WhatsApp-Betrug, TĂ€ter

WhatsApp-Betrug in Österreich: TĂ€ter greifen Kartendaten per NFC ab

Veröffentlicht am: 01.10.2026 um 02:53 Uhr | Redaktion boerse-global.de

BetrĂŒger schleusen Kartendaten per NFC-Relay weiter; wer PIN-Daten preisgibt, kann bei grober FahrlĂ€ssigkeit fĂŒr SchĂ€den haften.

WhatsApp-Betrug in Österreich: NFC-Angriff zielt auf Bankkarten
Ein minimalistischer, schattiger Korridor in einem BankgebÀude mit schwerem Stahldesign. Illustration mit AI erstellt.

In Österreich warnt der Bankensektor vor einer raffinierten Angriffsmethode auf Bankkunden. Kriminelle fordern Nutzer ĂŒber den Messengerdienst WhatsApp dazu auf, ihre Zahlungskarten an das Smartphone zu halten, um die darauf gespeicherten Kartendaten unbemerkt abzufangen.

Eine entsprechende Warnung der Erste Bank und Sparkassen vor dem Vorgehen besteht seit dem 25. September 2026. Die Masche kursiert derzeit vor allem in Österreich und zielt primĂ€r auf Nutzer von Android-GerĂ€ten ab.

Perfides Vorgehen ĂŒber angebliche Sicherheits-Apps

Der Angriff beginnt ĂŒblicherweise mit einem Telefonanruf. Die BetrĂŒger geben sich als Mitarbeiter der Bank aus und konfrontieren die Angerufenen mit der Behauptung, es habe einen unberechtigten Zugriff auf deren Konto gegeben. Um das Problem scheinbar zu lösen und das Konto abzusichern, senden die TĂ€ter im Anschluss eine Nachricht ĂŒber WhatsApp. Diese enthĂ€lt einen Link zur Installation einer vermeintlichen Sicherheits-App.

Folgen die Opfer der Aufforderung und installieren die Anwendung, werden sie angewiesen, die Nahfeldkommunikation (NFC) ihres Mobiltelefons zu aktivieren. Anschließend sollen sie ihre Debit- oder Kreditkarte direkt an das Smartphone halten. In mehreren FĂ€llen verlangen die TĂ€ter zusĂ€tzlich die Eingabe der persönlichen Identifikationsnummer (PIN) der Karte.

Weiterleitung der Signale an TÀtergerÀte

Anzeige

Millionen Deutsche nutzen tĂ€glich Online-Banking per Smartphone – ohne diesen Schutz ist das gefĂ€hrlich. Wer sich mit mobiler Sicherheit befasst, sollte diese 5 Maßnahmen kennen, um Datenverlust und finanzielle SchĂ€den effektiv zu verhindern. 5 Schutzmaßnahmen jetzt entdecken

Hinter dem Prozess steht ein sogenannter NFC-Relay-Angriff. Die manipulierte Schadsoftware liest den Chip der Zahlungskarte ĂŒber die Schnittstelle des Smartphones aus und leitet die erfassten NFC-Daten in Echtzeit an ein EndgerĂ€t der Angreifer weiter.

Da die physische Karte wĂ€hrend des gesamten Vorgangs im Besitz des Kontoinhabers verbleibt, schöpfen viele Betroffene zunĂ€chst keinen Verdacht. Die erbeuteten Kartendaten setzen die TĂ€ter anschließend unmittelbar fĂŒr betrĂŒgerische Zahlungen ein.

Das Funktionsprinzip ist in der IT-Sicherheit nicht gĂ€nzlich unbekannt. Die Sicherheitsfirma Cleafy dokumentierte bereits im Jahr 2025 vergleichbare NFC-Relay-Angriffe bei der Schadsoftware SuperCard X, die unter anderem in Italien registriert worden waren. Bei der aktuellen Welle verbinden die Kriminellen diese Technik nun gezielt mit gezieltem Social Engineering ĂŒber Telefonate und WhatsApp-Nachrichten.

Haftungsrisiken und rechtliche Vorgaben

Anzeige

Die vorgestellte Masche zeigt, wie wichtig ein aktuelles Betriebssystem ist, um SicherheitslĂŒcken vor Hackern und Malware zu schließen. Dieser kostenlose Report erklĂ€rt, wie Sie Ihr Android-GerĂ€t durch die richtigen Updates rund um die Uhr schĂŒtzen. Kostenlosen Android-Update-Ratgeber herunterladen

FĂŒr Kunden, die auf solche Methoden hereinfallen, stellen sich nach unberechtigten Abbuchungen oft schwierige Rechtsfragen. In Deutschland ist die Erstattung grundsĂ€tzlich gesetzlich geregelt: Bei einem nicht freigegebenen Zahlungsvorgang hat der Zahlungsdienstleister dem Kunden den Betrag nach Paragraf 675u des BĂŒrgerlichen Gesetzbuchs (BGB) unverzĂŒglich zu erstatten.

Kommt es zu einem Missbrauch der Karte, greift Paragraf 675v BGB. Demnach haftet der Kontoinhaber fĂŒr SchĂ€den vor einer Sperranzeige in der Regel nur bis zu einem Betrag von 50 Euro. Diese Begrenzung entfĂ€llt jedoch vollstĂ€ndig, wenn der Bankkunde in betrĂŒgerischer Absicht handelt, vorsĂ€tzlich agiert oder seine vertraglichen Pflichten grob fahrlĂ€ssig verletzt. In solchen FĂ€llen haftet der Betroffene fĂŒr den gesamten entstandenen Schaden.

Besondere Vorsicht ist daher bei der Weitergabe sensibler Informationen geboten: Nach stĂ€ndiger Rechtsprechung des Bundesgerichtshofs wird das Übermitteln von PIN- oder TAN-Daten am Telefon rechtlich als grobe FahrlĂ€ssigkeit eingestuft. Wer den Aufforderungen der falschen Bankmitarbeiter nachkommt und vertrauliche Legitimationsdaten preisgibt, riskiert daher, auf den finanziellen Verlusten sitzenzubleiben.

Disclaimer...

de | wissenschaft | 70207141 |