• Home
  • /
  • Meldungen
  • /
  • Phishing: BGH sieht grobe Fahrlässigkeit bei TAN-Weitergabe

15.08.2025

Meldung, Wirtschaftsrecht

Phishing: BGH sieht grobe Fahrlässigkeit bei TAN-Weitergabe

Der BGH hat sich mit der Frage befasst, ob ein Bankkunde für einen durch Phishing verursachten Schaden haften muss und ob die Bank trotz fehlender starker Authentifizierung bei der Anmeldung im Online-Banking vom Kunden Schadensersatz verlangen kann.

Beitrag mit Bild

© tashka2000/fotolia.com

In dem Streitfall hatte ein Ehepaar ein Gemeinschaftskonto bei der beklagten Sparkasse geführt, das per chipTAN-Verfahren gesichert war. Die Klägerin wurde Opfer eines raffinierten Phishing-Angriffs: Nachdem sie mehrfach versucht hatte, ihre PIN online zu ändern, wurde sie von einer vermeintlichen Bankmitarbeiterin angerufen. Die Anruferin nutzte dabei eine gefälschte Telefonnummer der Sparkasse und kannte Details zu früheren Buchungen sowie die zuständige Sachbearbeiterin, was die Seriosität vortäuschte.

Im Laufe zweier Gespräche an einem Wochenende gab die Klägerin mehrere TANs weiter, die sie manuell mit ihrem TAN-Generator erzeugte. Die Angreifer veranlassten so eine Echtzeitüberweisung über 35.555 €. Die Kläger forderten Rückbuchung des Betrags.

BGH: Grobe Fahrlässigkeit der Klägerin

Der BGH wies die Klage mit Urteil vom 22.07.2025 (XI ZR 107/24) ab und bestätigte die Entscheidung des OLG Naumburg. Zwar lag ein nicht autorisierter Zahlungsvorgang vor (§ 675u Satz 2 BGB), jedoch könne sich die Sparkasse auf einen Schadensersatzanspruch gemäß § 675v Abs. 3 Nr. 2 BGB berufen. Die Klägerin habe grob fahrlässig gehandelt, indem sie trotz zahlreicher Warnzeichen sensible Daten und TANs weitergab.

Dabei betonte der BGH, dass die Klägerin hätte stutzig werden müssen angesichts der ungewöhnlichen Uhrzeit, der Aufforderung zur Installation eines „neuen Sicherheitsprogramms“ und der Tatsache, dass sie eine Empfänger-IBAN und hohe Überweisungsbeträge in den Generator eingeben musste. Auch am Folgetag, mit einem ganzen Tag Bedenkzeit, hinterfragte sie das Geschehen nicht, ein klarer Verstoß gegen ihre Sorgfaltspflichten (§ 675l BGB). Unerfahrenheit mit dem manuellen chipTAN-Verfahren schützt nicht vor grober Fahrlässigkeit.

Kein Ausschluss der Haftung wegen starker Authentifizierung

Der BGH stellte klar, dass der Haftungsausschluss des § 675v Abs. 4 Satz 1 Nr. 1 BGB nur dann greift, wenn für den konkreten Zahlungsvorgang keine starke Kundenauthentifizierung verlangt wurde. Dass die Anmeldung im Online-Banking keine solche Authentifizierung erforderte, ist unerheblich; für die Überweisung selbst wurde sie verlangt.

Auch ein Mitverschulden der Sparkasse wurde verneint: Selbst wenn durch fehlende Authentifizierung bei der Anmeldung sensible Daten kompromittiert wurden, wiegte die grobe Fahrlässigkeit der Klägerin schwerer.


BGH vom 14.08.2025 / RES JURA Redaktionsbüro (vcd)

Weitere Meldungen


Steuerboard

Elisabeth Märker


29.04.2026

BFH-Updates zum Thema Betriebsvorrichtungen (erweiterte Gewerbesteuerkürzung)

Im vergangenen Herbst hat der BFH drei neue Entscheidungen zum Thema Betriebsvorrichtungen/erweiterte Gewerbesteuerkürzung veröffentlicht.

weiterlesen
BFH-Updates zum Thema Betriebsvorrichtungen (erweiterte Gewerbesteuerkürzung)

Meldung

©GinaSanders/fotolia.com


29.04.2026

45 Euro pro Stunde: Arbeitskosten belasten Betriebe

Im Jahr 2025 zahlten Unternehmen in Deutschland durchschnittlich 45 € pro geleisteter Arbeitsstunde und damit rund 29% mehr als im EU-Durchschnitt.

weiterlesen
45 Euro pro Stunde: Arbeitskosten belasten Betriebe

Meldung

©skywalk154/fotolia.com


29.04.2026

Betriebsprüfung ab 2027: Neue Größenklassen für Unternehmen

Ab 2027 gelten neue Schwellenwerte für die Einordnung von Betrieben in Größenklassen. Dies beeinflusst, wie die Finanzverwaltung Betriebsprüfungen plant.

weiterlesen
Betriebsprüfung ab 2027: Neue Größenklassen für Unternehmen
DER BETRIEB

Haben wir Ihr Interesse für DER BETRIEB geweckt?

Sichern Sie sich das DER BETRIEB Bundle 
Zeitschrift + Datenbank für Betriebswirtschaft, Steuerrecht, Wirtschaftsrecht, Arbeitsrecht