Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

NFC-Angriffe auf Android verdreifacht

Cyberkriminelle nutzen zunehmend NFC-Technologie, um Bankdaten von Android-Nutzern zu stehlen. Die Angriffszahlen sind in wenigen Monaten dramatisch gestiegen.
NFC-Angriff

NFC-basierte Angriffe auf Android-Smartphones nehmen rasant zu, Sicherheitsexperten warnen vor zwei neuen Angriffsmethoden

© shutterstock / Skorzewiak 

Die Bedrohungslage durch NFC-basierte Angriffe auf Android-Smartphones hat sich in kurzer Zeit drastisch verschärft. Laut aktuellen Telemetriedaten von Kaspersky stieg die Zahl solcher Angriffe in den ersten vier Monaten 2026 im Vergleich zum Vorjahreszeitraum um 188 Prozent. Zwischen Januar und April 2026 blockierten Kaspersky-Sicherheitslösungen weltweit mehr als 35.600 Angriffe verschiedener Android-Malware-Familien mit NFC-Techniken, darunter SuperCard X, PhantomCard und NGate. Im gleichen Zeitraum 2025 waren es noch rund 12.300 blockierte Angriffe.

Zwei Methoden, ein Ziel

Kaspersky-Experten beobachten derzeit zwei zentrale Angriffswege. Beim sogenannten «Direct NFC»-Angriff geben sich Betrüger über Messenger-Dienste als Bank oder Behörde aus und bringen Nutzer dazu, eine schädliche App herunterzuladen. Anschliessend werden die Opfer aufgefordert, ihre Bankkarte an das infizierte Smartphone zu halten und die PIN einzugeben: Die Kartendaten landen direkt bei den Angreifern.

Komplexer und laut Kaspersky zunehmend verbreitet ist die «Reverse NFC»-Methode. Dabei wird eine schädliche App als Standard-App für kontaktloses Bezahlen eingerichtet. Kriminelle überzeugen die Opfer anschliessend, Geld an einem Geldautomaten auf ein vermeintlich sicheres Konto einzuzahlen. Tatsächlich landet das Geld bei den Angreifern. «Diese Methode ist besonders gefährlich, da die Opfer die Überweisung selbst durchführen und die Transaktionen dadurch nur schwer von legitimen Zahlungen zu unterscheiden sind», erklärt Sergey Golovanov, leitender Sicherheitsexperte bei Kaspersky.

Schutz beginnt beim Nutzerverhalten

Kaspersky empfiehlt, Apps ausschliesslich aus offiziellen Quellen herunterzuladen und keine Installationen über Links aus Messengern oder SMS durchzuführen. Anweisungen unbekannter Personen am Geldautomaten sollten grundsätzlich ignoriert werden. Ergänzend empfehlen die Experten den Einsatz einer mobilen Sicherheitslösung, die schädliche Apps und Phishing-Webseiten erkennt.

Kommentare

Anzeige
Anzeige

Neueste Beiträge

Schweizer KI-Innovation schliesst die Lücke zwischen Denken und Handeln
Die Schweiz macht erneut mit einer spannenden KI-Innovation auf sich aufmerksam. Das Zürcher Unternehmen Gieni bringt mit GieniABX ein Agentensystem auf den Markt, das einen Schritt weiter gehen soll als klassische Chatbots oder KI-Assistenten. 
4 Minuten
Die besten PCtipp-Artikel aus der Kalenderwoche 29
In der Kalenderwoche 29 vom 13. bis zum 19. Juli 2026 standen die Artikel «Kleiner Excel-Spick von Microsoft» und «Finanzen im Griff» ganz oben in der Gunst unserer Leserschaft.
2 Minuten
24. Jul 2026
In eigener Sache
Kurze Newsletter-Sommerpause
Vom 27. Juli bis zum 9. August macht die PCtipp-Redaktion eine kurze Newsletter-Sommerpause. Sie bekommen in diesem Zeitraum keinen Newsletter. Den nächsten Newsletter erhalten Sie dann wieder am 10. August.
2 Minuten
26. Jul 2026

Das könnte Sie auch interessieren

Europäisches Smartphone Punkt. MC03 ist ab sofort erhältlich
Das MC03 des Schweizer Unternehmens Punkt ist ein Smartphone, das mit dem Android-basierten Betriebssystem Aphy OS konsequent auf Datenschutz und Kontrolle durch den Anwender ausgerichtet sein soll. Es ist ab sofort in Europa erhältlich.
2 Minuten
6. Jul 2026
Publireportage
Eine Kamera. Alles im Blick: Die Reolink OMVI 3i PoE
Die neue Reolink OMVI 3i PoE (P931) vereint eine 180°-Panoramakamera mit einem motorisierten PT-Objektiv. So behält die smarte Kamera gleichzeitig das grosse Ganze im Blick und verfolgt Bewegungen in Echtzeit. Sie ist ab sofort für 279 Fr. bei digitech.ch erhältlich.
4 Minuten
6. Jul 2026
E-Mail «Neue Sprachnachricht» ist Phishing
Betrüger versenden E-Mails, in denen sie behaupten, dass eine neue Sprachnachricht bereitstehe. Damit versuchen sie, an Zugangsdaten von persönlichen Benutzerkonten zu gelangen.
3 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Kommentare