Phishing – co to jest, jak się bronić i odzyskać pieniądze?

Paulina Iwanowicz
adwokat
rozwiń więcej
Phishing - co to jest, jak się bronić? / Jak odzyskać pieniądze? / ShutterStock

Phishing to rodzaj cyberataku prowadzący do wyłudzenia wrażliwych danych i kradzieży oszczędności zgromadzonych na koncie. Jak bronić się przed phishingiem, gdy padło się jego ofiarą? Można wyróżnić dwie drogi – karną i cywilną. Jak odzyskać pieniądze skradzione z konta bankowego?

Phishing – definicja?

Najnowsze badania statystyczne dowodzą, że prawie połowa Polaków nie wie czym jest phishing ani jakie działania należy podjąć w sytuacji, kiedy padło się ofiarą tego przestępczego procederu. Tak – phishing jest przestępstwem i pomimo, że jego definicji nie znajdziemy w żadnej ustawie, w tym również w Kodeksie Karnym - nie oznacza to jednak, że sprawca pozostaje bezkarny. Do odpowiedzialności może zostać pociągnięty także bank.

Co to jest phishing?

Phishing jest rodzajem oszustwa, które polega na podszyciu się pod inną osobę, bądź wiarygodną instytucję czy firmę w celu wyłudzenia poufnych informacji (np. danych logowania). Jest to forma cyberataku, którego sprawcy wykorzystują przeróżne techniki manipulacji, zmierzające do tego, aby ofiara dobrowolnie przekazała przestępcy swoje dane. Sprawca najczęściej podaje się za pracownika banku, kontaktując się z klientem z uwagi na rzekomą próbę wyłudzenia jego danych. Nie trudno jest zaufać rozmówcy, tym bardziej, gdy nawet zachowując ostrożność i dokonując sprawdzenia wyświetlającego się numeru telefonu, okazuje się, że jest on taki sam jak podany na stronie internetowej banku, a także z uwagi na fakt, że rozmowa przeprowadzana jest w tonie troski i chęci pomocy. 

Gdy już oszust wzbudzi zaufanie ofiary, przeprowadza ją krok po kroku przez procedurę, która rzekomo ma zabezpieczyć klienta banku przed cyberatakiem, a w rzeczywistości to właśnie rozmówca zmierza do wyłudzenia wrażliwych danych. Przejmując w ten sposób kontrolę nad kontem bankowym ofiary, oszust często dokonuje nie tylko kradzieży zgromadzonych na nim oszczędności, ale także zaciąga w imieniu ofiary pożyczki, które przelewane są na konta tzw. ,,słupów”. To klient banku zostanie następnie zobowiązany do jej spłaty, mimo że nigdy tych środków nie otrzymał.

Niestety, ale najczęściej ofiara orientuje się, że ma do czynienia z oszustem kiedy jest już za późno na zablokowanie konta bowiem zazwyczaj, dopiero gdy pieniądze zaczynają znikać z rachunku. Czy w takiej sytuacji są jakiekolwiek szanse na odzyskanie utraconych środków? Zasadniczo tak - niewykluczone jednak, że będzie to wymagało wystąpienia na drogę sądową.

Jak bronić się przed phishingiem - droga karna

Pomimo że w Kodeksie Karnym nie znajdziemy przepisu poświęconego ,,phishingowi”, to zachowanie sprawcy realizuje znamiona oszustwa komputerowego, a więc przestępstwa spenalizowanego w art. 287 k.k. Zgodnie z brzmieniem §1 tego przepisu ,,Kto, w celu osiągnięcia korzyści majątkowej lub wyrządzenia innej osobie szkody, bez upoważnienia, wpływa na automatyczne przetwarzanie, gromadzenie lub przekazywanie danych informatycznych lub zmienia, usuwa albo wprowadza nowy zapis danych informatycznych, podlega karze pozbawienia wolności od 3 miesięcy do lat 5”. Jeżeli jednak sprawca podszywa się pod ofiarę i wykorzystuje jej wizerunek - jest to wówczas przestępstwo z art. 190a § 2 k.k., który przewiduje, że ,,Kto, podszywając się pod inną osobę, wykorzystuje jej wizerunek, inne jej dane osobowe lub inne dane, za pomocą których jest ona publicznie identyfikowana, przez co wyrządza jej szkodę majątkową lub osobistą, podlega karze pozbawienia wolności od 6 miesięcy do lat 8”. 

Przegląd prasy i portali na INFOR.PL Subskrybuj nas na YOUTUBE!

Osoba, która już wie, że stała się ofiarą czynu zabronionego, powinna niezwłocznie zgłosić ten fakt organom ścigania. Trzeba jednak zaznaczyć, że wykrywalność sprawców tego typu przestępstw jest niezwykle utrudniona, dlatego w praktyce często dochodzi do umorzenia postępowania karnego już na jego początkowym etapie.

Jak odzyskać pieniądze skradzione z konta bankowego?

Szanse na ,,schwytanie” przestępcy są niewielkie - czy oznacza to, że poszkodowany nie ma możliwości odzyskania utraconych pieniędzy? Na szczęście przepisy prawa przewidują odpowiedzialność dostawców usług płatniczych za tzw. nieautoryzowaną transakcję. Takim dostawcą jest oczywiście bank, który na żądanie klienta powinien dokonać natychmiastowego zwrotu wybranych z rachunku środków, chyba że udowodni oszustwo ze strony klienta albo jego rażące niedbalstwo. 

Należy pamiętać, że bank powinien dokładać szczególnej staranności w zakresie zapewnienia bezpieczeństwa przechowywanych środków pieniężnych – taki obowiązek wynika z art. 50 ust. 2 Prawo bankowe. W sytuacji zatem, gdy doszło do kradzieży oszczędności zgromadzonych na rachunku bankowym, a bank odrzucił reklamację i nie przywrócił poprzedniego stanu rachunku, poszkodowany może wystąpić na drogę cywilną, pozywając bank o zapłatę.

Jak bronić się przed phishingiem - droga cywilna

Trzeba przy tym pamiętać, że ustawa z dnia 19 sierpnia 2011 r. o usługach płatniczych nakłada pewne obowiązki także na użytkowników uprawnionych do korzystania z instrumentu płatniczego. Są to m.in. obowiązek korzystania z instrumentu płatniczego zgodnie z umową ramową (w szczególności obowiązek przechowywania instrumentu płatniczego z zachowaniem należytej staranności oraz nieudostępniania go osobom nieuprawnionym) oraz niezwłocznie zgłoszenie dostawcy lub podmiotowi wskazanemu przez dostawcę utraty, kradzieży, przywłaszczenia albo nieuprawnionego użycia instrumentu płatniczego lub nieuprawnionego dostępu do tego instrumentu (art. 42 ust. 1 i 2 ustawy o usługach płatniczych). 

W procesie zainicjowanym przez poszkodowanego klienta banku kluczowym będzie więc nie tylko wykazanie, że doszło do nieautoryzowanych transakcji (a więc takich, które nie zostały dokonane za jego wyraźną zgodą), ale także, że klient banku spełnił nałożone na niego obowiązki w aspekcie dochowania należytej staranności, o których mowa powyżej. 

Jeżeli zatem powód wykaże, że dochował wymaganej od niego staranności, a pomimo tego doszło do utraty środków z konta wskutek popełnienia przestępstwa przez nieustaloną osobę trzecią, która skorzystała z niewłaściwego zabezpieczenia przez bank, istnieją spore szanse na odzyskanie skradzionych pieniędzy.

oprac. Emilia Panufnik
rozwiń więcej
Prawo
Donald Trump spotkał się z Karolem Nawrockim w Gabinecie Owalnym Białego Domu. "You will win"
02 maja 2025

Prezydent Stanów Donald Trump spotkał się w czwartek 1 maja 2025 r. z kandydatem na prezydenta RP Karolem Nawrockim - podał Biały Dom. Nawrocki relacjonował, że D. Trump przepowiadał mu wygraną w wyborach.

Dłuższe terminy ważności niektórych orzeczeń o niepełnosprawności (7 lat) i inne zmiany w orzekaniu o niepełnosprawności i stopniu niepełnosprawności – projekt rozporządzenia MRPiPS
02 maja 2025

W dniu 30 kwietnia 2025 r. opublikowano projekt rozporządzenia ministra rodziny, pracy i polityki społecznej zmieniającego rozporządzenie w sprawie orzekania o niepełnosprawności i stopniu niepełnosprawności. Celem tej nowelizacji jest doprecyzowanie zasad wydawania orzeczeń o niepełnosprawności oraz o stopniu niepełnosprawności, a także wydłużenie okresów ważności tych orzeczeń. Co się dokładnie zmieni i od kiedy?

Grill na balkonie? Uważaj - może kosztować Cię nawet 5 500 zł, a ognisko w ogrodzie - nawet 11 500 zł
02 maja 2025

Można śmiało powiedzieć, że majówka to narodowe święto grilla (a w nieco mniejszym zakresie - również ogniska). Mieszkańcy bloków - z przyczyn oczywistych - mogą zdecydować się wyłącznie na to pierwsze, a posiadacze własnych ogródków - rozniecić nieco większy płomień. Czy jednak takie przyjemności - w obrębie własnych balkonów i ogródków są legalne? Okazuje się, że nie w każdym przypadku, a ich nieroztropnych amatorów, mogą niekiedy spotkać niemiłe konsekwencje.

Rząd szykuje zmiany w emeryturach – grupa pracowników popracuje do 70 roku życia
01 maja 2025

Ministerstwo Sprawiedliwości pracuje nad projektem zmian w przepisach, które mają wydłużyć maksymalny wiek pełnienia funkcji przez komorników sądowych oraz ich asesorów. Zgodnie z planowanymi regulacjami, osoby wykonujące te zawody miałyby obowiązek pozostawać aktywne zawodowo nawet do 70. roku życia.

Prawne ryzyka używania AI przez pracowników. Odpowiedzialność pracodawcy wobec osób trzecich. Prawo pracy, prawo autorskie, ochrona danych poufnych i osobowych
30 kwi 2025

Sztuczna inteligencja (AI) stanowi dużą pomoc w pracy, ułatwiając ją i przyspieszając w znacznym stopniu. Zdają sobie z tego sprawę zarówno pracodawcy, jak i pracownicy. Tak jednak ze strony pracodawców lub potencjalnych pracodawców wobec pracowników lub kandydatów, jak po ze strony pracowników, nieodpowiedzialne korzystania z AI może rodzić określone ryzyka prawne, które możemy ocenić przez pryzmat prawa pracy. Świadomość tych ryzyk jest ważna pod kątem znalezienia rozwiązań przed nimi zabezpieczających w sytuacji w której prawo powszechne takiego zabezpieczenia nie przewiduje.

Zmiana miejsca głosowania. Wybory 2025. Jak zagłosować w innym obwodzie?
30 kwi 2025

Zmiana miejsca głosowania w wyborach na Prezydenta RP w dniu 18 maja 2025 r. jest możliwa. Co zrobić, aby zagłosować w obwodzie poza stałym miejscem zamieszkania? Niezbędne jest zaświadczenie o zmianie miejsca głosowania.

Ostatni dzień na rozliczenie PIT 2024 Sprawdź, co musisz zrobić, zanim system zamknie dostęp
30 kwi 2025

Ministerstwo Finansów przypomina: 30 kwietnia mija termin składania zeznań podatkowych za 2024 rok. Ponad 8 milionów Polaków skorzystało już z usługi Twój e-PIT. Sprawdź, co zrobić, by nie zapłacić kary, jak uniknąć błędów i co grozi za brak reakcji.

Specustawa o przeliczeniu emerytur: Bez wniosku, bez wyrównania i bez waloryzacji. I dopiero od połowy 2026 r.
30 kwi 2025

Specustawa: ZUS załatwi sam ponowne przeliczenie emerytur. Bez wniosku, bez wyrównania i bez waloryzacji. I niestety dopiero od połowy 2026 r.

Artur Bartoszewicz – partia, program, wiek, zawód, wykształcenie [Kandydat na Prezydenta RP 2025]
30 kwi 2025

Artur Bartoszewicz – czy należy do partii politycznej? Przedstawiamy program wyborczy kandydata na Prezydenta RP w 2025 roku, wiek, zawód oraz wykształcenie. Sprawdź pełną listę kandydatów w wyborach 2025 r. i wyniki najnowszego sondażu.

Kamery nasobne dla ratowników medycznych a RODO [Ochrona danych osobowych]
30 kwi 2025

Z pewnością zgodzicie się że ratownicy medyczni są bardzo często narażeni na brutalne ataki ze strony agresywnych pacjentów. Coraz głośniej mówi się o wprowadzeniu kamer nasobnych dla ratowników medycznych. Co na to przepisy RODO i Konstytucja?

pokaż więcej
Proszę czekać...