image

Belgische banken melden nieuwe NFC-relay fraudemethode

maandag 21 september 2026, 15:37 door Redactie, 14 reacties

Safeonweb.be waarschuwt voor frauduleuze telefoontjes waarbij oplichters zich voordoen als medewerkers van een bank, telecombedrijf of een ander bedrijf en hun klanten bellen. Er wordt verteld dat je simkaart om veiligheidsredenen vernieuwd moet worden of dat er een banktransactie moet worden geblokkeerd.

Vervolgens sturen de oplichters via WhatsApp een link of bestand en vragen ze het slachtoffer een app te installeren. Deze app is in werkelijk malware. Zodra de app is geïnstalleerd kan deze gebruikmaken van de NFC-functie van de smartphone waardoor contactloze communicatie mogelijk wordt en er verbinding kan worden gemaakt met de chip van de bankpas. De volgende stap is dat er wordt gevraagd om de bankpas tegen de smartphone te houden. De gegevens die tussen de pas en de smartphone worden uitgewisseld worden vervolgens real-time naar de oplichters gestuurd.

De oplichters kunnen op deze manier de gegevens van de bankpas gebruiken om op afstand betalingen te verrichten zonder dat ze de fysieke kaart in handen hebben.

Reacties (14)
21-09-2026, 15:47 door Anoniem
Hier is een knap staaltje social engineering voor nodig maar het onderstreept wel een punt die ik eerder maakte. NFC is helaas niet zo veilig als men denkt of dat men je doet geloven.

Alleen toen ik dat zei was ik gekke Henkie en sceptisch :)
21-09-2026, 16:02 door Anoniem
Bedankt voor de tip alvast maar de oplichters weten dat ze mij niet moeten bellen want ik trap er toch niet in.
21-09-2026, 16:05 door Anoniem
Goh... je verwacht het niet met al die zinloze shit als 'contactloos betalen' en 'telefoon met nfc'.
21-09-2026, 17:30 door Anoniem
Dus ook als de nfc op de telefoon instellingen is uitgeschakeld?


Deze app is in werkelijk malware. Zodra de app is geïnstalleerd kan deze gebruikmaken van de NFC-functie van de smartphone waardoor contactloze communicatie mogelijk wordt en er verbinding kan worden gemaakt met de chip van de bankpas.
21-09-2026, 17:54 door Anoniem
Door Anoniem: Hier is een knap staaltje social engineering voor nodig maar het onderstreept wel een punt die ik eerder maakte. NFC is helaas niet zo veilig als men denkt of dat men je doet geloven.

Alleen toen ik dat zei was ik gekke Henkie en sceptisch :)

Hangt ervan af wat je claim was.
Als je deze methode "claimt" als voorspelling wanneer je dingen riep over "ze kunnen je NFC afluisteren" ben je inderdaad gekke henkie .


"Vliegen is niet zo veilig" - criminele huurmoordenaars uit Zuid Amerika komen per vliegtuig.
Terechte claim ?
21-09-2026, 18:30 door Anoniem
Wat wil je, iedereen moet voor van alles en nog wat vage appjes downloaden, daarna is t wachten op malafide appjes die "even" geinstalleerd moeten worden.
De drempel daarvoor is al ge-effend door de gameshows, spelletjes etc.
21-09-2026, 21:45 door cyberpunk
via WhatsApp

Dat valt best mee; ik heb geen WhatsApp!
22-09-2026, 07:40 door potshot
Door Anoniem: Hier is een knap staaltje social engineering voor nodig maar het onderstreept wel een punt die ik eerder maakte. NFC is helaas niet zo veilig als men denkt of dat men je doet geloven.

Alleen toen ik dat zei was ik gekke Henkie en sceptisch :)
maar overschrijf formulieren hengelen was voeger geen probleem heh?
22-09-2026, 09:31 door Anoniem
Door Anoniem: Bedankt voor de tip alvast maar de oplichters weten dat ze mij niet moeten bellen want ik trap er toch niet in.
Voor mijn verhuizing van een aantal jaar geleden werd ik op mijn toenmalige vaste nummer veelvuldig gebeld door die Indiase "Windows helpdesk". Ik trapte er niet in, gebruik trouwens helemaal geen Windows. Niet alleen bleven ze me hardnekkig bellen, al moest volkomen duidelijk zijn dat ik er niet in trapte, mij begon zelfs op te vallen dat als ik ze recht voor hun raap had gezegd dat wist dat ze oplichters waren ze juist een of twee dagen lang opmerkelijk vaak gingen bellen, ettelijke keren per dag. Verschillende mensen belden dan, dus niet alleen de persoon maar de organisatie reageerde zo. Het leek wel of die onbeschofte directheid afgestraft moest worden, zo wil een fatsoenlijke oplichter niet behandeld worden. Op mij komt dat als behoorlijk narcistisch over, wat bij oplichters zou passen, maar er kan wellicht ook een culturele basis voor zijn: onze cultuur minderwaardig vinden, mensen die geen plek hebben in de kaste-hiërarchie als minderwaardig zien; wie weet speelden dat soort dingen een rol.

Mooi dat jij geen last hebt van dat soort toestanden, en ik ben blij dat ik er zelf van af ben, maar het is niet altijd zo simpel dat oplichters alleen maar op efficiëntie gericht zijn. Bij wat ik net beschreef speelden duidelijk andere motieven en sentimenten mee.
22-09-2026, 10:29 door Anoniem
Door Anoniem:
Door Anoniem: Bedankt voor de tip alvast maar de oplichters weten dat ze mij niet moeten bellen want ik trap er toch niet in.
Voor mijn verhuizing van een aantal jaar geleden werd ik op mijn toenmalige vaste nummer veelvuldig gebeld door die Indiase "Windows helpdesk". Ik trapte er niet in, gebruik trouwens helemaal geen Windows. Niet alleen bleven ze me hardnekkig bellen, al moest volkomen duidelijk zijn dat ik er niet in trapte, mij begon zelfs op te vallen dat als ik ze recht voor hun raap had gezegd dat wist dat ze oplichters waren ze juist een of twee dagen lang opmerkelijk vaak gingen bellen, ettelijke keren per dag. Verschillende mensen belden dan, dus niet alleen de persoon maar de organisatie reageerde zo. Het leek wel of die onbeschofte directheid afgestraft moest worden, zo wil een fatsoenlijke oplichter niet behandeld worden. Op mij komt dat als behoorlijk narcistisch over, wat bij oplichters zou passen, maar er kan wellicht ook een culturele basis voor zijn: onze cultuur minderwaardig vinden, mensen die geen plek hebben in de kaste-hiërarchie als minderwaardig zien; wie weet speelden dat soort dingen een rol.

Mooie theorie.

Andere theorie : callcenter scammers dollen met collega's door 'nummer met die botte buitenlander' in hun bellijst te zetten .
Pesterij, grappig, ontgroening, ervaring laten opdoen, of collega opzadelen met 'kansloos nummer' zodat z'n score omlaag gaat .

Btw - vzviw staan blanken (niet Indiers) in een soort buiten-categorie maar behoorlijk hoog-equivalent in het kaste-denken - dwz, ruim boven de laagste kaste (pariah/dalits) . Dat stukje van je theorie is niet helemaal juist.
Misschien dat ze zich als 'slimme handelaar' verheven voelen boven degenen die ze bellen, maar waarschijnlijk hebben ze er in het kaste-model geen 'reden' voor . Het zullen vast geen Brahmin (top kaste) zijn in die callcenters.

De erg incidentele keer dat ik zo'n beller kreeg was dat extreem kort (FOAD , klik) . Belde ie meteen terug, lekker laten bellen.
Maar verder geen vervolg oproepen gezien op dat nummer. (was erg ongebruikt - analoog nummer op de DSL lijn )


Mooi dat jij geen last hebt van dat soort toestanden, en ik ben blij dat ik er zelf van af ben, maar het is niet altijd zo simpel dat oplichters alleen maar op efficiëntie gericht zijn. Bij wat ik net beschreef speelden duidelijk andere motieven en sentimenten mee.
22-09-2026, 17:56 door Anoniem
Door Anoniem: Dus ook als de nfc op de telefoon instellingen is uitgeschakeld?


Deze app is in werkelijk malware. Zodra de app is geïnstalleerd kan deze gebruikmaken van de NFC-functie van de smartphone waardoor contactloze communicatie mogelijk wordt en er verbinding kan worden gemaakt met de chip van de bankpas.

AI antwoord:



Nee, als NFC écht via de Android-systeeminstellingen is uitgeschakeld, kan een normale app de NFC-hardware niet zomaar activeren.

Bij deze specifieke aanval (bekend als NFC-relay-malware zoals WindRelay) misbruiken criminelen geen softwarematig lek om NFC stiekem aan te zetten. In plaats daarvan gebruiken ze social engineering om het slachtoffer zover te krijgen dat zij zélf alle handelingen uitvoeren.

Hoe deze fraude in de praktijk werkt:

1. De babbeltruc: Een crimineel belt je op en doet zich voor als een bankmedewerker. Hij overtuigt je dat je rekening gevaar loopt en dat je direct een "beveiligings-app" moet installeren via een link.

2. Rechten goedkeuren: Tijdens de installatie vraagt de app om allerlei Android-toegankelijkheidsrechten (Accessibility Services). Zodra de gebruiker deze goedkeurt, krijgt de malware volledige controle over het scherm.

3. De instructie: De nepmedewerker vraagt je vervolgens om je fysieke bankpas tegen de achterkant van je telefoon te houden "om de pas te verifiëren".

NFC moet aanstaan: Als je NFC op dat moment uit hebt staan, zal de malware (of de oplichter aan de telefoon) je expliciet vragen of dwingen om NFC in te schakelen, omdat de app de pas anders simpelweg niet kan uitlezen.

4. Het signaal doorsturen: Zodra de pas tegen de telefoon ligt en NFC aanstaat, leest de malware de chip uit en stuurt dit signaal in realtime door naar een handlanger die bij een echte geldautomaat of betaalterminal staat.

Uitzondering op de regel

De enige manier waarop malware NFC zou kunnen inschakelen zónder jouw toestemming, is wanneer je toestel besmet is met zeer geavanceerde malware die gebruikmaakt van een root-exploit (waarmee de malware volledige administrator-rechten over het Android-besturingssysteem krijgt). Bij de huidige vormen van deze bankfraude is hier echter geen sprake van; de criminelen leunen volledig op het feit dat het slachtoffer meewerkt en instructies opvolgt.

Het uitschakelen van NFC in je instellingen is dus een uitstekende barrière, zolang je je er niet toe laat verleiden het weer aan te zetten voor een onbekende app.

22-09-2026, 22:39 door Anoniem
Door Anoniem:
Het uitschakelen van NFC in je instellingen is dus een uitstekende barrière, zolang je je er niet toe laat verleiden het weer aan te zetten voor een onbekende app.


Punt blijft wel : wie zich (al) heeft laten verleiden dat ie die app "nodig" heeft, en de app vraagt dan om NFC aan te zetten , gaat degene dat natuurlijk doen .
Want slachtoffer is al overtuigd dat de app 'nodig' is en zal dan alles doen om 'm te laten werken.
27-09-2026, 08:15 door Anoniem
Cash is zo gek nog niet.
Geen NFC probleem. Geen watshap fraude.
Gisteren, 12:09 door Xenomatrix
Ik zou het knap vinden, als ze kans zien om een WhatsApp naar m'n Nokia te sturen.
Maar je weet het nooit, de tegenwoordige hackers worden steeds slimmer,
straks zien ze kans om m'n oude kolen kachel te hacken .... ;-)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.