Diebstahl mit POS-Terminal: Wird Geld von Ihrer Karte gestohlen? Die Wahrheit

Veröffentlicht am 07. Jan 2026
Aktualisiert am 04. Feb 2026
Lesezeit

Dieser Artikel ist auch verfügbar in:Französisch, Englisch, Spanisch, Portugiesisch, Rumänisch, Italienisch
POS-Terminal wird heimlich an eine Kreditkarte gehalten für einen kontaktlosen Diebstahlversuch.

Mit KI-Unterstützung erstellt Details

Stellen Sie sich vor, Sie befinden sich in einem überfüllten Bus oder auf einem belebten Platz. Ein Gedanke schießt Ihnen durch den Kopf: Könnte ein Krimineller ein tragbares POS-Terminal haben und Ihnen, indem er es einfach in die Nähe Ihrer Tasche oder Handtasche hält, Geld von Ihrer kontaktlosen Karte stehlen? Diese Sorge, die durch sporadische Nachrichten und Mundpropaganda geschürt wird, ist im Zeitalter des digitalen Zahlungsverkehrs weit verbreitet. In einem Italien, in dem die Tradition des Bargelds auf die Innovation der „Tap and Go“-Zahlungen trifft, ist die Frage berechtigt, wie sicher unsere Karten eigentlich sind. Die kurze Antwort lautet, dass diese Art des Diebstahls zwar technisch denkbar, in der Praxis jedoch äußerst unwahrscheinlich und für einen Kriminellen wenig lohnend ist. Es gibt mehrere Sicherheitsstufen, sowohl technologischer als auch verfahrenstechnischer Art, die dieses Szenario eher zu einem Großstadtmythos als zu einem konkreten Risiko machen.

In diesem Artikel analysieren wir detailliert die Funktionsweise der kontaktlosen Technologie, die integrierten Sicherheitsbarrieren und die praktischen Gründe, warum Kriminelle andere Wege bevorzugen. Wir werden entdecken, warum das Bezahlen mit Ihrer kontaktlosen Karte trotz des Anscheins eine der sichersten Transaktionsmethoden bleibt, die Ihnen zur Verfügung stehen, und modernen Komfort mit der im Alltag notwendigen Gelassenheit verbindet.

Werbung

Wie die kontaktlose Technologie funktioniert

Die Basis für kontaktloses Bezahlen bildet die NFC-Technologie (Near Field Communication), eine Weiterentwicklung der bekannteren RFID (Radio-Frequency Identification). Diese Technologie ermöglicht es zwei Geräten, wie Ihrer Karte und einem POS-Terminal, drahtlos zu kommunizieren, wenn sie sich in sehr geringem Abstand befinden, normalerweise nicht mehr als 3-4 Zentimeter. Diese physische Nähe stellt die erste, grundlegende Barriere gegen unerwünschte Zugriffe dar. Ein Dieb könnte Ihnen keinen Betrag aus der Ferne abbuchen, sondern müsste fast körperlich an Ihnen kleben, was den Vorgang sichtbar und riskant macht.

Während der Transaktion werden die ausgetauschten Daten nicht im Klartext übertragen. Es werden Systeme mit fortschrittlicher Verschlüsselung verwendet, die sensible Informationen in einen Code umwandeln, der für jeden unlesbar ist, der nicht den korrekten Entschlüsselungsschlüssel besitzt. Zudem wird für jeden Kauf ein eindeutiger Code generiert, der nur für diesen einen Vorgang gültig ist. Dieser Prozess, bekannt als Tokenisierung, stellt sicher, dass Ihre tatsächliche Kartennummer niemals mit dem Händler geteilt oder in den Äther gesendet wird, wodurch abgefangene Daten für zukünftige Transaktionen völlig nutzlos sind.

Lesen Sie auch →

Ausgabenlimits als erste Sicherheitsbarriere

Diebstahl mit POS: Wird Geld von der Karte gestohlen? Die Wahrheit - Zusammenfassende InfografikKI-generiertes Bild
Zusammenfassende Infografik zum Artikel „Diebstahl mit POS: Wird Geld von der Karte gestohlen? Die Wahrheit“

Ein entscheidendes Element für die Sicherheit kontaktloser Zahlungen ist das Ausgabenlimit für Transaktionen, die keine PIN-Eingabe erfordern. In Italien, wie in weiten Teilen Europas, wurde diese Schwelle auf 50 Euro festgelegt. Das bedeutet, dass jeder Diebstahlversuch über ein „Piraten-POS“ diesen Betrag pro einzelner Operation nicht überschreiten könnte. Ein Dieb müsste also mehrere Transaktionen durchführen, um eine signifikante Summe anzuhäufen, eine Handlung, die das Risiko, entdeckt zu werden, exponentiell erhöhen würde.

Werbung

Darüber hinaus hat die europäische PSD2-Richtlinie weitere Kontrollen eingeführt, um sicherzustellen, dass derjenige, der die Karte benutzt, auch der rechtmäßige Eigentümer ist. Nach einer bestimmten Anzahl aufeinanderfolgender Operationen ohne PIN (normalerweise fünf) oder bei Erreichen eines kumulativen Betrags (festgelegt auf 150 Euro) verlangt das System zwingend die Eingabe des Sicherheitscodes. Diese Limits wurden genau dafür konzipiert, Verluste im Falle von Diebstahl oder Verlust der Karte zu minimieren, und machen den „Taschendiebstahl 2.0“ zu einer entschieden wenig profitablen Aktivität.

Das könnte Sie interessieren →

Warum ein Dieb kein POS-Terminal verwenden würde

Kontaktloses Bezahlen mit Kreditkarte am POS-TerminalKI-generiertes Bild
Der Gelddiebstahl mittels tragbarem POS ist ein Mythos, der Sie nicht beunruhigen sollte.

Jenseits der technologischen Barrieren gibt es extrem praktische Gründe, die den Diebstahl mit einem POS für einen Kriminellen zu einer unlogischen Wahl machen. Der Hauptgrund ist die Rückverfolgbarkeit. Ein POS-Terminal zu erhalten, ist nicht wie der Kauf eines beliebigen Gegenstands; es erfordert den Abschluss eines Vertrags mit einem Bankinstitut oder einem Zahlungsdienstleister. Dieser Vertrag ist immer an eine genaue Identität und ein Geschäftskonto (Händlerkonto) gebunden, auf das die gestohlenen Gelder gutgeschrieben würden. Jede einzelne Transaktion wird registriert, nachverfolgt und ist leicht auf den Kontoinhaber zurückzuführen. Für die Strafverfolgungsbehörden wäre es daher relativ einfach, den Täter zu ermitteln.

Ein weiteres Abschreckungsmittel sind die Komplexität und die Kosten der Operation. Ein Geschäftskonto zu eröffnen und ein POS zu erhalten, bringt Verfahren zur Identitätsprüfung und Verwaltungskosten mit sich. Es ist ein erheblicher Aufwand für eine kriminelle Aktivität mit unsicherem Gewinn, der auf 50 Euro pro Mal begrenzt ist. Cyberkriminelle haben leider viel effektivere und anonymere Methoden zur Verfügung, um Geld zu entwenden, wie Phishing (gefälschte E-Mails oder SMS), das Klonen von Karten durch traditionelle Skimmer oder die Verbreitung von Malware. Diese Techniken ermöglichen es, sensible Daten zu erhalten und auf weitaus höhere Summen zuzugreifen, bei einem deutlich geringeren Risiko, entdeckt zu werden.

Lesen Sie auch →

Die Tokenisierung: Das Herzstück der digitalen Sicherheit

Um die Sicherheit moderner Zahlungen vollständig zu verstehen, ist es wichtig, sich mit der Tokenisierung zu befassen. Stellen Sie sich vor, Sie betreten ein Casino: Sie spielen nicht mit Ihrem Geld, sondern mit Chips (Jetons), die es repräsentieren. Diese Chips haben nur innerhalb des Casinos einen Wert und können nirgendwo anders verwendet werden. Die Tokenisierung funktioniert ähnlich: Wenn Sie kontaktlos bezahlen, wird Ihre Kartennummer (PAN) nicht an das POS gesendet. Stattdessen wird ein „Token“ generiert, also eine zufällige Zahlenfolge, die nur für diese spezifische Transaktion gültig ist.

Dieser Token wird verschlüsselt an das Zahlungsnetzwerk (wie Visa oder Mastercard) übertragen, das als einziges in der Lage ist, ihn zu entschlüsseln und mit Ihrem realen Konto zu verknüpfen, um die Abbuchung zu autorisieren. Selbst wenn es einem Kriminellen gelänge, diesen Token abzufangen, hätte er einen nutzlosen Code, da dieser nicht für andere Käufe wiederverwendet werden könnte. Dieser Mechanismus ist die Grundlage der Sicherheit nicht nur physischer Karten, sondern auch digitaler Wallets wie Google Pay und Apple Pay, die durch biometrische Authentifizierung eine weitere Schutzebene hinzufügen.

Lesen Sie auch →

Mythen, die entlarvt werden müssen, und die Realität der Fakten

Es ist an der Zeit, die häufigsten Zweifel direkt anzusprechen. Der Hauptmythos ist der des „Diebes, der das Konto mit einem POS leert“. Die Realität sieht, wie wir gesehen haben, ganz anders aus. Aufgrund des Limits von 50 Euro pro Vorgang und der kumulativen Kontrollen ist das Leeren eines Kontos unmöglich. Zudem würden mehrere und zeitlich nah beieinander liegende Transaktionen von einem einzigen POS auf dieselbe Karte sofort die Betrugsalarmsysteme der Banken auslösen, die sowohl die Karte als auch das Terminal sperren würden. Die seltenen Fälle in den Nachrichten, die diese Art von Betrug erwähnen, sind oft isoliert und an spezifische Kontexte gebunden, stellen aber kein weit verbreitetes Phänomen dar.

Ein weiterer Mythos ist, dass Kartendaten während der Übertragung angreifbar sind. Die Realität ist, dass die Kombination aus Verschlüsselung und Tokenisierung die Daten unlesbar und unbrauchbar macht, selbst wenn sie abgefangen werden. Offizielle Statistiken zu Betrug mit Zahlungskarten, wie sie regelmäßig von der Banca d’Italia oder dem MEF veröffentlicht werden, zeigen, dass die Häufigkeit von Betrug bei Zahlungen im Geschäft (Card Present) sehr gering ist. Die überwiegende Mehrheit der Betrugsfälle geschieht „aus der Ferne“ (Card Not Present), typischerweise online, infolge von Betrügereien wie Phishing, bei denen das Opfer selbst unwissentlich seine Daten preisgibt.

Wie man sich zusätzlich schützt: Praktische Tipps

Obwohl das Risiko eines Diebstahls per POS minimal ist, trägt die Annahme guter Gewohnheiten zu mehr Gelassenheit bei. Die erste Regel lautet: Überprüfen Sie regelmäßig den Kontoauszug Ihrer Karte. Dies ermöglicht es, jede nicht autorisierte Abbuchung schnell zu erkennen und diese rechtzeitig bei Ihrer Bank anzufechten. Bei verdächtigen Transaktionen ist es unerlässlich, sofort das Kreditinstitut zu kontaktieren, um die Karte zu sperren.

Ein weiteres sehr mächtiges Instrument sind Push-Benachrichtigungen. Fast alle Banking-Apps ermöglichen es, Echtzeit-Warnungen für jede getätigte Transaktion zu aktivieren. Eine sofortige Benachrichtigung für eine Zahlung zu erhalten, die man nicht autorisiert hat, ermöglicht es, sofort zu handeln. Für diejenigen, die ein physisches Schutzniveau wünschen, gibt es im Handel Geldbörsen mit RFID-Abschirmung oder spezielle „Abschirmkarten“, die in die Geldbörse gesteckt werden, das NFC-Signal blockieren und jegliche ungewollte Kommunikation verhindern. Schließlich bietet die Verwendung von Wallets auf Smartphones oder Smartwatches zusätzliche Sicherheit, da jede Zahlung, auch unter 50 Euro, eine Authentifizierung per Fingerabdruck, Gesichtserkennung oder PIN erfordert.

Kurz gesagt (TL;DR)

Die Angst, dass jemand Geld stehlen könnte, indem er ein POS an Ihre Karte hält, ist weit verbreitet, aber dank zahlreicher und robuster Sicherheitsmaßnahmen ist dies extrem selten.

Tatsächlich bieten kontaktlose Technologien und Bankvorschriften verschiedene Schutzebenen, die dieses Szenario zu einem äußerst seltenen Ereignis machen.

Lassen Sie uns gemeinsam entdecken, warum trotz weit verbreiteter Ängste technologische Barrieren und die Rückverfolgbarkeit jeder Transaktion dieses spezifische Diebstahlszenario zu einem sehr seltenen und schwer realisierbaren Ereignis machen.

Fazit

disegno di un ragazzo seduto a gambe incrociate con un laptop sulle gambe che trae le conclusioni di tutto quello che si è scritto finora

Zusammenfassend lässt sich sagen, dass die Angst, jemand könnte unser Geld stehlen, indem er einfach ein POS an unsere kontaktlose Karte hält, zwar verständlich ist, aber auf eine solide Realität aus technologischen und verfahrenstechnischen Barrieren trifft. Die Kombination aus der kurzen Reichweite der NFC-Technologie, Ausgabenlimits, Betrugskontrollen, Verschlüsselung und Tokenisierung macht diese Art des Diebstahls zu einem schwierigen, riskanten und vor allem wenig profitablen Unterfangen für jeden Kriminellen. Die inhärente Rückverfolgbarkeit jeder über ein legales POS getätigten Transaktion stellt das ultimative Abschreckungsmittel dar, das den Kriminellen einer fast sicheren Identifizierung aussetzt.

Die wahren Bedrohungen in der Welt des digitalen Zahlungsverkehrs liegen woanders, hauptsächlich bei Online-Betrügereien wie Phishing, die eher die menschliche Gutgläubigkeit als die Schwachstellen der Technologie ausnutzen. Einfache, aber effektive Gewohnheiten wie das Aktivieren von Benachrichtigungen und die regelmäßige Kontrolle des Kontoauszugs reichen völlig aus, um ruhig zu schlafen. Die kontaktlose Technologie ist sicher und stellt ein perfektes Beispiel dafür dar, wie Innovation unseren Alltag vereinfachen kann, ohne den Schutz unseres Eigentums zu beeinträchtigen. Wir können unsere Karten also weiterhin mit Vertrauen nutzen und die Schnelligkeit und Bequemlichkeit genießen, die sie bieten.

Häufig gestellte Fragen

disegno di un ragazzo seduto con nuvolette di testo con dentro la parola FAQ
Kann jemand mit einem POS-Terminal Geld von meiner Karte in der Tasche stehlen?

Obwohl es theoretisch denkbar ist, bleibt dieses Szenario in der Praxis extrem unwahrscheinlich und gleicht eher einem Mythos. Das Terminal müsste sich weniger als 4 Zentimeter von Ihrer Karte befinden, was fast physischen Kontakt erfordert und in der Öffentlichkeit sehr auffällig wäre. Zudem machen Sicherheitsmechanismen wie Verschlüsselung die Daten für Kriminelle meist unbrauchbar.

Wie hoch ist der maximale Betrag, der ohne PIN abgebucht werden kann?

In Europa liegt das Limit für kontaktlose Zahlungen ohne PIN-Eingabe in der Regel bei 50 Euro pro Transaktion. Nach mehreren aufeinanderfolgenden Zahlungen oder einem kumulierten Betrag von 150 Euro verlangt die PSD2-Richtlinie zwingend die Eingabe des Sicherheitscodes, was das Risiko eines großen finanziellen Verlusts durch einen solchen Diebstahl drastisch minimiert.

Warum nutzen Kriminelle keine mobilen Terminals für Diebstähle?

Der Hauptgrund ist die vollständige Rückverfolgbarkeit der Transaktionen. Um ein POS-Terminal zu betreiben, muss ein registriertes Geschäftskonto hinterlegt sein, wodurch die Identität des Täters für Banken und Polizei leicht zu ermitteln ist. Der bürokratische Aufwand und das hohe Entdeckungsrisiko stehen in keinem Verhältnis zur geringen Beute von maximal 50 Euro pro Vorgang.

Was bedeutet Tokenisierung bei kontaktlosen Zahlungen?

Die Tokenisierung ist ein Sicherheitsverfahren, bei dem Ihre echte Kartennummer niemals direkt übertragen wird. Stattdessen wird ein einmaliger, verschlüsselter Code (Token) generiert, der nur für diese spezifische Transaktion gültig ist. Selbst wenn ein Dritter dieses Signal abfangen würde, wäre der Code für weitere Einkäufe völlig nutzlos.

Wie kann ich mich effektiv vor unerwünschten Abbuchungen schützen?

Neben der Nutzung von RFID-blockierenden Geldbörsen ist die Aktivierung von Push-Benachrichtigungen in Ihrer Banking-App die effektivste Methode. So werden Sie in Echtzeit über jede Transaktion informiert und können bei verdächtigen Aktivitäten die Karte sofort sperren lassen. Auch die Nutzung von digitalen Wallets auf dem Smartphone bietet durch biometrische Freigabe zusätzlichen Schutz.

Francesco Zinghinì

Elektronikingenieur und Experte für Fintech-Systeme. Gründer von MutuiperlaCasa.com und Entwickler von CRM-Systemen für das Kreditmanagement. Auf TuttoSemplice wendet er seine technische Erfahrung an, um Finanzmärkte, Hypotheken und Versicherungen zu analysieren und Nutzern zu helfen, mit mathematischer Transparenz die vorteilhaftesten Lösungen zu finden.

Fanden Sie diesen Artikel hilfreich? Gibt es ein anderes Thema, das Sie von mir behandelt sehen möchten?
Schreiben Sie es in die Kommentare unten! Ich lasse mich direkt von Ihren Vorschlägen inspirieren.

KI-generierte Fragen und Antworten

Die folgenden Fragen und Kommentare wurden von einem System der künstlichen Intelligenz erzeugt, die Antworten stammen von Simply, dem virtuellen Assistenten von TuttoSemplice.com. Sie stammen nicht von realen Nutzerinnen und Nutzern.

KI-generierte Frage

Danke für den aufschlussreichen Artikel. Ich habe mir trotzdem erst letzte Woche eine Geldbörse mit RFID-Schutz gekauft. Ist das jetzt völlig überflüssig oder bringt das schon noch was? Ich fahre jeden Tag mit der vollen U-Bahn zur Arbeit und fühle mich damit irgendwie sicherer.

Simply · Virtueller KI-Assistent

Hallo, das ist absolut verständlich! Auch wenn das technische Risiko eines Diebstahls per mobilem POS sehr gering ist, wie im Artikel beschrieben, ist ein RFID-Blocker keineswegs „nutzlos“. Er bietet einen physischen Schutz, der die Kommunikation komplett unterbindet. Wenn dir das im Alltag ein besseres Sicherheitsgefühl gibt, war es eine gute Investition. Psychologische Sicherheit ist genauso wichtig wie technische Sicherheit.

KI-generierte Frage

Aber wie ist das genau mit dem Limit? Sie schreiben, dass bei 50 Euro Schluss ist. Könnte ein Dieb nicht einfach 10 Mal hintereinander 49 Euro abbuchen, wenn ich es nicht merke? Das wären dann ja fast 500 Euro Schaden…

Simply · Virtueller KI-Assistent

Hallo, das ist eine sehr wichtige Frage. Zum Glück ist genau dieses Szenario durch die PSD2-Richtlinie abgedeckt. Es gibt nicht nur das Limit pro Transaktion (50 €), sondern auch kumulative Limits. Sobald eine Gesamtsumme (oft 150 €) oder eine bestimmte Anzahl von kontaktlosen Transaktionen (meistens 5) erreicht ist, *muss* die Karte zwingend wieder mit PIN ins Gerät gesteckt werden. Ein Dieb käme also spätestens nach dem dritten oder vierten Versuch nicht mehr weiter, ohne deine PIN zu kennen.

KI-generierter Kommentar

Interessanter Text. Ein Freund von mir meinte mal, ihm wurde Geld so abgebucht, aber am Ende stellte sich heraus, dass es eine Abo-Falle im Internet war. Die Leute verwechseln oft Online-Betrug mit diesem POS-Mythos.

Simply · Virtueller KI-Assistent

Ganz genau. Das ist ein klassisches Beispiel. Die Gefahr im Internet (Phishing, Abo-Fallen) ist statistisch gesehen um ein Vielfaches höher als der physische Skimming-Angriff auf der Straße. Kriminelle suchen immer den Weg des geringsten Widerstands, und der liegt heute leider meistens in unseren E-Mail-Postfächern und nicht in der U-Bahn.

KI-generierte Frage

Ich nutze fast nur noch Apple Pay mit der Watch oder dem iPhone. Gilt das Risiko da genauso? Eigentlich muss ich das Handy ja entsperren, damit es funkt, oder?

Simply · Virtueller KI-Assistent

Hallo, du hast völlig recht. Digitale Wallets wie Apple Pay oder Google Pay sind tatsächlich noch sicherer als die physische Karte. Der Grund: Der NFC-Chip im Smartphone sendet in der Regel erst dann Daten, wenn das Gerät entsperrt ist (per FaceID, TouchID oder Code). Ein Dieb könnte sein Terminal an deine Hosentasche halten, aber dein iPhone würde die Transaktion gar nicht erst autorisieren, solange es gesperrt ist. Du bist also auf der sehr sicheren Seite.

Icona WhatsApp

Abonnieren Sie unseren WhatsApp-Kanal!

Erhalten Sie Echtzeit-Updates zu Anleitungen, Berichten und Angeboten

Hier klicken zum Abonnieren

Icona Telegram

Abonnieren Sie unseren Telegram-Kanal!

Erhalten Sie Echtzeit-Updates zu Anleitungen, Berichten und Angeboten

Hier klicken zum Abonnieren

Werbung
Simply - Virtueller Assistent
Hallo! Ich bin Simply, der virtuelle Assistent von TuttoSemplice. Wie kann ich Ihnen heute helfen?
Condividi articolo
1,0x
Inhaltsverzeichnis