Aktuelles Urteil

Amtsgericht zur Haftung bei Phishing

08.07.2008

Es ist erschreckend, wie viele Sicherheitsmängel und Datenlecks bei Anwendern und Unternehmen festzustellen sind. Regelmäßige Updates, das Einspielen der neuesten Betriebssystem-Patches und der Betrieb einer Firewall, die den ein- und ausgehenden Datentransfer überwacht, sind mittlerweile ein absolutes Muss zum Schutz vor den vielfältigen, immer komplexeren und für den einzelnen User immer weniger überschaubaren Gefahren. Dadurch lässt sich zum Beispiel auch verhindern, dass auf den Rechnern vertrauliche Daten, wie Passwörter, PIN- und TAN-Nummern ausspioniert und heimlich an Unbefugte übermittelt werden. Was wir zusätzlich brauchen, ist ein wesentlich stärkeres Risiko- und Sicherheitsbewusstsein - nur so können wir kriminelle Online-Attacken langfristig verhindern. Wichtig für Computeranwender bleibt, selbst für einen umfassenden Schutz ihrer Daten zu Sorgen."

Bei dem am Amtsgericht Wiesloch verhandelten Fall spionierten Cyberkriminelle im Herbst 2007 mit Hilfe so genannter Keylogging-Trojaner die Tastatureingaben des Bankkunden aus, darunter auch die PIN- und TAN-Nummer. Mit den erschlichenen Zugangsdaten und der Transaktionsnummer war es den Phishern möglich, vom Konto des Kunden rund 4.000 Euro an einen unbekannten Dritten zu überweisen. Die Bank machte den Kunden auf die verdächtige Überweisung aufmerksam. Als die Rückbuchung scheiterte und die Bank sich weigerte, den Betrag zu erstatten, stellte der Kunde Strafanzeige.

Laut den IT-Sicherheits-Experten von Sophos nehmen Spionage-Attacken und der Verlust vertraulicher Daten bedrohlich zu. Betroffen sind neben Privatanwendern insbesondere auch Unternehmen und Behörden. Durch einen sensibleren Umgang mit digitalen Daten sowie besseren technischen Sicherheitsvorkehrungen könnten die Risiken deutlich minimiert werden. Denn längst vernachlässigen nicht nur viele Privatanwender den ausreichenden Schutz: Eine kürzlich von Sophos durchgeführte Studie ergab, dass mehr als 80 Prozent aller Firmenrechner erhebliche Schwachstellen aufweisen und keine aktuellen Security Patches, Firewalls oder Updates ihrer Sicherheitssoftware installiert haben. (mf)

Zur Startseite