KURZMELDUNG · ÖSTERREICH; ÄHNLICHE TECHNISCHE ANGRIFFE WURDEN BEREITS IN MEHREREN MITTELEUROPÄISCHEN LÄNDERN UNTERSUCHT.
Das Telefon läutet, angeblich ist eine verdächtige Transaktion aufgefallen. Kurz darauf kommt per WhatsApp der Link zu einer „Sicherheits-App“. Am 25. September 2026 warnen Erste Bank und Sparkassen vor dieser aktuell beobachteten Masche auf Android-Smartphones.
Nach der Installation sollen Betroffene NFC einschalten und ihre Debit- oder Kreditkarte an das Smartphone halten. Häufig verlangen die Anrufer:innen auch die Karten-PIN. Laut Erste Bank und Sparkassen werden die erfassten Daten anschließend für betrügerische Transaktionen verwendet.
Der Ablauf erinnert an einen NFC-Relay-Angriff. NFC ist die Funktechnik, mit der kontaktlose Karten auf kurze Distanz mit einem Terminal kommunizieren. Die Schad-App funktioniert dabei sinngemäß wie ein langes unsichtbares Kabel: Sie leitet die Kommunikation der echten Karte in Echtzeit an ein entferntes Bezahlterminal oder einen kontaktlosen Bankomaten weiter.
Das Sicherheitsunternehmen Group-IB dokumentierte 2026 mit „WindRelay“ einen solchen Ablauf in Tschechien, der Slowakei und Slowenien. Ob hinter den österreichischen Anrufen dieselbe Schadsoftware steckt und welche App-Namen verwendet werden, ist nicht bestätigt.
Das Besondere an dieser Methode ist das fehlende sichtbare Warnsignal. Die Karte bleibt beim Opfer und wird weder übergeben noch fotografiert. Trotzdem kann ihre kontaktlose Kommunikation weitergeleitet werden – der Betrug verlagert sich damit von der gestohlenen Karte auf das eigene Smartphone.
Quellen
Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.
