Stunde 1 bis 4: Geld zurückholen
Banken können SWIFT-Recalls auslösen, solange das Geld noch nicht abgehoben wurde. Parallel kann ein Arrest gegen die Empfängerbank beantragt werden (§§ 916 ff. ZPO). Je nach Empfängerland (oft Asien, Türkei) ist eine internationale Eilmaßnahme nötig.
Stunde 4 bis 24: Forensik und Anzeige
Das kompromittierte Postfach forensisch sichern (Audit-Logs, Rules, OAuth-Token) bevor Reset. Strafanzeige bei der ZAC des Bundeslandes. Datenschutzmeldung prüfen, wenn personenbezogene Daten im Postfach lagen.
Stunde 24 bis 72: Versicherung und Aufklärung
Vertrauensschadens-Versicherung und Cyberpolice schriftlich anzeigen — Obliegenheiten beachten. Interne Aufklärung mit klarer Zuständigkeitsmatrix. Mehr: Anwalt für Cybererpressung.
Häufige Fragen
- Ist eine Fehlüberweisung nach BEC ein Datenschutzfall?
- Wenn Mitarbeiterdaten oder Mandantendaten im kompromittierten Postfach lagen, ja. Reine Vermögensschäden ohne Datenzugriff sind keine Datenpanne, aber strafrechtlich relevant.
- Können wir das Geld zurückholen?
- Innerhalb von Stunden besteht Chance über Bank-Rückruf (SWIFT-Recall) und einstweilige Verfügung. Anwaltliche Eilmaßnahmen sind zentral.
- Wer haftet bei BEC-Fehlüberweisung?
- Häufig komplex: Bank, Unternehmen, Mitarbeiter. D&O- und Vertrauensschadens-Versicherung greifen unter Bedingungen.
- Welche Beweise sichern?
- Originalmail mit Headern, Audit-Logs des Postfachs, Banküberweisungsbeleg, Endpoint-Logs.
Weiterführend
Dieser Beitrag gibt den Rechtsstand Stand: Juni 2026 wieder und ersetzt keine Beratung im Einzelfall.
