Δικαστική «βόμβα» για τις τραπεζικές απάτες: Υποχρεώθηκε τράπεζα να επιστρέψει 9.800 ευρώ σε θύματα phishing

Νέα δικαστική απόφαση δικαιώνει θύματα phishing, υποχρεώνοντας τράπεζα να επιστρέψει 9.800 ευρώ και να καταβάλει αποζημίωση 2.000 ευρώ για ηθική βλάβη.


Δικαστική ανατροπή για τις τραπεζικές απάτες: Τράπεζα υποχρεώνεται να επιστρέψει 9.800 ευρώ σε θύματα phishing

Μια ιδιαίτερα σημαντική δικαστική απόφαση δημιουργεί νέα δεδομένα για τα θύματα ηλεκτρονικής τραπεζικής απάτης (phishing), καθώς το Πολυμελές Πρωτοδικείο Αθηνών δικαίωσε ζευγάρι που έχασε σχεδόν 10.000 ευρώ από τον κοινό τραπεζικό του λογαριασμό μέσω διαδικτυακής επίθεσης.

Το δικαστήριο έκρινε ότι η τράπεζα οφείλει να επιστρέψει το σύνολο των χρημάτων, ύψους 9.800 ευρώ, ενώ επιδίκασε επιπλέον 2.000 ευρώ ως αποζημίωση για την ηθική βλάβη και την ψυχική ταλαιπωρία που υπέστησαν οι καταθέτες.

Πώς έγινε η ηλεκτρονική απάτη

Η υπόθεση ξεκίνησε όταν ο σύζυγος προσπάθησε να συνδεθεί στον λογαριασμό του μέσω e-banking από το κινητό του τηλέφωνο. Εξαιτίας ενός μηνύματος σφάλματος, επιχείρησε εκ νέου να πραγματοποιήσει σύνδεση από τον υπολογιστή του.

Κατά τη διαδικασία αυτή έλαβε μέσω Viber έναν εξαψήφιο κωδικό ασφαλείας που αφορούσε σύνδεση από νέο πρόγραμμα περιήγησης και τον πληκτρολόγησε, θεωρώντας ότι επρόκειτο για νόμιμη διαδικασία.

Ωστόσο, οι δράστες της ηλεκτρονικής απάτης είχαν ήδη στήσει παγίδα phishing και κατάφεραν να υποκλέψουν έναν δεύτερο κωδικό ασφαλείας (OTP), ο οποίος χρησιμοποιήθηκε για την έγκριση μεταφοράς χρημάτων. Ο πελάτης δεν έλαβε ποτέ τον συγκεκριμένο κωδικό στο κινητό του, ενώ οι χάκερ μετέφεραν άμεσα τα 9.800 ευρώ σε λογαριασμό τράπεζας στη Γαλλία, από όπου τα χρήματα αναλήφθηκαν σχεδόν αμέσως.

Το δικαστήριο ανέτρεψε την αρχική απόφαση

Αν και σε πρώτο βαθμό η αγωγή του ζευγαριού είχε απορριφθεί, με το δικαστήριο να θεωρεί ότι υπήρχε ευθύνη των ίδιων των καταθετών, το δευτεροβάθμιο δικαστήριο ανέτρεψε πλήρως αυτή την κρίση.

Σύμφωνα με το σκεπτικό της απόφασης, το βάρος της απόδειξης δεν ανήκει στον πελάτη αλλά στην ίδια την τράπεζα, η οποία οφείλει να αποδείξει με συγκεκριμένα τεχνικά στοιχεία – όπως διευθύνσεις IP, στοιχεία συσκευών και δεδομένα ταυτοποίησης – ότι ο πελάτης ενέκρινε ο ίδιος τη συναλλαγή.

Οι δικαστές επισημαίνουν ότι η απλή καταγραφή της χρήσης των διαπιστευτηρίων ασφαλείας δεν αρκεί για να αποδειχθεί πως ο χρήστης συναίνεσε πραγματικά στη μεταφορά των χρημάτων ή ενήργησε με δόλο ή βαριά αμέλεια.

Άκυροι οι όροι που μεταφέρουν όλη την ευθύνη στον πελάτη

Ιδιαίτερη σημασία έχει και το γεγονός ότι το δικαστήριο έκρινε άκυρους τους γενικούς όρους της τράπεζας που επιχειρούν να μετακυλήσουν το σύνολο της ευθύνης στον καταναλωτή.

Σύμφωνα με την απόφαση, ακόμη και στην περίπτωση που ο χρήστης εξαπατηθεί και αποκαλύψει στοιχεία που αφορούν το πρώτο στάδιο της σύνδεσης, η συμπεριφορά αυτή συνιστά ελαφρά αμέλεια και δεν αρκεί για να στερήσει από τον καταναλωτή το δικαίωμα αποζημίωσης.

Οι δικαστές υπογραμμίζουν ότι ο μέσος χρήστης δεν μπορεί εύλογα να προβλέψει πως εγκληματίες του κυβερνοχώρου θα καταφέρουν να παραβιάσουν και το δεύτερο επίπεδο ασφαλείας που εφαρμόζουν οι τράπεζες.

Επιστροφή χρημάτων και αποζημίωση

Με βάση τα παραπάνω, το δικαστήριο υποχρέωσε την τράπεζα να επιστρέψει στο ζευγάρι τα 9.800 ευρώ που είχαν αφαιρεθεί από τον λογαριασμό τους, ενώ επιδίκασε επιπλέον 2.000 ευρώ ως χρηματική ικανοποίηση για την ηθική βλάβη.

Η απόφαση αναγνωρίζει ότι η απώλεια των χρημάτων, τα οποία αποτελούσαν το σύνολο των οικονομιών του ζευγαριού, προκάλεσε σοβαρή οικονομική αναστάτωση, έντονο άγχος και σημαντική επιβάρυνση στην καθημερινότητά τους.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ