Bankkundin haftet nach ec-Karten-Diebstahl wegen grober Fahrlässigkeit

  • Der Bundesgerichtshof (BGH) hat entschieden, dass eine Bank einer Bankkundin zu Recht Geld von ihrem Girokonto abgebucht hat, nachdem ihr die ec-Karte gestohlen wurde. Der für das Bankrecht zuständige XI. Zivilsenat des BGH entschied, die Klägerin hafte für die durch die missbräuchliche Verwendung ihrer ec-Karte entstandenen Schäden, weil diese auf einer "grob fahrlässigen Verletzung ihrer Sorgfalts- und Mitwirkungspflichten" beruhen. Nach dem "Beweis des ersten Anscheins" habe die Klägerin ihre Pflicht zur Geheimhaltung der persönlichen Geheimzahl verletzt, indem sie diese auf der ec-Karte vermerkt oder zusammen mit der ec-Karte verwahrt habe.

    Mit der ec-Karte der Klägerin wurden an Geldautomaten zweier Sparkassen mit der richtigen PIN am 23. und 24. September 2000 ingesamt 2000 DM abgehoben. Die Klägerin hatte vor einem Amtsgericht geltend gemacht, ihr seien zuvor auf einem Stadtfest ihr Portemonnaie und die darin befindliche ec-Karte entwendet worden, und wollte das Geld von der Bank zurück. Der Dieb müsse die persönliche Geheimzahl, die nirgendwo schriftlich notiert gewesen sei, entschlüsselt oder Mängel des Sicherheitssystems der Bank ausgenutzt haben.

    Ein Berufungsgericht hatte die Klage nach Meinung des BGH zu Recht abgewiesen. Es sei mathematisch ausgeschlossen, die PIN einzelner Karten aus den auf ihnen vorhandenen Daten in verhältnismäßig kurzer Zeit zu errechnen, ohne vorher an den zur Verschlüsselung verwendeten Institutsschlüssel zu gelangen. Es sei etwa nicht "hinreichend dargetan", dass die Eingabe der zutreffenden PIN nicht durch den Dieb der ec-Karte dadurch ermöglicht wurde, dass dieser zuvor die persönliche Geheimzahl des Karteninhabers bei Abhebungen an Geldausgabeautomaten ausgespäht hatte.

    Greets

    @JAck:pfct:

    signatur_jack-sparrow.jpg

    Lebt in der Liebe,wie auch Christus uns geliebt hat.
      

    [ Epheser. 5,2 ]

  • hm, ich kann es zwar nicht, aber ich habe mal "gehört" das man wohl sehr wohl die PIN errechnen kann-und den Institutsschlüssel kann man sich wohl auch irgendwo besorgen-würde mich zwar mal "wirklich(!)" nur rein interesse halber interessieren wo man die herkriegt und welche Programme man braucht-aber das fällt ja dann schon wieder unter Vorbereitung einer kriminellen Straftat...

    signatur_tie-fighter.jpg
        
    "Ich bin unschuldig, ich bin Amerikaner"

    Zitat:

    Baphomet's Fluch 1

  • Hmmm - vieleicht kann ja mal der Duke etwas coden =) ne Spass beiseite, ich denke ma auch - das die gute Tante da einfach ihre Pin Nummer dabei hatte...

    signatur_ami-01.jpg

    Respect the Scene, Respect their Work !

  • Nene, lass mal.....
    Für sowas reicht meine 'kriminelle Energie' bei weitem nicht aus....
    Da hätt ich absolut kein Intresse dran. In keinster Weise....
    Schlimm genug das sowas wirklich gehen soll!

    signatur_duke-02.jpg
      

    I saw the first man on the moon ! Live !!!!!


    Proud member of : ( In order of appereance )


    [Flash Cracking Group | The Light Circle | Radwar Enterprises | Tristar-Red Sector Inc. | Danish Gold | TriStar]
    C=64 allstar #0011 [CM] Oldskool since 1982

    lea $dff000,a0

    move.w #$7fff,$96(a0)

    ILLEGAL

  • Und Spaß kann sowas auch nicht machen.
    Ist nur etwas für Panzerknacker, die jedoch fahren bekanntlich immer ein.
    Außerdem ist es auf keinen Fall möglich.
    Genau, wie die Erde früher eine Scheibe war.

    So weit ich weiß, war es zumindest früher möglich die im sogen. "DES" Verfahren generierten PIN zu errechnen, wenn man mindestens fünf Karten hatte.
    Es gab 1998 oder 1999 mal eine "DES Challenge", bei der vernetzte Supercomputer verwendet wurden um den Schlüssel zu knacken.
    Der Schlüssel war nach weniger als 24h geknackt, aber seit dem wurde sicherlich viel am Verfahren verändert. ;)

    Irgendwann mitte der 90er gab es in der c´t eine "Anleitung", wie man mittels Erhitzung und schichtweiser Zerlegung einer EC Karte an einen sonst nicht durch Durchleuchtung auslesbaren Barcode kommt, der einen wichtigen Schlüssel enthält.

    Ich denke die Banken haben lange Zeit einfach den "Schaden" übernommen, weil sie die Unzulänglichkeiten der Karten kannten und nicht an negativer Werbung interessiert waren.
    Jetzt scheinen sie, bis sie eines Besseren belehrt werden, der Meinung zu sein, die Karten wären recht sicher.
    Und klappern daher zur Abschreckung.

    Für Leute mit genügend krimineller Energie ist es bekannter Weise auch nicht gerade unmöglich PINs auszuspähen oder mittels Social Engineering zu erhalten.

    Nur Bares ist Wahres!
    Die ganze Welt ist von den Römern besetzt.
    Die ganze Welt?
    Nein, nicht die ganze Welt.
    Es gibt da ein Dorf "Amiland" jenseits des großen Oceans wo nur plastic money rulez.

    :tlt:Cheers:tlt:

    signatur_alien.jpg

  • Zitat

    Originally posted by AnTiTraX-2010^Alien
    Nur Bares ist Wahres!
    Die ganze Welt ist von den Römern besetzt.
    Die ganze Welt?
    Nein, nicht die ganze Welt.
    Es gibt da ein Dorf "Amiland" jenseits des großen Oceans wo nur plastic money rulez.

    :tlt:Cheers:tlt:

    ^^yeah, das doch mal ne Aussage!

    signatur_tie-fighter.jpg
        
    "Ich bin unschuldig, ich bin Amerikaner"

    Zitat:

    Baphomet's Fluch 1

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!