NFC-Betrugsmasche: Gefälschte Sicherheits-App zielt auf Bankkartendaten

Betrüger erschleichen Kartendaten per Telefon und App; in Braunau verhinderte die Polizei einen finanziellen Schaden.

•

Erste Bank und Sparkassen haben vor einer neuen Betrugsmasche gewarnt, bei der Kriminelle über gefälschte Telefonanrufe und eine angebliche Sicherheits-App an Bankdaten von Kunden gelangen wollen. Die Täuschung beginnt demnach mit einem Anruf, in dem eine verdächtige Transaktion vorgetäuscht wird. Anschließend erhalten die Angerufenen über WhatsApp einen Link zu einer vermeintlichen „Sicherheits-App“.

Ablauf der Betrugsmasche

Nach der Installation der App werden die Opfer laut den Banken aufgefordert, NFC am Smartphone zu aktivieren und ihre Debit- oder Kreditkarte an das Gerät zu halten. Teilweise verlangen die Betrüger dabei zusätzlich die Karten-PIN. Die auf diese Weise erfassten Daten würden anschließend für betrügerische Transaktionen genutzt, so Erste Bank und Sparkassen.

Der beschriebene Ablauf erinnert an einen sogenannten NFC-Relay-Angriff. Dabei wird die Kommunikation der Karte in Echtzeit an ein entferntes Terminal oder einen Bankomaten weitergeleitet, sodass die Täter faktisch mit der Karte des Opfers bezahlen oder Geld abheben können, ohne diese physisch zu besitzen.

Ein vergleichbares Vorgehen hat das Sicherheitsunternehmen Group-IB unter dem Namen „WindRelay“ bereits in Tschechien, der Slowakei und Slowenien dokumentiert. Ob dieselbe Schadsoftware auch hinter den nun in Österreich gemeldeten Anrufen steckt und welche konkreten App-Namen dabei verwendet werden, ist bislang nicht bestätigt.

Anzeige

Wer sich mit den Gefahren durch manipulierte Apps und betrügerische Nachrichten befasst, sollte sein Mobilgerät proaktiv absichern. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Android-Smartphone wirksam vor Hackern und Datenmissbrauch schützen. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Ähnliche Warnung in der Slowakei

Auch eine slowakische Bank warnte laut einem Bericht von tvspravy.sk vor einer vergleichbaren Vorgehensweise: Ein Anrufer gibt sich als Bankmitarbeiter aus und fordert das Opfer auf, NFC zu aktivieren und die Bankkarte an das Telefon zu halten. Auf diese Weise könnten Täter das Konto der Betroffenen leeren.

Fast-Betrugsfall in Braunau

Wie krone.at berichtete, wurde in Braunau in Oberösterreich ein 79-jähriger Mann Ziel eines ähnlich gelagerten Betrugsversuchs. Er befand sich rund zwei Stunden lang am Telefon mit einem angeblichen Sicherheitssupport seiner Bank. Während des Gesprächs verschafften sich die Betrüger bereits über einen Screen-Sharing-Dienst Zugriff auf sein Online-Banking und bereiteten eine Überweisung vor.

Die 77-jährige Ehefrau des Mannes wurde jedoch misstrauisch und alarmierte die Polizei. Die Beamten trafen ein, während der Betrüger noch am Telefon war – ein finanzieller Schaden konnte dadurch verhindert werden.

Anzeige

Millionen Nutzer verwenden ihr Smartphone täglich für Online-Banking oder PayPal, oft ohne die notwendigen Sicherheitsvorkehrungen gegen moderne Ausspäh-Methoden zu treffen. Erfahren Sie in diesem gratis PDF-Leitfaden, wie Sie WhatsApp und Finanz-Apps endlich sicher nutzen und Kriminellen keine Chance lassen. Kostenlosen Sicherheits-Ratgeber herunterladen

Einordnung für Bankkunden

Die geschilderten Fälle zeigen ein wiederkehrendes Muster: Anrufer geben sich als Bankmitarbeiter aus, erzeugen über eine angeblich verdächtige Transaktion Zeitdruck und drängen ihre Opfer dazu, entweder eine App zu installieren, NFC zu aktivieren und die Karte ans Smartphone zu halten, oder Fernzugriff auf das eigene Gerät zu gewähren.

Erste Bank und Sparkassen betonen, dass seriöse Kreditinstitute niemals dazu auffordern, Karten-PINs preiszugeben, NFC-Übertragungen über fremde Apps durchzuführen oder Bildschirminhalte per Screen-Sharing mit unbekannten Anrufern zu teilen.

Kundinnen und Kunden, die einen entsprechenden Anruf erhalten, sollten das Gespräch beenden und sich über die offiziell bekannten Kontaktwege direkt an ihre Bank wenden.