Phishing an Internetbetrug an Holland: Är juristesch Positioun

Schützt Är Rechter Géint Internet Bedruch

Phishing an Internetbetrug si kriminell Delikter no hollänneschem Recht. E Bedruch, deen Iech verféiert, fir Login-Detailer ze ginn oder Sue ze transferéieren, mécht sech begehung fir Oplichting (Bedruch) no Artikel 326 vum hollännesche Strofgesetzbuch, an dacks och fir Computervredebreuk (onberechtegten Zougang zu engem Computersystem) no Artikel 138ab. Wann Sue vun Ärem Kont ouni Är echt Zoustëmmung verluer gaange sinn, muss Är Bank se am Prinzip no Artikel 7:528 vum hollännesche Burgerleche Gesetzbuch zréckerstatten, ausser si kann noweisen, datt Dir bedruchlech oder mat grousser Fahrlässegkeet gehandelt hutt. Geschwindegkeet ass wichteg: mellt den Tëschefall Ärer Bank a maacht eng Policemeldung soubal Dir et bemierkt.

Wat zielt als Phishing no hollänneschem Recht

Phishing ass eng Form vun Täuschung, bei där e Kriminellen sech als eng Organisatioun ausgëtt, där Dir vertraut – eng Bank, e Bezuelungsanbieter, eng Liwwerfirma, de Belastingdienst – fir Umeldungsdaten, Bezuelkaartdetailer, e Verifizéierungscode oder eng Ënnerschrëft an enger Bank-App ze kréien. D'Medium variéiert: eng E-Mail, eng SMS-Noriicht (Smishing), en Telefonsuriff vun enger Persoun, déi sech als vum Bankfraud-Desk ausgëtt (Vishing), eng Noriicht op WhatsApp oder LinkedIn oder eng geklont Websäit hannert engem gesponserte Sichresultat.

Dat hollännescht Strofrecht benotzt d'Wuert Phishing net. Et bestrooft d'Verhalen, dat hannendrun läit. Sech als Bank auszeginn, fir een dozou ze bréngen, Suen oder Donnéeën ze iwwerginn, ass "oplichting" no Artikel 326 vum Wetboek van Strafrecht. Sech an e Kont mat op déi Manéier kritten Umeldungsinformatioune anzeloggen ass "computervredebreuk" no Artikel 138ab. D'Benotzung vun den Identifikatiounsdaten vun enger anerer Persoun, fir Schued ze verursaachen oder e Virdeel ze kréien, ass strofbar no Artikel 231b, d'Fälschung vun Dokumenter oder engem digitalen Dossier fällt ënner Artikel 225, an de Mëssbrauch vu Bezuelkaarten oder den Donnéeën, déi hannendrun leien, fällt ënner Artikel 232. Wann en Ugrëff mat verschlësselte Dateien an enger Léisegeldfuerderung ophält, kommen Artikel 350a (Ännerung oder Zerstéierung vun Donnéeën) an Artikel 317 (Erpressung) an d'Spill.

Wat als Internetbetrug zielt

Internetbetrug ass déi méi breet Kategorie: all Bedruch, deen iwwer en Online-Kanal duerchgefouert gëtt. Dozou gehéiert Webshops, déi Bezuelung akzeptéieren an ni verschécken, gefälscht Locatiounsannoncen, Investitiounsbetrug ronderëm Kryptowärung, Rechnungsbetrug, bei deem d'Bankdetailer vun engem Liwwerant stëll geännert ginn, a CEO-Betrug, bei deem e Finanzmataarbechter eng dréngend Bezuelungsinstruktioun kritt, déi anscheinend vun engem Direkter kënnt. Juristesch gesinn falen all dës Saachen ënner déiselwecht Bestëmmung, Artikel 326 vum Strofgesetzbuch, well de Kär dee selwechte ass: eng betrügeresch Handlung, déi een dozou bréngt, Suen, Wueren oder Daten ze verloossen.

Den prakteschen Ënnerscheed tëscht Phishing an der méi breeder Kategorie ass, wou de Verloscht entsteet. An engem Phishing-Fall verléisst d'Suen normalerweis e Bezuelkonto, wat d'Bezuelungsdéngschtregelen am Buch 7 vum Code Civil a Kraaft bréngt. Bei engem Webshop oder Investitiounsbetrug iwwerweist d'Affer d'Suen selwer, wat d'Erëmkréie vun de Sue zu enger zivilrechtlecher Saach géint de Bedrüger a heiansdo géint d'Plattform oder d'Bank mécht, déi d'Sue kritt huet.

Wéi een eng Phishing-Noriicht erkennt

Modern Phishing-Messagen si gutt geschriwwen an dacks personaliséiert, sou datt den ale Rot iwwer Rechtschreiffeeler net méi duer geet. Dräi Signaler bleiwen zouverlässeg. D'Noriicht produzéiert Zäitdrock a seet Iech, datt e Kont blockéiert gouf oder eng Bezuelung zréckgezunn gëtt, ausser Dir handelt elo. Si leet Iech vun de Kanäl ewech, déi Dir normalerweis benotzt, a freet Iech, op e Link ze klicken oder eng Nummer unzeruffen, anstatt Är eege Bank-App opzemaachen. An si freet no eppes, wat eng Bank ni freet: e Verifizéierungscode, eng Ënnerschrëft an Ärer Bank-App fir eng Transaktioun, déi Dir net ugefaangen hutt, oder eng Erlaabnes fir Fernzougangssoftware op Ärem Apparat.

Fir Organisatiounen gëllt déiselwecht Logik fir Bezuelungsinstruktiounen. E Liwwerant, deen seng Bankdetailer per E-Mail ännert, en Direkter, deen eng dréngend Iwwerweisung ausserhalb vun der üblecher Genehmegungskette freet, oder eng Rechnung, déi e bësse méi fréi wéi erwaart ukënnt, rechtfäerdegt all en Réckruff op eng Nummer, déi Dir scho gespäichert hat, an net op eng, déi Dir an der Noriicht uginn hutt.

Äert Geld vun der Bank zeréckkréien

Eng Bezuelungstransaktioun, fir déi de Konsument keng Zoustëmmung ginn huet, ass eng net autoriséiert Transaktioun am Sënn vun Artikel 7:522 Absatz 2 vum hollännesche Burgerleche Gesetzbuch. Artikel 7:528 Absatz 1 verflicht dann de Bezuelungsdéngschtanbieter, de Betrag direkt zréckzebezuelen an de Kont an den Zoustand ze bréngen, an deem e wier. Den Ausgangspunkt ass, mat anere Wierder, datt d'Bank de Verloscht dréit.

D'Ausnam steet am Artikel 7:529 Absatz 1: d'Bank muss keng Erstattung maachen, wann de Kontinhaber betrügeresch gehandelt huet, oder absichtlech oder mat grober Fahrlässegkeet d'Pflichten aus Artikel 7:524 net erfëllt huet, déi verlaangen, datt d'Bezuelinstrument am Aklang mat de gëltege Konditiounen a Sécherheetsmoossname benotzt gëtt. Grober Fahrlässegkeet ass eng héich Ufuerderung a gëtt op Basis vun all den Ëmstänn beurteelt, net nëmmen op Basis vun der Tatsaach vum Verloscht. Artikel 7:529 Absatz 3 füügt e weidere Schutz bäi: wann d'Bank keng staark Clientenauthentifikatioun ugewannt huet, dréit de Bezueler guer kee Verloscht.

Wann d'Bank refuséiert, kann e Konsument de Sträit beim Klachteninstitut Financiele Dienstverlening (Kifid) mellen, nodeems hien d'intern Reklamatiounsprozedur vun der Bank ofgeschloss huet, oder d'Fuerderung viru Geriicht bréngen. Geschäftskontoinhaber sëtzen ausserhalb vum gréissten Deel vum Konsumenteschutz a sinn haaptsächlech vum Kontrakt mat der Bank an den allgemenge Haftungsregelen ofhängeg, wat d'intern Bezuelungskontrolle vun enger Firma ëmsou méi wichteg mécht.

Schuedenersaz vum Bedrüger oder enger fahrlässiger Organisatioun fuerderen

Wa den Täter identifizéiert gëtt, kann de Schued als onrechtméisseg Handlung no Artikel 6:162 vum Code Civil rembourséiert ginn. An der Praxis geschitt dat meeschtens am Kader vun engem Strofprozess: en Affer kann sech dem Strofprozess als blesséiert Partei no Artikel 51f vum Code de la procédure pénale (Strofprozessordnung) uschléissen an de Strofgeriicht ëm eng Entschädigung froen, wat méi bëlleg a méi séier ass wéi eng separat zivilrechtlech Fuerderung. De Geriicht behandelt nëmmen eng Fuerderung, déi keng disproportionéiert Belaaschtung fir de Strofprozess duerstellt, dofir muss de Schued dokumentéiert a liicht ze berechnen sinn.

Eng zweet Méiglechkeet ass eng Fuerderung géint eng Organisatioun, där hir schlecht Sécherheet de Bedruch méiglech gemaach huet – den Employeur, deem seng Mailbox kompromittéiert gouf, d'Plattform, déi et engem Verkeefer erlaabt huet, ouni Verifizéierung ze operéieren, de Prozessor, deen eng Clientendatenbank geleakt huet. Dës Fuerderung geet och duerch Artikel 6:162 eran, an de Standard, deen ugewannt gëtt, ass dat, wat eng virsiichteg Organisatioun hätt solle maachen, wann een de Stand vun der Technik an d'Sensibilitéit vun den Donnéeën berécksiichtegt. D'Rechter vun den Affer vu Cyberattacken leeë fest, wéi d'Notifikatiounspflichten, d'Entschädigung an d'Versécherung an dëse Fäll zesummewierken. De Beweis ass normalerweis de schwéiere Bestanddeel; eisen Artikel iwwer wéi een digitalen Täuschung bewisen kann, beschäftegt sech mat de Beweiser, déi Gewiicht hunn.

Wat d'GDPR vun Organisatiounen verlaangt, déi vu Phishing betraff sinn

Eng erfollegräich Phishing-Attack op eng Firma féiert bal ëmmer zu enger Verletzung vun de perséinlechen Daten. Artikel 32 vun der DSGVO verlaangt vun de Verantwortlechen a Veraarbechter, entspriechend technesch an organisatoresch Sécherheetsmoossnamen ze treffen, an Artikel 33 verlaangt, datt eng Verletzung ouni onnéideg Verspéidung a wa méiglech bannent 72 Stonnen nodeems se bewosst gouf, der Autoriteit Persoonsgegevens gemellt gëtt, ausser et ass onwahrscheinlech, datt et e Risiko fir déi betraffe Persoune mat sech bréngt. Wa de Risiko fir dës Persounen héich ass, füügt Artikel 34 eng Pflicht bäi, se direkt z'informéieren.

D'Iwwerwaachungsautoritéit kuckt manner op d'Tatsaach, datt en Ugrëff erfollegräich war, wéi op dat, wat virdru war: ob d'Multi-Faktor-Authentifikatioun agefouert gouf, ob d'Zougangsrechter op dat limitéiert waren, wat d'Mataarbechter tatsächlech gebraucht hunn, ob d'Protokolléierung et erlaabt huet, den Tëschefall ze rekonstruéieren, an ob d'Mataarbechter trainéiert goufen. Eng Organisatioun, déi eng iwwerluecht Sécherheetshaltung an eng dokumentéiert Reaktioun virweise kann, ass an enger vill méi staarker Positioun wéi eng, déi eréischt ufänkt, d'Saachen no dem Evenement opzeschreiwen. Wien no engem Datenverletzung verantwortlech ass, kuckt doriwwer, wéi dës Haftung verdeelt gëtt.

Berichtspflichten no dem Cyberbeveiligingswet

Zënter dem 15. August 2026 gëllt zesumme mat der DSGVO de Cyberbeveiligingswet, deen d'NIS2-Direktiv an den Nidderlanden ëmsetzt. Organisatiounen, déi ënner säin Ëmfang falen, musse sech beim Nationaal Cybersécherheetszentrum registréieren, Suergfaltsmoossnamen am Beräich vum Risikomanagement, der Sécherheet vun der Liwwerketten an dem Ëmgang mat Incidenter treffen, a bedeitend Incidenter zweemol mellen: eng Fréiwarnung bannent 24 Stonnen an eng méi ausféierlech Notifikatioun bannent 72 Stonnen. D'Leedung kann perséinlech fir d'Erfëllung vun der Suergfaltsflicht verantwortlech gemaach ginn.

Déi zwee Regime iwwerlappe sech, sinn awer net déiselwecht. E Phishing-Incident, deen eng Mailbox kompromittéiert, kann eng DSGVO-Notifikatioun un d'Autoriteit Persoonsgegevens an e separaten Incidentbericht am Kader vum Cyberbeveiligingswet zu verschiddenen Fristen an un verschidden Autoritéiten ausléisen. Am Viraus erauszefannen, wéi e Regime fir Är Organisatioun gëllt a wien den Uruff um dräi Auer moies mécht, ass en Deel vun der Virbereedung. Eise Guide iwwer d'Meldepflichten vu Cybersécherheetsincidenter setzt d'Fristen niewenteneen fest.

Grenziwwerschreidend Fäll a wéi Beweiser gesammelt ginn

Phishing-Operatioune sinn selten op ee Land beschränkt. D'Sendeinfrastruktur ass an enger Jurisdiktioun, d'Affer an enger anerer, d'Suen an enger drëtter an den Hosting vun der geklonter Säit an enger véierter. Déi hollännesch Strofrechtskompetenz erstreckt sech op Verbriechen, déi op hollänneschem Territoire begaange goufen, an eng Verbriechen, déi géint en Affer an den Nidderlanden geriicht ass, gëtt am Allgemengen als hei begaange behandelt, sou datt en Zougank bei der hollännescher Police de richtege Startpunkt ass, och wann den Täter am Ausland ass.

D'Beweiser aus engem anere Staat kréien gëtt iwwer etabléiert Kanäl gemaach. Bannent der Europäescher Unioun erlaabt den Europäeschen Ermëttlungsuerdnung engem hollännesche Procureur oder Ermëttlungsriichter, Donnéeën, Kontinformatiounen oder d'Afréiere vu Fongen aus engem anere Memberstaat unzefroen. Baussent der EU gesäit d'Konventioun vum Europarot iwwer Cyberkriminalitéit, déi 2001 zu Budapest ofgeschloss gouf, eng beschleunegt Erhaalung vu gespäicherten Computerdaten an eng géigesäiteg Hëllef tëscht de Staaten, déi se ënnerschriwwen hunn, vir. Europol an Interpol koordinéieren d'Operatiounen, awer verfollegen net selwer; de Fall bleift bei enger nationaler Procureurinstanz.

Fir d'Affer huet dat praktesch Konsequenzen. D'Erëmkréie vun de Sue hänkt normalerweis dovun of, wéi séier déi empfangend Bank alarméiert ka ginn, well Sue, déi iwwer e Mule-Kont iwwerwise ginn, bannent Stonnen zerstéiert ginn. Wann Dir Iech direkt bei Ärer eegener Bank mellt, fir datt se e Réckruff versiche kann, huet dat eng méi héich Wahrscheinlechkeet, datt et zu engem Resultat kënnt, wéi zu engem spéidere juristesche Schrëtt.

Phishing a Internetbetrug an Ärer Organisatioun verhënneren

Präventioun besteet haaptsächlech doran, eenzel Feelerpunkten ze eliminéieren, anstatt Software ze kafen. Multi-Faktor-Authentifikatioun op all Kont, deen Zougang zu Firmendaten huet, eenzegaarteg Passwierder, déi an engem Passwuertmanager gespäichert sinn, an direkt Patching vun Apparater a Software eliminéiert déi meescht opportunistesch Attacken. Bezuelungsbetrug brauch eng separat Kontroll: eng fix Regel, datt Ännerungen un de Bankdetailer vum Fournisseur telefonesch op enger virdru bekannter Nummer verifizéiert ginn, an datt keng eenzeg Persoun eng Bezuelung souwuel erstellen wéi och fräiginn kann.

Training schléisst déi verbleiwen Lück, virausgesat datt se widderholl a realistesch ass. Mataarbechter, déi eng iwwerzeegend simuléiert Phishing-Noriicht gesinn hunn, erkennen déi richteg; Mataarbechter, déi nëmmen eng Politik gelies hunn, maachen dat am Allgemengen net. Schlussendlech sollt Dir am Viraus entscheeden, wat an der éischter Stonn no engem Tëschefall geschitt: wien isoléiert de Kont, wien späichert d'Logbicher, wien kontaktéiert d'Bank a wien iwwerpréift, ob eng Notifikatiounspflicht ausgeléist gouf. Dës Entscheedungslëscht ass um Dag méi wäert wéi all Analysen no der Tatsaach.

Wat maache wann Dir gezielt gi sidd

Handelt an dëser Reiefolleg. Kontaktéiert Är Bank iwwer hir offiziell Bedruchsnummer a frot, datt d'Transaktioun blockéiert oder zréckgezunn gëtt. Ännert d'Umeldungsinformatioune vum Kont, deen kompromittéiert gouf, a vun all anere Kont, deen datselwecht Passwuert benotzt. Behält alles: déi ursprénglech Noriicht mat hiren Headern, Screenshots, Transaktiounsreferenzen an den Zäitpunkten, zu deenen Dir all Schrëtt gemierkt hutt. Maacht e Polizeibericht, deen fir déi meescht Versécherungsfuerderungen erfuerderlech ass an d'Basis fir all spéider Fuerderung als blesséiert Partei ass. Wann perséinlech Donnéeë vun aneren ausgesat goufen, iwwerpréift d'Notifikatiounspflichten ënner der DSGVO a wou zoutreffend, dem Cyberbeveiligingswet, ier d'Frist ufänkt ze briechen.

Law & More beréit Affer vu Phishing an Internetbetrug iwwer d'Erhuelung vu Verloschter vu Banken, Plattformen an Täter, a beréit Firmen iwwer Sécherheetsverpflichtungen, Meldungen iwwer Verletzungen a Haftung no engem Tëschefall. Mir evaluéieren Är Positioun, handelen an Ärem Numm mat der Bank oder der Iwwerwaachungsautoritéit a gräifen dohin, wou dat de vernünftege Wee ass. Kontaktéiert eis Affekoten fir Är Situatioun ze diskutéieren. Weider Liesmaterial fannt Dir an eisem ... Hollännesch IT-Rechtsguiden.

Braucht Dir juristesch Hëllef?

Kontakt Law & More fir expert Berodung zu Äre juristesche Froen. Eis méisproocheg Equipe ass prett fir Iech ze hëllefen.

Verbonnen Artikelen

D'hollännesch Strofprozessuralitéit verleeft a fixe Phasen, all mat hirem eegenen Entscheedungsträger an hiren eegenen

Virgeworf ginn – vun engem Patron, vun enger Géigepartei oder vun der Ëffentlechkeet

D'Zréckzéien vun Ärer Ausso an engem Strofprozess ass an Holland méiglech, awer eng Ausso

Dir sidd am hollännesche Strofrecht verdächtegt, soubal d'Fakten an d'Ëmstänn et erlaben

„Am genaue Moment ass en Affekot net méi nëmmen den Affekot vun der Verteidegung, mä gëtt

Stalking ass no hollänneschem Recht e Strofverbrieche bekannt als Belaging, festgeluecht am Artikel

Bleift um Lafenden iwwer hollännescht Recht

Abonnéiert Iech op eisen Newsletter fir déi lescht juristesch Ablécker, Reguléierungsupdates a praktesch Rotschléi.