REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak nie paść ofiarą phishingu?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Kupilas&Krupa Radcowie Prawni i Adwokaci
Jak nie paść ofiarą phishingu?
Jak nie paść ofiarą phishingu?
Shutterstock

REKLAMA

REKLAMA

Jak przebiega phishing? W jaki sposób można dochodzić swoich praw w banku, jeśli już padliśmy ofiarą hakerów?

­­Ataki cyberprzestępców i fałszywe e-maile wyłudzające dane do konta – jak nie paść ofiarą phishingu?

REKLAMA

Z atakami oszustów internetowych może spotkać się niemal każdy. Ich ofiarą może zostać zarówno przeciętny użytkownik sieci, jak i największe przedsiębiorstwo. W wyniku cyberoszustw, które określa się mianem phishingu, można nie tylko utracić dostęp do konta mailowego, lecz także środki zgromadzone na rachunku bankowym. Okres przedświąteczny to czas wzmożonej aktywności przestępców internetowych, którzy wyłudzają dane od użytkowników bankowości elektronicznej. Aplikant adwokacki Dawid Jakubiec z Kancelarii Kupilas&Krupa z Bielska-Białej tłumaczy jak przebiega phishing i jak dochodzić swoich praw w banku, jeśli już padliśmy ofiarą hakerów.

REKLAMA

Phishing, czyli przebiegła metoda wyłudzenia informacji istotnych dla każdego użytkownika sieci, takich jak numery kart kredytowych, numery CVV, login i hasło do bankowości elektronicznej, kody uwierzytelniające transakcje w bankowości elektronicznej. Polega ona na podszywaniu się przez oszusta pod inną osobę lub instytucję w celu wyłudzenia danych. Zwykle dzieje się to poprzez przesłanie potencjalnej ofierze spreparowanej wiadomości e-mail, wyglądającej bardzo podobnie do wiadomości, którą mógłby nam wysłać bank, w którym posiadamy rachunek bankowy. Jak wskazuje Dawid Jakubiec, aplikant adwokacki w Kancelarii Kupilas&Krupa, takie e-maile grzecznie proszą nas o sprawdzenie aktywności na naszym koncie, potwierdzeniu lub zaktualizowaniu jakichś informacji.

- Po kliknięciu w link zawarty w wiadomości e-mail - zostajemy przekierowani na fałszywą stronę internetową, która może wyglądać łudząco podobnie do strony banku, w którym posiadamy rachunek bankowy. Zwykle na takiej stronie jesteśmy proszeni o podanie danych, które finalnie mogą prowadzić do kradzieży należących do nas pieniędzy – tłumaczy prawnik. Oczywiście nie budzi wątpliwości, że tego typu zachowania oszustów są nielegalne i w przypadku wykrycia sprawców podlegają oni ukaraniu. Jednakże trudność ujawnienia tożsamości sprawców takiego przestępstwa, prowadzi w dużej części tego typu spraw do umorzenia dochodzenia przez organy ścigania. Problem ten nie jest również problemem marginalnym. Jak wskazuje Rzecznik Finansowy nawet 250 tys. osób może paść rocznie ofiarą tego typu przestępstw. W tej sytuacji, osoby oszukane nie pozostają bez wyjścia.

Odpowiedzialność banku

REKLAMA

Z dniem 20 czerwca 2018 r. weszła w życie ustawa z dnia 10 maja 2018 r. o zmianie ustawy o usługach płatniczych oraz niektórych innych ustaw stanowiąca implementację dyrektywy unijnej PSD II. Wyżej wspomniana ustawa wskazuje, że bank może dokonać danej transakcji, jednak transakcja ta musi być przez klienta autoryzowana. Logika podpowiadałaby, że wykonanie transakcji za pomocą naszego konta bankowego jest jednoczesne z jej autoryzowaniem. Sprawa nie jest taka prosta, bowiem transakcję płatniczą uważa
się za autoryzowaną w momencie, gdy płatnik wyraził zgodę na wykonanie danej transakcji. Wykonanie transakcji przez oszusta, który uzyskał nasze dane w wyniku ataku phishingowego, na pewno nie jest zgodą wymaganą przez ustawę. Również sama ustawa o usługach płatniczych wyraźnie precyzuje, iż samo użycie instrumentu płatniczego nie przesądza o autoryzowaniu danej transakcji.

W razie, gdy dana transakcja jest nieautoryzowana, to wyłączną odpowiedzialność
z tytułu jej przeprowadzenia, ponosi dostawca usług płatniczych (czyli zwykle bank). Wystąpienie nieautoryzowanej transakcji generuje po stronie dostawcy usług płatniczych obowiązek zwrotu pieniędzy objętych daną transakcją. Z kolei w razie, gdy chodzi o rachunek płatniczy, to zobowiązany jest do przywrócenia stanu rachunku płatniczego do takiego jak sprzed dokonania kwestionowanej transakcji. Ustawa nakłada również termin, w jakim dostawca ma dokonać opisywanych wyżej czynności - powinno stać się to niezwłocznie, lecz nie później niż do końca dnia roboczego następującego po dniu stwierdzenia nieautoryzowanej transakcji (zasada D+1). Jedynym wyjątkiem jest sytuacja, w której dostawca ma podejrzenie świadczące o oszustwie własnego klienta i poinformuje o tym niezwłocznie organy ścigania.

Dalszy ciąg materiału pod wideo

Brak możliwość zwrotu środków z winy klienta

Dopiero dokonanie zwrotu pozwala na ustalenie potencjalnej współodpowiedzialności klienta banku. Płatnik nie odpowiada za nieautoryzowaną transakcję w sytuacji, gdy klient umyślnie lub w wyniku rażącego niedbalstwa doprowadził do nieautoryzowanej transakcji. W tej sytuacji to bank powinien pozwać własnego klienta za umyślne dokonanie nieautoryzowanej transakcji. Praktyka wygląda zgoła odmiennie, banki kompletnie ignorując przepisy ww. ustawy, odmawiają zwrotów twierdząc, że klient dokonał danej transakcji w wyniku rażącego niedbalstwa. W takiej sytuacji to klient zmuszony jest wejść na drogę sądową i pozwać bank.

Jak wskazuje orzecznictwo sądowe, kradzież środków w wyniku ataku phishingowego nie jest zwykle formą rażącego niedbalstwa - oczywiście w tym kontekście istotne są osobiste uwarunkowania danej osoby. Czy była ona świadoma zagrożeń w cyberprzestrzeni i czy ewentualnie ten fakt został przez nią zignorowany – mówi Dawid Jakubiec, aplikant adwokacki. Aktualne ustawodawstwo daje nam szereg możliwości, z których możemy skorzystać, nie mniej często droga do wyegzekwowania tych praw może być trudna i prowadzić przez sale sądowe. Jednak efekt tej drogi może okazać się satysfakcjonujący i finalnie doprowadzić do zwrotu skradzionych pieniędzy.

Kancelaria Kupilas & Krupa Radcowie Prawni i Adwokaci sp. partnerska z siedzibą w Bielsku-Białej
od blisko 20 lat świadczy kompleksową obsługę prawną dla osób fizycznych, przedsiębiorców prowadzących działalność gospodarczą oraz spółek osobowych i kapitałowych, będących podmiotami prawa polskiego i międzynarodowego. Kancelaria świadczy pomoc w postępowaniach polubownych, sądowych, administracyjnych i podatkowych, a także w negocjacjach i mediacjach

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Tablety dla uczniów w roku szkolnym 2025/2026? 13 sierpnia 2025 r. Centrum Obsługi Administracji Rządowej ogłosiło wyniki przetargu

Ministerstwo Cyfryzacji poinformowało 13 sierpnia 2025 r., że wybrano najkorzystniejsze oferty w przetargu na dostawę aż 735 tysięcy urządzeń przenośnych — w tym laptopów, Chromebooków i tabletów — dla szkół w całej Polsce. Inwestycja ta, dofinansowana z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), ma wyrównać standardy multimedialne w placówkach edukacyjnych.

Zapalenie papierosa lub e-papierosa (również takiego, który nie zawiera nikotyny) nad jeziorem uszczupli portfel o nawet 5 tys. zł lub skończy się aresztem. Niewiele osób jest świadomych tego zakazu!

Zgodnie z ustawą o ochronie zdrowia przed następstwami używania tytoniu i wyrobów tytoniowych – każdy ma prawo do życia w środowisku wolnym od dymu tytoniowego, pary z papierosów elektronicznych i substancji uwalnianych za pomocą nowatorskich wyrobów tytoniowych. Realizacja powyższego prawa (i jednocześnie ochrona zdrowia osób niepalących) odbywa się poprzez wprowadzanie zakazów palenia w przestrzeni publicznej. Wynikają one nie tylko z ww. ustawy o ochronie zdrowia, ale również z ustaw szczególnych. Choć niektórzy mogą być tym faktem mocno zaskoczeni – 5 tys. zł grzywny, a nawet aresztem, może skończyć się zapalenie papierosa lub e-papierosa (również takiego, który nie zawiera nikotyny) na plaży nad jeziorem.

Polska z największym wzrostem bezrobocia w UE. Freelancing jako alternatywa dla etatu?

Stopa bezrobocia wśród osób poniżej 25 roku życia w Polsce wzrosła w ciągu roku o 27,4% – to najwyższy wzrost spośród wszystkich krajów Unii Europejskiej. Mimo że wskaźnik 13,5% nadal pozostaje poniżej średniej UE, eksperci alarmują, że młodym Polakom coraz trudniej znaleźć pierwszą pracę. Platforma Freelancehunt zwraca uwagę, że w obecnych warunkach freelancing może być nie tylko tymczasowym wyborem, lecz także realną opcją na start kariery zawodowej.

RPO: "Wykorzystanie osób z niepełnosprawnościami, by w ich imieniu dochodzić świadczeń pielęgnacyjnych z pobraniem prowizji. Wygrany proces z udziałem RPO"

Sprawa dotyczy mechanizmu, w którym spółka z o.o. oferowała osobom z niepełnosprawnościami lub ich opiekunom "pomoc" w uzyskaniu świadczenia pielęgnacyjnego. W zamian za prowadzenie spraw w postępowaniu administracyjnym i sądowoadministracyjnym, firma zastrzegała sobie wynagrodzenie w wysokości aż trzykrotności miesięcznego świadczenia. Czy takie praktyki były legalne? Okazuje się, że w sprawie kluczowa jest zasada: nemo plus iuris.

REKLAMA

Dopłaty dla rolników a susza, gradobicia i inne zdarzenia pogodowe. MRiRW i ARiMR wyjaśniają zasady

Utratą plonów, ale też brakiem niektórych dopłat martwią się rolnicy poszkodowani przez podtopienia, gradobicia, ulewne deszcze czy suszę. Dlatego Ministerstwo Rolnictwa i Rozwoju Wsi uspokaja i przypomina: zdarzenia pogodowe nie muszą oznaczać utraty prawa do płatności bezpośrednich ani kar za niewypełnienie zobowiązań.

ZUS: Niższe limity dorabiania dla wcześniejszych emerytów i rencistów od 1 września 2025 r. Spadło przeciętne wynagrodzenie

Od 1 września 2025 r. pracujący wcześniejsi emeryci i renciści będą mogli dorobić mniej niż dotychczas. Powodem jest spadek przeciętnego miesięcznego wynagrodzenia, na podstawie którego ustala się kwoty graniczne przychodów.

Kredyty frankowe. Walka o narrację w sprawie TSUE Lubreczlik

W mitologii greckiej przedstawiana jest postać Prokrustesa, który rozciągał lub obcinał nogi swoim gościom, tak aby dopasować ich do długości swojego łoża. Kiedy więc czytam opinie prawników sektora bankowego na temat ich autorskiej interpretacji wyroku wydanego przez TSUE w sprawie Lubreczlik, to nie mogę się oprzeć nieodpartemu wrażeniu, że mamy tu przykład iście uwspółcześnionego „prokrustowego łoża” – tj. kreowania takiej narracji, która nie odpowiada zastanej rzeczywistości prawnej.

„Ochrona polskiej wsi” – Prezydent Nawrocki podpisuje, wieś komentuje

„Ochrona polskiej wsi” – Prezydent Nawrocki podpisuje projekt ustawy a wieś komentuje. Projekt ustawy ma na celu wzmocnienie ochrony rodzimego rolnictwa i wprowadzenie istotnych zmian w dwóch kluczowych aktach prawnych, które mają bezpośredni wpływ na funkcjonowanie gospodarstw rolnych i obrót ziemią rolną. Inicjatywa Prezydenta Nawrockiego spotkała się z mieszanymi reakcjami. Dla jednych to długo oczekiwany gest wsparcia, dla innych – kolejna deklaracja bez pokrycia. Jedno jest pewne: polska wieś znów znalazła się w centrum debaty publicznej. Jednak czy Sejm i Senat uchwalą ustawę w takiej wersji?

REKLAMA

Urlop dla poratowania zdrowia – jak uzyskać. Kiedy dyrektor szkoły może odwołać nauczyciela z tego urlopu?

Tematykę udzielania nauczycielowi urlopu dla poratowania zdrowia wyjaśniła ekspertka Państwowej Inspekcji Pracy Marta Żelazowska. Wskazała również, na podstawie jakich przesłanek dyrektor szkoły może zakwestionować prawo do urlopu zdrowotnego lub odwołać nauczyciela z urlopu już udzielonego.

Oszustwo "na świadczenie wspierające". ZUS ostrzega: nie płać za złożenie wniosku, nie podpisuj dokumentu bez przeczytania!

Zakład Ubezpieczeń Społecznych ostrzega: osoby z niepełnosprawnością nie muszą płacić kancelariom prawnym ani pośrednikom, aby otrzymać świadczenie wspierające. Wniosek można złożyć wyłącznie w formie elektronicznej – samodzielnie lub z bezpłatną pomocą pracowników ZUS, zarówno w placówkach, jak i przez infolinię.

REKLAMA