Zurück zum Blog
Sicherheit
6 Min.

NFC Ghost Tap: Der kontaktlose Zahlungsbetrug mit 35-fachem Anstieg 2025

Ghost-Tap-Angriffe leiten gestohlene NFC-Kartendaten weiter, um weltweit betrügerische kontaktlose Zahlungen durchzuführen. Erfahren Sie, wie der Betrug funktioniert und wie Sie sich schützen.

LOCK.PUB
2026-03-16

NFC Ghost Tap: Der kontaktlose Zahlungsbetrug mit 35-fachem Anstieg 2025

Karte hinhalten, Kaffee mitnehmen, weitergehen. Kontaktloses Bezahlen ist schnell und bequem — aber jetzt auch ein bevorzugtes Ziel für Cyberkriminelle. Eine Technik namens Ghost Tap verzeichnete seit Anfang 2025 einen 35-fachen Anstieg und verwandelt gestohlene Kartendaten in nicht nachverfolgbare Einkäufe weltweit.

Was ist ein Ghost-Tap-Angriff?

Ghost Tap ist ein NFC-Relay-Angriff. Statt Ihre Karte physisch zu klonen, erfassen Angreifer die NFC-Daten Ihrer Karte und leiten sie in Echtzeit an ein entferntes Gerät weiter, das in Ihrem Namen einkauft.

  1. Kartendaten stehlen — Durch Phishing, Malware-Overlays auf Banking-Apps oder Social Engineering erhalten Angreifer Ihre Kartennummer und TAN
  2. In Mobile Wallet laden — Die gestohlenen Daten werden in Apple Pay oder Google Wallet auf einem vom Angreifer kontrollierten Smartphone geladen
  3. NFC-Signal weiterleiten — Software wie NFCGate leitet das NFC-Signal an ein Netzwerk von „Läufern" weiter
  4. Bezahlen — Läufer gehen in Geschäfte weltweit und tätigen kontaktlose Zahlungen unter dem Limit

Der gesamte Vorgang dauert Sekunden. Ihre Karte verlässt nie Ihre Tasche, aber jemand in einem anderen Land kauft damit ein.

Warum Ghost Tap schwer zu erkennen ist

Erkennungsmethode Warum Ghost Tap sie umgeht
Standortprüfung Einkäufe an echten POS-Terminals in normalen Geschäften
Betragsgrenzen Jede Transaktion bleibt unter dem kontaktlosen Limit (25-50€)
Karte-anwesend-Prüfung Das NFC-Signal sieht identisch mit einem legitimen Tap aus
Geschwindigkeitsprüfung Läufer verteilen Einkäufe über verschiedene Händler
Geräte-Fingerprinting Jeder Läufer nutzt ein anderes Smartphone

Der 35-fache Anstieg: Was hat sich geändert?

Open-Source-NFC-Tools

NFCGate, als akademisches Forschungstool entwickelt, wurde weithin verfügbar. Die NFC-Relay-Funktionen sind nun in Betrugstutorials auf Telegram und im Darknet dokumentiert.

Verbreitung mobiler Zahlungen

Mit der zunehmenden Unterstützung kontaktloser Zahlungen durch Apple Pay, Google Wallet und girocard kontaktlos wuchs die Angriffsfläche enorm.

Organisierte Läufer-Netzwerke

Kriminelle Netzwerke rekrutieren Läufer über WhatsApp und soziale Medien und bieten einen Anteil an jeder betrügerischen Transaktion.

Wie Sie sich schützen

Sofortmaßnahmen

  1. Transaktionsbenachrichtigungen aktivieren — Echtzeit-Benachrichtigungen für jede Kartentransaktion
  2. Kontaktlos-Limit senken — Viele Banken erlauben individuelle Limits in der App
  3. Biometrische Verifizierung nutzen — Face ID oder Fingerabdruck für jede Mobile-Payment-Transaktion
  4. TANs niemals teilen — Keine Bank ruft an oder schickt SMS, um nach Ihrer TAN zu fragen
  5. Kontoauszüge wöchentlich prüfen — Kleine Betrugsbuchungen (5-15€) sind so konzipiert, dass sie übersehen werden

Sensible Daten online schützen

Ghost Tap beginnt mit gestohlenen Daten. Jede sensible Information, die Sie online teilen, ist ein potenzieller Einstiegspunkt.

Wenn Sie Passwörter oder Finanzdaten teilen, verwenden Sie verschlüsselte Kanäle statt Klartext über WhatsApp. LOCK.PUB ermöglicht es Ihnen, sensible Informationen über passwortgeschützte, selbst ablaufende Links zu teilen — statt Kartendaten im Chat-Verlauf zu hinterlassen.

Wenn Sie Opfer werden

  1. Karte sofort sperren — Über Ihre Banking-App
  2. Betrugsabteilung der Bank kontaktieren — Die meisten Banken erstatten unautorisierte kontaktlose Transaktionen
  3. Polizeianzeige erstatten — Für Erstattungsansprüche erforderlich
  4. Alle verknüpften Wallets prüfen — Apple Pay, Google Pay, Samsung Pay
  5. Banking-App-Passwort ändern

Fazit

Ghost Tap zeigt den grundlegenden Konflikt zwischen Bequemlichkeit und Sicherheit im Zahlungsverkehr. Aktivieren Sie Benachrichtigungen, misstrauen Sie jeder TAN-Anfrage und teilen Sie sensible Daten nicht im Klartext. Tools wie LOCK.PUB helfen sicherzustellen, dass sensible Daten nicht in ungeschützten Kanälen verbleiben.

Das Tippen soll bequem sein — aber es muss immer Ihr eigenes sein.

Schlüsselwörter

NFC Ghost Tap Betrug
kontaktloser Zahlungsbetrug
Ghost Tap Angriff
NFC Relay Angriff
kontaktlos bezahlen Sicherheit
Mobile Payment Betrug
Kreditkarte Skimming
NFC Schutz

Erstellen Sie jetzt Ihren passwortgeschützten Link

Erstellen Sie kostenlos passwortgeschützte Links, geheime Notizen und verschlüsselte Chats.

Kostenlos Starten
NFC Ghost Tap: Der kontaktlose Zahlungsbetrug mit 35-fachem Anstieg 2025 | LOCK.PUB Blog