Hilfe: Sie befinden sich auf...

Ruhr-Universität Bochum, 13.11.06

Archiv

... einer Artikelseite. Sie zeigt den vollständigen Text einer Nachricht.

Am Fuß der Seite finden Sie drei Boxen mit weiteren Aktionsmöglichkeiten:
Über die linke Box können Sie zum vorhergehenden, bzw. nachfolgenden Artikel in diesem Bereich navigieren.
In der mittleren Box können Sie diesen Artikel bewerten.
In der rechten Box kommen Sie zu einer Druckversion dieses Artikels, Sie können den Link dieses Artikels an einen E-Mail-Empfänger verschicken und Sie können diesen Artikel auf einen Merkzettel legen, um ihn leichter wiederzufinden.

Hilfe: Generell zu dieser Seite

Bei NETZGUT finden Sie Nachrichten aus dem Netz.
Zu der Nachricht Ihres Interesses können Sie auf drei Wegen gelangen:

Im Archiv sind die Nachrichten nach Bereichen getrennt.
Unter Themen finden Sie Nachrichten bereichsübergreifend zu einem bestimmten Thema.
Über die Schlagworte gelangen Sie zu den Artikeln, denen eben jene Schlagworte zugeordnet wurden. Auch diese Einordnung ist bereichsübergreifend.

Übrigens: Der Hilfe-Button gibt Ihnen zu jeder Seite die passenden Informationen.

Ruhr-Universität Bochum, 13.11.06

Kunden haften für Phishing: RUB-Jurist kommentiert "nachteiligen Schiedsspruch"

Bochum, 13.11.2006
Nr. 378

Kunden haften für Phishing
RUB-Jurist: Nachteiliger Schiedsspruch
Ombudsmann der Volksbanken entscheidet gegen Opfer

Der "Geprellte" ist der Kunde: Er muss für den Schaden von "Phishing" aufkommen, wenn er nicht darlegen kann, unter welchen Umständen ein Trojaner die gefälschte Überweisung veranlasst hat. Zu diesem Schluss kommt der Ombudsmann des Bundesverbandes der Deutschen Volks- und Raiffeisenbanken in einem Schlichtungsspruch, mit dem erstmals eine Entscheidung zur Haftung von Phishing-Opfern fiel. "Die Haltung des Ombudsmanns ist für Bankkunden sehr nachteilig, da der Kunde nachweisen soll, wie der Trojaner-Angriff erfolgt ist", sagt Georg Borges, Juraprofessor an der Ruhr-Universität Bochum und Vorstandssprecher der Arbeitsgruppe Identitätsschutz im Internet (a-i3). Wenn sich diese Meinung auch bei den Gerichten durchsetze, müssten die Phishing-Opfer in den meisten Fällen den Schaden selbst tragen, so der Bochumer Experte. "Die Entscheidung zeigt", sagt Borges, "wie wichtig es ist, dass Bankkunden ihre PC mit aktuellem Virenschutz ausstatten".


Der Fall

Im konkreten Fall war vom Konto des Kunden eine Überweisung an einen Geldkurier veranlasst worden, der das Geld ins Ausland weiterleitete. Der Kunde beteuerte, die Überweisung nicht veranlasst zu haben und meinte, es müsse ein Trojaner gewesen sein. Obwohl feststand, dass die Überweisung gefälscht war, und obwohl sich auf dem Rechner des Kunden nachweislich Trojaner befanden, entschied der Ombudsmann gegen den Kunden: Der "Anscheinsbeweis" spreche dafür, dass die Überweisung entweder vom Kunden selbst vorgenommen sein müsse oder der Kunde mit PIN und TAN unsorgfältig umgegangen sei. Der Ombudsmann verweist ferner darauf, dass der Kunde nicht habe angeben können, dass eine Transaktion, die er mit PIN und TAN durchführen wollte, nicht ausgeführt worden sei.

So funktioniert Phishing

Phishing umschreibt die Gruppe von Angriffen, die beabsichtigen, mit gefälschten E-Mail-Informationen den Benutzer auf einen Angreifer-Server zu leiten. Phishing-Mails sehen wie vertraute Nachrichten aus, beinhalten aber in der Regel Hyperlinks, die auf den falschen Server verweisen. Im Gegensatz zu "Spam" nutzen Phishing-Mails ein Vertrauensverhältnis aus: Der Empfänger glaubt, vom tatsächlichen Aussteller diese Nachricht erhalten zu haben. Ziel ist, persönliche Daten des Empfängers zu bekommen (PIN oder TAN).

Die Arbeitsgruppe a-i3

Unter anderem gegründet vom Juristen Prof. Dr. Georg Borges und dem IT-Sicherheitsexperten Prof. Dr. Jörg Schwenk (RUB) ist a-i3 eine fachübergreifende Arbeitsgruppe, die das Thema "Phishing" umfassend angeht. Sie macht sich den Schutz von Identitäten im Internet, insbesondere vor Missbrauch zur Aufgabe. Wissenschaftler erforschen und entwickeln Gegenmaßnahmen, zudem klären sie auch die Öffentlichkeit über Gefahren und Risiken auf.

Weitere Informationen

Prof. Dr. Georg Borges, Juristische Fakultät der RUB, Arbeitsgruppe Identitätsschutz im Internet (a-i3), Tel. 0234/32-26775, E-Mail: georg.borges@rub.de


Dr. Josef König, Ruhr-Universität Bochum
Quelle: Informationsdienst Wissenschaft, http://www.idw-online.de

Weitere Artikel in diesem BereichBewerten Sie diesen ArtikelToolbox
Energieverbrauch privater Haushalte weiter gestiegen 
 Telemonitoring von Herz-Kreislauf-Patienten: senSAVE auf der Medica