Ein Käufer unterschreibt einen Verkaufsvertrag aus der Ferne, erhält eine E-Mail von seinem Notar, in der er aufgefordert wird, die Gelder auf ein neues RIB zu überweisen, und führt dies innerhalb einer Stunde aus. Das Problem: Diese E-Mail kam nicht vom Notar. Dieses Szenario, das durch den Anstieg von Betrügereien durch Manipulation in Frankreich im Jahr 2025 verstärkt wurde, hat das Risiko von gefälschten Websites auf die Kompromittierung der Vermittler selbst verlagert.
Die Sicherung einer Immobilien-Transaktion im Internet beschränkt sich nicht mehr darauf, dass ein Schloss in der Adresszeile angezeigt wird.
Betrug mit RIB und Identitätsdiebstahl des Notars: die wahre Gefahr bei Online-Immobilientransaktionen
Oft denkt man, dass das Haupt Risiko einer Online-Immobilientransaktion darin besteht, auf eine gefälschte Anzeige zu stoßen. Jüngste Rückmeldungen zeigen, dass die kostspieligsten Angriffe die Vertrauenskette zwischen Käufer, Verkäufer, Agentur und Notar ins Visier nehmen.
Nach mehreren Cyberangriffen, die direkt auf die französische Notariatsbranche abzielten, sind die Bankdaten, die einfach per E-Mail übermittelt werden, zu einer großen Schwachstelle geworden. Ein Hacker fängt einen E-Mail-Austausch ab, ersetzt das RIB des Notars durch sein eigenes, und die Gelder gehen auf ein Drittanbieter-Konto. Nie einen per E-Mail erhaltenen RIB-Wechsel ohne unabhängige Überprüfung bestätigen, ist die Grundregel.
In der Praxis überprüft man das RIB telefonisch, indem man selbst die Notarkanzlei anruft (nicht die Nummer, die in der verdächtigen E-Mail angegeben ist). Einige Kanzleien nutzen inzwischen sichere Portale, um ihre Bankdaten zu übermitteln, was eine Abfangung vermeidet. Wenn Ihr Notar diese Art von Kanal nicht anbietet, stellen Sie die Frage vor der ersten Überweisung.
Um eine Immobilie zu suchen oder Anzeigen auf vertrauenswürdigen Plattformen zu vergleichen, kann man über cyberimmobilier.fr gehen, das geprüfte Immobilienangebote zentralisiert, was das Risiko, auf gefälschte Mandate bereits in der Prospektionsphase zu stoßen, verringert.

Identitätsüberprüfung bei einer Immobilienveräußerung aus der Ferne: die Reflexe, die man annehmen sollte
Identitätsdiebstahl betrifft nicht nur Notare. Fiktive Verkäufer, ausgestattet mit gefälschten Ausweisen oder gestohlenen Dokumenten, bieten Immobilien an, die ihnen nicht gehören. Mit den Datenlecks, die die steuerlichen Informationen von mehreren Millionen Eigentümern in Frankreich in den letzten Jahren kompromittiert haben, verfügen Betrüger über Rohmaterial, um gefälschte, glaubwürdige Akten zu erstellen.
Die Identität des Verkäufers vor dem Vertrag überprüfen
Bevor man irgendetwas unterschreibt, stellt man sicher, dass der Verkäufer tatsächlich der im Grundbuch eingetragene Eigentümer ist. Der Notar führt diese Überprüfung normalerweise durch, aber nichts hindert den Käufer daran, einen Eigentumsnachweis zu verlangen, um die Informationen abzugleichen.
- Eine gültige Identifikation verlangen und die Informationen mit dem vom Notar übermittelten Eigentumstitel vergleichen.
- Die Übereinstimmung der Adresse der Immobilie mit den städtebaulichen Dokumenten überprüfen (Kataster online auf der Website der Regierung einsehbar).
- Jede Transaktion ablehnen, bei der der Verkäufer ein Treffen per Videokonferenz oder persönlich vor der Unterschrift ablehnt, insbesondere wenn der Verkauf vollständig aus der Ferne erfolgt.
Ein Verkäufer, der jede direkte Identitätsüberprüfung ablehnt, ist ein sofortiges Warnsignal. Selbst bei einer 100 % Online-Transaktion bleibt ein Videoanruf mit Vorlage des Ausweises ein effektiver Filter gegen Identitätsdiebstahl.
Elektronische Unterschrift und Nachweis der Zustellung: den rechtlichen Rahmen des Verkaufs sichern
Immobilienverkäufe aus der Ferne sind stärker im Hinblick auf die Dokumentationskonformität geregelt. Ein oft vernachlässigter Punkt: Bei einem Fernverkauf bestimmt der Nachweis der Zustellung des Vertrags an den richtigen Empfänger die gesetzliche Widerrufsfrist. Wenn die Benachrichtigung nicht formell an den richtigen Käufer gerichtet ist, läuft die Frist nicht, und die Transaktion kann Monate später angefochten werden.
Man bevorzugt das elektronische Einschreiben mit Empfangsbestätigung, das eine rechtliche Nachverfolgbarkeit bietet, die der eines Papier-Einschreibens entspricht. Die qualifizierten Plattformen für elektronische Unterschriften (im Sinne der europäischen eIDAS-Verordnung) garantieren die Integrität des Dokuments und die Identität des Unterzeichners.
Was die elektronische Unterschrift nicht schützt
Die elektronische Unterschrift sichert den Akt selbst, aber nicht die damit verbundenen Austauschvorgänge. Die Anhänge (technische Gutachten, Übergabeprotokolle, Bescheinigungen) werden oft per klassischer E-Mail ohne Verschlüsselung versendet. Ein Hacker, der Zugriff auf das E-Mail-Konto eines Immobilienmaklers hat, kann ein Asbestgutachten oder ein Risiko-Statusdokument ändern, bevor der Käufer es herunterlädt.
Systematisch die Anhänge über das sichere Portal des Notars anfordern anstatt über unverschlüsselte E-Mails, begrenzt dieses Risiko. Wenn die Agentur die Dokumente per E-Mail übermittelt, überprüft man mindestens, dass die PDF-Datei nach ihrer Erstellung nicht verändert wurde (die Metadaten der Datei zeigen das Datum der letzten Änderung an).

Betrug durch falsche Berater und Immobilien-Social Engineering: gängige Szenarien erkennen
Manipulationsbetrug nimmt in Frankreich stark zu und trifft mittlerweile den Immobiliensektor mit voller Wucht. Das typische Szenario: Ein falscher Bankberater oder ein falscher Immobilienmakler kontaktiert den Käufer telefonisch, stellt sich mit glaubwürdigen Informationen vor (Name des Notars, Aktenzeichen, exakter Betrag der Transaktion) und fordert eine dringende Handlung.
- Anruf mit der Behauptung, dass die Überweisung beim Notar blockiert sei, mit der Bitte, die Gelder auf ein “vorübergehendes Treuhandkonto” zu überweisen.
- SMS, die die Immobilienagentur imitiert, mit einem Link zu einem gefälschten Zahlungsportal für die Bearbeitungsgebühren.
- E-Mail, die die Adresse des Notars imitiert, mit einem infizierten Anhang, um die Bankdaten des Käufers zu stehlen.
Die Abwehr ist einfach, aber anspruchsvoll: niemals in Eile auf eine finanzielle Anfrage im Zusammenhang mit einer Immobilien-Transaktion reagieren. Man legt auf, ruft den offiziellen Kontakt selbst zurück und überprüft jede Anfrage über einen zweiten unabhängigen Kanal.
Die Rückmeldungen variieren hinsichtlich der Wirksamkeit von Antivirenprogrammen gegen diese Angriffe, da Social Engineering nicht auf einem Virus basiert, sondern auf menschlicher Manipulation. Persönliche Wachsamkeit bleibt die erste Verteidigungslinie.
Die Sicherheit einer Immobilien-Transaktion im Internet beruht weniger auf der Technologie der Website als auf der Sorgfalt jedes Austauschs zwischen den Parteien. Ein RIB telefonisch zu überprüfen, ein sicheres Portal für Dokumente zu verlangen, jede Dringlichkeit, die von Dritten auferlegt wird, abzulehnen: Diese einfachen Gesten schützen besser als das neueste Antivirenprogramm. Das schwächste Glied bei einem Immobilienverkauf im Internet ist fast immer der Mensch.



