Phishing ist eine Methode, um über gefälschte E-Mails/SMS an das Passwort/die Karteninformationen des Opfers zu gelangen. TCK Art. 158/1-f Betrug mit Informationssystemen.
Typisches Phishing
- E-Mail als Bankkundendienst getarnt
- SMS eines Frachtunternehmens („Bezahlen Sie Ihr Paket“)
- Apple/Google „Ihr Konto wurde gesperrt“
- Finanzamt „Rückerstattung möglich“
- Soziale Medien „Ihr Konto ist gesperrt“ gestohlen"
Angriffsmethode
- Gefälschte E-Mail/SMS wird gesendet
- Klick des Opfers
- Weiterleitung auf gefälschte Website
- Eingabe von Informationen (Passwort, Karte)
- Der Betrüger nutzt die Informationen
Haftung der Bank
- Teilweise Haftung bei Sicherheitslücke im Banking Systeme
- 3D Secure, wenn die Transaktion genehmigt wird, ist der Kunde verantwortlich
- Bei Weitergabe des SMS-Codes ist der Kunde schuld
Was das Opfer tun sollte
- Sofort die Bank anrufen (Karte gesperrt)
- Beschwerde bei der Staatsanwaltschaft
- Bankeinspruchsformular
- Meldung an die EGM-Abteilung für Cyberkriminalität
- Alles aufzeichnen Korrespondenz
Oberster Gerichtshof 11. HD
11. HD geht davon aus, dass es in Phishing-Fällen darauf ankommt, ob die „Sicherheitsinfrastruktur der Bank“ ausreicht oder nicht, und dass bei unzureichenden Informationen für den Kunden eine teilweise Schadensersatzpflicht entsteht.
Anwalt für Cyberkriminalität wird empfohlen.