Das Telefon läutet, angeblich ist eine verdächtige Transaktion aufgefallen. Kurz darauf kommt per WhatsApp der Link zu einer „Sicherheits-App“. Am 25. September 2026 warnen Erste Bank und Sparkassen vor dieser aktuell beobachteten Masche auf Android-Smartphones.
Nach der Installation sollen Betroffene NFC einschalten und ihre Debit- oder Kreditkarte an das Smartphone halten. Häufig verlangen die Anrufer:innen auch die Karten-PIN. Laut Erste Bank und Sparkassen werden die erfassten Daten anschließend für betrügerische Transaktionen verwendet.
Der Ablauf erinnert an einen NFC-Relay-Angriff. NFC ist die Funktechnik, mit der kontaktlose Karten auf kurze Distanz mit einem Terminal kommunizieren. Die Schad-App funktioniert dabei sinngemäß wie ein langes unsichtbares Kabel: Sie leitet die Kommunikation der echten Karte in Echtzeit an ein entferntes Bezahlterminal oder einen kontaktlosen Bankomaten weiter.
Das Sicherheitsunternehmen Group-IB dokumentierte 2026 mit „WindRelay“ einen solchen Ablauf in Tschechien, der Slowakei und Slowenien. Ob hinter den österreichischen Anrufen dieselbe Schadsoftware steckt und welche App-Namen verwendet werden, ist nicht bestätigt.
Das Besondere an dieser Methode ist das fehlende sichtbare Warnsignal. Die Karte bleibt beim Opfer und wird weder übergeben noch fotografiert. Trotzdem kann ihre kontaktlose Kommunikation weitergeleitet werden – der Betrug verlagert sich damit von der gestohlenen Karte auf das eigene Smartphone.
Quellen
- Erste Bank und Sparkassen: Aktuelle Warnung: Betrug mit Sicherheits-App, 25.09.2026
- Group-IB: Technische Originalanalyse zu WindRelay und NFC-Relay-Betrug, 12.08.2026
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
