Sądy po stronie ofiar hakerów. Banki nie mogą kazać płacić ludziom za oszustwa

Tylko w ciągu trzech miesięcy hakerzy, podstępnie logując się do kont klientów banków, zdołali wykraść w Polsce 147 mln zł z rachunków. Zazwyczaj banki domagają się spłaty od poszkodowanych, jednak coraz częściej w obronie oszukanych stają sądy.
Sądy po stronie ofiar hakerów. Banki nie mogą kazać płacić ludziom za oszustwa - INFBusiness

W 2024 roku zarejestrowano około 9,3 tys. przestępstw w e-bankowości. Policja ustaliła tożsamość ponad 200 podejrzanych

Foto: Policja

Izabela Kacprzak

Kradzież funduszy z kont bankowych, fałszywe przelewy oraz kredyty, które na nasze nazwisko biorą gangi przestępcze w wyniku cyberataków – to już prawdziwa plaga w Polsce. Z danych Narodowego Banku Polskiego wynika, że w II kwartale 2024 roku wartość  transakcji dokonanych w wyniku oszustwa wyniosła ponad 133 mln zł. A w III kwartale już 147 mln zł (w tym 15 095 oszustw przy użyciu polecenia przelewu). Choć to prawie siedem razy mniej niż liczba oszustw związanych z kartami płatniczymi, to ogromna różnica tkwi w średniej wartości wyłudzonych środków. W przypadku kart to niespełna 250 zł, natomiast w przypadku przelewów blisko 9 tys. zł.

NBP przyznaje, że znaczna część operacji wynikała z nakłonienia płatnika do realizacji transakcji za pomocą technik socjotechnicznych, np. „podszywając się pod pracownika banku, policjanta czy doradcę inwestycyjnego”. Obecnie aż 86,6 proc. wartości wszystkich oszustw bankowych można przypisać do tego rodzaju działań, przy czym są one szczególnie dotkliwe – zarówno dla samych klientów, jak i dla banków.

Banki zawsze wymagają spłaty długu zaciągniętego przez przestępców, uznając, że transakcja online została autoryzowana przez klienta. Oszukanym pozostaje ścieżka sądowa. – Wielu klientów nie zdaje sobie sprawy, że w przypadku oszustwa mają prawo domagać się zwrotu środków od banku, nawet jeśli nie uda się ustalić faktycznego sprawcy przestępstwa  mówi „Rzeczpospolitej” mec. Wojciech Mędraś, adwokat z Wrocławia specjalizujący się w takich sprawach. 

Cyberataki na konta Polaków. Bank musi zwrócić środki, nawet jeśli zabezpieczenia nie zostały złamane. Dlaczego?

Niedawno emerytka z Wrocławia wygrała sprawę sądową przeciwko dużemu bankowi, po tym jak straciła 50 tys. zł, gdy przestępcy, podszywając się pod firmę inwestycyjną, zaproponowali jej szkolenie online. Złodzieje przejęli kontrolę nad jej komputerem (wysyłając link, po kliknięciu w który kobieta pobrała złośliwe oprogramowanie) i uzyskali dostęp do jej danych osobowych (w tym numeru PESEL) oraz jej elektronicznego konta bankowego. W trakcie szkolenia przestępcy zaciągnęli kredyt w banku emerytki. Kobieta zdała sobie sprawę, że padła ofiarą, gdy otrzymała SMS z informacją o transakcji dokonanej na jej rachunku. Natychmiast udała się do banku, gdzie złożyła reklamację. Zawiadomiła również policję, jednak „jej” kredytu nie udało się już odzyskać. Przestępcy natychmiast przelali 50 tys. zł na konto innej oszukanej kobiety, a stamtąd na swoje konta w Szwajcarii.

Bank odrzucił reklamację poszkodowanej, twierdząc, że nie ma dowodów na oszukańczą transakcję – umowa została zawarta bez złamania zabezpieczeń banku, przy poprawnej autoryzacji, z użyciem loginu i hasła oraz kodu autoryzacyjnego przesłanego SMS-em na jej telefon komórkowy (tak działają właśnie cyberprzestępcy). Następnie bank zażądał od kobiety spłaty zadłużenia. Kiedy odmówiła, sprawa trafiła do sądu. Kobieta jednak wygrała, a wyrok jest prawomocny. Sąd uznał, że pozwana „nigdy nie autoryzowała transakcji polegającej na zawarciu umowy kredytowej za pośrednictwem elektronicznego rachunku bankowego, gdyż nigdy nie wyraziła zgody na związanie się umową ani na przeprowadzenie operacji bankowej i ani na wypłatę z jej konta środków pieniężnych”. Ustawa o usługach płatniczych jasno mówi: dostawca, czyli bank, ma prawo dokonać transakcji płatniczej tylko w przypadkach, gdy jest ona autoryzowana przez

Źródło

No votes yet.
Please wait...

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *