Haftung eines GmbH-Geschäftsführers wegen Überweisung aufgrund einer Phishing-Mail
Nach dem Bürgerlichen Gesetzbuch haften Geschäftsführer, welche ihre Obliegenheiten verletzen, der Gesellschaft solidarisch für den entstandenen Schaden. Was unter den „Pflichten“ im Sinne dieser Regelung im Einzelnen zu verstehen ist, wird in der Rechtsprechung unterschiedlich beurteilt.
In einem vom Oberlandesgericht Zweibrücken (OLG) entschiedenen Fall hatte eine GmbH-Geschäftsführerin eine Überweisung zulasten der GmbH veranlasst und damit Zahlungsaufforderungen aus sog. Phishing-E-Mails befolgt. Die korrekte Mail-Adresse des Geschäftspartners in Seoul/Südkorea lautete „sales@w…film.com“ und der unbekannt gebliebene Betrüger (Absender W.) kommunizierte in der Phishing-Mail mit der Mail-Adresse „sales@w…flim.com“.
Das OLG kam zu dem Urteil, dass der Sorgfaltspflichtverstoß der Geschäftsführerin, der in der Beauftragung von Geldüberweisungen aufgrund einer (gefälschten) Mitteilung einer geänderten Kontoverbindung des Empfängers W. bestand, nicht als Verletzung einer spezifisch organschaftlichen Pflicht anzusehen ist. Denn diese Tätigkeit wäre üblicherweise eine solche der Buchhaltung gewesen. Die der Geschäftsführerin übertragene Unternehmensleitung als solche ist hiervon nicht berührt, auch nicht in Form einer Verletzung von Überwachungspflichten. Ferner besteht auch keine Haftung wegen einer Verletzung der aus dem Anstellungsvertrag als Geschäftsführerin bestehenden Dienstpflichten.