Close Menu

    Subscribe to Updates

    Abonnieren Sie unseren Newsletter und verpassen Sie nie unsere neuesten Nachrichten.

    Abonnieren Sie meinen Newsletter für neue Beiträge und Tipps. Bleiben Sie auf dem Laufenden!

    What's Hot

    Postleitzahl, Einkommen, Bonität: So manipuliert KI deine Einkaufspreise

    September 13, 2025

    +++ Proxima Fusion +++ Born +++ GCS +++ Flybotix +++ Meet5 +++ Vireo Ventures +++ Speedinvest

    September 13, 2025

    Chinesische EV -Unternehmen kämpfen gegen europäische Autohersteller auf ihrem Hausrasen

    September 13, 2025
    Facebook X (Twitter) Instagram
    Gründer Aktuell
    • Heim
    • Planen
      • Geschäftsideen
      • Geschäftspläne
      • Marktforschung
      • Startup-Tools
      • Franchise
    • Gründen
      • Rechtsformen
      • Unternehmensregistrierung
      • Geschäftskonten
      • Kleinunternehmen
      • Markenregistrierung
    • Wachsen
      • Marketing
      • Skalierung
      • Soziale Medien
      • Kundenbindung
      • E-Commerce
    • Finanzieren
      • Finanzierung
      • Kredite
      • Cashflow
      • Zuschüsse
      • Angel-Investoren
    • Tools
    Gründer Aktuell
    Home » ilex Rechtsanwälte erwirkt Mithaftung der Sparkasse beim Phishing
    Rechtsformen

    ilex Rechtsanwälte erwirkt Mithaftung der Sparkasse beim Phishing

    adminBy adminJuli 12, 2025Keine Kommentare4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ihm wurde angezeigt, dass sich ein Service-Mitarbeiter von der technischen Abteilung der Sparkasse mit ihm telefonisch in Verbindung setzen werde.

    Aus der rückschauenden Perspektive konnte dann am 20.02.2022 ein erster Login der Täter in das Online-Banking des Sparkassen-Kunde festgestellt werden. Der Zugriff war nicht durch eine starke Kundenauthentifizierung abgesichert. Dabei wurde nach der Legitimation mittels Kartennummer und dem Geburtsdatum des Sparkassen-Kunden das verfügbare Online-Banking-Limit abgefragt. Dieser Vorgang wiederholte sich einmal. Auch am 23.02.2022 wurde auf diese Weise das Online-Banking-Limit des Sparkassen-Kunden erneut gesichtet.

    Etwa zeitgleich um 16:40 Uhr erhielt der Sparkassen-Kunde einen Anruf, der scheinbar von der dem Kunden bekannten Service-Rufnummer der Sparkasse ausging. Die Anruferin stellte sich als Frau Strauch von der Sparkasse Chemnitz vor. Um die bereits vorangekündigte technische Neuinstallation des Online-Bankings zu veranlassen, bat sie den Kunden darum, über die S-pushTAN zum Neuinstallationsabschluss den Bestätigungs-Icon zu betätigen, den sie gerade ausgelöst habe, um einen Test zu starten. Dem kam der Kunde nach. Tatsächlich wurde aber zunächst das Tageslimit für Überweisungen von 1.000 Euro auf 24.444 Euro erhöht. Am 23.02.2022 kam es sodann zu einer Zahlungsanweisung vom Tagesgeldkonto des Sparkassen-Kunden auf sein Girokonto in Höhe von 33.333 Euro, welche taggleich wertgestellt wurde. Für diese Transaktion wurde keine TAN-Bestätigung von der Sparkasse abverlangt. Zudem wurde eine Zahlungsanweisung in Höhe von 24.422,44 Euro als sogenannte Echtzeitüberweisung an ein dem Sparkassen-Kunden unbekanntes Postbankkonto ausgelöst.

    Danach erfolgte die Änderung des Anmeldenamens des Sparkassen-Kunden für den Zugang ins Online-Banking, wozu es einer Freigabe in der S-pushTAN-App bedurfte, sodass in der Folge ein Login mit den bekannten Daten für den Kunden nicht mehr möglich war.

    Am 24.02.2024 erhielt der Kunde – wie zuvor angekündigt – einen weiteren Anruf der vermeintlichen Frau Strauch, die ihn zur zweimaligen Bestätigung von Aufträgen in der S-pushTAN-App aufforderte, was der Sparkassen-Kunde tat. Am 24.02.2022 wurde täterseits erneut das verfügbare Tageslimit angesehen und wiederum eine temporäre Erhöhung des Überweisungslimits auf 24.999 Euro veranlasst. Danach erfolgte eine Umbuchung von 21.111 Euro vom Tagesgeld- auf das Girokonto des Kunden. Danach wurde eine Echtzeitüberweisung an das unbekannte Postbankkonto in Höhe von 24.999 Euro ausgelöst.

    Was hat das OLG Dresden entschieden?

    Das Oberlandesgerichts Dresden hat in der Berufungsinstanz entschieden, dass der Sparkassen-Kunde die beiden externe Zahlungen nicht autorisiert hat, so dass ihm im Ausgangspunkt gegen die Sparkasse ein Anspruch auf vollständige Wiedergutschrift der Beträge auf seinem Girokonto zusteht. Die Sparkasse könne diesem Anspruch jedoch mit Erfolg einen gegenläufigen Schadenersatzanspruch gegen den Kläger entgegenhalten. Das Oberlandesgericht Dresden wertet das Verhalten des Sparkassenkunden als grob fahrlässige Verletzung seiner Pflichten aus dem Onlinebanking-Vertrag. Allerdings sei dieser gegenläufige Anspruch der Sparkasse gegen den Kunden wiederrum aufgrund eines Mitverschuldens der Sparkasse um ein Fünftel geschmälerten, so dass dem Kunden nach Ansicht des Oberlandesgerichtes Dresden 20 % des abverfügten Geldes nebst Verzugszinsen erstattet werden muss.

    Welche Bedeutung hat das Urteil über den Einzelfall hinaus?

    Nach Ansicht einiger Kommentare im Internet hat das Urteil des Oberlandesgerichtes Dresden angeblich „Signalwirkung für tausende von Betroffenen“. Das ist nach Einschätzung von ilex Rechtsanwälte teilweise zwar richtig, aber nur bedingt.

    Zunächst betrifft das Mitverschulden einen individuellen Einzelfall, bei dem die Sparkasse Chemnitz, wie flächendeckend andere Sparkassen jedenfalls zu dieser Zeit, im Jahre 2022, noch keine starke Kundenauthentifizierung für den Zugriff auf das Online-Banking vorgesehen hatte, obwohl dies schon seit dem 14.09.2019 gesetzlich vorgeschrieben war. Auch viele andere Sparkassen haben im Jahre 2022 und danach die gesetzlichen Vorgaben der starken Kundenauthentifizierung für den Zugriff auf das Zahlungskonto nicht richtig umgesetzt. Diesen IT-technischen Fehler hat bereits seit 2019 kaum ein anderer derart intensiv beanstandet, wie ilex Rechtsanwälte. In einer Fachveröffentlichung in der Fachzeitschrift Multimedia und Recht haben wir die Bedeutung der starke Kundenauthentifizierung für die IT-Sicherheit anhand von 539 Fällen nachgewiesen (Schulte am Hülse/ Bremm/ Steinsdörfer/ Rößler/ Kunz, Angriffe auf Online-Banking-Systeme, MMR 5/2025, S. 336-342).

    Inzwischen haben viele Sparkassen nachgesteuert. Bei den Sparkassen ist die Situation allerdings unterschiedlich. Die starke Kundenauthentifizierung wurde, je nach Sparkasse, zu unterschiedlichen Zeiten eingeführt. Einige Sparkassen hielten allerdings noch in 2023 keine starke Kundenauthentifizierung für den Zugriff auf das Online-Banking vor. Wenige andere Banken tun dies bis heute nicht, was ilex Rechtsanwälte kritisiert.

    In dem Urteil des Oberlandesgerichtes Dresden hat der dortige 8. Senat diesen Fehler nun als erstes Oberlandesgericht anerkannt, den wir in nahezu jedem Schriftsatz seit 2019 schon kritisiert haben.



    Source link

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleZusammenfassung des Fachlichen Hinweises zur IFRS-Halbjahresberichterstattung 2025 (IDW)
    Next Article Score-Wert – LG Bayreuth verurteilt Schufa zu Schadenersatz
    admin
    • Website

    Related Posts

    Rechtsformen

    Markenrechtliche Abmahnung durch Louis Vuitton Malletier (Handtaschen- Fälschungen)

    Juli 15, 2025
    Rechtsformen

    FernUSG auch auf Unternehmer anwendbar

    Juli 15, 2025
    Rechtsformen

    So gelingt die rechtssichere Vereinsgründung – bundesweite anwaltliche Begleitung

    Juli 15, 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    In Nashville werden Artefakte von Bob Dylan versteigert

    Januar 15, 202512 Views

    Sagt Maschmeyer Zu Merz: So Geht Wirbel

    April 2, 20259 Views

    Verteidigung: Die 8 wichtigsten Defense-Startups aus Deutschland

    März 19, 20258 Views
    Latest Reviews
    Finanzieren

    Chinesische EV -Unternehmen kämpfen gegen europäische Autohersteller auf ihrem Hausrasen

    adminSeptember 13, 2025
    Cashflow

    KI: Der Neue Agent Fondeepur – Hellfer Order Job Killer?

    adminSeptember 12, 2025
    Angel-Investoren

    Wall Street: US-Aktien Zwische Euphorie Unterschwächung

    adminSeptember 12, 2025

    Subscribe to Updates

    Abonnieren Sie unseren Newsletter und verpassen Sie nie unsere neuesten Nachrichten.

    Abonnieren Sie meinen Newsletter für neue Beiträge und Tipps. Bleiben Sie auf dem Laufenden!

    Am beliebtesten

    In Nashville werden Artefakte von Bob Dylan versteigert

    Januar 15, 202512 Views

    Sagt Maschmeyer Zu Merz: So Geht Wirbel

    April 2, 20259 Views

    Verteidigung: Die 8 wichtigsten Defense-Startups aus Deutschland

    März 19, 20258 Views
    Unsere Auswahl

    Postleitzahl, Einkommen, Bonität: So manipuliert KI deine Einkaufspreise

    September 13, 2025

    +++ Proxima Fusion +++ Born +++ GCS +++ Flybotix +++ Meet5 +++ Vireo Ventures +++ Speedinvest

    September 13, 2025

    Chinesische EV -Unternehmen kämpfen gegen europäische Autohersteller auf ihrem Hausrasen

    September 13, 2025

    Abonnieren Sie Updates

    Abonnieren Sie unseren Newsletter und verpassen Sie nie unsere neuesten Nachrichten.

    Abonnieren Sie meinen Newsletter für neue Beiträge und Tipps. Bleiben Sie auf dem Laufenden!

    Facebook X (Twitter) Instagram Pinterest
    • Homepage
    • Contact Us
    • Datenschutzerklärung
    • DMCA
    • Terms & Condition
    • Über uns
    • Werben auf Gründer Aktuell
    © 2025 gruender-aktuell. Designed by gruender-aktuell.

    Type above and press Enter to search. Press Esc to cancel.