Az online banki csalás során az elkövetők hozzáférnek a számlához, és olyan kifizetéseket kezdeményeznek, amelyekhez a számlatulajdonos nem járult hozzá. Az oda jutás módjai különbözőek: állítólagos banki alkalmazottak hívásai, távoli hozzáférés a számítógéphez, új eszköz titkos regisztrációja a pushTAN-hoz vagy az alkalmazásfolyamatokhoz, vagy olyan kiadások, amelyeket csalással, ürüggyel szereztek meg.
A törvény ebben a helyzetben viszonylag széles körben védi a banki ügyfeleket. A német polgári törvénykönyv (BGB) 675u. szakasza szerint a banknak általában vissza kell térítenie a jogosulatlan befizetés összegét, és vissza kell állítania a számlát arra a szintre, amelyen a terhelés nélkül állt volna. Ezt különösen akkor tagadhatják meg, ha az ügyfél szándékosan vagy súlyosan gondatlanságból megszegte gondossági kötelezettségét (BGB 675v. §).
A gyakorlatban pontosan erről folyik a vita. Az érintettek közül sokan kapnak egy szűkszavú elutasító levelet, amelyben súlyos gondatlansággal vádolják őket. Az, hogy ez a vád megalapozott-e, a konkrét eljárástól, az alkalmazott biztonsági eljárástól és a bank által szolgáltatott bizonyítékoktól függ. Ezt részletesen megvizsgáljuk.