HALLE / LONDON (IT BOLTWISE) – Die Polizei meldet einen größeren Fahndungserfolg bei Betrugsmaschen, bei denen Täter sich als Behörden ausgeben. Gleichzeitig zeigen technische Auswertungen, dass NFC-Daten in kurzer Zeit abgegriffen werden und der Zugriff auf Online-Banking-Konten zum Ziel führt. Laut den zugrunde liegenden Ermittlungsergebnissen nehmen diese Angriffe auf Android im laufenden Jahr deutlich zu. Für Betroffene bleibt vor allem entscheidend, keine Remote-Software auf Zuruf zu installieren und unangeforderte Zahlungs- oder Zugriffsforderungen sofort abzubrechen.

In Deutschland häufen sich Hinweise auf Smartphone-Betrug, bei dem Kriminelle nicht nur mit gefälschten Identitäten arbeiten, sondern den Schritt zur vollständigen Kontokaperung aktiv vorbereiten. Die Ermittlungsansätze drehen sich wiederholt um Kontaktaufnahme am Telefon, die Opfer zur Installation von Fernzugriffssoftware zu drängen und anschließend Online-Banking-Zugänge auszuschöpfen. Aus Sicht der IT-Sicherheit ist dabei weniger der einzelne Trick entscheidend als die Kombination aus sozialer Manipulation und technischer Kompromittierung: Erst wenn die Angreifer Zugriff auf das Mobilgerät erlangen, wird der Weg zu Konten und finanziellen Rücklagen frei.
Besonders auffällig ist das Muster, bei dem Betrüger sich als Behördenvertreter ausgeben, um Vertrauen zu erzwingen. In den Niederlanden wird in der Meldung auf Hinweise verwiesen, wonach sich Täter gegenüber potenziellen Opfern als Mitarbeitende einer diplomatischen Vertretung oder als Polizeibeamte ausgeben. Unter dem Vorwand dringender administrativer Angelegenheiten oder angeblicher Straftaten sollen dabei Zahlungen, etwa zur angeblichen Kautionsleistung, in Gang gebracht werden. Die zentrale Gegenmaßnahme wird ebenfalls klar benannt: Telefonische Geldforderungen nicht akzeptieren und zur Verifizierung ausschließlich offizielle Kontaktwege nutzen.
Technisch rückt in diesem Kontext eine konkrete Malware-Kombination in den Fokus: Laut Analysen eines IT-Sicherheitsunternehmens werden die Komponenten „WindRelay“ und „SpyNote“ genannt, die demnach vor allem in Tschechien, der Slowakei und Slowenien eingesetzt wurden. Für die aktuelle Risikobewertung ist zudem relevant, wie schnell ein Angriff nach der Darstellung typischerweise abläuft. Die Sicherheitsforscher ordnen die Tatdauer mit etwa 13 Minuten ein und beschreiben, dass während eines Telefonats NFC-Daten abgegriffen und anschließend Kredite im Namen der Opfer beantragt werden. Als Indikatoren für eine mögliche Kompromittierung (IoCs) werden mehrere IP-Adressen aufgeführt, darunter 88.86.124.114, 185.100.87.116, 185.100.87.223 und 213.218.160.48.
Im Markt zeigt sich parallel ein klarer Trend: Die genannten Statistiken sprechen im Zeitraum von Januar bis April 2026 im Vergleich zum Vorjahr von einem Anstieg NFC-basierter Angriffe auf Android-Systeme um 188 Prozent. Dahinter steht eine Entwicklung, die Betreiber von Zahlungs- und Identitätsprozessen bereits seit Jahren beschäftigt: Viele Nutzer halten NFC noch immer für eine „Nahbereich“-Technologie, obwohl für Angreifer die eigentliche Hürde nicht die Distanz, sondern das Erreichen eines interaktiven Zustands ist, in dem Daten übertragen oder Aktionen im Hintergrund initiiert werden können. Ergänzend ordnet die Meldung an, dass offizielle Stellen keine Remote-Zugriffe auf private Endgeräte anfordern würden, und nennt für legitime Rückfragen eine spezielle Telefonnummer. Genau dort setzt die praktische Verteidigung an: Wer bei Geld- oder Fernzugriffsanfragen den Dialog sofort beendet und über selbst gewählte, offizielle Kanäle nachprüft, reduziert die Erfolgschancen deutlich.
Die polizeiliche Ebene zeigt zudem, dass die Täterstrukturen nicht nur digital, sondern auch operativ greifen. Ein Fahndungserfolg wird aus Halle und dem Saalekreis beschrieben: Im Rahmen einer Razzia wurden fünf Personen festgenommen; den Verdächtigen im Alter zwischen 15 und 24 Jahren wird vorgeworfen, als falsche Polizeibeamte agiert zu haben. In der Darstellung wurden Bargeld im unteren fünfstelligen Bereich, Datenträger und ein Fahrzeug sichergestellt, außerdem werden vier Tatverdächtige in Untersuchungshaft genannt. Auch regionale Hinweise aus anderen Teilen Deutschlands unterstreichen das gleiche Prinzip der Täuschung: In Mittelhessen wird vor Anrufen falscher Bankmitarbeiter und Polizisten gewarnt, und in Neunburg vorm Wald wird ein Fall geschildert, in dem Täter über eine manipulative Telefonführung den Notruf abfingen, um die anschließende Kontaktaufnahme zu stören.
Über die NFC-Betrugsmaschen hinaus beschreibt die Meldung zusätzliche Angriffsvarianten, die gerade im Alltag breiter wirken können. In Freiburg wird „Quishing“ genannt, also das Ausnutzen manipulierter QR-Codes auf Briefen oder Schildern, um Zahlungsströme umzulenken. Daneben geraten Hotels und deren Kundschaft ins Visier; hier wird von Phishing-Wellen berichtet, bei denen echte Buchungsdaten verwendet werden, um Kreditkartendaten zu erschleichen. Auch die Technikseite wird adressiert: Es werden Kampagnen erwähnt, die über Plattformen verbreitet sein sollen und bei denen mithilfe von Skript-Mechanismen Schadsoftware nachgeladen werden kann. Für Unternehmen und IT-Verantwortliche ergibt sich daraus eine klare Konsequenz: Sicherheitsprozesse müssen nicht nur Endgeräte härten, sondern auch Kommunikations- und Betriebsabläufe so auslegen, dass Social-Engineering-Angriffe früh abgewiesen werden.
Für die Praxis heißt das: Eine wirksame Absicherung ist selten ein einzelnes Produkt, sondern ein zusammenhängendes Set aus Regeln, Schulung und technischen Kontrollen. Entscheidend ist, Fernzugriffssoftware niemals „auf Zuruf“ zu installieren und unangeforderte Zahlungs- oder Zugriffsforderungen als Stopp-Signal zu behandeln. Wer in einem Unternehmen Mitarbeitende erreicht, kann zusätzlich mit klaren Verifizierungswegen und festgelegten Eskalationsroutinen dafür sorgen, dass verdächtige Anfragen nicht in den produktiven Prozess gelangen. Gerade weil KI-basierte Unterstützung in der Angriffsvorbereitung die Skripte und den Tonfall in Zukunft noch genauer an Zielpersonen anpassen kann, wird die organisatorische Disziplin bei der Identitätsprüfung weiter wichtiger. So lässt sich das Risiko nicht nur für einzelne Konten reduzieren, sondern auch für die übergreifende Vertrauensbasis, auf der digitale Prozesse im Alltag stehen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "NFC-Betrug mit Remote-Zugriff: Angriffe auf Android steigen deutlich" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "NFC-Betrug mit Remote-Zugriff: Angriffe auf Android steigen deutlich" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »NFC-Betrug mit Remote-Zugriff: Angriffe auf Android steigen deutlich« bei Google Deutschland suchen, bei Bing oder Google News!