Rückrufservice

Phishing - Sparkasse muss Schadenersatz leisten - OLG Karlsruhe 2 O 312/22

Rund 42.000 Euro hatte ein Sparkassen-Kunde bei einer Phishing-Attacke verloren. Das OLG Karlsruhe hat nun mit Urteil vom 23. Dezember 2025 (Az. 17 U 113/23) entschieden, dass die Sparkasse für den Schaden aufkommen muss. Damit hat das Oberlandesgericht die erstinstanzliche Entscheidung des Landgerichts Karlsruhe bestätigt (Az.: 2 O 312/22).

In dem zugrunde liegenden Fall ging es um eine besonders heftige Phishing-Attacke: Über das Apple-Pay-Bezahlverfahren hatten Kriminelle innerhalb von 10 Tagen mehr als 120 Transaktionen im Wert von rund 42.000 Euro von dem Konto ihres Opfers getätigt, ehe dieser den Schaden bemerkte.

 

Berufung der Sparkasse erfolglos

 

Da er die Zahlungen nicht autorisiert hatte, verlangte der Kontoinhaber von der Sparkasse den Ersatz des Schadens. Das LG Karlsruhe gab der Klage statt. Es könne nicht festgestellt werden, dass sich der Kontoinhaber grob fahrlässig verhalten habe. Er habe daher Anspruch auf Ersatz des Schadens, entschied das LG Karlsruhe.

Die Sparkasse legte gegen das Urteil zwar Berufung ein, hatte damit aber keinen Erfolg. Vielmehr bestätigte das OLG Karlsruhe den Schadenersatzanspruch des Kontoinhabers. „Insbesondere bemängelte das OLG, dass die Sparkasse bei den unberechtigten Zahlungen von dem Konto keine starke Kundenauthentifizierung vorgenommen habe“, sagt Rechtsanwalt Hansjörg Looser, BRÜLLMANN Rechtsanwälte.

 

Verpflichtung zur starken Kundenauthentifizierung

Bank- und Kapitalanlagerecht

Hier mehr zu diesem Rechtsgebiet erfahren oder anrufen +49 711 - 520 888 0.
Gerne können Sie uns eine Mail senden an info@bruellmann.de

 

Die Sparkasse sei bei den Zahlungsvorgängen verpflichtet gewesen, eine starke Kundenauthentifizierung vorzunehmen. Diese sei bei elektronisch ausgelöste Karten- und mobilen Zahlungen am sog. „Point of Sale“ vorgesehen, führte das OLG aus.

Für eine starke Kundenauthentifizierung sind mindestens zwei voneinander unabhängige Elemente notwendig. Nach den Bedingungen für die digitale S-Card war neben dem Besitzelement noch ein biometrisches Element des Karteninhabers, z.B. Fingerabdruck, Gesichtserkennung bzw. sonstige Entsperrmechanismen des mobilen Endgeräts bspw. der Entsperrcode als zweiter Fakor erforderlich. 

 

Keine ausreichende Zuordnung der Debitkarte

 

Die Sparkasse habe das Besitzelement hier nicht ausreichend geprüft, stellte das OLG Karlsruhe fest. Sie habe in dem Registrierungsverfahren für die digitale Debitkarte nicht ausreichend sichergestellt, dass nur der Kläger den Besitz an der digitalen Debitkarte erlangt. Dieses Versäumnis habe sich bei den einzelnen Zahlungsvorgängen unmittelbar fortgesetzt, so das OLG.

Das Gericht machte weiter deutlich, dass durch den Hinweis „Karte registrieren“ in der PushTAN-App keine ausreichende Zuordnung der Debitkarte zu dem Karteninhaber sichergestellt sei. Daher sei nicht sichergestellt, dass der Kontoinhaber in dem Besitz des Mobiltelefons ist, auf dem die digitale Debitkarte eingerichtet ist. Somit sei auch eine starke Kundenauthentifizierung durch biometrische Merkmale wie Fingerabdrücke nicht möglich. Ob der Kontoinhaber sich grob fahrlässig verhalten habe, sei daher nicht entscheidend. Die Sparkasse stehe in der Haftung, so das OLG Karlsruhe, das die Revision zum BGH zugelassen hat.

 

Fazit: Position der Kontoinhaber gestärkt

 

„Das Urteil stärkt die Position der Kontoinhaber, die Opfer von Phishing-Attacken wurden. Sie haben gute Chancen, dass die Bank oder Sparkasse für den Schaden aufkommen muss“, so Rechtsanwalt Looser.

BRÜLLMANN Rechtsanwälte bietet geschädigten Kontoinhabern zum Pauschalpreis von 119 Euro inklusive MwSt. eine Ersteinschätzung ihrer rechtlichen Situation an. Sprechen Sie uns an!

Mehr Informationen: https://bruellmann.de/bank-und-kapitalmarktrecht

Ansprechpartner

Sekretariat: Frau Damjanovic
Tel:  0711 / 520 888 - 19
Fax: 0711 / 520 888 - 22
E-Mail: h.looser@bruellmann.de

Kontaktieren Sie uns

Ich stimme zu, dass meine Angaben aus dem Kontaktformular zur Beantwortung meiner Anfrage erhoben und verarbeitet werden. Die Daten werden nach abgeschlossener Bearbeitung Ihrer Anfrage gelöscht. Hinweis: Sie können Ihre Einwilligung jederzeit für die Zukunft per E-Mail an datenschutz@bruellmann.de widerrufen. Detaillierte Informationen zum Umgang mit Nutzerdaten finden Sie in unserer Datenschutzerklärung. *
CAPTCHA
Aktuelles

In Krisenzeiten legen Anleger ihr Geld gerne in Gold an. Bei Goldanlagen bei der  TGI AG mit Sitz in Liechtenstein sollten Anleger allerdings aufpassen, denn die Finanzaufsicht BaFin hat am 6. März 2026 eine Warnung ausgesprochen. Demnach besteht der Verdacht, dass die TGI AG Vermögensanlagen in Deutschland anbietet, ohne die dafür erforderlichen Verkaufsprospekte vorgelegt zu haben.

Kunden der Sparkasse sind wieder in den Fokus von Cyber-Kriminellen geraten. Aktuell verschicken die Betrüger E-Mails und fordern Sparkassen-Kunden auf, ihre Kontodaten zu prüfen, da sie angeblich nicht mehr den aktuellen Sicherheitsstandards entsprechen. „Solche Phishing-Mails sind nichts anderes als ein Betrugsversuch, um die Kontobesitzer in die Falle zu locken. Daher gilt, Links oder Buttons in den Mails nicht anklicken“, sagt Rechtsanwalt Hansjörg Looser, BRÜLLMANN Rechtsanwälte.

Anleger des offenen Immobilienfonds Fokus Wohnen Deutschland kommen derzeit nicht an ihr Geld. Denn die Rücknahme und Ausgabe  von Anteilen wurde am 26. Februar 2026 vorrübergehend eingestellt. Die Anteilsrücknahme kann für eine maximale Dauer von 36 Monaten ausgesetzt werden.

Über drei Gesellschaften der ThomasLloyd-Gruppe hat das Amtsgericht Lingen (Ems) am 20. Februar 2026 das vorläufige Insolvenzverfahren eröffnet. Für die betroffenen Anleger steht viel Geld auf dem Spiel. Ihnen drohen bei einer Insolvenz erhebliche finanzielle Verluste.Konkret hat das AG Lingen die vorläufige Insolvenzverwaltung über folgende Gesellschaften angeordnet:

Für Anleger der Schuldverschreibung ProReal Deutschland 7 werden erhebliche finanzielle Verluste immer wahrscheinlicher. Grund ist, dass die Zwischengesellschaft SC Finance One ihre Forderungen gegen Projektgesellschaften, denen sie Darlehen gewährt hatte, um 74 Prozent nach unten korrigieren muss.

Schon wieder haben Bankräuber zugeschlagen und Schließfächer aufgebrochen. Diesmal ist eine Filiale der Volksbank im niedersächsischen Stuhr betroffen. Offenbar sind die Täter durch einen Lichtschacht eingestiegen und haben sich Zugang zu den Schließfächern verschafft.