Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

NFC-Angriffe auf Android verdreifacht

Cyberkriminelle nutzen zunehmend NFC-Technologie, um Bankdaten von Android-Nutzern zu stehlen. Die Angriffszahlen sind in wenigen Monaten dramatisch gestiegen.
NFC-Angriff

NFC-basierte Angriffe auf Android-Smartphones nehmen rasant zu, Sicherheitsexperten warnen vor zwei neuen Angriffsmethoden

© shutterstock / Skorzewiak 

Die Bedrohungslage durch NFC-basierte Angriffe auf Android-Smartphones hat sich in kurzer Zeit drastisch verschärft. Laut aktuellen Telemetriedaten von Kaspersky stieg die Zahl solcher Angriffe in den ersten vier Monaten 2026 im Vergleich zum Vorjahreszeitraum um 188 Prozent. Zwischen Januar und April 2026 blockierten Kaspersky-Sicherheitslösungen weltweit mehr als 35.600 Angriffe verschiedener Android-Malware-Familien mit NFC-Techniken, darunter SuperCard X, PhantomCard und NGate. Im gleichen Zeitraum 2025 waren es noch rund 12.300 blockierte Angriffe.

Zwei Methoden, ein Ziel

Kaspersky-Experten beobachten derzeit zwei zentrale Angriffswege. Beim sogenannten «Direct NFC»-Angriff geben sich Betrüger über Messenger-Dienste als Bank oder Behörde aus und bringen Nutzer dazu, eine schädliche App herunterzuladen. Anschliessend werden die Opfer aufgefordert, ihre Bankkarte an das infizierte Smartphone zu halten und die PIN einzugeben: Die Kartendaten landen direkt bei den Angreifern.

Komplexer und laut Kaspersky zunehmend verbreitet ist die «Reverse NFC»-Methode. Dabei wird eine schädliche App als Standard-App für kontaktloses Bezahlen eingerichtet. Kriminelle überzeugen die Opfer anschliessend, Geld an einem Geldautomaten auf ein vermeintlich sicheres Konto einzuzahlen. Tatsächlich landet das Geld bei den Angreifern. «Diese Methode ist besonders gefährlich, da die Opfer die Überweisung selbst durchführen und die Transaktionen dadurch nur schwer von legitimen Zahlungen zu unterscheiden sind», erklärt Sergey Golovanov, leitender Sicherheitsexperte bei Kaspersky.

Schutz beginnt beim Nutzerverhalten

Kaspersky empfiehlt, Apps ausschliesslich aus offiziellen Quellen herunterzuladen und keine Installationen über Links aus Messengern oder SMS durchzuführen. Anweisungen unbekannter Personen am Geldautomaten sollten grundsätzlich ignoriert werden. Ergänzend empfehlen die Experten den Einsatz einer mobilen Sicherheitslösung, die schädliche Apps und Phishing-Webseiten erkennt.

Kommentare

Anzeige
Anzeige

Neueste Beiträge

MediaMarkt Schweiz bietet Refurbished Smartphones
MediaMarkt Schweiz baut das Refurbished-Angebot aus und macht professionell geprüfte und wiederaufbereitete Smartphones in allen 44 Stores erleb- und verfügbar.
3 Minuten
17. Jun 2026
Dell bringt lokale KI-Agenten auf den Arbeitsplatz
Dell Technologies erweitert seine «Dell AI Factory with NVIDIA» um die Lösung «Dell Deskside Agentic AI». Unternehmen sollen damit agentenbasierte KI direkt lokal am Arbeitsplatz betreiben und skalieren können.
2 Minuten
Unternehmens-KI stösst an architektonische Grenzen
Der zunehmende Einsatz von Künstlicher Intelligenz stellt laut einer aktuellen Studie von NTT DATA viele bestehende IT-Architekturen vor grundlegende Probleme.
2 Minuten

Das könnte Sie auch interessieren

Radios können Gesuche einreichen
BAKOM publiziert UKW-Frequenzen
Das Bundesamt für Kommunikation BAKOM hat am 28. Mai 2026 die Frequenzpakete für die Verbreitung von UKW publiziert.
2 Minuten
29. Mai 2026
Schweizer Geoportal zeigt die Schweiz aus 1000 Perspektiven
Das vom Bundesamt für Landestopografie swisstopo betriebene Geoportal umfasst seit Mai 2026 schon 1000 Datensätze zu unterschiedlichsten Themen wie Gesellschaft, Umwelt, Energie bis hin zu historischen Karten, Landschaftsmodellen und Luftbildern.
3 Minuten
19. Mai 2026
Draussen daheim
Mähroboter Mova LiDAX Ultra 1000 im PCtipp-Test
Movas Mähroboter LiDAX Ultra 1000 sieht nicht nur schön aus, sondern mäht auch erstklassig: Der PCtipp-Test verrät, welche weiteren aussergewöhnlichen Fähigkeiten im neuen Rasenrasierer schlummern.
5 Minuten
22. Mai 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Kommentare