Unsere Anwälte lösen Ihre Rechtsfragen   Jetzt Anfrage stellen Bereits 419.948 Anfragen

Internetauktion: Kein Anscheinsbeweis bei Verwendung eines ungeschützten Passworts

eBay-Recht Lesezeit: ca. 6 Minuten

Wer bei einem Internetanbieter ein passwortgeschütztes E-Mail-Konto unterhält, trägt allein deshalb weder die Beweislast dafür, dass ein über dieses Konto abgegebenes Gebot nicht von ihm stammt, noch spricht ein Anscheinsbeweis für seine Urheberschaft. Auch eine Haftung nach den Grundsätzen der Anscheinsvollmacht scheidet aus, wenn der Kontoinhaber den Missbrauch nicht vorhersehen konnte und der Anbieter nicht schutzwürdig darauf vertraut, dass der Bieter mit dem Inhaber der E-Mail-Adresse identisch ist.

Zurechnung von Geboten bei Internetauktionen

Wird bei einer Internetauktion ein Gebot über eine E-Mail-Adresse abgegeben, die einer bestimmten Person zugeordnet ist, stellt sich die Frage, ob diese Person als Bieter an das Gebot gebunden ist, wenn sie bestreitet, es abgegeben zu haben. Im zu entscheidenden Fall wurde ein Gebot über eine Armbanduhr per E-Mail über ein bei einem Internetanbieter eingerichtetes Konto abgegeben. Der Kontoinhaber hatte als geheimes Passwort die Zahlenkombination seines Geburtsdatums gewählt. Der Auktionsanbieter berief sich darauf, das Gebot sei dem Kontoinhaber zuzurechnen, weil es unter dessen Konto und Passwort abgegeben worden sei. Dieser machte geltend, das Gebot stamme von einem unbefugten Dritten.

Trägt der Kontoinhaber das Missbrauchsrisiko?

Eine Beweislastumkehr nach Gefahrenkreisen kommt nicht schon deshalb in Betracht, weil jemand bei einem Internetanbieter ein E-Mail-Konto mit einem bestimmten Pseudonym und einem Passwort unterhält. Das bloße Unterhalten einer E-Mail-Adresse führt nicht dazu, dass der Inhaber die Gefahr eines Missbrauchs durch unbefugte Dritte tragen müsste.

Als Vergleich dient der Besitz einer Kreditkarte. Auch dieser begründet keine Haftung des Inhabers, wenn ein Unbefugter dessen geheime Kreditkartennummer missbräuchlich verwendet, etwa im Mailorderverfahren (vgl. BGH, 16.04.2002 - Az: XI ZR 375/00 (1), dort unter Hinweis auf Langenbucher, Die Risikozuweisung im bargeldlosen Zahlungsverkehr, S. 259). Der Anbieter bleibt damit für die Urheberschaft des Gebots grundsätzlich beweisbelastet.

Spricht ein Anscheinsbeweis für die Urheberschaft des Kontoinhabers?

Ein Anscheinsbeweis setzt einen für die Annahme eines typischen Geschehensablaufs ausreichenden Erfahrungssatz voraus. Daran fehlt es bei der Verwendung eines geheimen Passworts im Internet. Der Sicherheitsstandard im Internet ist nach den Ausführungen der Entscheidung derzeit nicht ausreichend, um aus der Verwendung eines Passworts darauf zu schließen, dass es der Person zuzuordnen ist, der es ursprünglich zugeteilt wurde.

Unerheblich ist, ob eine „Entschlüsselung“ des Passworts schwierig wäre. Ein Missbrauch setzt eine solche Entschlüsselung nicht voraus. Wer mit den Abläufen im Netz ausreichend vertraut ist, kann ein Passwort ohne allzu großen Aufwand „lesen“. Diese Kenntnisse sind nach der Entscheidung bereits bei einer Vielzahl von Jugendlichen vorhanden.

Anders könnte dies bei einer elektronischen Signatur zu beurteilen sein. Bei ihr wird eine für den Anscheinsbeweis ausreichende Typizität möglicherweise angenommen werden können, bei einem ungeschützten Passwort dagegen nicht.

Haftet der Kontoinhaber nach den Grundsätzen der Anscheinsvollmacht?

Eine Anscheinsvollmacht liegt vor, wenn der Vertretene das Handeln des Scheinvertreters nicht kennt, es aber bei pflichtgemäßer Sorgfalt hätte erkennen und verhindern können, und der andere Teil annehmen durfte, der Vertretene dulde und billige das Handeln des Vertreters. Es handelt sich um einen Fall der Zurechnung eines schuldhaft verursachten Rechtsscheins.

Die Haftung scheiterte hier an zwei Punkten. Der Kontoinhaber hatte zum Zeitpunkt des Gebots keine Möglichkeit, das vollmachtlose Handeln des Unbefugten vorauszusehen. Vorliegend wusste er am Tag der Gebotsabgabe zwar, dass sein E-Mail-Zugang gesperrt war. Selbst bei größtmöglicher Sorgfalt musste er daraus aber nicht schließen, dass jemand unter Verwendung seines geheimen Passworts in seinem Namen Verträge im Internet abschließt. Auch auf Seiten des Anbieters fehlt das für eine Rechtsscheinhaftung erforderliche schutzwürdige Vertrauen. Wer telefonisch unter Name und Anschrift einer existierenden Person missbräuchlich beliefert wird, oder wer im Mailorderverfahren unter Verwendung einer fremden Kreditkartennummer beliefert wird, ist in seinem Vertrauen auf die Identität des Bestellers ebenfalls nicht geschützt. Dasselbe gilt für den Anbieter in einer Internetauktion. Er darf nicht ohne Weiteres darauf vertrauen, dass der Bieter mit dem Inhaber der verwendeten E-Mail-Adresse identisch ist.


OLG Köln, 06.09.2002 - Az: 19 U 16/02

ECLI:DE:OLGK:2002:0906.19U16.02.00


Hinweis: Urteile geben die Rechtsauffassung des Gerichts zum Entscheidungsdatum wieder und ersetzen keine rechtliche Beratung im Einzelfall. Für Aktualität, Vollständigkeit und Richtigkeit wird keine Gewähr übernommen.

Dr. jur. Rochus Schmitz (Rechtsanwalt)Alexandra Klimatos (Rechtsanwältin, Absolventin der Fachanwaltslehrgänge: Familienrecht, Bank- und Kapitalmarktrecht, Miet- und Wohnungseigentumsrecht)Dr. jur. Jens-Peter Voß (Rechtsanwalt)

Wir lösen Ihr Rechtsproblem!

AnwaltOnline – bekannt aus ZDF (heute und heute.de) 

Das sagen Mandanten über unsere Rechtsberatung

Durchschnitt (4,85 von 5,00 - 1.276 Bewertungen)

Umgehende Bearbeitung nach Zahlung, sogar an einem Samstag! Ausführliche, differenzierte und hilfreiche Analyse der Rechtslage. Da, wo ...
Verifizierter Mandant
Sehr empfehlenswert!!! Schnelle unkomplizierte Hilfe und ausführliche Antworten in der Rechtsberatung! Ein Lob für diese tolle online Seite.
Verifizierter Mandant