Musterbriefe & Selbsthilfe-Leitfaden

Wir glauben, dass Betroffene in vielen Fällen selbst aktiv werden können — und sollten. Auf dieser Seite finden Sie kostenlose Vorlagen, die Sie ohne anwaltliche Hilfe verwenden können, sowie eine ehrliche Einordnung, wann ein Anwalt tatsächlich sinnvoll ist.

Selbst vorgehen oder Anwalt beauftragen?

[ Ehrliche Einordnung ]

Nicht jeder Fall erfordert anwaltliche Hilfe. Manche Schritte können und sollten Sie selbst unternehmen. In anderen Situationen kann ein Anwalt einen echten Unterschied machen.

Das können Sie selbst tun

  • DSGVO-Auskunftsersuchen an Trade Republic senden (Vorlage unten)
  • Recall-Reklamation schreiben, wenn TR den Rückruf nicht oder zu spät eingeleitet hat
  • Eigenes Forderungsschreiben an Trade Republic mit Fristsetzung
  • Strafanzeige erstatten und Akteneinsicht beantragen
  • Beschwerde bei der BaFin einreichen
  • Beschwerde beim Datenschutzbeauftragten, wenn TR die Auskunft verweigert
  • Rechtsschutzversicherung kontaktieren und Deckungsanfrage stellen

Hier kann ein Anwalt helfen

  • Die DSGVO-Auskunft von TR ist eingegangen und muss rechtlich ausgewertet werden
  • TR lehnt Ihr Forderungsschreiben ab und Sie erwägen eine Klage
  • Ihr Fall betrifft mehrere Anspruchsgegner (TR + Empfängerbank + Money Mule)
  • Die Kausalitätsfrage ist komplex (Recall-Timing, Clearingläufe, Gutschrift-Zeitpunkt)
  • Sie möchten einen außergerichtlichen Vergleich verhandeln
  • Der Schadensbetrag rechtfertigt ein gerichtliches Vorgehen
  • Ihre RSV verlangt für die Deckungszusage ein anwaltliches Gutachten

Unser Vorschlag

Beginnen Sie mit den Schritten, die Sie selbst unternehmen können — insbesondere dem DSGVO-Auskunftsersuchen. Die Antwort von Trade Republic wird Ihnen eine viel bessere Grundlage geben, um zu entscheiden, ob sich anwaltliche Hilfe lohnt. Wenn Sie sich danach für eine Beauftragung entscheiden, kommen Sie mit einer deutlich besseren Ausgangslage zu uns.

Was Sie wissen müssen, wenn Sie selbst vorgehen

[ Bevor Sie beginnen ]

Die nachfolgenden Musterbriefe können Sie frei verwenden. Bevor Sie das tun, möchten wir Ihnen einige Risiken erläutern. Das soll Sie nicht abschrecken — aber es soll Ihnen ermöglichen, eine informierte Entscheidung zu treffen.

Alles, was Sie schreiben, schafft Fakten

Jedes Schreiben, das Sie an Trade Republic senden, wird Teil der Akte — und kann in einem späteren gerichtlichen Verfahren als Beweismittel herangezogen werden, auch gegen Sie. Das betrifft insbesondere Ihre Sachverhaltsschilderung: Wie Sie den Ablauf des Betrugs beschreiben, welche Details Sie erwähnen und wie Sie Ihre eigene Rolle darstellen, kann darüber entscheiden, ob ein Gericht Ihnen grobe Fahrlässigkeit vorwirft oder nicht.

Ein Beispiel: Wenn Sie in Ihrem Forderungsschreiben beiläufig erwähnen, dass Sie „eigentlich schon stutzig geworden" seien oder dass Ihnen „der Betrag ungewöhnlich hoch vorkam", kann Trade Republic diese Aussage später nutzen, um zu argumentieren, dass Sie Warnsignale erkannt, aber ignoriert haben — und damit grob fahrlässig gehandelt hätten. Auch eine unbedachte Formulierung wie „Ich hätte die SMS nicht anklicken sollen" kann als Eingeständnis gewertet werden.

Eile ist geboten — aber Fehler sind schwer rückgängig zu machen

Die Sofortmaßnahmen (Recall, Kontosperre, Strafanzeige) sind zeitkritisch und sollten in jedem Fall sofort eingeleitet werden — mit oder ohne Anwalt. Aber das außergerichtliche Forderungsschreiben muss nicht am gleichen Tag raus. Hier lohnt es sich, einen Moment innezuhalten und zu überlegen, ob die Formulierungen Ihnen in einem späteren Verfahren schaden könnten. Im Zweifel gilt: Beschreiben Sie den Sachverhalt sachlich und knapp, ohne Ihre eigene Rolle zu bewerten.

Fristen und Verjährung

Bestimmte Ansprüche sind fristgebunden. Die DSGVO-Auskunft muss Trade Republic innerhalb eines Monats beantworten (Art. 12 Abs. 3 DSGVO). Schadensersatzansprüche verjähren nach den allgemeinen Regeln (§§ 195, 199 BGB) grundsätzlich in drei Jahren. Aber: Die Frist zur Anzeige nicht autorisierter Zahlungsvorgänge beträgt nach § 676b BGB nur 13 Monate. Wenn Sie diese Frist versäumen, können Ansprüche verloren gehen. Die Musterbriefe ersetzen keine Fristenüberwachung.

Haftungshinweis

Die nachfolgenden Musterbriefe stellen keine Rechtsberatung im Einzelfall dar. Die Verwendung erfolgt auf eigene Verantwortung. Die Vorlagen müssen an die Umstände Ihres konkreten Falls angepasst werden. Wir übernehmen keine Haftung für Schäden, die aus der unveränderten oder fehlerhaften Verwendung der Vorlagen entstehen.

Die drei Musterbriefe

[ Zum Kopieren ]

Musterbrief 1

DSGVO-Auskunftsersuchen an Trade Republic

Dieses Auskunftsersuchen ist der wichtigste erste Schritt. Es zwingt Trade Republic, Ihnen innerhalb eines Monats umfassend Auskunft zu erteilen — über Ihre Daten, die Sicherheitsarchitektur und den Umgang mit der Betrugswelle. Die Antwort wird die Grundlage für alle weiteren Schritte.

Auskunftsersuchen nach Art. 15 DSGVO
Trade Republic Bank GmbH Kastanienallee 32 10435 Berlin E-Mail: service@traderepublic.com [Ihr Name] [Ihre Adresse] [Datum] Betreff: Auskunftsersuchen nach Art. 15 DSGVO – [Ihre Kundennummer / registrierte E-Mail-Adresse] Sehr geehrte Damen und Herren, ich bin Kundin/Kunde der Trade Republic Bank GmbH und wurde am [Datum des Betrugs] Opfer eines Betrugs durch SMS-Spoofing unter Ihrem Absendernamen. Ich mache hiermit mein Auskunftsrecht nach Art. 15 DSGVO geltend und bitte Sie, mir innerhalb der gesetzlichen Frist von einem Monat folgende Informationen zur Verfügung zu stellen: 1. Sämtliche zu meiner Person gespeicherten personenbezogenen Daten (Art. 15 Abs. 1 DSGVO), einschließlich Profil- und Kontodaten, Transaktionshistorie, Kommunikationsprotokolle und Metadaten. 2. Angaben zu den Empfängern oder Kategorien von Empfängern, gegenüber denen meine Daten offengelegt wurden oder werden (Art. 15 Abs. 1 lit. c DSGVO). Insbesondere bitte ich um Auskunft, ob und an welche Dritte (einschließlich SMS-Versanddienstleister) meine Daten übermittelt wurden. 3. Angaben zu etwaigen Verletzungen des Schutzes personenbezogener Daten (Datenschutzvorfälle nach Art. 33 DSGVO), die meine Daten betreffen oder betreffen könnten. Darüber hinaus bitte ich – im Zusammenhang mit dem Betrugsvorfall und zur Wahrnehmung meiner Rechte – um Auskunft zu folgenden Punkten: 4. Welchen SMS-Versanddienstleister nutzt Trade Republic für den Versand von Verifizierungscodes und Sicherheitsmitteilungen an Kunden? Welche Maßnahmen wurden ergriffen, um zu verhindern, dass Dritte unter der Sender-ID von Trade Republic gefälschte SMS versenden (Sender ID Protection, SMS-Firewall o.Ä.)? 5. Welche Authentifizierungsverfahren waren zum Zeitpunkt [Datum des Betrugs] für mein Konto implementiert? Insbesondere: Bestand eine Zwei-Faktor-Authentifizierung für die Freigabe von Überweisungen? Falls ja, seit wann? Falls nein, seit wann wurde eine solche eingeführt und was war der Anlass? 6. Seit wann waren Trade Republic die SMS-Spoofing-Betrugsmuster bekannt, die in meinem Fall einschlägig sind? Welche Maßnahmen hat Trade Republic ergriffen, um Kunden vor dieser spezifischen Betrugsmasche zu schützen oder zu warnen, und ab welchem Zeitpunkt? 7. Welche Kommunikationskanäle standen mir am [Datum des Betrugs] zur Verfügung, um einen Betrugsfall unmittelbar zu melden? Gibt es Protokolle oder Aufzeichnungen meiner Kontaktversuche an diesem Tag? 8. Zu welchem Zeitpunkt hat Trade Republic nach meiner Meldung einen SEPA-Recall eingeleitet? Bitte teilen Sie mir die genauen Zeitstempel mit: Zeitpunkt der Ausführung meiner Überweisung(en), Zeitpunkt des Eingangs meiner Betrugsmeldung bei Trade Republic, Zeitpunkt der Einleitung des SEPA-Recall. Ich weise darauf hin, dass Art. 12 Abs. 3 DSGVO eine Beantwortung innerhalb eines Monats vorsieht. Sollte Trade Republic die Frist nicht einhalten oder die Auskunft unvollständig erteilen, behalte ich mir vor, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen (Art. 77 DSGVO). Mit freundlichen Grüßen [Ihr Name]

Hinweis: Ersetzen Sie alle markierten Felder durch Ihre eigenen Angaben. Senden Sie das Schreiben per E-Mail an service@traderepublic.com und zusätzlich per Einschreiben. Trade Republic muss innerhalb eines Monats antworten.

Musterbrief 2

Recall-Reklamation

Dieses Schreiben verwenden Sie, wenn Trade Republic den SEPA-Recall Ihrer Überweisung nicht oder zu spät eingeleitet hat — insbesondere wenn Sie Trade Republic zeitnah kontaktiert haben, aber nicht erreichbar waren.

Reklamation – Verspätete Einleitung des SEPA-Recall
Trade Republic Bank GmbH Kastanienallee 32 10435 Berlin [Ihr Name] [Ihre Adresse] [Datum] Betreff: Reklamation – Verspätete / unterlassene Einleitung eines SEPA-Recall Konto: [Ihre Kundennummer / IBAN] Sehr geehrte Damen und Herren, am [Datum des Betrugs] wurde ich Opfer eines Betrugs durch gefälschte SMS unter dem Absendernamen „Trade Republic". Ich habe in Folge am selben Tag Überweisungen in Höhe von insgesamt [Betrag] EUR auf das Konto [IBAN des Empfängers, soweit bekannt] ausgeführt. Nachdem ich den Betrug bemerkt hatte, habe ich um [Uhrzeit des ersten Kontaktversuchs] Uhr versucht, Trade Republic zu kontaktieren, um einen SEPA-Recall einzuleiten. Eine unmittelbare Kontaktaufnahme war jedoch nicht möglich. Erst um [Uhrzeit der tatsächlichen Erreichbarkeit] Uhr kam ein Kontakt zustande. Ich reklamiere hiermit, dass die Verzögerung in der Erreichbarkeit von Trade Republic dazu geführt hat, dass der SEPA-Recall zu spät eingeleitet wurde. Die Überweisungen wurden um ca. [Uhrzeit der Überweisungen] Uhr ausgeführt. Bei einer sofortigen Bearbeitung meiner Meldung um [Uhrzeit des ersten Kontaktversuchs] Uhr hätte der Recall mit überwiegender Wahrscheinlichkeit noch vor der Gutschrift auf dem Empfängerkonto eingeleitet werden können. Ich weise darauf hin, dass Trade Republic nach § 675m Abs. 1 Nr. 3 BGB verpflichtet ist, dem Kunden jederzeit die Möglichkeit zu geben, den Verlust, den Diebstahl, die missbräuchliche Verwendung oder die sonstige nicht autorisierte Nutzung eines Zahlungsinstruments anzuzeigen. Ich fordere Sie auf, mir mitzuteilen: – den genauen Zeitpunkt, zu dem Trade Republic den SEPA-Recall eingeleitet hat, – den Zeitpunkt, zu dem meine Überweisung(en) im SEPA-Clearing verarbeitet wurden, – den Zeitpunkt der Gutschrift auf dem Empfängerkonto, – das Ergebnis des Recall-Verfahrens. Ich setze Ihnen hierfür eine Frist bis zum [Datum: 14 Tage ab heute]. Ich behalte mir die Geltendmachung von Schadensersatzansprüchen wegen der verspäteten Bearbeitung ausdrücklich vor. Mit freundlichen Grüßen [Ihr Name]

Wichtig: Dieses Schreiben ist besonders wirkungsvoll, wenn Sie die fehlende Erreichbarkeit dokumentiert haben — z. B. durch Screenshots Ihrer Anrufliste, Chat-Verläufe oder E-Mails an Trade Republic mit Zeitstempel.

Musterbrief 3

Forderungsschreiben / Schadensersatz

Dieses Schreiben verwenden Sie, nachdem Sie die Antworten auf die DSGVO-Auskunft und die Recall-Reklamation erhalten haben und Ihren Schadensersatzanspruch geltend machen möchten. Passen Sie es an die konkreten Erkenntnisse aus den Antworten an. In komplexeren Fällen kann hier anwaltliche Unterstützung sinnvoll sein.

Schadensersatzforderung
Trade Republic Bank GmbH Kastanienallee 32 10435 Berlin [Ihr Name] [Ihre Adresse] [Datum] Betreff: Schadensersatzforderung wegen Verletzung vertraglicher Schutzpflichten Konto: [Ihre Kundennummer / IBAN] Schadensbetrag: [Betrag] EUR Sehr geehrte Damen und Herren, ich nehme Bezug auf meinen Betrugsfall vom [Datum] sowie meine bisherige Korrespondenz mit Ihnen. Am [Datum] wurde ich Opfer eines Betrugs durch gefälschte SMS, die unter dem Absendernamen „Trade Republic" in meinem bestehenden SMS-Verlauf mit Trade Republic erschienen. In Folge habe ich Überweisungen in Höhe von insgesamt [Betrag] EUR ausgeführt. Ich fordere Sie hiermit auf, mir den entstandenen Schaden in Höhe von [Betrag] EUR zu erstatten. Ich stütze meine Forderung auf folgende Gesichtspunkte: 1. Verletzung vertraglicher Schutzpflichten (§§ 280 Abs. 1, 241 Abs. 2 BGB) Trade Republic hat Verifizierungscodes und Sicherheitsmitteilungen per SMS versendet und dadurch einen Vertrauensanker geschaffen, den die Betrüger durch SMS-Spoofing ausnutzen konnten. Es standen etablierte Gegenmaßnahmen zur Verfügung (Sender-ID-Registrierung bei Mobilfunkanbietern, Wechsel auf Push-Notifications), die nach meinem Kenntnisstand nicht umgesetzt wurden. [Falls zutreffend:] Zudem war Trade Republic die Betrugsmasche bereits seit [Zeitpunkt, falls aus DSGVO-Auskunft bekannt] bekannt, ohne dass Kunden proaktiv gewarnt wurden. 2. Verstoß gegen § 675m Abs. 1 Nr. 3 BGB – fehlende Erreichbarkeit Nachdem ich den Betrug um [Uhrzeit] Uhr bemerkt hatte, war Trade Republic nicht unmittelbar telefonisch erreichbar. Ein Kontakt kam erst um [Uhrzeit] Uhr zustande. Durch die Verzögerung von [Anzahl] Minuten wurde der SEPA-Recall zu spät eingeleitet. Bei rechtzeitiger Bearbeitung hätte der Recall mit überwiegender Wahrscheinlichkeit noch vor Gutschrift auf dem Empfängerkonto erfolgen können. [Falls zutreffend:] 3. Fehlende starke Kundenauthentifizierung (§ 675v Abs. 4 BGB, § 55 ZAG) Zum Zeitpunkt des Betrugs war für mein Konto keine Zwei-Faktor-Authentifizierung implementiert. Gemäß § 675v Abs. 4 BGB entfällt in diesem Fall meine Haftung selbst bei grober Fahrlässigkeit. Ich setze Ihnen zur Zahlung des Betrages von [Betrag] EUR eine Frist bis zum [Datum: 14 Tage ab heute]. Sollte die Zahlung nicht fristgerecht eingehen, werde ich die Forderung gerichtlich geltend machen. Mit freundlichen Grüßen [Ihr Name]

Empfehlung: Passen Sie dieses Schreiben an die konkreten Erkenntnisse aus der DSGVO-Auskunft an. Streichen Sie Punkte, die auf Ihren Fall nicht zutreffen (z. B. Punkt 3, wenn 2FA vorhanden war). Je präziser die Vorwürfe, desto wirkungsvoller das Schreiben.

Ihre Checkliste: Schritt für Schritt

[ Reihenfolge der Maßnahmen ]
  1. Sofortmaßnahmen durchführen (Recall, Kontosperre, Polizei, Dokumentation)
  2. DSGVO-Auskunftsersuchen an Trade Republic senden (Musterbrief 1)
  3. Recall-Reklamation senden, falls TR nicht rechtzeitig erreichbar war (Musterbrief 2)
  4. Rechtsschutzversicherung kontaktieren, Deckungsanfrage stellen
  5. Antwort der DSGVO-Auskunft auswerten (ggf. mit anwaltlicher Hilfe)
  6. Forderungsschreiben senden (Musterbrief 3)
  7. Bei Ablehnung: Entscheidung über gerichtliches Vorgehen (hier empfehlen wir anwaltliche Beratung)
  8. Parallel: Beschwerde bei BaFin erwägen

Wenn Sie Unterstützung brauchen

Wenn Sie die Musterbriefe verwendet haben und anwaltliche Unterstützung bei der Auswertung der Antworten oder beim weiteren Vorgehen wünschen, erreichen Sie uns per E-Mail. Bringen Sie idealerweise die Antworten von Trade Republic und Ihre Dokumentation mit.

Kanzlei
JUN Legal GmbH · Würzburg
Fachanwalt für IT-Recht
Stundensatz Privatpersonen
190 € netto (226,10 € brutto)
E-Mail
info@jun.legal