REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak nie paść ofiarą phishingu?

Kupilas&Krupa Radcowie Prawni i Adwokaci
Jak nie paść ofiarą phishingu?
Jak nie paść ofiarą phishingu?
Shutterstock

REKLAMA

REKLAMA

Jak przebiega phishing? W jaki sposób można dochodzić swoich praw w banku, jeśli już padliśmy ofiarą hakerów?

­­Ataki cyberprzestępców i fałszywe e-maile wyłudzające dane do konta – jak nie paść ofiarą phishingu?

Z atakami oszustów internetowych może spotkać się niemal każdy. Ich ofiarą może zostać zarówno przeciętny użytkownik sieci, jak i największe przedsiębiorstwo. W wyniku cyberoszustw, które określa się mianem phishingu, można nie tylko utracić dostęp do konta mailowego, lecz także środki zgromadzone na rachunku bankowym. Okres przedświąteczny to czas wzmożonej aktywności przestępców internetowych, którzy wyłudzają dane od użytkowników bankowości elektronicznej. Aplikant adwokacki Dawid Jakubiec z Kancelarii Kupilas&Krupa z Bielska-Białej tłumaczy jak przebiega phishing i jak dochodzić swoich praw w banku, jeśli już padliśmy ofiarą hakerów.

REKLAMA

REKLAMA

Phishing, czyli przebiegła metoda wyłudzenia informacji istotnych dla każdego użytkownika sieci, takich jak numery kart kredytowych, numery CVV, login i hasło do bankowości elektronicznej, kody uwierzytelniające transakcje w bankowości elektronicznej. Polega ona na podszywaniu się przez oszusta pod inną osobę lub instytucję w celu wyłudzenia danych. Zwykle dzieje się to poprzez przesłanie potencjalnej ofierze spreparowanej wiadomości e-mail, wyglądającej bardzo podobnie do wiadomości, którą mógłby nam wysłać bank, w którym posiadamy rachunek bankowy. Jak wskazuje Dawid Jakubiec, aplikant adwokacki w Kancelarii Kupilas&Krupa, takie e-maile grzecznie proszą nas o sprawdzenie aktywności na naszym koncie, potwierdzeniu lub zaktualizowaniu jakichś informacji.

- Po kliknięciu w link zawarty w wiadomości e-mail - zostajemy przekierowani na fałszywą stronę internetową, która może wyglądać łudząco podobnie do strony banku, w którym posiadamy rachunek bankowy. Zwykle na takiej stronie jesteśmy proszeni o podanie danych, które finalnie mogą prowadzić do kradzieży należących do nas pieniędzy – tłumaczy prawnik. Oczywiście nie budzi wątpliwości, że tego typu zachowania oszustów są nielegalne i w przypadku wykrycia sprawców podlegają oni ukaraniu. Jednakże trudność ujawnienia tożsamości sprawców takiego przestępstwa, prowadzi w dużej części tego typu spraw do umorzenia dochodzenia przez organy ścigania. Problem ten nie jest również problemem marginalnym. Jak wskazuje Rzecznik Finansowy nawet 250 tys. osób może paść rocznie ofiarą tego typu przestępstw. W tej sytuacji, osoby oszukane nie pozostają bez wyjścia.

Odpowiedzialność banku

Z dniem 20 czerwca 2018 r. weszła w życie ustawa z dnia 10 maja 2018 r. o zmianie ustawy o usługach płatniczych oraz niektórych innych ustaw stanowiąca implementację dyrektywy unijnej PSD II. Wyżej wspomniana ustawa wskazuje, że bank może dokonać danej transakcji, jednak transakcja ta musi być przez klienta autoryzowana. Logika podpowiadałaby, że wykonanie transakcji za pomocą naszego konta bankowego jest jednoczesne z jej autoryzowaniem. Sprawa nie jest taka prosta, bowiem transakcję płatniczą uważa
się za autoryzowaną w momencie, gdy płatnik wyraził zgodę na wykonanie danej transakcji. Wykonanie transakcji przez oszusta, który uzyskał nasze dane w wyniku ataku phishingowego, na pewno nie jest zgodą wymaganą przez ustawę. Również sama ustawa o usługach płatniczych wyraźnie precyzuje, iż samo użycie instrumentu płatniczego nie przesądza o autoryzowaniu danej transakcji.

REKLAMA

W razie, gdy dana transakcja jest nieautoryzowana, to wyłączną odpowiedzialność
z tytułu jej przeprowadzenia, ponosi dostawca usług płatniczych (czyli zwykle bank). Wystąpienie nieautoryzowanej transakcji generuje po stronie dostawcy usług płatniczych obowiązek zwrotu pieniędzy objętych daną transakcją. Z kolei w razie, gdy chodzi o rachunek płatniczy, to zobowiązany jest do przywrócenia stanu rachunku płatniczego do takiego jak sprzed dokonania kwestionowanej transakcji. Ustawa nakłada również termin, w jakim dostawca ma dokonać opisywanych wyżej czynności - powinno stać się to niezwłocznie, lecz nie później niż do końca dnia roboczego następującego po dniu stwierdzenia nieautoryzowanej transakcji (zasada D+1). Jedynym wyjątkiem jest sytuacja, w której dostawca ma podejrzenie świadczące o oszustwie własnego klienta i poinformuje o tym niezwłocznie organy ścigania.

Dalszy ciąg materiału pod wideo

Brak możliwość zwrotu środków z winy klienta

Dopiero dokonanie zwrotu pozwala na ustalenie potencjalnej współodpowiedzialności klienta banku. Płatnik nie odpowiada za nieautoryzowaną transakcję w sytuacji, gdy klient umyślnie lub w wyniku rażącego niedbalstwa doprowadził do nieautoryzowanej transakcji. W tej sytuacji to bank powinien pozwać własnego klienta za umyślne dokonanie nieautoryzowanej transakcji. Praktyka wygląda zgoła odmiennie, banki kompletnie ignorując przepisy ww. ustawy, odmawiają zwrotów twierdząc, że klient dokonał danej transakcji w wyniku rażącego niedbalstwa. W takiej sytuacji to klient zmuszony jest wejść na drogę sądową i pozwać bank.

Jak wskazuje orzecznictwo sądowe, kradzież środków w wyniku ataku phishingowego nie jest zwykle formą rażącego niedbalstwa - oczywiście w tym kontekście istotne są osobiste uwarunkowania danej osoby. Czy była ona świadoma zagrożeń w cyberprzestrzeni i czy ewentualnie ten fakt został przez nią zignorowany – mówi Dawid Jakubiec, aplikant adwokacki. Aktualne ustawodawstwo daje nam szereg możliwości, z których możemy skorzystać, nie mniej często droga do wyegzekwowania tych praw może być trudna i prowadzić przez sale sądowe. Jednak efekt tej drogi może okazać się satysfakcjonujący i finalnie doprowadzić do zwrotu skradzionych pieniędzy.

Kancelaria Kupilas & Krupa Radcowie Prawni i Adwokaci sp. partnerska z siedzibą w Bielsku-Białej
od blisko 20 lat świadczy kompleksową obsługę prawną dla osób fizycznych, przedsiębiorców prowadzących działalność gospodarczą oraz spółek osobowych i kapitałowych, będących podmiotami prawa polskiego i międzynarodowego. Kancelaria świadczy pomoc w postępowaniach polubownych, sądowych, administracyjnych i podatkowych, a także w negocjacjach i mediacjach

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Prezydent RP Nawrocki podpisał „budżet chaosu” ale też chce go skierować do Trybunału Konstytucyjnego – co to oznacza?

Mimo licznych uwag, zastrzeżeń i ostrych słów krytyki, Prezydent RP Karol Nawrocki podpisał ustawę budżetową. Jednocześnie zapowiedział skierowanie podpisanej ustawy do Trybunału Konstytucyjnego w ramach kontroli następczej. Co to oznacza dla finansów publicznych?

Czy dłużnik może sprzedać mieszkanie (lub inną nieruchomość) zajęte przez komornika? Kiedy nabywca może utracić taką nieruchomość?

Jednym ze sposobów egzekucji jest egzekucja z nieruchomości dłużnika (np. z domu, lokalu mieszkalnego bądź użytkowego). Istotnym momentem w tej procedurze jest tzw. zajęcie nieruchomości. Ten moment jest kluczowy dla określenia skutków działania dłużnika, który chciałby zbyć tę nieruchomość osobie trzeciej, na przykład sprzedać ją bądź darować.

Telemarketerzy mogą dzwonić bezkarnie? NSA wydał zaskakujący wyrok

Naczelny Sąd Administracyjny orzekł, że sam numer telefonu – bez imienia i nazwiska – nie jest daną osobową w rozumieniu RODO. Co to oznacza? Telemarketerzy dzwoniący z niechcianymi ofertami mogą nie podlegać przepisom o ochronie danych. Kontrowersyjny wyrok wzbudza emocje wśród odbiorców uciążliwych połączeń.

Wyrok NSA: Emigranci płacą abonament RTV mimo telewizor został w kraju. Formalności górą nad zdrowym rozsądkiem

Naczelny Sąd Administracyjny wydał pod koniec zeszłego roku wyrok, który może być zaskoczeniem dla tysięcy Polaków za granicą. Okazuje się, że nawet jeśli od lat mieszkasz poza krajem, a telewizor zostawiłeś w Polsce, nadal musisz płacić abonament RTV. Decyduje fakt rejestracji i stan techniczny odbiornika.

REKLAMA

Abonament RTV bez litości dla emigrantów. NSA przesądził: nie używasz telewizora? To nie ma znaczenia. Decyduje rejestracja i sprawność odbiornika

W kwestiach prawnych formalności są często decydujące – taki wniosek płynie z prawomocnego wyroku Naczelnego Sądu Administracyjnego z 7 listopada 2025 r. Sąd ten uznał, że brak faktycznego korzystania z telewizora lub radia, a nawet wieloletni pobyt za granicą, nie zwalnia z obowiązku płacenia abonamentu RTV, jeżeli odbiornik nie został formalnie wyrejestrowany. To rozstrzygnięcie powinno być ostrzeżeniem dla tysięcy osób, które od lat żyją w przekonaniu, że „skoro nie używam telewizora w Polsce, wyjechałem za granicę – nie płacę”.

Możesz pożegnać się ze swoją nieruchomością, jeśli nie złożysz tego wniosku – Twoje dzieci jej nie odziedziczą, a lata starań pójdą na marne

Lata pracy i inwestycji mogą pójść na marne, jeśli nie zadbasz o uregulowanie stanu prawnego nieruchomości, którą faktycznie użytkujesz. Co więcej, jeśli wcześniej zgłoszą się potomkowie pierwotnych właścicieli, możesz stracić do niej jakiekolwiek prawa. Takie sytuacje zdarzają się i mogą mieć poważne konsekwencje – zarówno dla Ciebie, jak i Twoich dzieci.

Nowe zasady w żłobkach już obowiązują. Jest jeden obowiązek z terminem do 28 lutego 2026

Od 1 stycznia 2026 r. obowiązuje rozporządzenie o standardach opieki nad dziećmi do lat 3. Ministerstwo Rodziny, Pracy i Polityki Społecznej przypomina o kluczowym obowiązku: złożeniu oświadczenia o spełnianiu standardów. Dla wielu działających już placówek termin mija 28 lutego 2026 r. Sprawdź, kogo dotyczą przepisy i gdzie trzeba złożyć dokumenty (Empatia lub Rejestr Żłobków).

Zmiana w żłobkach od początku tego roku już obowiązuje - sprawdź, co oznaczają nowe przepisy: kluczowy termin to 28 lutego 2026 r.

Ministerstwo Rodziny, Pracy i Polityki społecznej właśnie opublikowało ważny komunikat, który opisuje zmiany prawne dotyczące żłobków od 1 stycznia 2026 r. Co dokładnie się zmieniło, czy zmiany dotyczą zapisów dzieci do żłobka? Wyjaśniamy treść informacji MRPiPS - zapoznaj się z tymi zmianami, bo przepisy już obowiązują, a kluczowy termin zbliża się nieubłaganie.

REKLAMA

Czy od ogrodzenia trzeba zapłacić podatek od nieruchomości? Płacić trzeba, ale nie dotyczy to każdego. Rok temu budziło to dużo emocji

Od stycznia 2025 roku nie ma już wątpliwości co do tego, że ogrodzenie jest budowlą na gruncie podatku od nieruchomości. Czy to znaczy, że każdy zapłaci od niego podatek? Rok temu ten temat wzbudził wiele emocji. Głos w tej sprawie zabrał nawet resort finansów.

Pomoc społeczna: Prawa pracowników socjalnych kierowanych do CUS muszą być przestrzegane

Do MRPiPS skierowano apel w sprawie przestrzegania praw pracowników pomocy społecznej. Są oni zmuszani do obejmowania nowych stanowisk w centrach usług społecznych bez zagwarantowania zatrudnienia na dotychczasowych warunkach.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA