Viele Kanzleien. Ein starkes Netzwerk.
Aktuelles
Neues aus Markt und Netzwerk
 

Phishing-Mails: Wie Sie sich schützen und welche Verantwortung Banken und Kunden tatsächlich tragen

Was sind Phishing-Mails – und warum sind sie so gefährlich?

Phishing-Mails sind eine Form des Betrugs, bei dem Kriminelle versuchen, mit gefälschten E‑Mails an persönliche Zugangsdaten von Bankkunden zu gelangen. Die gefälschten Nachrichten wirken oftmals täuschend echt und geben vor, von seriösen und bekannten Unternehmen, insbesondere Banken, zu stammen. Ziel der Täter ist es, die Empfänger dazu zu bewegen, über einen Link auf eine ebenso manipulierte Website zu gelangen und dort ihre Daten – häufig Login, Geburtsdatum, PIN, TAN oder Kreditkartennummer – einzugeben. Mit diesen Angaben verschaffen sich Betrüger Zugang zu den Konten der Opfer und transferieren oftmals erhebliche Geldbeträge ins Ausland, meist unwiederbringlich.

Haftung bei finanziellen Verlusten durch Phishing – Wer trägt das Risiko?

Viele Betroffene stellen sich nach einem erfolgreichen Phishing-Angriff die Frage: Muss die Bank für den entstandenen Schaden nicht aufkommen? Immerhin hat man den Geldtransfer ja nicht bewusst freigegeben und wurde getäuscht. Im Kern regelt das Bürgerliche Gesetzbuch (BGB) hierzu in § 675u, dass die Bank, also der Zahlungsdienstleister, bei nicht autorisierten Zahlungen grundsätzlich zur Erstattung verpflichtet ist. Doch wie so oft in der Juristerei gibt es Ausnahmen: Hat der Kunde grob fahrlässig gehandelt, kann die Bank die Erstattung verweigern.

Was bedeutet „grob fahrlässig“ – und wie wird dies im Einzelfall geprüft?

Im Zusammenhang mit Online-Banking und der Verwendung personalisierter Sicherheitsmerkmale (wie PIN, TAN oder Zugangsdaten) verlangt der Gesetzgeber von Bankkunden ein Mindestmaß an Sorgfalt. Grobe Fahrlässigkeit liegt insbesondere dann vor, wenn grundlegende Sicherheitshinweise oder Sorgfaltspflichten missachtet werden, die jedem durchschnittlich vorsichtigen Bankkunden bekannt sein sollten.

Klassische Warnsignale einer Phishing-Mail sind etwa:

  • Anrede mit „Sehr geehrter Kunde“ statt namentlicher Ansprache
  • Rechtschreibfehler oder ungewöhnliche Formulierungen
  • Aufforderung, sensible Zugangsdaten preiszugeben – insbesondere über einen Link in einer E‑Mail oder SMS
  • Drohungen mit Kontosperrung, sollte der Empfänger nicht unmittelbar reagieren

Wer dennoch auf solche E‑Mails reagiert, die gefälschte Internetseite mit seinen Daten füttert und Behördendaten oder TAN-Nummern weitergibt, handelt aus Sicht der Gerichte regelmäßig grob fahrlässig.

Aktuelle Rechtsprechung bestätigt hohe Sorgfaltsanforderungen an Bankkunden

Die Rechtsprechung, exemplarisch durch das Oberlandesgericht Oldenburg (Az.: 8 U 103/23), hat diese Grundsätze zuletzt im April dieses Jahres nochmals bestätigt. Im dort entschiedenen Fall wurden über einen Phishing-Angriff fast 41.000 Euro vom Konto eines Ehepaars abgebucht. Obwohl fraglos keine (bewusste) Autorisierung durch die Betroffenen vorlag, musste die Bank den entstandenen Schaden nicht ersetzen. Grund: Die Kundin hatte auf einer gefälschten Internetseite ihre Zugangsdaten sowie weitere persönliche Informationen eingegeben und in der Folge auch den zur Registrierung relevanten Code weitergegeben. Dies werteten die Richter als grobe Fahrlässigkeit – trotz des arglistigen Vorgehens der Betrüger.

Besonders bedeutsam:  Die Bank war damals nicht verpflichtet, in der SMS, mit der der Registrierungslink bzw. Registrierungscode für das PushTAN-Verfahren an die Kundin verschickt wurde, ausdrücklich darauf hinzuweisen, dass dieser Code keinesfalls an Dritte weitergegeben werden darf. Deshalb sah das Gericht auch kein Fehlverhalten oder Mitverschulden der Bank – die Verantwortung für den Schaden lag allein beim Kunden.

Was ist zu tun, wenn Sie (potenziell) Opfer eines Phishing-Angriffs werden?

Sollten Sie verdächtige E‑Mails/SMS erhalten oder auf eine Phishing-Mail hereingefallen sein, ist schnelles und konsequentes Handeln entscheidend:

  1. Sofort die Bank informieren: Die Bank kann umgehend die betroffenen Konten sperren oder verdächtige Transaktionen stoppen.
  2. Anzeige bei der Polizei erstatten: Dies ist nicht nur für eine mögliche Ermittlung wichtig, sondern kann auch gegenüber der Bank und Versicherung relevant sein.
  3. Eigenes Verhalten prüfen: Für eine spätere Haftungsprüfung ist entscheidend, wie sorgfältig Sie mit Ihren Zugangsdaten umgegangen sind.
  4. Alle Kommunikationsverläufe sichern: Diese können für die Beweissicherung im Streitfall eine entscheidende Rolle spielen.

Fazit und Handlungsempfehlung

Der Schutz vor Phishing beginnt immer bei Ihnen selbst. Sensibilisieren Sie sich und Ihre Familie für die Gefahren des Online-Bankings, seien Sie wachsam bei ungewöhnlichen E‑Mails und prüfen Sie Absender sorgfältig – loggen Sie sich im Zweifel stets direkt über die offizielle Website Ihrer Bank ein und nutzen Sie niemals Links aus verdächtigen Nachrichten. Der gewissenhafte Umgang mit Zugangsdaten ist sowohl technischer als auch rechtlicher Selbstschutz.

Ob im Fall eines Schadens ein Erstattungsanspruch gegen Ihre Bank besteht, hängt stets von den konkreten Umständen des Einzelfalls ab – die Grenze zur groben Fahrlässigkeit kann bereits bei vermeintlich kleinen Nachlässigkeiten überschritten sein.

Gerne prüfe ich für Sie im konkreten Einzelfall, ob und in welchem Umfang Ansprüche bestehen und wie Ihre Erfolgsaussichten zu bewerten sind.

Beitrag veröffentlicht am
26. September 2025

Diesen Beitrag teilen

Alle Fachbeiträge zeigen

Finanzrecht
03.11.2025

Ausbildung an privater Fernuniversität: Kindergeldanspruch für studierenden Sprössling

Auch für ein bereits erwachsenes Kind können Sie noch Kindergeld erhalten - unter bestimmten Voraussetzungen. Etwa wenn das Kind noch studiert. Aber sind an ein solches Studium ebenfalls bestimmte Voraussetzungen geknüpft? Im Streitfall bemängelte die Familienkasse, das Studium werde nicht ernsthaft betrieben. Daher stellte sich die Frage, ob an ein Studium an einer privaten (Fern-)Universität strengere Anforderungen zu stellen sind als an ein Studium an einer staatlichen Hochschule. Das Finanzgericht Münster (FG) musste hierzu entscheiden.

Beitrag lesen
computer online kauf shopping
Internetrecht
31.10.2025

Ab Juni 2026: Die gesetzliche Pflicht zum Widerrufsbutton im Online-Handel – Was Unternehmen beachten müssen

Ab Juni 2026 müssen Online-Händler eine wesentliche Neuerung beachten: Für alle, die online Verträge mit Verbrauchern abschließen, gilt künftig die Pflicht, einen sogenannten Widerrufsbutton bereitzustellen. Damit setzt der deutsche Gesetzgeber die europäische Richtlinie 2023/2673 um. Noch liegt das konkrete Umsetzungsgesetz nicht vor, dennoch ist klar: Die Pflicht wird nahezu alle betreffen, die nicht unter klar definierte Ausnahmen fallen. Jetzt gilt es zu prüfen, ob Ihr Unternehmen betroffen ist und rechtzeitig die Weichen für eine gesetzeskonforme Umsetzung zu stellen. Im Folgenden geben wir einen praxisorientierten Überblick zu Anwendungsbereich, Ausnahmen, technischen und rechtlichen Umsetzungspflichten sowie wichtigen Schritten zur Vorbereitung.

Beitrag lesen
Gesellschaft Meeting Büro
Gesellschaftsrecht, Insolvenzrecht
30.10.2025

Sicherung von Verbindlichkeiten der GmbH durch den Gesellschafter

Die Sicherung von Verbindlichkeiten der GmbH durch den Gesellschafter ist insbesondere im Kontext einer etwaigen Insolvenz von erheblicher Bedeutung. Gesellschafter sehen sich hierbei mit besonderen rechtlichen und finanziellen Risiken konfrontiert, wenn sie für Schulden der Gesellschaft persönliche Sicherheiten stellen.

Beitrag lesen