Viele Kanzleien. Ein starkes Netzwerk.
Aktuelles
Neues aus Markt und Netzwerk
 

Phishing-Mails: Wie Sie sich schützen und welche Verantwortung Banken und Kunden tatsächlich tragen

Was sind Phishing-Mails – und warum sind sie so gefährlich?

Phishing-Mails sind eine Form des Betrugs, bei dem Kriminelle versuchen, mit gefälschten E‑Mails an persönliche Zugangsdaten von Bankkunden zu gelangen. Die gefälschten Nachrichten wirken oftmals täuschend echt und geben vor, von seriösen und bekannten Unternehmen, insbesondere Banken, zu stammen. Ziel der Täter ist es, die Empfänger dazu zu bewegen, über einen Link auf eine ebenso manipulierte Website zu gelangen und dort ihre Daten – häufig Login, Geburtsdatum, PIN, TAN oder Kreditkartennummer – einzugeben. Mit diesen Angaben verschaffen sich Betrüger Zugang zu den Konten der Opfer und transferieren oftmals erhebliche Geldbeträge ins Ausland, meist unwiederbringlich.

Haftung bei finanziellen Verlusten durch Phishing – Wer trägt das Risiko?

Viele Betroffene stellen sich nach einem erfolgreichen Phishing-Angriff die Frage: Muss die Bank für den entstandenen Schaden nicht aufkommen? Immerhin hat man den Geldtransfer ja nicht bewusst freigegeben und wurde getäuscht. Im Kern regelt das Bürgerliche Gesetzbuch (BGB) hierzu in § 675u, dass die Bank, also der Zahlungsdienstleister, bei nicht autorisierten Zahlungen grundsätzlich zur Erstattung verpflichtet ist. Doch wie so oft in der Juristerei gibt es Ausnahmen: Hat der Kunde grob fahrlässig gehandelt, kann die Bank die Erstattung verweigern.

Was bedeutet „grob fahrlässig“ – und wie wird dies im Einzelfall geprüft?

Im Zusammenhang mit Online-Banking und der Verwendung personalisierter Sicherheitsmerkmale (wie PIN, TAN oder Zugangsdaten) verlangt der Gesetzgeber von Bankkunden ein Mindestmaß an Sorgfalt. Grobe Fahrlässigkeit liegt insbesondere dann vor, wenn grundlegende Sicherheitshinweise oder Sorgfaltspflichten missachtet werden, die jedem durchschnittlich vorsichtigen Bankkunden bekannt sein sollten.

Klassische Warnsignale einer Phishing-Mail sind etwa:

  • Anrede mit „Sehr geehrter Kunde“ statt namentlicher Ansprache
  • Rechtschreibfehler oder ungewöhnliche Formulierungen
  • Aufforderung, sensible Zugangsdaten preiszugeben – insbesondere über einen Link in einer E‑Mail oder SMS
  • Drohungen mit Kontosperrung, sollte der Empfänger nicht unmittelbar reagieren

Wer dennoch auf solche E‑Mails reagiert, die gefälschte Internetseite mit seinen Daten füttert und Behördendaten oder TAN-Nummern weitergibt, handelt aus Sicht der Gerichte regelmäßig grob fahrlässig.

Aktuelle Rechtsprechung bestätigt hohe Sorgfaltsanforderungen an Bankkunden

Die Rechtsprechung, exemplarisch durch das Oberlandesgericht Oldenburg (Az.: 8 U 103/23), hat diese Grundsätze zuletzt im April dieses Jahres nochmals bestätigt. Im dort entschiedenen Fall wurden über einen Phishing-Angriff fast 41.000 Euro vom Konto eines Ehepaars abgebucht. Obwohl fraglos keine (bewusste) Autorisierung durch die Betroffenen vorlag, musste die Bank den entstandenen Schaden nicht ersetzen. Grund: Die Kundin hatte auf einer gefälschten Internetseite ihre Zugangsdaten sowie weitere persönliche Informationen eingegeben und in der Folge auch den zur Registrierung relevanten Code weitergegeben. Dies werteten die Richter als grobe Fahrlässigkeit – trotz des arglistigen Vorgehens der Betrüger.

Besonders bedeutsam:  Die Bank war damals nicht verpflichtet, in der SMS, mit der der Registrierungslink bzw. Registrierungscode für das PushTAN-Verfahren an die Kundin verschickt wurde, ausdrücklich darauf hinzuweisen, dass dieser Code keinesfalls an Dritte weitergegeben werden darf. Deshalb sah das Gericht auch kein Fehlverhalten oder Mitverschulden der Bank – die Verantwortung für den Schaden lag allein beim Kunden.

Was ist zu tun, wenn Sie (potenziell) Opfer eines Phishing-Angriffs werden?

Sollten Sie verdächtige E‑Mails/SMS erhalten oder auf eine Phishing-Mail hereingefallen sein, ist schnelles und konsequentes Handeln entscheidend:

  1. Sofort die Bank informieren: Die Bank kann umgehend die betroffenen Konten sperren oder verdächtige Transaktionen stoppen.
  2. Anzeige bei der Polizei erstatten: Dies ist nicht nur für eine mögliche Ermittlung wichtig, sondern kann auch gegenüber der Bank und Versicherung relevant sein.
  3. Eigenes Verhalten prüfen: Für eine spätere Haftungsprüfung ist entscheidend, wie sorgfältig Sie mit Ihren Zugangsdaten umgegangen sind.
  4. Alle Kommunikationsverläufe sichern: Diese können für die Beweissicherung im Streitfall eine entscheidende Rolle spielen.

Fazit und Handlungsempfehlung

Der Schutz vor Phishing beginnt immer bei Ihnen selbst. Sensibilisieren Sie sich und Ihre Familie für die Gefahren des Online-Bankings, seien Sie wachsam bei ungewöhnlichen E‑Mails und prüfen Sie Absender sorgfältig – loggen Sie sich im Zweifel stets direkt über die offizielle Website Ihrer Bank ein und nutzen Sie niemals Links aus verdächtigen Nachrichten. Der gewissenhafte Umgang mit Zugangsdaten ist sowohl technischer als auch rechtlicher Selbstschutz.

Ob im Fall eines Schadens ein Erstattungsanspruch gegen Ihre Bank besteht, hängt stets von den konkreten Umständen des Einzelfalls ab – die Grenze zur groben Fahrlässigkeit kann bereits bei vermeintlich kleinen Nachlässigkeiten überschritten sein.

Gerne prüfe ich für Sie im konkreten Einzelfall, ob und in welchem Umfang Ansprüche bestehen und wie Ihre Erfolgsaussichten zu bewerten sind.

Beitrag veröffentlicht am
26. September 2025

Diesen Beitrag teilen

Alle Fachbeiträge zeigen

Verkehrsrecht
08.06.2026

Versehentlich falsch geblinkt – Motorradfahrer haftet trotz Vorfahrt mit

Wer mit eingeschaltetem Blinker weiterfährt, obwohl er gar nicht abbiegen möchte, riskiert nicht nur Missverständnisse im Straßenverkehr, sondern auch erhebliche finanzielle Folgen. Das Oberlandesgericht Brandenburg hatte zu entscheiden, wie die Haftung zu verteilen ist, wenn ein Motorradfahrer versehentlich rechts blinkt, ein wartepflichtiger Autofahrer deshalb auf eine Abbiegeabsicht vertraut und es zur Kollision kommt. Das Gericht sprach dem Motorradfahrer eine Mithaftung von einem Drittel zu – obwohl der Autofahrer die Vorfahrt verletzt hatte

Beitrag lesen
Haus-Wohnung-Mietrecht-Bau-Handwerk
Werkvertragsrecht
08.06.2026

Auftraggeber voreilig vom Werkvertrag zurückgetreten – Verhandlungen können die Nachbesserungsfrist stillschweigend verlängern

Das Oberlandesgericht Brandenburg hatte sich mit einer in der Praxis häufigen Konstellation zu befassen: Der Auftraggeber rügt Mängel, setzt eine Frist zur Nachbesserung und erklärt später den Rücktritt vom Vertrag. Problematisch wird es jedoch, wenn die Parteien während der laufenden Frist weiterhin über die Mängelbeseitigung verhandeln. Genau dies führte im vorliegenden Fall dazu, dass der Rücktritt des Auftraggebers als verfrüht und damit unwirksam angesehen wurde.

Beitrag lesen
Internationales Steuerrecht
01.06.2026

Mehrwertsteuer bei der Einfuhr von Waren über einen anderen EU-Mitgliedstaat – wo entsteht die Steuerpflicht

Wie wird die Mehrwertsteuer bei der Einfuhr von Waren aus Drittländern über einen anderen EU-Mitgliedstaat als den Ort des tatsächlichen Verbrauchs angewendet und welche Pflichten haben der Importeur und der Endabnehmer? Entscheidend für Mehrwertsteuerzwecke ist nicht das Land des Eintritts, sondern der Ort des tatsächlichen Verbrauchs.

Beitrag lesen