Veröffentlicht am:

Scalable.Capital Sicherheit: Sind meine Investitionen wirklich sicher?

Bild von jcomp auf Freepik

Die Sicherheit der eigenen Investitionen steht für Anleger an oberster Stelle – besonders bei digitalen Finanzdienstleistern wie Scalable Capital. Der Münchner Neobroker wirbt mit umfassenden Sicherheitsmaßnahmen und BaFin-Regulierung, musste jedoch bereits einen schwerwiegenden Cyberangriff verkraften. Während Kundengelder durch die deutsche Einlagensicherung bis 100.000 Euro geschützt sind und Wertpapiere als Sondervermögen gelten, zeigen Datenschutzvorfälle die Verwundbarkeit digitaler Plattformen auf. Eine differenzierte Betrachtung der technischen Sicherheitsvorkehrungen, rechtlichen Absicherungen und praktischen Risiken hilft Anlegern bei der Einschätzung, ob ihre Investitionen bei Scalable Capital wirklich sicher sind.

  • Mindesteinlage: 1,00€
  • Zinsen: 2,3% in Prime+
  • Gebühren: ab 1,49%

9.6





Regulatorische Absicherung und Aufsicht

Scalable Capital unterliegt als deutsches Finanzdienstleistungsunternehmen der strengen Aufsicht der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin). Diese Regulierung ist ein fundamentaler Baustein der Sicherheitsarchitektur und unterscheidet Scalable Capital von unregulierten Anbietern.

Die BaFin-Lizenz verpflichtet Scalable Capital zur Einhaltung strenger Kapitalanforderungen, Geschäftsführungsstandards und Risikomanagement-Vorschriften. Regelmäßige Prüfungen durch die Aufsichtsbehörde stellen sicher, dass das Unternehmen ordnungsgemäß geführt wird und Kundeninteressen gewahrt bleiben.

Als Mitglied der Entschädigungseinrichtung der Wertpapierhandelsunternehmen (EdW) bietet Scalable Capital zusätzlichen Schutz. Im Insolvenzfall sind Wertpapiergeschäfte bis 20.000 Euro bzw. 90 Prozent der Verbindlichkeiten abgesichert.

Die Regulierung schreibt auch die getrennte Verwahrung von Kundenvermögen vor. Scalable Capital darf sich weder Eigentum noch Besitz an Kundenwertpapieren verschaffen, wodurch diese bei einer Unternehmensinsolvenz nicht in die Insolvenzmasse fallen.


Einlagensicherung und Vermögensschutz

Die Absicherung von Kundengeldern erfolgt über mehrere Schutzmechanismen, die verschiedene Ausfallszenarien abdecken. Das System ist komplex geworden, seit Scalable Capital seine Depotführung von der Baader Bank auf eine eigene Plattform umgestellt hat.

Gesetzliche Einlagensicherung

Guthaben auf Verrechnungskonten sind durch die deutsche Einlagensicherung bis 100.000 Euro pro Kunde und Bank geschützt. Scalable Capital verteilt Kundengelder zwischen verschiedenen Partnerbanken, hauptsächlich der Deutschen Bank, um diese Absicherung zu gewährleisten.

Geldmarktfonds-Konstruktion

Ein Teil der Kundengelder wird in qualifizierten Geldmarktfonds von DWS, BlackRock und J.P. Morgan Asset Management angelegt. Diese Fonds gelten als Sondervermögen und sind theoretisch unbegrenzt vor Insolvenzen geschützt.

Allerdings unterliegen Geldmarktfonds nicht der klassischen Einlagensicherung. Während die Ausfallwahrscheinlichkeit gering ist, besteht theoretisch das Risiko, dass die Fondsanteile nicht exakt dem eingezahlten Betrag entsprechen.

Wertpapiere als Sondervermögen

Aktien, ETFs und andere Wertpapiere gelten rechtlich als Sondervermögen und sind vollständig vor Insolvenzen geschützt. Bei einer Zahlungsunfähigkeit von Scalable Capital haben Anleger einen unbegrenzten Herausgabeanspruch auf ihre Wertpapiere.

Vermögensart Schutz Höchstgrenze Risiko
Verrechnungskonto (Partnerbank) Einlagensicherung 100.000 € pro Bank Sehr gering
Geldmarktfonds Sondervermögen Unbegrenzt Gering
Wertpapiere Sondervermögen Unbegrenzt Marktrisiko

Technische Sicherheitsmaßnahmen

Scalable Capital setzt moderne Sicherheitstechnologien ein, um unbefugten Zugriff auf Kundendaten und -konten zu verhindern. Die technische Infrastruktur folgt aktuellen Industriestandards.

Verschlüsselung und Datenübertragung

Alle Datenübertragungen erfolgen über verschlüsselte Verbindungen (TLS/SSL). Persönliche Informationen werden ausschließlich verschlüsselt gespeichert und in deutschen Rechenzentren verwahrt. Die Systemarchitektur erlaubt Zugriff nur über authentifizierte programmatische Schnittstellen.

Authentifizierung und Zugangskontrolle

Scalable Capital nutzt eine moderne, digitale Zwei-Faktor-Authentifizierung statt unsicherer SMS-Verfahren. Zusätzlich zur Passwort-Authentifizierung werden Konten mit verknüpften Geräten geschützt, wodurch Angreifer selbst bei kompromittierten Passwörtern keinen Zugang erhalten.

Ein- und Auszahlungen sind ausschließlich über das verifizierte Referenzkonto möglich. Änderungen des Referenzkontos erfordern zwingend eine Zwei-Faktor-Authentifizierung, was zusätzlichen Schutz vor Betrug bietet.

Infrastructure und Monitoring

Cloud-Infrastruktur mit mehreren Datenzentren in Frankfurt gewährleistet kontinuierliche Systemverfügbarkeit auch bei außerordentlichen Lastspitzen oder Naturkatastrophen. Jeder Datenbankzugriff wird protokolliert und überwacht.

Regelmäßige Sicherheitsupdates für Website, Server und Apps halten die Systeme auf dem neuesten Stand gegen bekannte Schwachstellen.


Der Cyberangriff: Lehren aus der Vergangenheit

Der schwerwiegendste Sicherheitsvorfall in der Geschichte von Scalable Capital ereignete sich zwischen April und Oktober. Dabei erlangten Cyberkriminelle Zugang zu Daten von über 33.000 Kunden, was die Verwundbarkeit auch gut geschützter Systeme demonstrierte.

Ablauf des Angriffs

Der Angriff erfolgte nicht direkt auf Scalable Capital, sondern über einen ehemaligen IT-Dienstleister namens CodeShip. Scalable Capital hatte nach Vertragsende die Zugangsdaten nicht geändert, wodurch Angreifer über kompromittierte Credentials des Dienstleisters Zugang zum digitalen Dokumentenarchiv erlangten.

Die Hacker erbeuteten hochsensible Daten: Ausweiskopien, Kontaktdaten, Kontonummern, Steueridentifikationsnummern und Wertpapierabrechnungen. Insgesamt wurden 389.000 Datensätze von 32.200 Kunden kopiert und entwendet.

Rechtliche Konsequenzen

Deutsche Gerichte sahen die Sicherheitslücke als vermeidbar an und verurteilten Scalable Capital zu Schadensersatzzahlungen. Das Landgericht München sprach betroffenen Kunden zwischen 300 Euro und 2.500 Euro immateriellen Schadensersatz zu.

Der Europäische Gerichtshof stärkte die Rechte der Betroffenen: Bereits die Befürchtung, dass Daten missbraucht werden könnten, begründet Schadensersatzansprüche – auch ohne eingetretenen materiellen Schaden.

Präventive Maßnahmen

Nach dem Vorfall hat Scalable Capital externe IT-Sicherheitsexperten hinzugezogen und die Sicherheitsarchitektur überarbeitet. Die genauen Details der implementierten Verbesserungen wurden aus Sicherheitsgründen nicht öffentlich kommuniziert.

Der Fall verdeutlicht, dass auch bei grundsätzlich sicheren Systemen menschliche Fehler oder organisatorische Versäumnisse zu schwerwiegenden Sicherheitslücken führen können.


Praktische Sicherheitsrisiken für Anleger

Neben den technischen und regulatorischen Sicherheitsaspekten sollten Anleger auch praktische Risiken im Umgang mit digitalen Plattformen berücksichtigen.

Phishing und Social Engineering

Nach Datenlecks steigt das Risiko gezielter Betrugsversuche. Kriminelle können gestohlene Daten nutzen, um glaubwürdige Phishing-E-Mails oder betrügerische Anrufe zu tätigen. Anleger sollten niemals auf verdächtige Links klicken oder Zugangsdaten telefonisch preisgeben.

Geräte-Sicherheit

Die Sicherheit des eigenen Smartphones oder Computers ist entscheidend für den Schutz des Depot-Zugangs. Veraltete Betriebssysteme, fehlende Updates oder Malware können Angreifern Zugang zu den Scalable Capital-Apps verschaffen.

Passwort-Hygiene

Starke, einzigartige Passwörter sind essentiell. Die Verwendung des Scalable Capital-Passworts für andere Dienste multipliziert das Risiko bei Datenlecks an anderer Stelle.

Öffentliche WLAN-Netze

Trading über ungesicherte öffentliche WLAN-Verbindungen birgt Abhörrisiken, auch wenn die Übertragung verschlüsselt erfolgt. Sicherheitsbewusste Anleger nutzen VPN-Verbindungen oder mobile Datenverbindungen.


Vergleich mit anderen Anbietern

Im Vergleich zu anderen deutschen Neobrokern bewegt sich Scalable Capital im Standard-Sicherheitsniveau der Branche. Alle relevanten Anbieter nutzen ähnliche technische Maßnahmen und unterliegen derselben BaFin-Aufsicht.

Trade Republic, der größte Konkurrent, verwendet ein vergleichbares Sicherheitskonzept mit Geldmarktfonds-Konstruktion und Partnerbanken. Auch hier sind Kundengelder bis 100.000 Euro gesichert, die Verteilung auf verschiedene Sicherungsmechanismen ist jedoch weniger transparent.

Traditionelle Direktbanken wie die ING oder DKB bieten oft klarere Einlagensicherung, da Gelder direkt bei der Bank verwahrt werden. Allerdings fehlen meist die günstigen Konditionen der Neobroker.

Die Wahl des Anbieters sollte nicht allein auf Sicherheitsaspekten basieren, da alle regulierten deutschen Anbieter ähnliche Grundsicherheit bieten. Vielmehr sind Kosten, Produktangebot und Service entscheidende Differenzierungsmerkmale.


Empfehlungen für sicherheitsbewusste Anleger

Anleger können durch eigenes Verhalten die Sicherheit ihrer Investitionen bei Scalable Capital zusätzlich erhöhen.

Diversifikation der Anbieter

Sehr große Vermögen sollten nicht ausschließlich bei einem Anbieter verwahrt werden. Die Verteilung auf mehrere regulierte Broker oder Banken reduziert Klumpenrisiken und erhöht die effektive Einlagensicherung.

Minimierung der Kontostände

Höhere Bargeldbestände sollten nicht dauerhaft auf Verrechnungskonten geparkt werden, sondern in ETFs oder auf klassischen Tagesgeldkonten mit eindeutiger Einlagensicherung angelegt werden.

Regelmäßige Kontoüberwachung

Kontoauszüge und Transaktionsbenachrichtigungen sollten zeitnah geprüft werden, um unberechtigte Zugriffe schnell zu erkennen. Scalable Capital bietet detaillierte Übersichten aller Bewegungen.

Sichere Gerätenutzung

Apps sollten nur auf aktuellen, sicheren Geräten verwendet werden. Biometrische Authentifizierung (Fingerabdruck, Face ID) bietet zusätzlichen Schutz bei Geräteverlust.

Fazit: Ausgewogene Sicherheitsbewertung

Scalable Capital bietet ein solides Sicherheitsniveau, das den Standards regulierter deutscher Finanzdienstleister entspricht. Die BaFin-Aufsicht, Einlagensicherung bis 100.000 Euro und der Sondervermögen-Status der Wertpapiere schaffen eine verlässliche rechtliche Absicherung.

Der Cyberangriff hat gezeigt, dass auch bei grundsätzlich sicheren Systemen Schwachstellen auftreten können. Die gerichtliche Aufarbeitung und Schadensersatzzahlungen demonstrieren jedoch, dass Verbraucherrechte durchsetzbar sind und Unternehmen für Sicherheitsversäumnisse haften.

Technisch nutzt Scalable Capital moderne Sicherheitsstandards, die dem aktuellen Stand der Technik entsprechen. Die Zwei-Faktor-Authentifizierung, Verschlüsselung und deutsche Datenhaltung bieten angemessenen Schutz vor den meisten Bedrohungen.

Für die meisten Anleger bietet Scalable Capital eine akzeptable Balance zwischen Sicherheit, Kosten und Benutzerfreundlichkeit. Sicherheitsbewusste Investoren mit größeren Vermögen sollten jedoch Diversifikation über mehrere Anbieter und bewusste Begrenzung der Kontostände in Betracht ziehen.

Die größten Risiken liegen oft nicht bei den Anbietern selbst, sondern beim eigenen Sicherheitsverhalten. Starke Passwörter, sichere Geräte und gesundes Misstrauen gegenüber verdächtigen Kontaktversuchen sind mindestens ebenso wichtig wie die Wahl eines sicheren Brokers.

Letztendlich sind Investitionen bei Scalable Capital für die allermeisten Anleger ausreichend sicher – vorausgesetzt, sie beachten grundlegende Sicherheitsregeln und diversifizieren bei größeren Vermögen angemessen.






Die besten Krypto-Börsen

Krypto sicher aufbewahren

Weitere Artikel aus dem Magazin

Jetzt mehr über Kryptowährungen wie Bitcoin, Etherium oder Cardano erfahren

bitcoin
bitcoin

Bitcoin (BTC)

Price
$ 63,230.00

Bitcoin kaufen

Bitcoin ist eine virtuelle Währungen, die für seinen dezentralen Charakter bekannt ist und auf dem Kryptomarkt gehandelt werden. Ursprünglich im Januar 2009 geschaffen, nutzt Bitcoin die Blockchain, um die Sicherheit beim versenden und die Inflationsresitenz der Währung zu gewährleisten. Bitcoin ist die erste und größte Kryptowährung und legte zu Anfang den Grundstein für den Erfolg digitaler Währungen.

ethereum
ethereum

Ethereum (ETH)

Price
$ 1,842.93

Etherium kaufen

Ethereum ist eine Blockchain-Plattform, die mit einer eigenen digitalen Kryptowährung ausgestattet ist, die als Ether oder ETH bekannt ist. Dabei handelt es sich um ein dezentrales öffentliches Hauptbuch, das zur Aufzeichnung und Überprüfung von Transaktionen verwendet wird. Die Kryptowährung Ethereum hat den zweitgrößten Marktwert direkt nach Bitcoin. Mit seiner Second-Layer Technologie bietet Ethereum die Basis für sogenannte DApps.

cardano
cardano

Cardano (ADA)

Price
$ 0.26288

Cardano kaufen

Cardano ist die neueste Innovation in der Kryptowährung, die die dezentrale PoS- oder Proof-of-Stake-Technologie nutzt und damit eine weitaus bessere Alternative als das bestehende PoW- oder Proof-of-Work-Netzwerk darstellt. Darüber hinaus ist Cardano mit einer eigenen Kryptowährung namens ADA ausgestattet, die 2017 nach dem Start von Cardano im Jahr 2015 eingeführt wurde. Als Hauptkonkurrent von ETH lassen sich ebenfalls auf Basis von Cardano DApps erstellen.

Menü
bitcoin
Bitcoin (BTC) $ 63,230.00
ethereum
Ethereum (ETH) $ 1,842.93
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 592.62
xrp
XRP (XRP) $ 1.30
usd-coin
USDC (USDC) $ 0.999989
solana
Solana (SOL) $ 77.47
tron
TRON (TRX) $ 0.280982
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.05
staked-ether
Lido Staked Ether (STETH) $ 2,265.05
dogecoin
Dogecoin (DOGE) $ 0.088555
whitebit
WhiteBIT Coin (WBT) $ 47.44
usds
USDS (USDS) $ 0.999811
cardano
Cardano (ADA) $ 0.26288
bitcoin-cash
Bitcoin Cash (BCH) $ 444.25
leo-token
LEO Token (LEO) $ 8.82
wrapped-steth
Wrapped stETH (WSTETH) $ 2,779.67
hyperliquid
Hyperliquid (HYPE) $ 26.27
canton-network
Canton (CC) $ 0.163301
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 76,243.00
monero
Monero (XMR) $ 330.76
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.998762
ethena-usde
Ethena USDe (USDE) $ 0.999192
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 2,466.93
chainlink
Chainlink (LINK) $ 8.28
stellar
Stellar (XLM) $ 0.15078
usd1-wlfi
USD1 (USD1) $ 0.999768
wrapped-eeth
Wrapped eETH (WEETH) $ 2,465.31
rain
Rain (RAIN) $ 0.009163
paypal-usd
PayPal USD (PYUSD) $ 0.999678
susds
sUSDS (SUSDS) $ 1.08
dai
Dai (DAI) $ 1.00
hedera-hashgraph
Hedera (HBAR) $ 0.095716
litecoin
Litecoin (LTC) $ 52.13
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 76,366.00
avalanche-2
Avalanche (AVAX) $ 8.54
zcash
Zcash (ZEC) $ 205.28
shiba-inu
Shiba Inu (SHIB) $ 0.000006
weth
WETH (WETH) $ 2,268.37
sui
Sui (SUI) $ 0.84287
the-open-network
Toncoin (TON) $ 1.24
world-liberty-financial
World Liberty Financial (WLFI) $ 0.10773
usdt0
USDT0 (USDT0) $ 0.998824
crypto-com-chain
Cronos (CRO) $ 0.072174
tether-gold
Tether Gold (XAUT) $ 5,302.94
memecore
MemeCore (M) $ 1.46
pax-gold
PAX Gold (PAXG) $ 5,348.94
polkadot
Polkadot (DOT) $ 1.49
uniswap
Uniswap (UNI) $ 3.57
mantle
Mantle (MNT) $ 0.615808