Zum Inhalt springen
logo Das Magazin für digitalen Lifestyle und Entertainment
News Sicherheit Smart Finance Alle Themen
Betrug per NFC

So stehlen Kriminelle Geld von Euren Smartphones

Person bezahlt via NFC mit dem Smartphone
Eine neue NFC-Malware kann Kreditkartendaten stehlen Foto: Getty Images
Artikel teilen
Andy Voß

20. August 2025, 8:28 Uhr | Lesezeit: 2 Minuten

Sicherheitsforscher entdeckten eine neue NFC-Malware, die Kreditkartendaten stiehlt. Nutzer sollten unbedingt achtsam sein.

In der digitalen Welt tauchen immer wieder neue Bedrohungen auf, die Nutzer vorsichtig machen sollten. Aktuell warnen Sicherheitsforscher vor einer neuen NFC-Malware, die es auf die entsprechende Schnittstelle von Smartphones abgesehen hat und Nutzern finanziellen Schaden zufügen kann.

Angriffsgefahr durch NFC-Malware

Die von den „Threatfabric“-Sicherheitsforschern entdeckte Malware wird bereits in China gehandelt und über bekannte Betrugswege wie Smishing oder Phishing auf Android-Geräten verbreitet. Nach der Installation fordert die Malware die Nutzer auf, ihre Kreditkarte an das Smartphone zu halten, angeblich zur Authentifizierung. In Wirklichkeit werden dabei die Kreditkartendaten ausgelesen und an Kriminelle übermittelt.

Zusätzlich zur Datenerfassung fragt die App auch die PIN der Karte ab. Mittels Social Engineering schaffen es die Angreifer, die Opfer zur Installation der App und zur Eingabe ihrer Daten zu bewegen. Diese Informationen nutzen die Kriminellen, um mit der gestohlenen Kreditkarte Zahlungen zu tätigen oder Geld abzuheben. Derzeit sind solche Angriffe vor allem in Brasilien verbreitet, könnten jedoch weltweit auftreten.

Wie Du Dich schützen kannst

Besonders beunruhigend ist, dass die Kriminellen mit einer weiteren App in der Lage sind, die Kreditkartendaten auch ohne PIN von einem anderen Handy per NFC zu übermitteln. Zahlungen, die keine PIN-Eingabe erfordern, können somit problemlos durchgeführt werden.

Um sich vor diesen Angriffen zu schützen, solltest Du niemals die PIN in unbekannte Apps eingeben. Installiere Apps grundsätzlich nur aus offiziellen Quellen wie dem App Store oder dem Play Store. Sei skeptisch gegenüber App-Angeboten oder -Empfehlungen, die Du ungefragt erhälst.

Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen. Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit Tracking und Cookies entscheiden.

Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an datenschutz@axelspringer.de.