Rechtsprechung
AG Wiesloch, Urteil vom 20.06.2008 - 4 C 57/08
Zur Haftung der Bank für den Schaden des Phishing-Opfers - Soweit der Bankkunde seinen Computer im Rahmen des Online-Banking entsprechend "durchschnittlichen Sorgfaltsanforderungen" betreibt, haftet die Bank grundsätzlich gegenüber dem Bankkunden für durch das so genannte Phishing entstehende Schäden.
BGB §§ 280, 241 Abs. 2, 278
Leitsätze:*1. Ohne ein wirksames Angebot des Kunden auf Abschluss eines Überweisungsvertrages kann das Konto des Bankkunden nicht
belastet werden, da es an einer Weisung fehlt. Das Fälschungsrisiko des Überweisungsauftrages trägt hierbei die Bank.
2. Im Fall der missbräuchlichen Verwendung von Passwörtern und anderen Identitätsmerkmalen des Bankkunden
(hier: PIN und TAN im Rahmen des Phishing bzw. Keylogging bzw. Pharming) durch Dritte liegen die Vorraussetzungen der
Rechtscheinhaftung des Bankkunden regelmäßig nicht vor, da es an einem vom Bankkunden - allerdings erforderlichen - bewusst
gesetzten Rechtsschein fehlt.
3. Die Grundsätze des Bundesgerichtshofes zum Anscheinsbeweis bei EC-Karten (BGH, Urteil vom 05.10.2005, Az. XI ZR 210/03) sind auf
die Fälle des klassischen Phishing (täuschungsbedingte Preisgabe von Daten) oder des Keylogging bzw. Pharming (unbemerkte Preisgabe
von Daten) nicht übertragbar. Der Bankkunde will seine Daten in diesen Fällen eigentlich seiner Bank übermittelt. Dies ist in den
typischen EC-Karten-Fällen (etwa Diebstahl) nicht der Fall. Ein Rückschluss aus der Verschlüsselungstechnologie auf die
unsorgfältige Aufbewahrung der PIN bzw. von PIN und TAN dürfte nicht möglich sein (obiter dictum).
3. Die Bank kann von ihren Kunden erwarten, dass diese einen den allgemeinen, an dem Verhalten eines durchschnittlichen
PC-Benutzers orientierten Personalcomputer für die Benutzung des Online-Banking verwenden. Eine irgendwie geartete Absicherung des
Computers ist zu erwarten. Allerdings kann das Kreditinstitut das Risiko des Missbrauchs der Sicherungsmaßnahmen nicht umfassend
auf den Kunden abwälzen. Die Bank trägt grundsätzlich dieses Risiko. Hierbei ist unter anderem zu berücksichtigen, dass die Bank
das Online-Banking im Interesse der vereinfachten Abwicklung und der Einsparung von Personalkosten zur Verfügung stellt.
Es stellt eine unternehmerische Entscheidung der Bank dar, ihren Kunden - und auch solchen, die nicht über besonderes Fachwissen im
Umgang mit Personalcomputern und Internetanwendungen verfügen - das Online-Banking zur Verfügung zu stellen, was sich auch auf die
anzuwendenden Sorgfaltsanforderungen auswirkt.
4. Lediglich auf der Homepage eines Kreditinstituts eingestellte Empfehlungen und Hinweise auf die beim Online-Banking zu beachtenden
und vorzunehmenden Sicherungsmaßnahmen, haben keinen Vertragscharakter, aus denen zu Gunsten des Kreditinstituts eine Verpflichtung
des Kunden hergeleitet werden kann, seinen Rechner - über "durchschnittliche Sorgfaltsvorkehrungen" hinaus - technisch aufzurüsten
oder sich durch den Nachweis des Vorhandenseins bestimmter Sicherungsmaßnahmen (etwa Firewall) im Schadensfall zu exkulpieren.
Bearbeiter: RA Thomas Gramespacher
Online seit: 09.07.2008
Kurz-Link zum Artikel: http://miur.de/1673
*Redaktionell. Amtliche Leit- und Orientierungssätze werden in einer "Anm. der Redaktion" benannt.
// Artikel gesammelt "frei Haus"? Hier den MIR-Newsletter abonnieren
AG München, Urteil vom 14.02.2023 - 161 C 12736/22, MIR 2023, Dok. 020
Italien Rosé - Zulässige Herkunftsangaben nach Art. 45 (1) VO (EU) 2019/33 für Schaumwein, dessen Grundwein in Italien hergestellt wird und dessen zweite Gährung in Spanien erfolgt
OLG Frankfurt a.M., Beschluss vom 11.09.2020 - 6 W 95/20, MIR 2020, Dok. 100
Nachlizenzierung - Eine Lizenzierung nach Verletzung (hier: urheberrechtlicher Nutzungsrechte an Stadtplänen) ist nicht ohne weiteres geeignet, den objektiven Wert der bloßen (zukünftigen) Nutzung zu belegen
BGH, Urteil vom 18.06.2020 - I ZR 93/19, MIR 2020, Dok. 066
Datenschutzrechtliche Ansprüche - Mehrere Fragen zum Bestehen eines unionsrechtlichen Unterlassungsanspruchs und zum Begriff des immateriellen Schadens nach der DSGVO dem EuGH vorgelegt
Bundesgerichtshof, MIR 2023, Dok. 063
CO2-neutral reisen - Zur Bewerbung einer Flugreise mit Umweltargumenten
OLG Köln, Urteil vom 13.12.2024 - 6 U 45/24, MIR 2025, Dok. 012