen
Veröffentlicht:
von Damian Rausch:newstime
Vorsicht bei WhatsApp: Polizei warnt vor Betrugsmasche
Videoclip • 01:02 Min • Ab 12
Kriminelle nutzen eine neue Betrugsmasche, um Bankkarten aus der Ferne zu missbrauchen. Eine manipulierte App und die NFC-Funktion des Smartphones spielen dabei eine entscheidende Rolle.
Das Wichtigste in Kürze
Betrüger geben sich am Telefon als Bankmitarbeiter aus und warnen vor angeblichen Sicherheitsproblemen.
Opfer sollen eine gefälschte Sicherheits-App installieren und ihre Bankkarte an das Smartphone halten.
Die abgegriffenen NFC-Daten können anschließend für unberechtigte Zahlungen oder Bargeldabhebungen verwendet werden.
Eine neue Betrugsmasche sorgt derzei für Warnungen von Banken. Kriminelle geben sich am Telefon als Bankmitarbeiterinnen oder Bankmitarbeiter aus und bringen ihre Opfer dazu, eine vermeintliche Sicherheits-App auf dem Smartphone zu installieren. Damit können sie Daten einer Bankkarte über die NFC-Funktion des Handys abgreifen und für betrügerische Zahlungen oder Abhebungen nutzen.
Wie "web.de" berichtet, warnen die Erste Bank und Sparkassen in Österreich aktuell vor der neuen Methode. Demnach behaupten die Anrufer zunächst, auf dem Konto der Betroffenen habe es einen unberechtigten Zugriff, eine verdächtige Transaktion oder ein anderes Sicherheitsproblem gegeben. Anschließend sollen die Angerufenen eine angebliche Sicherheits-App installieren, deren Link beispielsweise per WhatsApp verschickt wird. Derzeit sind nach Angaben der Banken vor allem Android-Geräte betroffen.
Bankkarte soll an das Smartphone gehalten werden
Nach der Installation der App folgt ein ungewöhnlicher Schritt: Die Opfer werden aufgefordert, NFC auf ihrem Smartphone einzuschalten und ihre Debit- oder Kreditkarte direkt an das Gerät zu halten. Teilweise verlangen die Täter zusätzlich die Karten-PIN.
NFC steht für "Near Field Communication" und ermöglicht den drahtlosen Datenaustausch über kurze Distanzen. Die Technik kommt unter anderem beim kontaktlosen Bezahlen zum Einsatz.
Bei der Betrugsmasche wird genau diese Funktion missbraucht. Die manipulierte App kann die Kommunikation mit der Bankkarte erfassen und die Daten an ein von den Kriminellen kontrolliertes Gerät weiterleiten. Die physische Karte muss dafür nicht gestohlen werden – sie bleibt während des gesamten Vorgangs bei ihrem Besitzer.
Dass solche sogenannten NFC-Relay-Angriffe tatsächlich für Zahlungen und Bargeldabhebungen eingesetzt werden, ist bereits aus anderen Ländern bekannt.
Auch in den News:
Sicherheitsforscher beobachten ähnliche Angriffe
Das IT-Sicherheitsunternehmen ESET berichtete im April 2026 über eine neue Variante der Android-Schadsoftware "NGate". Die untersuchte Kampagne richtete sich gegen Nutzerinnen und Nutzer in Brasilien. Dabei versteckten die Angreifer Schadcode in einer manipulierten Version einer legitimen NFC-App. Die Software konnte NFC-Daten einer Bankkarte an ein Gerät der Täter übertragen. Damit waren laut ESET unter anderem unberechtigte Zahlungen und kontaktlose Abhebungen an Geldautomaten möglich. Auch die PIN der Karte konnte abgegriffen werden.
Eine vergleichbare Vorgehensweise dokumentierte das Sicherheitsunternehmen Cleafy bereits 2025 bei der Schadsoftware "SuperCard X". Dabei kombinierten die Täter betrügerische Nachrichten und Telefonanrufe mit einer manipulierten Android-App. Die Opfer sollten ihre Bankkarte an das infizierte Smartphone halten. Anschließend konnten die NFC-Daten in Echtzeit an ein zweites Gerät übertragen und dort für Zahlungen oder Abhebungen verwendet werden. Cleafy hatte die Kampagne unter anderem in Italien beobachtet.
Die aktuellen Warnungen aus Österreich zeigen damit, dass die Methode weiterhin eingesetzt wird.
Weitere Artikel zum Thema
Banken nennen klare Warnsignale
Misstrauisch sollten Verbraucherinnen und Verbraucher insbesondere werden, wenn angebliche Bankmitarbeiter:innen am Telefon vor einem akuten Sicherheitsproblem warnen und anschließend die Installation einer App verlangen. Gleiches gilt für Aufforderungen, eine Bankkarte an das Smartphone zu halten oder die Karten-PIN telefonisch beziehungsweise innerhalb einer unbekannten App einzugeben.
Erste Bank und Sparkassen betonen, dass Kundinnen und Kunden niemals telefonisch aufgefordert würden, eine zugesandte Sicherheits-App zu installieren, ihre Karte an ein Smartphone zu halten oder ihre Karten-PIN preiszugeben. Wer einen entsprechenden Anruf erhält, sollte die Anweisungen daher nicht befolgen und das Gespräch beenden.
Verwendete Quellen:
web.de: "Telefonbetrüger nutzen neue Methode für Fernzugriff auf Bankkarten"
Erste Bank und Sparkasse: "Betrug mit Sicherheits-App"
ESET Research: "New NGate variant hides in a trojanized NFC payment app"
Cleafy: "SuperCard X: Exposing Chinese-Speaking MaaS for NFC Relay Fraud Operation"
:newstime verpasst? Hier aktuelle Folge ansehen
Mehr entdecken

Schon wieder teurer
Deutschlandticket 2027: Preis wird wohl erneut steigen

Drei reichen
Waschmittel-Wahrheit: Diese Produkte helfen wirklich

Sicherheit auf der Wiesn
Oktoberfest 2026: Hilfsangebote für Frauen und Mädchen auf der Wiesn

Hilfe per Knopfdruck
Oktoberfest 2026: Diese App soll die Wiesn sicherer machen

Trachtenhut auf der Wiesn
Oktoberfest 2026: Mit einem Trachtenhut für den traditionellen Touch sorgen

Wiesn in München
Oktoberfest 2026: Ein Wiesn-Accessoire für sie und ihn - das Charivari



