Jak nie paść ofiarą phishingu?

Kupilas&Krupa Radcowie Prawni i Adwokaci
rozwiń więcej
Jak nie paść ofiarą phishingu? / Shutterstock
Jak przebiega phishing? W jaki sposób można dochodzić swoich praw w banku, jeśli już padliśmy ofiarą hakerów?

­­Ataki cyberprzestępców i fałszywe e-maile wyłudzające dane do konta – jak nie paść ofiarą phishingu?

Z atakami oszustów internetowych może spotkać się niemal każdy. Ich ofiarą może zostać zarówno przeciętny użytkownik sieci, jak i największe przedsiębiorstwo. W wyniku cyberoszustw, które określa się mianem phishingu, można nie tylko utracić dostęp do konta mailowego, lecz także środki zgromadzone na rachunku bankowym. Okres przedświąteczny to czas wzmożonej aktywności przestępców internetowych, którzy wyłudzają dane od użytkowników bankowości elektronicznej. Aplikant adwokacki Dawid Jakubiec z Kancelarii Kupilas&Krupa z Bielska-Białej tłumaczy jak przebiega phishing i jak dochodzić swoich praw w banku, jeśli już padliśmy ofiarą hakerów.

Phishing, czyli przebiegła metoda wyłudzenia informacji istotnych dla każdego użytkownika sieci, takich jak numery kart kredytowych, numery CVV, login i hasło do bankowości elektronicznej, kody uwierzytelniające transakcje w bankowości elektronicznej. Polega ona na podszywaniu się przez oszusta pod inną osobę lub instytucję w celu wyłudzenia danych. Zwykle dzieje się to poprzez przesłanie potencjalnej ofierze spreparowanej wiadomości e-mail, wyglądającej bardzo podobnie do wiadomości, którą mógłby nam wysłać bank, w którym posiadamy rachunek bankowy. Jak wskazuje Dawid Jakubiec, aplikant adwokacki w Kancelarii Kupilas&Krupa, takie e-maile grzecznie proszą nas o sprawdzenie aktywności na naszym koncie, potwierdzeniu lub zaktualizowaniu jakichś informacji.

- Po kliknięciu w link zawarty w wiadomości e-mail - zostajemy przekierowani na fałszywą stronę internetową, która może wyglądać łudząco podobnie do strony banku, w którym posiadamy rachunek bankowy. Zwykle na takiej stronie jesteśmy proszeni o podanie danych, które finalnie mogą prowadzić do kradzieży należących do nas pieniędzy – tłumaczy prawnik. Oczywiście nie budzi wątpliwości, że tego typu zachowania oszustów są nielegalne i w przypadku wykrycia sprawców podlegają oni ukaraniu. Jednakże trudność ujawnienia tożsamości sprawców takiego przestępstwa, prowadzi w dużej części tego typu spraw do umorzenia dochodzenia przez organy ścigania. Problem ten nie jest również problemem marginalnym. Jak wskazuje Rzecznik Finansowy nawet 250 tys. osób może paść rocznie ofiarą tego typu przestępstw. W tej sytuacji, osoby oszukane nie pozostają bez wyjścia.

Odpowiedzialność banku

Z dniem 20 czerwca 2018 r. weszła w życie ustawa z dnia 10 maja 2018 r. o zmianie ustawy o usługach płatniczych oraz niektórych innych ustaw stanowiąca implementację dyrektywy unijnej PSD II. Wyżej wspomniana ustawa wskazuje, że bank może dokonać danej transakcji, jednak transakcja ta musi być przez klienta autoryzowana. Logika podpowiadałaby, że wykonanie transakcji za pomocą naszego konta bankowego jest jednoczesne z jej autoryzowaniem. Sprawa nie jest taka prosta, bowiem transakcję płatniczą uważa
się za autoryzowaną w momencie, gdy płatnik wyraził zgodę na wykonanie danej transakcji. Wykonanie transakcji przez oszusta, który uzyskał nasze dane w wyniku ataku phishingowego, na pewno nie jest zgodą wymaganą przez ustawę. Również sama ustawa o usługach płatniczych wyraźnie precyzuje, iż samo użycie instrumentu płatniczego nie przesądza o autoryzowaniu danej transakcji.

W razie, gdy dana transakcja jest nieautoryzowana, to wyłączną odpowiedzialność
z tytułu jej przeprowadzenia, ponosi dostawca usług płatniczych (czyli zwykle bank). Wystąpienie nieautoryzowanej transakcji generuje po stronie dostawcy usług płatniczych obowiązek zwrotu pieniędzy objętych daną transakcją. Z kolei w razie, gdy chodzi o rachunek płatniczy, to zobowiązany jest do przywrócenia stanu rachunku płatniczego do takiego jak sprzed dokonania kwestionowanej transakcji. Ustawa nakłada również termin, w jakim dostawca ma dokonać opisywanych wyżej czynności - powinno stać się to niezwłocznie, lecz nie później niż do końca dnia roboczego następującego po dniu stwierdzenia nieautoryzowanej transakcji (zasada D+1). Jedynym wyjątkiem jest sytuacja, w której dostawca ma podejrzenie świadczące o oszustwie własnego klienta i poinformuje o tym niezwłocznie organy ścigania.

Brak możliwość zwrotu środków z winy klienta

Dopiero dokonanie zwrotu pozwala na ustalenie potencjalnej współodpowiedzialności klienta banku. Płatnik nie odpowiada za nieautoryzowaną transakcję w sytuacji, gdy klient umyślnie lub w wyniku rażącego niedbalstwa doprowadził do nieautoryzowanej transakcji. W tej sytuacji to bank powinien pozwać własnego klienta za umyślne dokonanie nieautoryzowanej transakcji. Praktyka wygląda zgoła odmiennie, banki kompletnie ignorując przepisy ww. ustawy, odmawiają zwrotów twierdząc, że klient dokonał danej transakcji w wyniku rażącego niedbalstwa. W takiej sytuacji to klient zmuszony jest wejść na drogę sądową i pozwać bank.

Jak wskazuje orzecznictwo sądowe, kradzież środków w wyniku ataku phishingowego nie jest zwykle formą rażącego niedbalstwa - oczywiście w tym kontekście istotne są osobiste uwarunkowania danej osoby. Czy była ona świadoma zagrożeń w cyberprzestrzeni i czy ewentualnie ten fakt został przez nią zignorowany – mówi Dawid Jakubiec, aplikant adwokacki. Aktualne ustawodawstwo daje nam szereg możliwości, z których możemy skorzystać, nie mniej często droga do wyegzekwowania tych praw może być trudna i prowadzić przez sale sądowe. Jednak efekt tej drogi może okazać się satysfakcjonujący i finalnie doprowadzić do zwrotu skradzionych pieniędzy.

Kancelaria Kupilas & Krupa Radcowie Prawni i Adwokaci sp. partnerska z siedzibą w Bielsku-Białej
od blisko 20 lat świadczy kompleksową obsługę prawną dla osób fizycznych, przedsiębiorców prowadzących działalność gospodarczą oraz spółek osobowych i kapitałowych, będących podmiotami prawa polskiego i międzynarodowego. Kancelaria świadczy pomoc w postępowaniach polubownych, sądowych, administracyjnych i podatkowych, a także w negocjacjach i mediacjach

Prawo
Świadczenia dla osób z niepełnosprawnościami. Nie wszystkie można łączyć [Przykłady 2025]
21 maja 2025

Czy można pobierać jednocześnie różne zasiłki i dodatki? To ważne zagadnienie dla osób z niepełnosprawnościami i ich opiekunów. Postaramy się pokazać je na kilku ważnych przykładach. W rzeczywistości takich sytuacji jest znacznie więcej.

ZUS: Nadużywanie alkoholu może być przyczyną niezdolności do pracy. Zwolnienie lekarskie z kodem C to brak zasiłku chorobowego przez pierwsze 5 dni
21 maja 2025

W 2024 r. do Rejestru zaświadczeń lekarskich wpłynęło 27,4 mln zaświadczeń chorobowych wystawionych dla ubezpieczonych w ZUS, KRUS i innych organach emerytalno-rentowych. Ze zwolnień tych przynajmniej raz skorzystało 7,7 mln ubezpieczonych w tych instytucjach. Źródłem części z nich było nadużywanie alkoholu - informuje Sebastian Szczurek, regionalny rzecznik prasowy ZUS województwa opolskiego.

Debata Trzaskowski – Nawrocki już w piątek o 20:00. Sześć tematów, jeden pojedynek, jedna decyzja
21 maja 2025

W piątek, 24 maja, punktualnie o godzinie 20:00, oczy całej Polski skierują się na debatę prezydencką pomiędzy Rafałem Trzaskowskim, kandydatem Koalicji Obywatelskiej, a popieranym przez Prawo i Sprawiedliwość Karolem Nawrockim. To jedyne potwierdzone bezpośrednie starcie przed II turą wyborów zaplanowaną na 1 czerwca.

Dodatek za pracę w nocy od 1 czerwca 2025 r.
21 maja 2025

Osoby pracujące w porze nocnej mogą liczyć na dodatek z tego tytułu. Ile będzie wynosił dodatek za pracę w nocy w czerwcu? jak się go oblicza? Czym jest praca w porze nocnej? Za pracę w jakich godzinach przysługuje dodatek?

Czy zachowek po rodzicach przepada?
20 maja 2025

Kto ma prawo do zachowku po rodzicach i od czego zależy jego wysokość? Czy roszczenie o zachowek się przedawnia? Oto najważniejsze przepisy i terminy!

Rozprawa przed TSUE ws. WIBOR-u. Nie będzie przełomu?
20 maja 2025

W dniu 11 czerwca 2025 r. w Luksemburgu odbędzie się rozprawa przed Trybunałem Sprawiedliwości Unii Europejskiej (TSUE) w sprawie C-471/24. Jest to wynik pytań prejudycjalnych skierowanych przez Sąd Okręgowy w Częstochowie, dotyczących interpretacji przepisów prawa unijnego w kontekście kredytów opartych na wskaźniku referencyjnym WIBOR. Pierwsza sprawa w TSUE dotycząca WIBOR-u budzi zrozumiałe zainteresowanie kredytobiorców, prawników i sektora bankowego. Warto jednak rozróżnić realny zakres tej sprawy od medialnych uproszczeń. Nadchodząca rozprawa nie przyniesie jeszcze żadnego rozstrzygnięcia.

Kiedy ostatnia debata prezydencka 2025? Jacek Prusinowski poprowadzi spotkanie
21 maja 2025

Zapowiadana jest ostatnia wielka debata prezydencka przed drugą turą wyborów w 2025 roku. Kiedy odbędzie się debata Karola Nawrockiego i Rafała Trzaskowskiego? Gdzie będzie można obejrzeć debatę? Spotkanie poprowadzi Jacek Prusinowski, dziennikarz SE i Radia Plus.

Biejat i Hołownia popierają Trzaskowskiego [Druga tura]
20 maja 2025

Magdalena Biejat i Szymon Hołownia popierają Rafała Trzaskowskiego w drugiej turze wyborów prezydenckich 2025 r. Na ile procent może liczyć kandydat na Prezydenta RP?

[Boże Ciało] Długi czerwcowy weekend 2025. Gdzie dojedziesz tanio pociągiem prosto z Polski? W czerwcu rusza nowy zagraniczny kierunek
20 maja 2025

Planując zagraniczny wyjazd na czerwcowy długi weekend, warto rozważyć podróż koleją. Z Polski kursują bezpośrednie pociągi m.in. do Czech, Austrii, Niemiec, Słowacji, Węgier oraz na Litwę. Nowością w letnim rozkładzie będzie również bezpośrednie połączenie do Chorwacji, dostępne już od czerwca.

Kogo poprze Mentzen? Spotkania z Nawrockim i Trzaskowskim na YT [Druga tura]
21 maja 2025

Od tego, kogo poprze Mentzen może zależeć wynik drugiej tury wyborów prezydenckich 2025 r. Dlatego wszyscy tak czekają na informację od Sławomira Mentzena: Trzaskowski czy Nawrocki? Decyzja zapadnie po spotkaniach na żywo z kandydatami, które odbędą się na kanale Sławomira Mentzena na YT.

pokaż więcej
Proszę czekać...