Στο phishing οι δράστες παρουσιάζονται ως τράπεζα, εταιρεία ταχυμεταφορών, δημόσια αρχή ή υπηρεσία πληρωμών. Μέσω πλαστών e-mail, SMS, μηνυμάτων messenger ή τηλεφωνημάτων προσπαθούν να αποκτήσουν στοιχεία πρόσβασης, στοιχεία καρτών ή εγκρίσεις. Τα μηνύματα και οι ιστοσελίδες είναι συχνά τόσο καλοφτιαγμένα, που δύσκολα ξεχωρίζουν από τα πρωτότυπα. Θίγονται άνθρωποι κάθε ηλικίας και κάθε επαγγελματικής ομάδας.
Νομικά, κρίσιμο είναι κυρίως το αν εγκρίνατε εσείς οι ίδιοι τις πληρωμές που ακολούθησαν ή αν οι δράστες ενήργησαν με τα στοιχεία που απέκτησαν, χωρίς τη συναίνεσή σας. Για τις μη εγκεκριμένες πληρωμές ο νόμος προβλέπει κατ' αρχήν, στο § 675u του γερμανικού Αστικού Κώδικα (BGB), υποχρέωση επιστροφής από την τράπεζα. Οι τράπεζες όμως απορρίπτουν συχνά την επιστροφή με το επιχείρημα ότι ενεργήσατε με βαριά αμέλεια.
Το αν η ένσταση αυτή ευσταθεί δεν μπορεί να απαντηθεί γενικά. Καθοριστικά είναι η συγκεκριμένη εξέλιξη των γεγονότων, ο τρόπος με τον οποίο στήθηκε η παραπλάνηση, η μέθοδος έγκρισης που χρησιμοποιήθηκε και το ερώτημα τι μπορεί να αποδείξει η τράπεζα σε περίπτωση διαφοράς. Ακριβώς αυτά τα εξετάζουμε με βάση τα έγγραφά σας.