WhatsApp-Betrug in Ăsterreich: TĂ€ter greifen Kartendaten per NFC ab
Veröffentlicht am: 01.10.2026 um 02:53 Uhr | Redaktion boerse-global.de
In Ăsterreich warnt der Bankensektor vor einer raffinierten Angriffsmethode auf Bankkunden. Kriminelle fordern Nutzer ĂŒber den Messengerdienst WhatsApp dazu auf, ihre Zahlungskarten an das Smartphone zu halten, um die darauf gespeicherten Kartendaten unbemerkt abzufangen.
Eine entsprechende Warnung der Erste Bank und Sparkassen vor dem Vorgehen besteht seit dem 25. September 2026. Die Masche kursiert derzeit vor allem in Ăsterreich und zielt primĂ€r auf Nutzer von Android-GerĂ€ten ab.
Perfides Vorgehen ĂŒber angebliche Sicherheits-Apps
Der Angriff beginnt ĂŒblicherweise mit einem Telefonanruf. Die BetrĂŒger geben sich als Mitarbeiter der Bank aus und konfrontieren die Angerufenen mit der Behauptung, es habe einen unberechtigten Zugriff auf deren Konto gegeben. Um das Problem scheinbar zu lösen und das Konto abzusichern, senden die TĂ€ter im Anschluss eine Nachricht ĂŒber WhatsApp. Diese enthĂ€lt einen Link zur Installation einer vermeintlichen Sicherheits-App.
Folgen die Opfer der Aufforderung und installieren die Anwendung, werden sie angewiesen, die Nahfeldkommunikation (NFC) ihres Mobiltelefons zu aktivieren. AnschlieĂend sollen sie ihre Debit- oder Kreditkarte direkt an das Smartphone halten. In mehreren FĂ€llen verlangen die TĂ€ter zusĂ€tzlich die Eingabe der persönlichen Identifikationsnummer (PIN) der Karte.
Weiterleitung der Signale an TÀtergerÀte
Millionen Deutsche nutzen tĂ€glich Online-Banking per Smartphone â ohne diesen Schutz ist das gefĂ€hrlich. Wer sich mit mobiler Sicherheit befasst, sollte diese 5 MaĂnahmen kennen, um Datenverlust und finanzielle SchĂ€den effektiv zu verhindern. 5 SchutzmaĂnahmen jetzt entdecken
Hinter dem Prozess steht ein sogenannter NFC-Relay-Angriff. Die manipulierte Schadsoftware liest den Chip der Zahlungskarte ĂŒber die Schnittstelle des Smartphones aus und leitet die erfassten NFC-Daten in Echtzeit an ein EndgerĂ€t der Angreifer weiter.
Da die physische Karte wĂ€hrend des gesamten Vorgangs im Besitz des Kontoinhabers verbleibt, schöpfen viele Betroffene zunĂ€chst keinen Verdacht. Die erbeuteten Kartendaten setzen die TĂ€ter anschlieĂend unmittelbar fĂŒr betrĂŒgerische Zahlungen ein.
Das Funktionsprinzip ist in der IT-Sicherheit nicht gĂ€nzlich unbekannt. Die Sicherheitsfirma Cleafy dokumentierte bereits im Jahr 2025 vergleichbare NFC-Relay-Angriffe bei der Schadsoftware SuperCard X, die unter anderem in Italien registriert worden waren. Bei der aktuellen Welle verbinden die Kriminellen diese Technik nun gezielt mit gezieltem Social Engineering ĂŒber Telefonate und WhatsApp-Nachrichten.
Haftungsrisiken und rechtliche Vorgaben
Die vorgestellte Masche zeigt, wie wichtig ein aktuelles Betriebssystem ist, um SicherheitslĂŒcken vor Hackern und Malware zu schlieĂen. Dieser kostenlose Report erklĂ€rt, wie Sie Ihr Android-GerĂ€t durch die richtigen Updates rund um die Uhr schĂŒtzen. Kostenlosen Android-Update-Ratgeber herunterladen
FĂŒr Kunden, die auf solche Methoden hereinfallen, stellen sich nach unberechtigten Abbuchungen oft schwierige Rechtsfragen. In Deutschland ist die Erstattung grundsĂ€tzlich gesetzlich geregelt: Bei einem nicht freigegebenen Zahlungsvorgang hat der Zahlungsdienstleister dem Kunden den Betrag nach Paragraf 675u des BĂŒrgerlichen Gesetzbuchs (BGB) unverzĂŒglich zu erstatten.
Kommt es zu einem Missbrauch der Karte, greift Paragraf 675v BGB. Demnach haftet der Kontoinhaber fĂŒr SchĂ€den vor einer Sperranzeige in der Regel nur bis zu einem Betrag von 50 Euro. Diese Begrenzung entfĂ€llt jedoch vollstĂ€ndig, wenn der Bankkunde in betrĂŒgerischer Absicht handelt, vorsĂ€tzlich agiert oder seine vertraglichen Pflichten grob fahrlĂ€ssig verletzt. In solchen FĂ€llen haftet der Betroffene fĂŒr den gesamten entstandenen Schaden.
Besondere Vorsicht ist daher bei der Weitergabe sensibler Informationen geboten: Nach stĂ€ndiger Rechtsprechung des Bundesgerichtshofs wird das Ăbermitteln von PIN- oder TAN-Daten am Telefon rechtlich als grobe FahrlĂ€ssigkeit eingestuft. Wer den Aufforderungen der falschen Bankmitarbeiter nachkommt und vertrauliche Legitimationsdaten preisgibt, riskiert daher, auf den finanziellen Verlusten sitzenzubleiben.
