Pri phishingu sa páchateľ vydáva za banku, kuriérsku službu, úrad alebo platobnú službu. Pomocou falošných e-mailov, SMS, správ v messengeri alebo telefonátov sa snaží získať prístupové údaje, informácie o kartách alebo súhlasy. Správy a webové stránky sú často tak dobre spravené, že sa takmer nedajú odlíšiť od originálu. Postihnutí sú ľudia všetkých vekových kategórií a profesií.
Právne je hlavne dôležité, či ste nasledujúce platby autorizovali vy sami, alebo či páchatelia jednali s získanými údajmi bez vášho súhlasu. Pre neautorizované platby zákon v § 675u BGB zásadne predpokladá povinnosť banky na ich vrátenie. Banky však často odmietajú vrátenie s odôvodnením, že ste konali hrubo nedbalo.
Či tento námietka obstojí, sa nedá všeobecne odpovedať. Rozhodujúci je konkrétny priebeh, spôsob podvodu, použité overovacie postupy a otázka, čo môže banka v spore dokázať. Presne to preverujeme na základe vašich dokumentov.