Ponieśliście straty wskutek phisingu. Kto odpowiada za szkody, gdzie i jak domagać się rekompensaty poniesionych strat

Zbigniew Biskupski
rozwiń więcej
Najczęściej ofiara orientuje się, że ma do czynienia z oszustem kiedy jest już za późno na zablokowanie konta bowiem zazwyczaj, dopiero gdy pieniądze zaczynają znikać z rachunku / Shutterstock

Problem ze stratami poniesionymi wskutek phishingu polega na tym, że o stratach dowiadujemy się zazwyczaj dopiero wtedy gdy oszust ulotnił się już z naszymi pieniędzmi. Czy to oznacza, że jesteśmy na z góry przegranej pozycji?

Na szczęście prawo karne i cywilne, choć wciąż niedoskonale, staje po naszej stronie. W wielu przypadkach możemy domagać się zwrotu poniesionych szkód nie tylko ze strony trudnego najczęściej do zidentyfikowania cyberoszusta, ale i firm, które są odpowiedzialne za zapewnienie nam bezpieczeństwa.

Phishnig: na pewno wiesz co to jest i jak działają oszuści?

Adwokat Paulina Iwanowicz, która jest naszym ekspertem w sprawie sposobów na szukanie odpowiedzialności sprawców i pośredników – świadomych bądź, nie – przed sądem karnym i cywilnym, proponuje jednak zacząć od wyjaśnienia samego mechanizmu działania sprawców posługujących się narzędziem cyfrowym określanym mianem phisingu.

adwokat Paulina Iwanowicz

adwokat Paulina Iwanowicz

Materiały prasowe

Jest to zasadne tym bardziej, że według najświeższych badań prawie połowa Polaków nie wie czym jest phishing ani jakie działania należy podjąć w sytuacji, kiedy padło się ofiarą tego przestępczego procederu.

Tak, phishing jest przestępstwem i pomimo, że jego definicji nie znajdziemy w żadnej ustawie, w tym również w kodeksie karnym, nie oznacza to, że sprawca pozostaje bezkarny. Do odpowiedzialności może zostać pociągnięty także bank – wyjaśnia adwokat Paulina Iwanowicz.

Jak wyjaśnia prawniczka, phishing jest rodzajem oszustwa, które polega na podszyciu się pod inną osobę, bądź wiarygodną instytucję czy firmę w celu wyłudzenia poufnych informacji, np. danych logowania.

Jest to forma cyberataku, którego sprawcy wykorzystują przeróżne techniki manipulacji, zmierzające do tego, aby ofiara dobrowolnie przekazała przestępcy swoje dane.

Sprawca najczęściej podaje się za pracownika banku, kontaktując się z klientem z uwagi na rzekomą próbę wyłudzenia jego danych.
Nie trudno jest zaufać rozmówcy, tym bardziej, gdy nawet zachowując ostrożność i dokonując sprawdzenia wyświetlającego się numeru telefonu, okazuje się, że jest on taki sam jak podany na stronie internetowej banku, a także z uwagi na fakt, że rozmowa przeprowadzana jest w tonie troski i chęci pomocy.

Gdy już oszust wzbudzi zaufanie ofiary, przeprowadza ją krok po kroku przez procedurę, która rzekomo ma zabezpieczyć klienta banku przed cyberatakiem, a w rzeczywistości to właśnie rozmówca zmierza do wyłudzenia wrażliwych danych.
Przejmując w ten sposób kontrolę nad kontem bankowym ofiary, oszust często dokonuje nie tylko kradzieży zgromadzonych na nim oszczędności, ale także zaciąga w imieniu ofiary pożyczki, które przelewane są na konta tzw. ,,słupów”.

To klient banku zostanie następnie zobowiązany do jej spłaty, mimo że nigdy tych środków nie otrzymał. 

– Niestety, ale najczęściej ofiara orientuje się, że ma do czynienia z oszustem kiedy jest już za późno na zablokowanie konta bowiem zazwyczaj, dopiero gdy pieniądze zaczynają znikać z rachunku. Czy w takiej sytuacji są jakiekolwiek szanse na odzyskanie utraconych środków? Zasadniczo tak - niewykluczone jednak, że będzie to wymagało wystąpienia na drogę sądową – wyjaśnia Paulina Iwanowicz.

Phising: jak dochodzić swoich praw przed sądem karnym

Jak wyjaśnia prawniczka, pomimo że w kodeksie karnym nie znajdziemy przepisu poświęconemu phishingowi, to zachowanie sprawcy realizuje znamiona oszustwa komputerowego, a więc przestępstwa spenalizowanego w art. 287 k.k.
Zgodnie z brzmieniem §1 tego przepisu ,,Kto, w celu osiągnięcia korzyści majątkowej lub wyrządzenia innej osobie szkody, bez upoważnienia, wpływa na automatyczne przetwarzanie, gromadzenie lub przekazywanie danych informatycznych lub zmienia, usuwa albo wprowadza nowy zapis danych informatycznych, podlega karze pozbawienia wolności od 3 miesięcy do lat 5”.

Jeżeli jednak sprawca podszywa się pod ofiarę i wykorzystuje jej wizerunek - jest to wówczas przestępstwo z art. 190a § 2 k.k., który przewiduje, że
,,Kto, podszywając się pod inną osobę, wykorzystuje jej wizerunek, inne jej dane osobowe lub inne dane, za pomocą których jest ona publicznie identyfikowana, przez co wyrządza jej szkodę majątkową lub osobistą, podlega karze pozbawienia wolności od 6 miesięcy do lat 8”.

– Osoba, która już wie, że stała się ofiarą czynu zabronionego, powinna niezwłocznie zgłosić ten fakt organom ścigania. Trzeba jednak zaznaczyć, że wykrywalność sprawców tego typu przestępstw jest niezwykle utrudniona, dlatego w praktyce często dochodzi do umorzenia postępowania karnego już na jego początkowym etapie – doradz adwokat Paulina Iwanowicz.

Co ofiara phisingu może uzyskać w sądzie cywilnym

Szanse na ,ujęcie przestępcy są niewielkie, czy oznacza to, że poszkodowany nie ma możliwości odzyskania utraconych pieniędzy?

Jak podkreśla adwokat, na szczęście przepisy prawa przewidują odpowiedzialność dostawców usług płatniczych za tzw. nieautoryzowaną transakcję. Takim dostawcą jest oczywiście bank, który na żądanie klienta powinien dokonać natychmiastowego zwrotu wybranych z rachunku środków, chyba że udowodni oszustwo ze strony klienta albo jego rażące niedbalstwo.

– Należy pamiętać, że bank powinien dokładać szczególnej staranności w zakresie zapewnienia bezpieczeństwa przechowywanych środków pieniężnych, bo taki obowiązek wynika z art. 50 ust. 2 Prawo bankowe – wskazuje Paulina Iwanowicz.

– W sytuacji zatem, gdy doszło do kradzieży oszczędności zgromadzonych na rachunku bankowym, a bank odrzucił reklamację i nie przywrócił poprzedniego stanu rachunku, poszkodowany może wystąpić na drogę cywilną, pozywając bank o zapłatę – dodaje prawniczka.

Dodatkowo zwraca uwagę na fakt, iż ustawa z dnia 19 sierpnia 2011 r. o usługach płatniczych nakłada pewne obowiązki także na użytkowników uprawnionych do korzystania z instrumentu płatniczego.
Są to m.in. obowiązek korzystania z instrumentu płatniczego zgodnie z umową ramową – w szczególności obowiązek przechowywania instrumentu płatniczego z zachowaniem należytej staranności oraz nieudostępniania go osobom nieuprawnionym – oraz niezwłocznie zgłoszenie dostawcy lub podmiotowi wskazanemu przez dostawcę utraty, kradzieży, przywłaszczenia albo nieuprawnionego użycia instrumentu płatniczego lub nieuprawnionego dostępu do tego instrumentu (art. 42 ust. 1 i 2 ustawy o usługach płatniczych).

– W procesie zainicjowanym przez poszkodowanego klienta banku kluczowym będzie więc nie tylko wykazanie, że doszło do nieautoryzowanych transakcji (a więc takich, które nie zostały dokonane za jego wyraźną zgodą), ale także, że klient banku spełnił nałożone na niego obowiązki w aspekcie dochowania należytej staranności, o których mowa powyżej – wyjaśnia Paulina Iwanowicz.

Jeżeli zatem powód (poszkodowany) wykaże, że dochował wymaganej od niego staranności, a pomimo tego doszło do utraty środków z konta wskutek popełnienia przestępstwa przez nieustaloną osobę trzecią, która skorzystała z niewłaściwego zabezpieczenia przez bank, istnieją spore szanse na odzyskanie skradzionych pieniędzy – zwróci je bank, który przegra przed sądem sprawę.

Prawo
Niedobrze u niepełnosprawnych. Źle z Wytycznymi, świadczeniem wspierającym, kwotami świadczeń [List]
22 gru 2025

Do redakcji Infor.pl stale wpływają listy od osób niepełnosprawnych rozczarowanych praktyką przyznawania świadczeń dla nich w ostatnich latach. Główny zarzut dotyczy wysłania w grudniu 2024 r. przez przedstawicieli rządu Wytycznych do WZON, które zmodyfikowały (kwotowo w dół) zasady przyznawania świadczenia wspierającego. W opinii osób niepełnosprawnych ci z nich, którzy są w wieku 75+, niewidomi, niesłyszące oraz poruszający się na aktywnych wózkach mają limity punktów poziomu potrzeby wsparcia, co zmniejsza wartość świadczenia wspierającego (albo pozbawia go). Hipotezę tą potwierdza wprost dokument Wytycznych ujawniony przez Infor.pl w odniesieniu do osób niepełnosprawnych w wieku 75+. Obecnie czekamy na wynik interwencji RPO w odniesieniu do pozostałych grup wskazywanych jako pokrzywdzone Wytycznymi. W artykule kolejny list osoby niepełnosprawnej w tej sprawie.

Te sklepy będą otwarte w Wigilię w 2025 roku. W jakich zawodach poza handlem praca jest dozwolona w Wigilię i inne święta? Jakie kary grożą pracodawcom?
23 gru 2025

W 2025 roku Wigilia po raz pierwszy będzie dniem wolnym od pracy. Kodeks pracy przewiduje jednak sytuacje, w których praca w niedziele i święta, w tym w Wigilię, jest dozwolona. Które sklepy będą otwarte w Wigilię?

Koniec taniego wykupu mieszkań komunalnych? W Sejmie praca wre nad nowymi przepisami, wejdą w 2027 r.
22 gru 2025

Miliony Polaków przez lata wykupywały mieszkania komunalne za ułamek ich wartości. Teraz to się skończy. Sejm pracuje nad ustawą, która zakaże gminom udzielania wysokich zniżek przy sprzedaży lokali. Zmiany mają wejść w życie latem 2027 roku. Sprawdź, co to oznacza dla najemców, seniorów i samorządów – oraz dlaczego politycy chcą zatrzymać wyprzedaż publicznego zasobu mieszkaniowego.

Wyjaśniamy dlaczego PZON i WZON usuwają punkt 7 wskazań w orzeczeniu o niepełnosprawności. To przez przepisy
22 gru 2025

Przepisy nakazują sprawdź lekarzowi, czy osoba niepełnosprawna umie się ubrać, umyć oraz czy może wyjść na zewnątrz mieszkania. Jeżeli tak, to lekarz musi ją uznać za samodzielną i niepotrzebującą stałej opieki. Wyklucza to możliwość przyznania pkt 7 we wskazaniach do orzeczenia o niepełnosprawności (stopień znaczny). Ta procedura wynika z rozporządzenie Ministra Gospodarki, Pracy i Polityki Społecznej z 15 lipca 2003 r. w sprawie orzekania o niepełnosprawności i stopniu niepełnosprawności. Fala informacji z całej Polski o nagminnym odbieraniu przez WZON i PZON pkt 7 wynika nie ze zmian w prawie w ostatnich kilkunastu miesiącach. To prawdopodobnie efekt zmian w jego wykładni w kierunku skrajnie niekorzystnej dla osób niepełnosprawnych. Odebranie pkt 7 oznacza, że osoba niepełnosprawna nie wymaga ciągłej opieki

Aplikacja "Schrony" pokazuje gdzie się ukryć. Czy będzie rozbudowana?
22 gru 2025

Aplikacja "Schrony" uruchomiona w poprzednim roku pokazuje gdzie się ukryć. Można w niej sprawdzić rozmieszenie miejsc schronienia dla ludności. Najwięcej schronów i ukryć znajduje się na Śląsku i Mazowszu. Czy aplikacja będzie rozbudowana?

Wigilia wolna od pracy w praktyce nie dla wszystkich pracowników. Oto dlaczego szef-pracoholik jest groźny dla całej firmy
22 gru 2025

Zgodnie z przepisami od 2025 roku 24 grudnia jest w Polsce dniem ustawowo wolnym od pracy. Wolna Wigilia przez wielu jest oceniana jako gest troski o pracowników, ukłon w stronę work-life balance i odpowiedź na realne potrzeby ludzi. W publicznej debacie jednak rzadko mówi się to tym, jak ta decyzja wpływa na liderów. Bo choć zespoły szybciej myślą o barszczu i choince, dla kadry zarządzającej święta to często jeden z najbardziej intensywnych i obciążających momentów w roku. To właśnie liderzy wykonują w tym czasie ogromną, niewidzialną pracę.

Jawność płac - początek zmian 24 grudnia 2025 r. Co naprawdę się zmienia teraz, co za pół roku a co jeszcze później?
22 gru 2025

W Wigilię 24 grudnia 2025 r. wchodzą w życie pierwsze zmiany kodeksu pracy dotyczące przejrzystości wynagrodzeń w procesie rekrutacyjnym. Pracodawcy będą musieli przekazywać kandydatom informację o proponowanym wynagrodzeniu (kwocie lub przedziale) oraz stosować neutralny język w ofertach pracy. Kolejne rozwiązania wynikające z unijnej dyrektywy o równości wynagrodzeń mają zostać wdrożone w prawie krajowym do 7 czerwca 2026 r., przy czym część obowiązków (np. raportowanie) będzie uruchamiana etapami w kolejnych latach.

Nowa ulga dla posiadaczy studni, która wzbudza kontrowersje – „jak tylko ludzie dowiedzą się o tym, że procedujemy taką ustawę, to od jutra u nas będą kopali następne studnie”. Kto ostatecznie zostanie zwolniony z opłaty i będzie mógł uniknąć nawet 60 tys. zł kary?
23 gru 2025

W dniu 17 października 2025 r., do Sejmu został wniesiony poselski projekt ustawy o zmianie ustawy – prawo wodne, który zakłada czasowe zwolnienie z opłaty legalizacyjnej za urządzenie wodne wykonane bez wymaganego pozwolenia lub zgłoszenia wodnoprawnego oraz warunkowe zwolnienie z przewidzianych w ustawie kar pieniężnych. Oszacowano, że na rozwiązaniu przewidzianym w projekcie, może skorzystać nawet 40 tys. gospodarstw rolnych, jednak – nie tylko rolnicy będą mogli bezkosztowo zalegalizować swoje studnie. Ten aspekt wzbudził niemałe kontrowersje podczas posiedzenia sejmowej Komisji Gospodarki Morskiej i Żeglugi Śródlądowej.

Prezenty stanowią nawet do 40 proc. świątecznych wydatków większości Polaków [BADANIE]
22 gru 2025

Polacy wskazują, jaką część ich bożonarodzeniowego budżetu stanowią wydatki na prezenty. Spośród 10 wariantów odpowiedzi najczęściej wybierane są przedziały 20-30% oraz 30-40% – odpowiednio 18,5% i 18,2%. Na trzecim miejscu jest zakres 40-50%, podawany przez 12,9% rodaków. Na czwartej pozycji widać 10-20% – 11,3% wskazań. Z kolei 10,2% ankietowanych jest niezdecydowanych. 8,4% respondentów deklaruje 50-60%. Natomiast 6,6% badanych nie kupuje żadnych prezentów.

Alimenty, gdy rodzic nie pracuje. Ile wynoszą?
22 gru 2025

Przepisy nie określają wprost ile powinny wynosić alimenty, jeżeli rodzic pozostaje bez zatrudnienia. Kodeks rodzinny i opiekuńczy zawiera jednak ważne zasady. Czy możliwe jest zatem zaprzestanie płacenia alimentów, jeśli brakuje stałej pracy?

pokaż więcej
Proszę czekać...