polradar

Schriftliche Frage 33 von Donata Vogtschmidt (DIE LINKE): Sind die derzeitigen Anforderungen und Befugnisse für Telekommunikationsanbieter und Anbieter digitaler Dienste nach Ansicht der Bundesregie…

dip / schriftliche_frage 20.02.2026 · WP 21 · Original ↗

Teil von Schriftliche Fragen mit den in der Woche vom 16. Februar 2026 eingegangenen Antworten der Bundesregierung · Geschäftsbereich des Bundesministeriums des Innern.

Im Graph öffnen

Text

Schriftliche Frage 33 von Donata Vogtschmidt (DIE LINKE): Sind die derzeitigen Anforderungen und Befugnisse für Telekommunikationsanbieter und Anbieter digitaler Dienste nach Ansicht der Bundesregie… Frage 33 (Donata Vogtschmidt, Die Linke): Sind die derzeitigen Anforderungen und Befugnisse für Telekommunikationsanbieter und Anbieter digitaler Dienste nach Ansicht der Bundesregierung ausreichend, um vor den zahlreich auftretenden Phishing-Nachrichten (www.br.de/nach richten/deutschland-welt/dhlmasche-wie-deutsch e-mit-textnachrichten-betrogen-werden,Uk2 v9WD) zu schützen, zum Beispiel durch geeignete Filterlisten oder Warnhinweise an Nachrichtenempfänger bei verdächtigen Absendern, und welche Maßnahmen zur Verbesserung des präventiven Schutzes vor Phishing-Nachrichten plant oder erwägt die Bundesregierung gegebenenfalls? Antwort der Parlamentarischen Staatssekretärin Daniela Ludwig vom 18. Februar 2026: Zur Abwehr von Phishing-Angriffen zum finanziellen Nachteil von Internet-Nutzerinnen und -Nutzern sind verschiedene Ebenen zu betrachten. Für Zahlungsdiensteanbieter in Deutschland sind die aufsichtsrechtlichen Vorgaben der europäischen Zweiten Zahlungsdiensterichtlinie (Payment Services Directive, PSD 2) im Zahlungsdiensteaufsichtsgesetz (ZAG) und die zivilrechtlichen Vorgaben im Bürgerlichen Gesetzbuch (BGB) umgesetzt. Die Vorgaben der PSD 2 sind dabei grundsätzlich vollständig harmonisierend, sodass die Mitgliedstaaten keine anderen von der PSD 2 abweichenden Bestimmungen erlassen dürfen. In den aktuellen Verhandlungen auf europäischer Ebene zur Überarbeitung der PSD 2 werden unter anderem auch Maßnahmen zur Stärkung der sektorübergreifenden Zusammenarbeit beim Vorgehen gegen Zahlungsbetrug diskutiert, darunter u. a. auch Vorgaben für Telekommunikationsanbieter und Plattformbetreiber zu einem besseren Datenaustausch mit Zahlungsdienstleistern, um Zahlungsbetrugsmuster so noch frühzeitiger zu erkennen. Daneben bestimmt § 12 Absatz 4 des Telekommunikation-Digitale- Dienste-Datenschutz-Gesetzes, dass Anbieter von öffentlich zugänglichen Telekommunikationsdiensten und Betreiber öffentlicher Telekommunikationsnetze u. a. zum Schutz der Endnutzer vor der rechtswidrigen Inanspruchnahme des Telekommunikationsdienstes oder des Telekommunikationsnetzes Verkehrsdaten verarbeiten dürfen, die erforderlich sind, um die rechtswidrige Inanspruchnahme aufzudecken und zu unterbinden. Auch der Digital Services Act (DSA – Verordnung (EU) 2022/2065) leistet einen Beitrag bei der Bekämpfung rechtswidrigen betrügerischen Handelns, soweit rechtswidrige Phishing-Nachrichten über in der EU tätige Hostingdiensteanbieter (hierunter Online-Plattformen) verbreitet werden. So sind Hostingdiensteanbieter verpflichtet, ein Verfahren einzurichten, mithilfe dessen Nutzende vermutete rechtswidrige Inhalte melden können. Nutzende können auf diesem Weg insbesondere auch Werbeanzeigen für vermuteten Online-Betrug melden. Online- Plattformen sind zusätzlich verpflichtet, ein Beschwerdeverfahren einzurichten, ebenso wie Meldungen von zertifizierten „Trusted Flagger“ priorisiert zu behandeln und mit zertifizierten außergerichtlichen Streitbeilegungsstellen zusammenzuarbeiten. Darüber hinaus müssen sehr große Online- Plattformen bewerten, welche systemischen Risiken auf ihren Diensten bestehen und entsprechende risikominimierende Maßnahmen ergreifen. Sehr große Online-Plattformen müssen darüber hinaus Werbeanzeigen in einem Archiv öffentlich zugänglich und durchsuchbar machen. Im Übrigen ist die Bundesnetzagentur nach den Vorschriften über die Nummerierung des Telekommunikationsgesetzes unter anderem befugt, bei Nichterfüllung von gesetzlichen Verpflichtungen eine rechtswidrig genutzte Nummer, unter der etwa sog. Phishing-SMS versendet werden, zu entziehen und die Abschaltung der Rufnummer gegenüber dem Netzbetreiber anzuordnen, in dessen Netz die Nummer geschaltet ist. Trotz aller Maßnahmen ist letztlich aber immer auch eine angemessene und zielgruppengerechte Sensibilisierung von Nutzerinnen und Nutzern erforderlich, um niemals vollständig auszuschließende Restrisiken möglichst zu minimieren. Dazu stellt das Bundesamt für Sicherheit in der Informationstechnik u. a. folgende Informationen auf der Webseite zur Verfügung: 1. www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/C yber-Sicherheitslage/Methoden-der-Cyber-Kriminalitaet/Spam-Phishi ng-Co/Passwortdiebstahl-durch-Phishing/Schutz-gegen-Phishing/sch utz-gegen-phishing_node.html 2. www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/C yber-Sicherheitslage/Methoden-der-Cyber-Kriminalitaet/Spam-Phishi ng-Co/Passwortdiebstahl-durch-Phishing/Wie-erkenne-ich-Phishing-i n-E-Mails-und-auf-Webseiten/wie-erkenne-ich-phishing-in-e-mails-u nd-auf-webseiten_node.html 3. www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/C yber-Sicherheitslage/Methoden-der-Cyber-Kriminalitaet/Spam-Phishi ng-Co/Passwortdiebstahl-durch-Phishing/passwortdiebstahl-durch-ph ishing_node.html Auch die Verbraucherzentralen stellen u. a. auf ihrer zentralen Webseite Informationen zur Verfügung, z. B.: 4. www.verbraucherzentrale.de/wissen/digitale-welt/phishingradar/phis hingmails-woran-sie-sie-erkennen-und-worauf-sie-achten-muessen- 6073 5. www.verbraucherzentrale.de/wissen/digitale-welt/phishingradar/phis hingradar-aktuelle-warnungen-6059

Relationen