LONDON (IT BOLTWISE) – Sicherheitsmeldungen zeigen eine klare Verschiebung der Angriffsfläche: NFC-Attacken auf Android sind innerhalb weniger Monate stark gestiegen, während Smishing als Phishing-Variante weiter Marktanteile gewinnt. Parallel erhöhen große Hersteller den Druck durch schnelle Patches und verschärfte Schutzmaßnahmen in ihren App-Ökosystemen. Auf der Betriebssystemseite setzen Updates an mehreren Stellen an – vom Stoppen aktiv ausgenutzter Schwachstellen bis zur besseren Erkennung verwaister Apps. Und selbst gegen physische Diebstähle werden neue Mechanismen getestet, bei denen Bewegungssensoren sowie Funkdaten eine automatische Sperrung unterstützen.

Die Angriffsfläche bei mobilen Endgeräten verschiebt sich spürbar in Richtung Nahfeldkommunikation und Messaging: Laut Sicherheitsauswertungen wurden in den ersten Monaten des Jahres allein über NFC-Umwege mehrere Zehntausend Angriffe blockiert, was im Vergleich zum Vorjahr einem massiven relativen Anstieg entspricht. Besonders betroffen seien Bankkunden in südlichen EU-Märkten. Für Unternehmen und Security-Verantwortliche ist das vor allem deshalb relevant, weil NFC-Angriffe im Alltag weniger „verdächtig“ wirken als klassische Links in Mails, häufig aber über manipulierte Interaktionsketten in Zahlungs- und Login-Prozesse eingebettet werden.
Technisch lässt sich das Muster so einordnen: Bei NFC-gestützten Kampagnen wird die Kommunikation über kurze Distanzen missbraucht, um Geräte dazu zu bringen, in einen vorbereiteten Zustand zu wechseln – etwa durch das Anstoßen betrügerischer App-Flows oder das Auslösen weiterer Downloads. Damit steigt auch die Bedeutung von Robustheit im Authentifizierungs- und Freigabeprozess. Gerade auf Android ist der Schutz daher nicht nur eine Frage einzelner Einstellungen, sondern betrifft die gesamte Kette: von Systemberechtigungen und App-Integrität über Netzwerkroutinen bis hin zu Bank-spezifischen Härtungen, etwa gegen unerwartete Sitzungswechsel. NFCShare wird in diesem Kontext als Schadsoftware genannt, die gezielt auf Banken abzielt.
Parallel gewinnt Smishing weiter an Boden: Wenn SMS-Phishing bereits einen großen Teil der Phishing-Versuche ausmacht und gleichzeitig über Fangschaltung, Marken- und Dringlichkeitsmechanismen arbeitet, wird die klassische Filterlogik vieler Organisationen unter Druck gesetzt. Experten warnen zudem vor thematischen Wellen, in denen Betrug mit aktuellen Ereignissen verknüpft wird, um die Aufmerksamkeit der Nutzer auszunutzen. In der Praxis zeigt sich das häufig an gefälschten „WM-Apps“ mit Trojaner-Funktionalität oder an betrügerischen Streaming-Angeboten, die Nutzer auf kosten- oder datenseitige Fallen ziehen. Für IT-Teams bedeutet das: Awareness reicht nicht, wenn technische Gegenmaßnahmen fehlen, die auch ohne Klick aktiv verhindern.
Hersteller reagieren auf mehreren Ebenen. Samsung hat für aktuelle Galaxy-Serien Sicherheitsupdates veröffentlicht, die eine Vielzahl von Schwachstellen schließen, wobei ein Teil als kritisch bewertet wird. In solchen Rollouts ist weniger die reine Stückzahl der Fixes entscheidend als die Priorisierung nach Exploit-Wahrscheinlichkeit und Angriffsoberfläche: Besonders kritisch sind Lücken, die Rechteausweitung, Schadcodeausführung oder das Umgehen von Sicherheitsbarrieren ermöglichen. Zeitgleich rückt Google mit Aktualisierungen seines App- und Schutzapparats verwaiste Apps stärker in den Fokus und stopft eine aktiv ausgenutzte Zero-Day-Lücke (CVE-2025-48595). Zusätzlich verschärft die US-Behörde CISA bei kritischen Fällen teils sehr kurze Patch-Fristen – ein Signal, dass „Monate bis zum Rollout“ als Sicherheitsrisiko neu bewertet werden.
Für die Marktlandschaft ist das ein Zusammenspiel aus Plattformkontrolle und Ökosystem-Dynamik. Google setzt über Play Protect auf kontinuierliche Bewertungen von App-Verhalten, während Samsung mit Geräte-Updates die Basis härten kann, auf der diese Bewertungen laufen. Apple adressiert hingegen auch den physischen Teil der Bedrohung: In London arbeitet die Metropolitan Police nach Berichten eng mit Apple zusammen, sodass der Modus für gestohlene Geräte seit einer neueren iOS-Version standardmäßig aktiviert ist. Apple plane zudem automatische Sperrmechanismen, die Daten von Bewegungssensoren sowie Bluetooth und WLAN einbeziehen, um das unbefugte Zurücksetzen zu erschweren. Das ist eine Strategie, die über reine Software-Signaturen hinausgeht und damit auch Angriffe außerhalb des typischen Remote-Phishings stärker abfedert.
Damit stellt sich die Frage nach der Konsequenz für Unternehmen: Zum einen müssen Security-Teams Patch- und Update-Prozesse so auslegen, dass sie mit sehr kurzen Fristen umgehen können, ohne den Betrieb zu gefährden. Zum anderen sollten sie die Bedrohungslage in ein Modell gießen, das NFC, SMS-Phishing und App-Verhalten gemeinsam betrachtet. Eine gängige Experten-Einschätzung lautet sinngemäß: „Wer nur einzelne Formulare im Browser absichert, übersieht, dass Angriffe heute über mehrere Kanäle verkettet sind.“ Gleichzeitig wird die nächste Welle der Abwehr auch Produkt- und Architekturentscheidungen berühren, etwa wie stark die Organisation auf Passwortmanager, Cloud-Backups und kryptografische Kommunikationswege setzt. Für Nutzer ist die Perspektive ebenfalls klar: Ergänzende Maßnahmen wie konsequente Kontoabsicherung und das Minimieren riskanter App-Installationen bleiben auch dann relevant, wenn Hersteller-Updates den Grundschutz verbessern.
Ausblick: Der Trend geht dahin, dass Schutzmechanismen zunehmend „kontextbasiert“ werden – also nicht nur prüfen, ob eine App bekannt ist, sondern ob ihr Verhalten und ihre Übergänge plausibel sind. In diese Richtung passen auch Entwicklungen im Bereich alternativer Betriebssysteme wie /e/OS, das mit einem Migrationsassistenten für Gmail-Nutzer startet und später Cloud-Backup sowie Passwortmanager-Funktionen sowie verschlüsselte Kommunikationskomponenten einführt. Der strategische Punkt für die Praxis ist jedoch weniger die konkrete Variante des Betriebssystems, sondern die Frage, wie gut Maintenance, Sicherheitsupdates und Schutzfunktionen langfristig verfügbar sind. Wenn der Software-Support über Jahre zugesichert werden soll, wird daraus ein wichtiges Beschaffungs- und Lifecycle-Thema. Für Entwickler und Security-Teams heißt das: Roadmaps müssen „Security by update“ operationalisieren, inklusive Monitoring, Incident-Response-Playbooks und klarer Nutzerkommunikation.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Android-Sicherheit: NFC-Attacken explodieren, Updates gegen Phishing" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Android-Sicherheit: NFC-Attacken explodieren, Updates gegen Phishing" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Android-Sicherheit: NFC-Attacken explodieren, Updates gegen Phishing« bei Google Deutschland suchen, bei Bing oder Google News!