Kontaktloses Bezahlen im digitalen Alltag via NFC

6. Februar 2026

Welche Daten werden übertragen und welche Vorteile hat NFC? Eine Einführung und Einschätzung der Nutzung sowie der Risiken vom BSI.

Kontaktloses Bezahlen via Near Field Communication (NFC) hält Einzug in unserem digitalen Alltag. Dabei kann sowohl eine Giro- oder Kreditkarte als auch ein Smartphone (oder andere mobile Endgeräte Smart Watches und Tablets) zum Übertragen der Bezahldaten dienen.

Um Bezahlvorgänge unkomplizierter, schneller und trotzdem sicher zu gestalten, gibt es die sogenannte Near Field Communication, kurz NFC. NFC funktioniert mit einer entsprechenden Girokarte (erkennbar am Wellen-Symbol) oder mit NFC-fähigen Smartphones (oder auch einiger Smart Watches sowie Tablets) samt installierter App. So können Sie ganz entspannt bezahlen, indem Sie ihr Smartphone oder die Karte nah ans Kassenterminal halten. Geringe Beträge funktionieren sogar ohne die Eingabe einer PIN.

Ob kontaktloses Bezahlen mit einer Karte oder einem mobilen Endgerät sicherer ist und wie genau der Bezahlvorgang funktioniert, haben wir für Sie im Folgenden zusammengestellt.

Einsatzgebiete von Near Field Communication (NFC)

NFC ist ähnlich wie WLAN und Bluetooth ein sehr häufig eingesetzter Funkstandard in unserem digitalen Alltag. Die Einsatzgebiete sind vielfältig: Das kontaktlose Bezahlen via NFC-fähigem Endgerät stellt dabei wohl das prominenteste Anwendungsfeld dar. Funktionen der Online-Ausweisfunktion über die AusweisApp oder “schlüssellose” Zugangssysteme bei Autos oder Gebäuden werden mittlerweile ebenfalls recht häufig eingesetzt.

Ausserdem können sogenannte NFC-Sticker oder -token gekauft, auf entsprechende Befehle programmiert und an Gegenständen angebracht werden. Zum Beispiel platziert man einen NFC-Sticker am Wohnzimmertisch, der den Befehl hat, alle NFC-Geräte, die an diesen Sticker gehalten werden, in den Gastzugang des WLAN-Netzwerks aufzunehmen. So vermeiden Sie, dass Sie jedes Mal das Passwort an Ihre Gäste herausgeben müssen.

Die Einsatzgebiete von Near Field Communincation:

Infografik: Einsatzgebiete NFC
Quelle: Bundesamt für Sicherheit in der Informationstechnik

Wie sicher ist die Near Field Communication (NFC)?

Es ist schnell und bequem, doch wie sicher ist kontaktloses Bezahlen wirklich? Durch die Near Field Communication ist es möglich, auf sehr kurze Distanz kleine Datenmengen zu übertragen. Dazu zählen Zugangs-, Bezahldaten oder Datenpakete, die beispielsweise Passwörter oder andere Codes enthalten. Bei der Kommunikation mittels NFC darf die Distanz zwischen Sender und Empfänger – in unserem Fall Smartphone bzw. Bankkarte und Bezahlterminal – maximal zehn Zentimeter betragen.

Beim Bezahlvorgang wird ein sogenannter Token samt kryptografischer Verschlüsselung übertragen. Dieser Datensatz ist nur für diesen einen Bezahlvorgang gültig. Es ist ein mehrstelliger Code, der sozusagen die verschlüsselte Version der Konto- und Bezahldaten des Käufers ist. Die Zahlungsdaten sind für das entsprechende Zahlungsnetzwerk (z.B. Visa oder Mastercard) sowie für die entsprechende Bank einsehbar.

Ist kontaktloses Bezahlen ein Risiko?

Auch wenn das Bezahlen sehr sicher und das Abgreifen von sensiblen Zahlungsdaten fast unmöglich erscheint, ist es theoretisch möglich, dass Angreifer diese Daten abschöpfen. Doch dazu müssten Betrüger zum Zeitpunkt der Transaktion räumlich sehr nah an ihr Opfer heran. Ausserdem blockieren sich mehrere NFC-fähige Karten, die sich im Portemonnaie befinden, häufig gegenseitig (z.B. der neue Personalausweis oder eine Kreditkarte). Karten “im Vorbeigehen” abzugreifen ist also unwahrscheinlich.


Quelle: BSI

Ähnliche Beiträge

  • Microsoft PowerToys – ein Leitfaden für PowerUser und Admins

    21. Januar 2026 Mit PowerToys stellt Microsoft ein Bündel kostenloser und nutzwertiger Mini-Tools für Windows bereit. So installieren und nutzen Sie sie. Die erste Version von Microsofts PowerToys erschien in den 1990er Jahren für Windows 95. Zunächst umfasste die Utility-Sammlung 15 verschiedene Tools, bevor sie ab Windows Vista auf Eis gelegt wurde. Auch Windows 7 und 8 mussten ohne PowerToys auskommen. Erst Mitte 2019 belebte Microsoft seine kostenlosen…

  • Neu entdeckte kritische Lücke in Apple iOS wird ausgenützt – jetzt patchen!

    5. März 2026 Google gab die Identifizierung eines „neuen und leistungsstarken“ Exploit-Kits namens Coruna (auch bekannt als CryptoWaters) bekannt, das Apple iPhones mit iOS-Versionen zwischen 13.0 und 17.2.1 angreift. Das Exploit-Kit umfasst fünf vollständige iOS-Exploit-Ketten und insgesamt 23 Exploits, so die Google Threat Intelligence Group (GTIG). Es ist gegen die neueste iOS-Version nicht wirksam. Die Ergebnisse wurden zuerst von WIRED veröffentlicht. „Der technische Kern dieses…

  • Cyberversicherung – sinnvoll oder nur Geldverschwendung?

    31. Januar 2026Quelle: FürGründer.de Wer eine noch ausführlichere Behandlung von Cyber-Versicherungen wünscht, kann sich die Abhandlung von Bitkom herunterladen (PDF). Absolut lesenswert! Einführung  Warum eine Cyberversicherung? Der jährliche Schaden durch Cyberkriminalität für die deutsche Wirtschaft? Rund 220 Milliarden Euro, Tendenz steigend. Die Arbeit im Homeoffice verstärkt diesen Trend. Oft fehlt es im Homeoffice an technischer Ausstattung und klaren Verhaltensregeln für den Fall eines Hackerangriffs. Ein einziger Cyberangriff kann für kleinere Unternehmen das finanzielle…

  • Apple iOS 26-Tipps – versteckte Features!

    19. Februar 2026 Wir zeigen Ihnen, wie Sie mit ein paar einfachen Handgriffen alltägliche Frustrationen beseitigen und die Geschwindigkeit und Benutzerfreundlichkeit Ihres iPhones steigern können. Apples iOS 26 ist ein hochentwickeltes mobiles Betriebssystem mit einem frischen Liquid Glass-Design und einer wachsenden Auswahl an KI-Funktionen. Das bedeutet jedoch nicht, dass das Kern-Erlebnis perfekt ist. Von unbequemen Benachrichtigungen über unintuitive Funktionen bis hin zu allgemeiner Unübersichtlichkeit gibt…

  • Adobe Reader startet nach Patch nicht mehr

    09. Dezember 2025 Ein Patch sorgt für Probleme beim Acrobat Reader Adobe hat am 2. Dezember 2025 ein Update für Acrobat Reader veröffentlicht, das bei zahlreichen Anwendern zu erheblichen Problemen führt. Wie Berichte in verschiedenen Online-Foren wie Reddit zeigen, lässt sich die Version 25.001.20982 auf vielen Systemen nicht mehr starten. Betroffen sind sowohl Einzelnutzer als auch Unternehmen, die die Software über Verteilungstools wie PDQ Connect eingerichtet haben….

  • Datenbank-System MongoDB wird angegriffen

    30. Dezember 2025 Das verbreitete Datenbank-System MongoDB weist diverse kritische Sicherheitslücken auf, die derzeit aktiv ausgenutzt werden.Handeln ist dringend erforderlich! Tracked as CVE-2025-14847, the flaw impacts the Zlib compression protocol and allows attackers to read uninitialized heap memory without authentication. Patches for the bug were released on December 19, when MongoDB warned that successful exploitation could lead to memory leaks. Dubbed MongoBleed, the issue can be…