Jetzt mit einem Premiumeintrag mehr Mandate generieren & 1 Monat kostenlos testenPfeil rechtsPremiumeintrag jetzt kostenlos testenPfeil rechts

Phishing-Schaden: Bank muss zuerst zahlen – Streiten kommt danach

SternSternSternSternStern
(2 Bewertungen)31.03.2026 Bankrecht und Kapitalmarktrecht

Der Europäische Gerichtshof könnte die Position von Bankkunden bei Zahlungsbetrug grundlegend stärken. Der EU-Generalanwalt hat in seinen Schlussanträgen vom 5. März 2026 (Rs. C-70/25) erkannt, dass Banken die Erstattung nicht autorisierter Zahlungsvorgänge nicht unter Berufung auf grobe Fahrlässigkeit des Kunden verweigern dürfen. Das sogenannte „Erst erstatten, dann streiten"-Modell soll künftig für klare Verhältnisse zwischen Kunden und Zahlungsdienstleistern sorgen.

Phishing-Schaden: Was die EU-Zahlungsdiensterichtlinie vorschreibt

Die europäische Zahlungsdiensterichtlinie PSD2 (EU) 2015/2366 verpflichtet Banken nach Art. 73 dazu, bei nicht autorisierten Zahlungsvorgängen den Betrag unverzüglich zurückzubuchen. Eine pauschale Ausnahme wegen angeblicher grober Fahrlässigkeit sieht die Richtlinie laut Generalanwalt nicht vor. Den Mitgliedstaaten verbleibt hier kein Spielraum. Im deutschen Recht wurde die PSD2 vor allem in §§ 675u bis 675w BGB umgesetzt, die Erstattungspflichten und Haftungsgrenzen bereits heute weitgehend verankern.

Das zweistufige Modell: Erstattung nicht autorisierter Zahlungsvorgänge zuerst

Das Kernprinzip der Schlussanträge lautet: Zunächst wird erstattet, dann gegebenenfalls gestritten. Auf der ersten Stufe ist die Bank zur unverzüglichen Rückbuchung verpflichtet. Erst auf der zweiten Stufe kann sie Regress nehmen, wenn sie dem Kunden vorsätzliches oder grob fahrlässiges Verhalten nachweist. Dieses Modell sichert die kurzfristige Liquidität Betroffener und verlagert das Beweisrisiko klar auf das Kreditinstitut.

Wann Banken trotz Erstattung Rückforderungen stellen können

Eine Rückforderung ist möglich, wenn die Bank aktiv belegt, dass der Kunde seinen Pflichten als Zahlungsdienstnutzer grob fahrlässig oder vorsätzlich nicht nachgekommen ist. Relevante Kriterien sind:

  • Der Kunde hat Zugangsdaten leichtfertig an Dritte weitergegeben.
  • Sicherheitswarnungen der Bank wurden ignoriert oder bewusst übergangen.
  • Die Bank kann konkretes Fehlverhalten – nicht nur eine allgemeine Vermutung – nachweisen.
  • Der Schaden wurde nicht unverzüglich und spätestens innerhalb von 13 Monaten nach Belastung gemeldet.

Tipp für die Praxis: Melden Sie jeden Verdacht auf einen nicht autorisierten Zahlungsvorgang sofort Ihrer Bank und sichern Sie alle Belege – Kontoauszüge, E-Mails, Screenshots. Unternehmen sollten intern klare Abläufe für solche Verdachtsfälle etablieren. Je schneller Sie handeln, desto schwieriger wird es für das Kreditinstitut, Ihnen Fahrlässigkeit nachzuweisen.

Eigene Pflichten der Kunden bei Phishing bleiben bestehen

Das Modell entlastet Bankkunden, schützt aber keine Sorglosigkeit. Wer personalisierte Zugangsdaten leichtfertig preisgibt oder Phishing-Links folgt, riskiert im Ergebnis, den Schaden selbst zu tragen. Der Unterschied liegt darin, dass die Bank diese Verantwortung aktiv beweisen muss, statt die Erstattung vorab zu blockieren.

Folgen für den deutschen Rechtsrahmen

Folgt der EuGH den Schlussanträgen, ist eine Weiterentwicklung der bisherigen Rechtsprechung zu §§ 675u und 675v BGB zu erwarten. Insbesondere die Beweislastverteilung und die praktische Handhabung der unverzüglichen Erstattung würden verbraucherfreundlicher ausgestaltet. Bis zur Urteilsverkündung gilt: Die Schlussanträge sind noch keine verbindliche Entscheidung, der EuGH folgt seinem Generalanwalt aber in der Mehrheit der Fälle.

Zusammenfassung

Die Schlussanträge im EuGH-Verfahren C-70/25 stärken den Schutz bei der Erstattung nicht autorisierter Zahlungsvorgänge erheblich. Banken sollen künftig zunächst unverzüglich erstatten und dürfen die Zahlung nicht mit dem pauschalen Vorwurf grober Fahrlässigkeit blockieren. Der Nachweis von Fehlverhalten obliegt allein dem Kreditinstitut. Kunden bleiben gleichwohl in der Pflicht, Sicherheitsregeln einzuhalten und Verdachtsfälle rasch zu melden. Ein abschließendes EuGH-Urteil steht noch aus.

Symbolgrafik:© foto_tech - stock.adobe.com

Diesen Artikel bewerten:
Diesen Artikel teilen: Linkedin Xing X
Whatsapp
Facebook
Fragen? Jetzt Fachanwalt.de-KI kostenlos fragen

Ihr Chatverlauf

Schildern Sie Ihr Problem ausführlich und erhalten innerhalb von Sekunden eine kostenlose KI-Ersteinschätzung:

Mit Nutzung unseres KI-Features akzeptieren Sie unsere Nutzungsbedingungen.

SofortantwortSofortantwort 24/7
NachfragemöglichkeitNachfragemöglichkeit
Kostenlos!Kostenlos!
Antwort erhalten Pfeil nach rechts
Weitere Artikel der Redaktion zum Thema
Fehlerhafte Aufklärung über Kündigungsfristen: Ein Sieg für Anleger bei falscher Kapitalanlageberatung
05.03.2026Redaktion fachanwalt.deBankrecht und Kapitalmarktrecht
Fehlerhafte Aufklärung über Kündigungsfristen: Ein Sieg für Anleger bei falscher Kapitalanlageberatung

Das Landgericht Münster hat in seiner Entscheidung vom 15. Januar 2026 ( Az. 114 O 7/25 ) erkannt, dass Anleger bei einer fehlerhaften Aufklärung über Kündigungsfristen umfassenden Schadensersatz verlangen können. Eine falsche Kapitalanlageberatung liegt demnach bereits dann vor, wenn wesentliche Liquiditätshürden im Gespräch verschwiegen werden. Das Urteil stärkt die Position von Investierenden massiv, da diese mündlichen Aussagen des Beratungspersonals grundsätzlich vertrauen dürfen. Das Urteil des LG Münster zur Aufklärung über Kündigungsfristen Ein Anleger kaufte Ende 2019 Fondsanteile für 15.000 Euro, wurde aber von der Bank nicht über die zwölfmonatige Rückgabefrist informiert. Als er später sein Geld brauchte, war es gesperrt . Nach ständiger BGH-Rechtsprechung ersetzt die alleinige...

weiter lesen weiter lesen
Vertragsrecht im digitalen Zeitalter: Was gilt bei Online-Kreditverträgen?
SternSternSternSternStern
(1 Bewertung)26.01.2026Redaktion fachanwalt.deBankrecht und Kapitalmarktrecht
Vertragsrecht im digitalen Zeitalter: Was gilt bei Online-Kreditverträgen?

Die Digitalisierung hat das Kreditgeschäft tiefgreifend verändert. Vertragsabschlüsse erfolgen zunehmend vollständig online, Kreditentscheidungen werden automatisiert getroffen, und Zusagen werden in Sekunden erteilt. Diese Entwicklung wirft im rechtsrelevanten Raum eine zentrale Frage auf: Wie und inwieweit lassen sich klassische Regeln des Vertragsrechts auf digitale Kreditabschlüsse übertragen – und wo ergeben sich rechtlich relevante Besonderheiten? Gerade im Bereich der Online-Sofortkredite treffen automatisierte Prozesse auf juristische Rahmenbedingungen von Angebot, Annahme und Bindungswirkung. Für die juristische Praxis ist es daher unerlässlich, die Schnittstellen zwischen allgemeinem Zivilrecht, Verbraucherkreditrecht und digitaler Vertragspraxis sauber zu bestimmen und zu ermitteln, an welchen Stellen die...

weiter lesen weiter lesen

Wer zahlt, wenn die IBAN gefälscht wird? Das aktuelle BGH-Urteil zur Gefahrtragung bei Geldüberweisungen
SternSternSternSternStern
(1 Bewertung)08.12.2025Redaktion fachanwalt.deBankrecht und Kapitalmarktrecht
Wer zahlt, wenn die IBAN gefälscht wird? Das aktuelle BGH-Urteil zur Gefahrtragung bei Geldüberweisungen

Der Bundesgerichtshof (BGH) hat in seiner Entscheidung vom 8. Oktober 2025 ( Az. IV ZR 161/24 ) entschieden, dass bei einer Geldüberweisung die Gefahr des Verlusts nicht auf den Gläubiger übergeht, wenn die Kontobezeichnung durch einen unbekannten Dritten in einem unwahrscheinlichen Kausalverlauf gefälscht wurde. Diese Klarstellung zur Gefahrtragung bei Geldüberweisungen ist für alle Unternehmen und Selbstständigen, die regelmäßig hohe Beträge transferieren, von eminenter Bedeutung. Der atypische Sachverhalt: Gefälschte IBAN durch Kontomanipulation auf dem Postweg Bei der Begleichung eines Pflichtteilsanspruchs wurde das Vergleichsdokument mit der korrekten IBAN gestohlen und von einer unbekannten Person manipuliert . Die Beklagten überwiesen daraufhin 20.000 Euro auf ein gefälschtes Konto und...

weiter lesen weiter lesen

Direktanspruch gegen Geldwäscher: Gericht schließt Mitverschulden des Opfers aus
SternSternSternSternStern
(1 Bewertung)14.11.2025Redaktion fachanwalt.deBankrecht und Kapitalmarktrecht
Direktanspruch gegen Geldwäscher: Gericht schließt Mitverschulden des Opfers aus

Mit seiner Entscheidung vom 17. Oktober 2024 ( Az. 29 U 100/24 ) hat das Oberlandesgericht (OLG) Frankfurt am Main die zivilrechtliche Haftung bei betrügerisch veranlassten Zahlungen präzisiert. Das Gericht stellte fest, dass Opfern von Telefonbetrug ein Direktzahlungsanspruch gegen den Geldwäscher zusteht. Kurz gesagt: Auch wenn das Opfer grob fahrlässig gehandelt hat, wird dessen Mitverschulden bei einem direkten Zahlungsanspruch gegen den Geldwäscher nicht angerechnet. Die Begründung der zivilrechtlichen Haftung Geldwäsche: Der deliktische Anspruch des Opfers Die dem Verfahren zugrunde liegende Sachlage betraf eine Klägerin, welche infolge eines organisierten Telefonbetrugs ( Phishing ) unter psychologischem Druck eine Überweisung an ein fremdes Konto autorisierte. Unmittelbar nach Gutschrift leitete der...

weiter lesen weiter lesen

Rechtsanwalt gesucht?
Sie haben Fragen?
Fall in wenigen Worten schildern
Kostenlose KI-Einschätzung erhalten
Jetzt Hilfe erhalten