Android-Betrug, Cyberkriminelle

Android-Betrug: Cyberkriminelle klonen Bankkarten via NFC in 13 Minuten

Veröffentlicht am: 21.08.2026 um 23:11 Uhr | Redaktion boerse-global.de

Sicherheitsforscher warnen vor Android-Malware, die per NFC Bankkarten in Echtzeit klont und Konten leert. Angriffszahlen steigen drastisch.

Neue Android-Betrugsmasche: NFC-Kartenklonen in Echtzeit
Ein modernes Android-Smartphone liegt neben einer Kreditkarte auf einem dunklen Holztisch, symbolisch fĂŒr die NFC-Sicherheitsbedrohung. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Sicherheitsexperten warnen vor einer neuen, hochspezialisierten Betrugsmasche, die gezielt die Near Field Communication (NFC) von Android-Smartphones ausnutzt. Durch eine Kombination der Schadsoftware-StÀmme Spynote und Windrelay ist es Cyberkriminellen möglich, Bankkarten physisch unbeteiligter Nutzer in Echtzeit zu klonen und deren Konten unmittelbar leerzurÀumen.

Fernzugriff und Kartenklonen in Echtzeit

Die von den Analysten des Sicherheitsunternehmens Group-IB identifizierte Malware-Kombination nutzt die NFC-Funktion der MobilgerÀte, um die Opfer zur Preisgabe ihrer Kartendaten zu bewegen. Sobald die Schadsoftware das GerÀt infiziert hat, wird eine sogenannte NFC-Relay-Funktion aktiviert. Diese Technik fÀngt die Daten des EMV-Chips einer Zahlungskarte ab, wÀhrend der Nutzer diese an sein Smartphone hÀlt oder in dessen NÀhe verwendet.

Das System ermöglicht es den Angreifern, die Karte in Echtzeit zu klonen und damit Sicherheitsmechanismen der Bankinstitute zu umgehen. Besonders kritisch bewerten Experten die Geschwindigkeit der Angriffe: In einem dokumentierten Fall benötigten die TĂ€ter lediglich 13 Minuten, um nach der ersten Infektion die vollstĂ€ndige Kontrolle ĂŒber das Bankkonto des Opfers zu erlangen.

Anzeige

Angesichts der Geschwindigkeit, mit der Cyberkriminelle heute Bankkonten leerrĂ€umen, ist ein proaktiver Schutz des MobilgerĂ€ts unerlĂ€sslich. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Android-Smartphone sofort gegen Hacker und Datenmissbrauch absichern. 5 Schutzmaßnahmen jetzt entdecken

Die Kombination aus Fernzugriff und der FÀhigkeit, NFC-Daten direkt abzugreifen, stellt eine neue Eskalationsstufe in der mobilen CyberkriminalitÀt dar.

Geografische Ausbreitung und technisches Ausmaß

Bisher wurden konkrete VorfĂ€lle dieser speziellen Betrugsmasche vor allem in Tschechien und der Slowakei registriert. Die Experten von Group-IB halten eine Ausbreitung auf den gesamten DACH-Raum (Deutschland, Österreich, Schweiz) jedoch fĂŒr sehr wahrscheinlich, da die zugrunde liegende Technik nicht an spezifische nationale Bankensysteme gebunden ist.

Die Bedrohungslage fĂŒr Android-Nutzer hat sich im laufenden Jahr massiv verschĂ€rft. Daten des Sicherheitsunternehmens Kaspersky belegen einen drastischen Anstieg der AktivitĂ€ten in diesem Bereich. In den ersten vier Monaten des Jahres 2026 wurden insgesamt 35.600 NFC-Angriffe auf Android-GerĂ€te gezĂ€hlt. Im Vergleich zum Vorjahreszeitraum, in dem 12.300 solcher VorfĂ€lle registriert wurden, entspricht dies einer Steigerung um 188 Prozent.

Anzeige

Da die Zahl der Angriffe auf mobile EndgerĂ€te massiv ansteigt, sollten Nutzer die Sicherheit ihrer persönlichen Daten nicht dem Zufall ĂŒberlassen. Erfahren Sie in diesem gratis PDF-Report, wie Sie SicherheitslĂŒcken schließen und Anwendungen wie WhatsApp oder PayPal endlich sicher nutzen. Kostenlosen Sicherheits-Ratgeber herunterladen

Angriffsvektoren und PrÀvention

Die Angreifer setzen dabei auf verschiedene technische Methoden, die als Direct-NFC und Reverse-NFC beschrieben werden. WÀhrend bei einer Methode das Smartphone als LesegerÀt missbraucht wird, fungiert es bei der anderen als Relay-Station, um Zahlungsdaten an ein DrittgerÀt der Angreifer weiterzuleiten.

Um sich vor derartigen Übergriffen zu schĂŒtzen, raten Sicherheitsexperten dringend dazu, Anwendungen ausschließlich aus offiziellen Quellen wie dem Google Play Store zu beziehen. Die Installation von Apps ĂŒber Drittanbieter oder unbekannte Verlinkungen stellt den Hauptinfektionsweg fĂŒr Schadsoftware wie Spynote dar.

Zudem sollten Nutzer auf ungewöhnliche Aufforderungen ihres Smartphones achten, die NFC-Funktion fĂŒr unbekannte Prozesse zu nutzen oder Zahlungskarten ohne direkten Bezahlvorgang an das GerĂ€t zu halten.

Disclaimer...

de | wissenschaft | 69983705 |