Wer auf eine täuschend echt aussehende Phishing-Seite hereinfällt und dort seine Bankzugangsdaten eingibt, hat im Schadenfall oft schlechte Karten: In bestimmten Fällen besteht kein Anspruch auf Schadenersatz gegenüber der Bank. Darauf weisen Verbraucherschützer und Juristen hin.
Der Hintergrund: Viele Kreditinstitute sehen in ihren Allgemeinen Geschäftsbedingungen vor, dass Kunden ihre Login-Daten, PIN und TAN geheim halten müssen. Werden diese dennoch an Dritte weitergegeben – selbst unwissentlich über eine gefälschte Webseite oder einen Phishing-Link – werten Banken dies häufig als grobe Fahrlässigkeit. Das gilt insbesondere dann, wenn die betrügerische Nachricht eindeutige Warnsignale enthält oder von der Bank selbst in Sicherheitshinweisen ausdrücklich als Gefahr beschrieben wurde.
Die Rechtsprechung bestätigt in mehreren Urteilen, dass eine Bank nicht für Verluste haftet, wenn der Kunde ohne ausreichende Prüfung seine Zugangsdaten eingibt und dadurch einem unbefugten Dritten Transaktionen ermöglicht. Entscheidend ist, ob der Kunde die im Onlinebanking üblichen Sicherheitsregeln beachtet hat.
Phishing-Mails und -SMS sind oft so gestaltet, dass sie täuschend echt wirken – inklusive Logos, Farbschemata und angeblicher Sicherheitswarnungen. Sie fordern Empfänger auf, sich „dringend“ einzuloggen, um angebliche Probleme zu beheben. Dabei führen die Links jedoch auf gefälschte Webseiten, die den echten Login-Bereich der Bank nachahmen.
Sicherheitstipps der Polizei und Verbraucherschützer:
-
Keine Links in E-Mails oder SMS anklicken, die zum Login auffordern.
-
Webadresse der Bank immer manuell im Browser eingeben.
-
Misstrauisch werden bei Zeitdruck, Drohungen oder zu guten Angeboten.
-
Regelmäßig Kontoauszüge prüfen und bei verdächtigen Abbuchungen sofort die Bank informieren.
-
Verdächtige Nachrichten an die Bank oder die Verbraucherzentrale weiterleiten.
Das Fazit: Wer seine Login- und PIN-Daten preisgibt, läuft Gefahr, für entstandene Schäden selbst aufkommen zu müssen. Prävention und Wachsamkeit sind daher die beste Verteidigung gegen Phishing-Angriffe.
Kommentar hinterlassen