Name und IBAN stimmen nicht überein: Was Unternehmen jetzt ändern müssen

Eine Rechnung ist korrekt, die IBAN stimmt – und trotzdem zeigt das Onlinebanking des Kunden eine Warnung. Der angegebene Empfängername passe nicht zum Kontoinhaber. Der Kunde stoppt die Zahlung, ruft den Kundenservice an oder vermutet im schlimmsten Fall einen Betrugsversuch.
Seit dem 9. Oktober 2025 ist dieses Szenario für Unternehmen im Euroraum Teil des Zahlungsalltags. Banken und andere verpflichtete Zahlungsdienstleister prüfen vor normalen und sofortigen SEPA-Überweisungen, ob der eingegebene Name zu der IBAN passt. Das Verfahren heißt Empfängerüberprüfung oder Verification of Payee, kurz VoP.
Damit wird ein Feld geschäftskritisch, das viele Unternehmen bisher uneinheitlich behandelt haben: der Name des Zahlungsempfängers. Wer auf Rechnung, Website und Kundenkonto unterschiedliche Bezeichnungen verwendet, erzeugt Warnungen – selbst wenn das Bankkonto vollkommen legitim ist.
Auf einen Blick
- VoP vergleicht vor der Überweisung den angegebenen Empfängernamen mit den Daten der Empfängerbank.
- Die Prüfung gilt für herkömmliche und für Echtzeitüberweisungen in Euro.
- Marke, Shopname und juristischer Kontoinhaber sind nicht automatisch identisch.
- Warnmeldungen können Zahlungsabbrüche, Rückfragen und Vertrauensverluste auslösen.
- Unternehmen sollten den bei der Bank hinterlegten Kontonamen verbindlich feststellen und in allen Zahlungshinweisen konsistent verwenden.
- Ein Opt-out ist für Firmenkunden nur unter bestimmten Voraussetzungen bei gebündelten Zahlungsaufträgen möglich.
- Eine grüne Rückmeldung bestätigt die Namenszuordnung zum Konto, nicht die sachliche Richtigkeit einer Rechnung.
Was die Bank tatsächlich prüft
Der Zahler gibt bei einer Überweisung eine IBAN und einen Empfängernamen ein. Seine Bank sendet diese Daten zur Prüfung an das Institut, das das Empfängerkonto führt. Dort werden sie mit den hinterlegten Kontodaten abgeglichen. Das Ergebnis erhält der Zahler, bevor er die Zahlung autorisiert.
Typischerweise gibt es vier Rückmeldungen:
| RÜCKMELDUNG | BEDEUTUNG FÜR DEN ZAHLER | MÖGLICHE URSACHE BEIM UNTERNEHMEN |
|---|---|---|
| Übereinstimmung | Name und IBAN passen | Zahlungshinweis entspricht den Bankdaten |
| Nahezu Übereinstimmung | Kleine Abweichung erkannt | Schreibweise, Rechtsform oder Namenszusatz weicht ab |
| Keine Übereinstimmung | Name passt nicht zur IBAN | Marke statt Kontoinhaber, falsche Gesellschaft oder veraltete Daten |
| Prüfung nicht möglich | Kein belastbares Ergebnis | Technischer Fehler, nicht erfasstes Konto oder geografische Ausnahme |
Der Abgleich dauert nach dem Regelwerk des European Payments Council nur wenige Sekunden. Bei einer geringfügigen Abweichung kann dem Zahler der bei der Empfängerbank hinterlegte Name angezeigt werden. Bei einer deutlichen Abweichung folgt eine Warnung.
Der Zahler kann die Zahlung trotz Warnung freigeben. Darauf sollten Unternehmen jedoch nicht bauen. Viele Kunden werden einen roten Hinweis als mögliches Betrugssignal verstehen – und zu Recht zunächst nicht überweisen.
Das Kernproblem: Marke ist nicht Kontoinhaber
Im Geschäftsalltag begegnet der Kunde häufig einem Produkt- oder Markennamen. Das Bankkonto lautet dagegen auf die vollständige juristische Person.
Ein fiktives Beispiel zeigt das Problem:
- Website und Shop: „Nordlicht Energie“
- Rechnungsaussteller: Nordlicht Versorgung Deutschland GmbH
- Kontoinhaber: Nordlicht Holding GmbH
Gibt der Kunde nur „Nordlicht Energie“ ein, kann die Empfängerprüfung eine Abweichung melden. Noch kritischer wird es, wenn die Rechnung eine andere Gesellschaft nennt als das Konto. Der Kunde kann dann nicht erkennen, ob es sich um eine zulässige Konzernstruktur, ein zentrales Zahlungskonto oder eine manipulierte Rechnung handelt.
Ähnliche Konstellationen entstehen bei:
- Handels- und Produktmarken,
- Konzern- und Treasury-Konten,
- zentralen Abrechnungsgesellschaften,
- Factoring und Forderungsabtretungen,
- Hausverwaltungen und Treuhandstrukturen,
- Plattformen mit Unterhändlern,
- kürzlich erfolgten Umfirmierungen,
- mehreren Gesellschaften mit ähnlichen Namen.
VoP bewertet diese Geschäftsmodelle nicht. Das System vergleicht lediglich die übermittelten Identitätsdaten. Transparenz muss deshalb das Unternehmen selbst herstellen.
Schritt 1: Den verbindlichen Kontonamen feststellen
Unternehmen sollten nicht vermuten, welcher Name bei ihrer Bank hinterlegt ist. Sie sollten ihn schriftlich bestätigen lassen.
Zu klären sind insbesondere:
- Welcher exakte Name wird für die Empfängerprüfung verwendet?
- Ist die Rechtsform Bestandteil des hinterlegten Namens?
- Welche zulässigen Kurzformen oder Handelsnamen erkennt das Institut?
- Sind frühere Firmennamen oder Marken als zusätzliche Bezeichnungen hinterlegt?
- Wie werden Gemeinschafts-, Treuhand- oder virtuelle Konten behandelt?
Die Antwort gehört in eine zentrale Kontenstammdatenliste. Zuständig sollten Treasury oder Finance sein – nicht jede Fachabteilung für sich.
Schritt 2: Rechnungen und Zahlungsinformationen vereinheitlichen
Der bei der Bank verwendete Kontoname muss dort stehen, wo der Kunde die Zahlungsdaten übernimmt. Ein kleiner Hinweis im Impressum reicht nicht.
Auf Rechnungen empfiehlt sich eine eindeutige Darstellung:
Wenn die sichtbare Marke abweicht, sollte der Zusammenhang direkt erklärt werden:
Bei Zahlungen an eine andere Konzerngesellschaft oder einen Forderungsinhaber genügt ein beiläufiger Zusatz nicht. Der Empfängerwechsel sollte nachvollziehbar begründet und über einen sicheren Kommunikationskanal bestätigt werden.
Folgende Stellen müssen denselben Datensatz verwenden:
- Rechnungsvorlagen,
- Mahnungen und Zahlungserinnerungen,
- Checkout und Kundenportal,
- E-Mail-Signaturen mit Zahlungsdaten,
- Vertragsunterlagen,
- QR-Codes und vorausgefüllte Überweisungen,
- Kundenservice-Wissensdatenbank,
- Lieferanten- und Partnerinformationen.
Schritt 3: Änderungen an Bankdaten absichern
Gefälschte Mitteilungen über angeblich neue Bankverbindungen gehören zu den typischen Betrugsmustern im Firmenzahlungsverkehr. Eine VoP-Warnung kann eine Manipulation sichtbar machen – aber nur, wenn Mitarbeiter und Kunden richtig reagieren.
Bei einer neuen IBAN sollte das Unternehmen deshalb:
- die Änderung frühzeitig ankündigen,
- den exakten neuen Kontoinhaber nennen,
- alte und neue Bankverbindung eindeutig unterscheiden,
- einen bekannten Rückfragekanal anbieten,
- keine Kontenänderung ausschließlich über einen E-Mail-Anhang kommunizieren,
- den Kundenservice vor der Umstellung briefen.
Intern sollte für Änderungen von Lieferantenstammdaten das Vier-Augen-Prinzip gelten. Eine neue Bankverbindung wird über bereits bekannte Kontaktdaten bestätigt – nicht über die Telefonnummer in der Änderungs-E-Mail.
Schritt 4: Sammelzahlungen und Opt-out bewusst entscheiden
Für Privatkunden ist die Empfängerüberprüfung grundsätzlich verpflichtend. Firmenkunden können unter bestimmten Voraussetzungen bei mehreren gemeinsam eingereichten Überweisungen auf die Einzelprüfung verzichten. Das betrifft typischerweise Zahlungsdateien oder Sammelaufträge, nicht jede beliebige Einzelüberweisung.
Der Verzicht muss mit dem eigenen Zahlungsdienstleister vereinbart werden. Seine konkrete technische Umsetzung hängt vom Bankzugang und vom genutzten Verfahren ab. Unternehmen sollten deshalb mit Bank und Softwareanbieter klären:
- Für welche Auftragsarten ist das Opt-out verfügbar?
- Wie wird es im Onlinebanking, EBICS- oder ERP-Prozess gesteuert?
- Gilt die Entscheidung dauerhaft oder pro Datei?
- Wie kann die Prüfung gezielt wieder eingeschaltet werden?
- Welche Warn-, Protokoll- und Freigabefunktionen bleiben bestehen?
Ein Opt-out spart bei großen Zahlungsdateien Zeit und vermeidet eine Flut von Rückmeldungen. Es entfernt aber zugleich eine Sicherheitskontrolle. Es sollte daher nur eingesetzt werden, wenn Lieferantenstammdaten verifiziert, Änderungen geschützt und Zahlungsfreigaben belastbar organisiert sind.
Schritt 5: Kundenservice auf Warnmeldungen vorbereiten
VoP-Probleme werden häufig zuerst im Kundenservice sichtbar. Dort braucht es eine klare, kurze Antwort – und einen sicheren Eskalationsweg.
Mitarbeiter sollten nicht pauschal sagen: „Ignorieren Sie die Warnung.“ Besser ist eine überprüfbare Auskunft:
Jede wiederkehrende Warnung sollte erfasst werden. Häufen sich Meldungen bei derselben Schreibweise, liegt wahrscheinlich kein individuelles Kundenproblem, sondern ein Stammdaten- oder Kommunikationsfehler des Unternehmens vor.
Schritt 6: Eingehende und ausgehende Zahlungen getrennt testen
Unternehmen haben bei VoP zwei Rollen.
Als Zahlungsempfänger müssen sie dafür sorgen, dass Kunden den richtigen Namen verwenden. Als Zahler müssen sie eigene Lieferanten- und Empfängerdaten prüfen. Beide Prozesse sollten getestet werden.
Ein sinnvoller Testplan umfasst:
| TEST | ERWARTETES ERGEBNIS |
|---|---|
| Exakter juristischer Kontoname | Übereinstimmung |
| Übliche Kurzform | Übereinstimmung oder nachvollziehbarer Close Match |
| Markenname | Dokumentieren, welche Rückmeldung erscheint |
| Frühere Firmierung | Prüfen, ob veraltete Vorlagen Warnungen erzeugen |
| Bewusst falscher Name | Deutliche Warnung |
| Einzelzahlung und Sammeldatei | Prozess und Opt-out getrennt kontrollieren |
Die Testergebnisse sollten pro Bankkonto dokumentiert werden. Internationale Konten können unterschiedliche Fristen, Reichweiten oder Matching-Verfahren haben.
Was VoP nicht löst
Eine erfolgreiche Empfängerprüfung bestätigt, dass Name und IBAN nach den Daten der Empfängerbank zusammenpassen. Sie bestätigt nicht:
- dass eine Rechnung sachlich richtig ist,
- dass die bestellte Leistung erbracht wird,
- dass ein Ansprechpartner tatsächlich für das Unternehmen handelt,
- dass eine Zahlung wirtschaftlich sinnvoll ist,
- dass kein Betrug unter dem echten Namen eines Kontoinhabers stattfindet.
VoP ist deshalb keine vollständige Betrugsprüfung. Sie ist eine zusätzliche Kontrollschicht zwischen Zahlungsanweisung und Autorisierung.
Die kompakte Umsetzungsliste
Unternehmen sollten jetzt mindestens folgende Maßnahmen abschließen:
- Kontoinhaber je IBAN bei der Bank bestätigen lassen.
- Markenname, Rechnungsaussteller und Kontoinhaber gegenüberstellen.
- Rechnungen und Zahlungshinweise vereinheitlichen.
- Abweichende Zahlungsempfänger verständlich erklären.
- Verfahren für Änderungen von Bankdaten verschärfen.
- ERP-, Banking- und EBICS-Prozesse auf VoP prüfen.
- Opt-out für Sammelzahlungen risikobasiert entscheiden.
- Kundenservice mit verbindlichen Antworten ausstatten.
- Häufige Warnmeldungen zentral erfassen und auswerten.
- Alle relevanten Konten mit typischen Namensvarianten testen.
Fazit
Die Empfängerüberprüfung macht Unternehmensnamen zu einem Bestandteil des Zahlungsprozesses. Eine abweichende Bezeichnung ist nicht mehr nur ein kosmetisches Problem. Sie kann Zahlungen verzögern, den Kundenservice belasten und Misstrauen auslösen.
Die Lösung besteht nicht darin, Kunden zum Wegklicken von Warnungen aufzufordern. Unternehmen müssen ihre Kontodaten, Rechnungen und Kommunikationswege so ausrichten, dass der richtige Empfänger eindeutig erkennbar ist.
Wer juristische Person, Marke und Kontoinhaber sauber verbindet, gewinnt mehr als eine grüne Anzeige im Onlinebanking. Er schafft Vertrauen genau in dem Moment, in dem der Kunde sein Geld freigibt.
Quellen
- Deutsche Bundesbank: Fragen und Antworten zu Echtzeitüberweisungen und Empfängerüberprüfung, abgerufen am 11. September 2026
- European Payments Council: Verification of Payee Scheme Rulebook, Version 1.1, veröffentlicht am 16. März 2026, gültig ab 20. September 2026
- Europäische Kommission: Neue EU-Regeln für schnellere und sicherere Euro-Echtzeitüberweisungen, 10. Oktober 2025
- Verordnung (EU) 2024/886 über Echtzeitüberweisungen in Euro
Verwandte Artikel