GoMoPa
 
 
 
 
GoMoPa    SuchenSuchen RegistrierenRegistrieren ProfilProfil LoginLogin
FAQFAQ MitgliederlisteMitgliederliste Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen



Phishing: Wer haftet wann wofür?

Neuen Beitrag schreiben   Auf Beitrag antworten GOMOPA® : Startseite ->  Foren-Übersicht -> Betrug - Sonstiges
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen 
Autor Nachricht
Verbraucheranwalt
.


Anmeldungsdatum: 22.06.2004
Beiträge: 221
Wohnort: Berlin

BeitragVerfasst am: 26.Nov 2006 15:32    Titel: Phishing: Wer haftet wann wofür? Antworten mit Zitat

Phishing: Wer haftet wann wofür?

Als Spielart der Computerkriminalität ist das Phishing längst bekannt. Die juristischen Nachspiele ereignen sich aber zeitversetzt. Das gilt insbesondere, wenn sie bis zur endgültigen Klärung die Instanzen durchlaufen. Bereits vor einigen Monaten haben die Autoren über ein strafrechtliches Urteil des LG Darmstadt berichtet, in dem der „Finanzkurier“ eines Phishing-Täters der gewerbsmäßigen Geldwäsche für schuldig befunden wurde. Inzwischen gibt es auch vereinzelte zivilrechtliche Stellungnahmen, wobei zentrale Zweifelsfragen aber immer noch ungeklärt sind.

Hanseatisches OLG Hamburg: Rückzahlungspflicht des Finanzkuriers


Das OLG Hamburg (1 U 75/06 vom 2.8.2006) hatte in zweiter Instanz den geradezu klassischen Phishing-Fall zu entscheiden: Die Klägerin hatte sich über das Internet als „Finanzagentin“ anwerben lassen und bei der beklagten Postbank ein Konto eröffnet. Ein mit der Klägerin kooperierender Phisher hatte das Internetbanking eines Bankkunden manipuliert und so einen Betrag von insgesamt 32.000 Euro auf das eigens hierfür errichtete Konto der Klägerin bei der Beklagten „umgeleitet“. Die Klägerin wiederum hatte das Geld ins Ausland transferiert. Kurze Zeit später stornierte die Postbank die Gutschrift und buchte den Betrag zurück auf das Konto der ausführenden Bank. Die Klägerin erhob Klage auf Rückgutschrift, die Postbank Widerklage auf Zahlung des negativen Saldos (das Konto selbst war inzwischen fristlos gekündigt worden). Das Landgericht Hamburg (334 O 10/06 vom 18.5.2006) hatte der Beklagten Recht gegeben: Sie sei zu dem Rücktransfer berechtigt gewesen, weil die Überweisung fehlerhaft gewesen sei. Der Kontoinhaber bei der ausführenden Bank habe zum einen nie einen Überweisungsauftrag erteilt, zum anderen liege in dem Verhalten der Klägerin ein Verstoß gegen das KWG. Ob die Klägerin außerdem von den illegalen Machenschaften des Phishers wusste und eine strafbare Geldwäsche begangen hatte, ließ das LG offen. Das OLG Hamburg wies die Berufung zurück und bestätigte die landgerichtliche Entscheidung in vollem Umfang.

Kriterien der Fahrlässigkeit

Die in dieser Entscheidung thematisierte Auseinandersetzung zwischen dem „Finanzagenten“ und seiner Bank läßt die eigentlich wichtige und immer noch ungeklärte Frage allerdings offen: Was gilt in solchen Fällen zwischen dem Phishing-Opfer und seiner Bank? Noch liegen hierzu keine Urteile vor; unter anderem, weil die Banken bislang stillschweigend reguliert haben. Dennoch wird diese Frage über kurz oder lang richterlich geklärt werden, denn die AGB für das Internetbanking stellen nur die Regel auf, dass die Weitergabe der PINs und TANs an Dritte nicht fahrlässig ermöglicht werden darf. In welchen Fällen aber von einer solchen Fahrlässigkeit auszugehen ist, dürfte zu Streitfragen führen und die Gerichte werden sie kaum in genereller und abstrakter Form beantworten können. Kaum ein technisches Gebiet unterliegt einer derartigen Dynamik, wie die Internetsicherheit. Um sie herrscht zwischen Saboteuren und Sicherheitstechnikern seit jeher ein permanenter Wettlauf. Aus diesem Grund entstand zum Beispiel das Pharming als Spielart des Phishing. Es ist eine technische Reaktion der Hacker auf die Warnung, den Bank-URL niemals über eine Verlinkung aufzusuchen, sondern ihn direkt in den Browser einzugeben. Kaum hatte sich diese Sicherheitsmaßnahme herumgesprochen, wurden Phishing-Attacken in neuer Form lanciert: Auch wenn der Internetnutzer die URL-Adresse selbst eintippt, muss sein Rechner diese in eine IP-Nummer konvertieren, die ihn zum gewünschten Server führt. Gelingt es einem Hacker, auf dem betreffenden Rechner ein Schadensprogramm zu installieren, kann dieser Konvertierungsvorgang so manipuliert werden, dass der Kunde zwar mit größter Sorgfalt seine Bank-Adresse eingibt und gleichwohl unbemerkt auf einem feindlichen Server landet, wo er Unbefugten seine Daten preisgibt. - Doch wer haftet nun wann und in welchem Umfang? Letztlich werden die Gerichte in jedem Fall eruieren müssen, in wessen Verantwortungsbereich die Schließung einer bestimmten Sicherheitslücke gelegen hätte. Ist also eine bestimmte Bank besonders anfällig, weil ihr Webauftritt leicht fälschbar ist? Ändert sie laufend ihre Bankingseite, so dass man Änderungen schwer erkennen kann? Wendet sie sich häufig per E-Mail an den Kunden, so dass er daran gewöhnt ist, auf diesem Weg mit ihr zu kommunizieren? Hat die Bank ihre Kunden nicht oder nur unzulänglich über eine neue Phishing-Welle informiert? Hat sie es versäumt, eine in einer Phishing-Mail genannte Website sperren zu lassen? Hat sie sich den Erfordernissen erhöhter Sicherheit technisch angepasst (etwa durch die Möglichkeit mehrstufiger Transaktionen)? Zu den Pflichten des Bankkunden dürfte es dagegen gehören, nur sein eigenes Gerät für das Telebanking zu benutzen, regelmäßig das Sicherheitszertifikat der Bankingwebsite zu überprüfen, Wurm- und Virenprüfungen durchzuführen, seine Browsersoftware upzudaten und dergleichen.

Problem der Beweislast

In Bezug auf die Fahrlässigkeit kann auch die Beweislast zu Zweifeln führen. Muss der Kunde seine Sorgfalt oder die Bank dessen Sorgfaltswidrigkeit beweisen? Für Aufsehen hat in diesem Zusammenhang ein Schlichtungsspruch des Ombudsmanns des Bundesverbandes der Volks- und Raiffeisenbanken gesorgt. Auch dieser Fall war typisch: Das Geld des Kunden war mithilfe eines Trojaners auf ein Drittkonto transferiert und von dessen Inhaber ins Ausland weitergeleitet worden. Obwohl der Trojaner und die Fälschung des Überweisungsauftrages feststanden, entschied der Ombudsmann zu Ungunsten des Kunden: Der Anscheinsbeweis spreche dafür, dass er entweder selbst die Überweisung angewiesen habe oder mit PIN und TAN nicht sorgfältig umgegangen sei. - Diese Aussage dürfte jedoch nicht verallgemeinerungsfähig sein. Letztlich werden sich die Entscheidungen solcher Fälle auf die einfachen Regeln reduzieren: Jede Partei muss die für Sie günstigen Tatsachen beweisen. Wer dann warum sorgfaltswidrig gehandelt hat, wird vom Einzelfall abhängen. Die ersten Gerichtsurteile bleiben jedenfalls mit Spannung abzuwarten.





_________________
RAe Dr. Thomas Schulte & Kollegen
Kurfürstendamm 42

10719 Berlin (Charlottenburg)

E-Mail: Dr.Schulte@dr-schulte.de
Webseite: http://www.dr-schulte.de
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen www.finanzkatalog24.net www.finanzblog24.net Werben mit GoMoPa® Beschwerde erheben
Thomas_Herzog
Newbie


Anmeldungsdatum: 11.02.2006
Beiträge: 20
Wohnort: Hanau

BeitragVerfasst am: 27.Nov 2006 12:39    Titel: Ombutmann kennt den Stand der Hackertechnik nicht Antworten mit Zitat

Angesichts der Tatsache das heute nicht einmal mehr eine SSL Verbindung sicher ist (man-in-the-middel-Attack), zeugt die Entscheidung des Ombutsmannes offensichtlich von technischer Unkenntnis - oder von einer Parteilichkeit.
Jede Bank die nicht auf HBCI (bis dato ist noch kein geglückter Hackversuch bekannt) als einzig möglichen Absicherung besteht, weiss (oder müsste wissen) dass sie auf unsichere Technik setzt! Ich empfehle dringenst die Seiten: www.syss.de und www.visukom.net. Dort kann man sogar Seminare zum Erlernen solcher Atacken buchen!
Nach oben
Benutzer-Profile anzeigen www.finanzkatalog24.net www.finanzblog24.net Werben mit GoMoPa® Beschwerde erheben
Beiträge vom vorherigen Thema anzeigen:   

Neuen Beitrag schreiben   Auf Beitrag antworten     Foren-Übersicht -> Betrug - Sonstiges Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehen Sie zu:  
Sie können keine Beiträge in dieses Forum schreiben.
Sie können auf Beiträge in diesem Forum nicht antworten.
Sie können Ihre Beiträge in diesem Forum nicht bearbeiten.
Sie können Ihre Beiträge in diesem Forum nicht löschen.
Sie können an Umfragen in diesem Forum nicht mitmachen.

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Keine neuen Beiträge Bank haftet - Finanzierung eines Immo... GM&P Info Urteile & Recht 0 10.Apr 2008 8:02 Letzten Beitrag anzeigen
Keine neuen Beiträge Phishing in den USA: 3,6 Millionen Ge... Verbraucheranwalt Betrug - Sonstiges 0 7.März 2008 8:59 Letzten Beitrag anzeigen
Keine neuen Beiträge Übergangsverlust bei Wechsel der Gewi... Paperlion Steuerberatung & Steueroptimierung 1 1.März 2008 11:34 Letzten Beitrag anzeigen
Keine neuen Beiträge Haftet das Steuerbüro Joschi2006 Steuerberatung & Steueroptimierung 4 14.Feb 2008 22:54 Letzten Beitrag anzeigen
Keine neuen Beiträge Kein Mitverschulden eines Phishing-Op... GM&P Info Urteile & Recht 0 10.Jan 2008 15:30 Letzten Beitrag anzeigen
Keine neuen Beiträge Phishing im Internet - Was gibt es Neues Verbraucheranwalt Betrug - Sonstiges 0 19.Dez 2007 8:43 Letzten Beitrag anzeigen
Keine neuen Beiträge Etwas gekauft und es wird nicht abgeb... Tobi82 Allgemeines 0 5.Dez 2007 8:13 Letzten Beitrag anzeigen
Keine neuen Beiträge Wann sind Inkassomethoden unzulässig? Verbraucheranwalt Urteile & Recht 3 5.Nov 2007 16:34 Letzten Beitrag anzeigen
Keine neuen Beiträge Falsche Anlageberatung: Wann gibt es ... Verbraucheranwalt Gesetze 0 27.Okt 2007 23:38 Letzten Beitrag anzeigen
Keine neuen Beiträge Rechte der Patienten - wann Ärzte haften GM&P Mod. Team Urteile & Recht 0 14.Okt 2007 20:08 Letzten Beitrag anzeigen
Keine neuen Beiträge OLG: Schlaglöcher – die Gemeinde haft... Moderator GM&P Urteile & Recht 0 4.Okt 2007 11:10 Letzten Beitrag anzeigen
Keine neuen Beiträge Prospekthaftung – Wer haftet eigentli... Verbraucheranwalt Gesetze 0 29.Aug 2007 16:26 Letzten Beitrag anzeigen
Keine neuen Beiträge Fluglinie haftet für verpasste Maschine Moderator GM&P Urteile & Recht 0 5.Apr 2007 8:30 Letzten Beitrag anzeigen
Keine neuen Beiträge Bank haftet auch für EC-Karten-Doublette Moderator GM&P Urteile & Recht 0 25.März 2007 10:15 Letzten Beitrag anzeigen
Keine neuen Beiträge Datenklau im Internet – wer haftet? Verbraucheranwalt Betrug - Sonstiges 3 12.März 2007 12:37 Letzten Beitrag anzeigen


Powered by phpBB © phpBB Group
 
 

Copyright 2000-2008 - GoMoPa® - Goldman Morgenstern & Partners Consulting LLC
Impressum | Presse | Investor Relations | Kooperation | Forenwerbung | Downloads | Newsletterwerbung | Sitemap | Partnerprogramm | Bannergenerator | Polizei-STA-Behoerden | Premiumaccounts | Werbung | Finanzlinks | Beschwerde

Katalog für Finanzen | Suche für Finanzen | Blog für Finanzen