Ponieśliście straty wskutek phisingu. Kto odpowiada za szkody, gdzie i jak domagać się rekompensaty poniesionych strat

Zbigniew Biskupski
rozwiń więcej
Najczęściej ofiara orientuje się, że ma do czynienia z oszustem kiedy jest już za późno na zablokowanie konta bowiem zazwyczaj, dopiero gdy pieniądze zaczynają znikać z rachunku / Shutterstock

Problem ze stratami poniesionymi wskutek phishingu polega na tym, że o stratach dowiadujemy się zazwyczaj dopiero wtedy gdy oszust ulotnił się już z naszymi pieniędzmi. Czy to oznacza, że jesteśmy na z góry przegranej pozycji?

Na szczęście prawo karne i cywilne, choć wciąż niedoskonale, staje po naszej stronie. W wielu przypadkach możemy domagać się zwrotu poniesionych szkód nie tylko ze strony trudnego najczęściej do zidentyfikowania cyberoszusta, ale i firm, które są odpowiedzialne za zapewnienie nam bezpieczeństwa.

Phishnig: na pewno wiesz co to jest i jak działają oszuści?

Adwokat Paulina Iwanowicz, która jest naszym ekspertem w sprawie sposobów na szukanie odpowiedzialności sprawców i pośredników – świadomych bądź, nie – przed sądem karnym i cywilnym, proponuje jednak zacząć od wyjaśnienia samego mechanizmu działania sprawców posługujących się narzędziem cyfrowym określanym mianem phisingu.

adwokat Paulina Iwanowicz

adwokat Paulina Iwanowicz

Materiały prasowe

Jest to zasadne tym bardziej, że według najświeższych badań prawie połowa Polaków nie wie czym jest phishing ani jakie działania należy podjąć w sytuacji, kiedy padło się ofiarą tego przestępczego procederu.

Tak, phishing jest przestępstwem i pomimo, że jego definicji nie znajdziemy w żadnej ustawie, w tym również w kodeksie karnym, nie oznacza to, że sprawca pozostaje bezkarny. Do odpowiedzialności może zostać pociągnięty także bank – wyjaśnia adwokat Paulina Iwanowicz.

Jak wyjaśnia prawniczka, phishing jest rodzajem oszustwa, które polega na podszyciu się pod inną osobę, bądź wiarygodną instytucję czy firmę w celu wyłudzenia poufnych informacji, np. danych logowania.

Jest to forma cyberataku, którego sprawcy wykorzystują przeróżne techniki manipulacji, zmierzające do tego, aby ofiara dobrowolnie przekazała przestępcy swoje dane.

Sprawca najczęściej podaje się za pracownika banku, kontaktując się z klientem z uwagi na rzekomą próbę wyłudzenia jego danych.
Nie trudno jest zaufać rozmówcy, tym bardziej, gdy nawet zachowując ostrożność i dokonując sprawdzenia wyświetlającego się numeru telefonu, okazuje się, że jest on taki sam jak podany na stronie internetowej banku, a także z uwagi na fakt, że rozmowa przeprowadzana jest w tonie troski i chęci pomocy.

Gdy już oszust wzbudzi zaufanie ofiary, przeprowadza ją krok po kroku przez procedurę, która rzekomo ma zabezpieczyć klienta banku przed cyberatakiem, a w rzeczywistości to właśnie rozmówca zmierza do wyłudzenia wrażliwych danych.
Przejmując w ten sposób kontrolę nad kontem bankowym ofiary, oszust często dokonuje nie tylko kradzieży zgromadzonych na nim oszczędności, ale także zaciąga w imieniu ofiary pożyczki, które przelewane są na konta tzw. ,,słupów”.

To klient banku zostanie następnie zobowiązany do jej spłaty, mimo że nigdy tych środków nie otrzymał. 

– Niestety, ale najczęściej ofiara orientuje się, że ma do czynienia z oszustem kiedy jest już za późno na zablokowanie konta bowiem zazwyczaj, dopiero gdy pieniądze zaczynają znikać z rachunku. Czy w takiej sytuacji są jakiekolwiek szanse na odzyskanie utraconych środków? Zasadniczo tak - niewykluczone jednak, że będzie to wymagało wystąpienia na drogę sądową – wyjaśnia Paulina Iwanowicz.

Phising: jak dochodzić swoich praw przed sądem karnym

Jak wyjaśnia prawniczka, pomimo że w kodeksie karnym nie znajdziemy przepisu poświęconemu phishingowi, to zachowanie sprawcy realizuje znamiona oszustwa komputerowego, a więc przestępstwa spenalizowanego w art. 287 k.k.
Zgodnie z brzmieniem §1 tego przepisu ,,Kto, w celu osiągnięcia korzyści majątkowej lub wyrządzenia innej osobie szkody, bez upoważnienia, wpływa na automatyczne przetwarzanie, gromadzenie lub przekazywanie danych informatycznych lub zmienia, usuwa albo wprowadza nowy zapis danych informatycznych, podlega karze pozbawienia wolności od 3 miesięcy do lat 5”.

Jeżeli jednak sprawca podszywa się pod ofiarę i wykorzystuje jej wizerunek - jest to wówczas przestępstwo z art. 190a § 2 k.k., który przewiduje, że
,,Kto, podszywając się pod inną osobę, wykorzystuje jej wizerunek, inne jej dane osobowe lub inne dane, za pomocą których jest ona publicznie identyfikowana, przez co wyrządza jej szkodę majątkową lub osobistą, podlega karze pozbawienia wolności od 6 miesięcy do lat 8”.

– Osoba, która już wie, że stała się ofiarą czynu zabronionego, powinna niezwłocznie zgłosić ten fakt organom ścigania. Trzeba jednak zaznaczyć, że wykrywalność sprawców tego typu przestępstw jest niezwykle utrudniona, dlatego w praktyce często dochodzi do umorzenia postępowania karnego już na jego początkowym etapie – doradz adwokat Paulina Iwanowicz.

Co ofiara phisingu może uzyskać w sądzie cywilnym

Szanse na ,ujęcie przestępcy są niewielkie, czy oznacza to, że poszkodowany nie ma możliwości odzyskania utraconych pieniędzy?

Jak podkreśla adwokat, na szczęście przepisy prawa przewidują odpowiedzialność dostawców usług płatniczych za tzw. nieautoryzowaną transakcję. Takim dostawcą jest oczywiście bank, który na żądanie klienta powinien dokonać natychmiastowego zwrotu wybranych z rachunku środków, chyba że udowodni oszustwo ze strony klienta albo jego rażące niedbalstwo.

– Należy pamiętać, że bank powinien dokładać szczególnej staranności w zakresie zapewnienia bezpieczeństwa przechowywanych środków pieniężnych, bo taki obowiązek wynika z art. 50 ust. 2 Prawo bankowe – wskazuje Paulina Iwanowicz.

– W sytuacji zatem, gdy doszło do kradzieży oszczędności zgromadzonych na rachunku bankowym, a bank odrzucił reklamację i nie przywrócił poprzedniego stanu rachunku, poszkodowany może wystąpić na drogę cywilną, pozywając bank o zapłatę – dodaje prawniczka.

Dodatkowo zwraca uwagę na fakt, iż ustawa z dnia 19 sierpnia 2011 r. o usługach płatniczych nakłada pewne obowiązki także na użytkowników uprawnionych do korzystania z instrumentu płatniczego.
Są to m.in. obowiązek korzystania z instrumentu płatniczego zgodnie z umową ramową – w szczególności obowiązek przechowywania instrumentu płatniczego z zachowaniem należytej staranności oraz nieudostępniania go osobom nieuprawnionym – oraz niezwłocznie zgłoszenie dostawcy lub podmiotowi wskazanemu przez dostawcę utraty, kradzieży, przywłaszczenia albo nieuprawnionego użycia instrumentu płatniczego lub nieuprawnionego dostępu do tego instrumentu (art. 42 ust. 1 i 2 ustawy o usługach płatniczych).

– W procesie zainicjowanym przez poszkodowanego klienta banku kluczowym będzie więc nie tylko wykazanie, że doszło do nieautoryzowanych transakcji (a więc takich, które nie zostały dokonane za jego wyraźną zgodą), ale także, że klient banku spełnił nałożone na niego obowiązki w aspekcie dochowania należytej staranności, o których mowa powyżej – wyjaśnia Paulina Iwanowicz.

Jeżeli zatem powód (poszkodowany) wykaże, że dochował wymaganej od niego staranności, a pomimo tego doszło do utraty środków z konta wskutek popełnienia przestępstwa przez nieustaloną osobę trzecią, która skorzystała z niewłaściwego zabezpieczenia przez bank, istnieją spore szanse na odzyskanie skradzionych pieniędzy – zwróci je bank, który przegra przed sądem sprawę.

Prawo
Prawo budowlane do zmiany. Nowe garaże i piwnice muszą być miejscami doraźnego schronienia
18 lis 2024

Konieczne są zmiany w prawie budowlanym. Ponieważ od 2026 roku piwnice i garaże w nowo budowanych obiektach użyteczności publicznej i blokach mieszkalnych będą musiały być tak zaprojektowane, by móc stworzyć w nich miejsca doraźnego schronienia.

Nowe przedmioty w szkole. Edukacja zdrowotna i edukacja obywatelska od roku szkolnego 2025/2026
18 lis 2024

Trwają prace nad projektem rozporządzeniem wprowadzającym do szkół nowe przedmioty: edukację zdrowotną i edukację obywatelską. Projekt trafił do konsultacji społecznych.

QUIZ Szybka 10 z wiedzy ogólnej. Rozruszaj swój mózg
18 lis 2024
Jesienią nie zapominasz o aktywności fizycznej? Świetnie, ale pamiętaj też o gimnastyce umysłu. Szybka 10 pytań z wiedzy ogólnej to doskonałe ćwiczenie na rozruszanie mózgu.
B2B (samozatrudnienie) zamiast umowy o pracę. Wady i zalety. Komu się opłaca taka forma współpracy zarobkowej?
18 lis 2024

Przejście na model współpracy B2B (tzw. samozatrudnienie) to decyzja, która daje większą niezależność i możliwość rozwoju, ale wiąże się również z pewnymi wyzwaniami. Popularność tego rozwiązania wciąż rośnie szczególnie w branżach takich jak IT, consulting czy marketing. Dodatkowo - nie wszystkie firmy oferują dziś zatrudnienie na umowę o pracę. Często to właśnie nowe możliwości zawodowe i wyższe wynagrodzenie na B2B skłaniają do założenia własnej działalności gospodarczej. Jeśli stoisz przed takim wyborem zapoznaj się z korzyściami, jakie daje Ci współpraca w formie B2B, ale także jakie obowiązki Cię czekają jako przedsiębiorcę.

Cena prądu w 2025 roku. Gospodarstwa domowe nadal z gwarantowaną ceną maksymalną 500 zł netto za 1 MWh
18 lis 2024

Ministerstwo Klimatu i Środowiska chce przedłużenia na 2025 rok obowiązywania mechanizmu ceny maksymalnej za energię elektryczną dla odbiorców energii w gospodarstwach domowych, ustalonej na niższym poziomie niż cena, która wynika z zatwierdzonych taryf dla energii elektrycznej przez Prezesa Urzędu Regulacji Energetyki. 18 listopada 2024 r. opublikowano założenia nowelizacji ustawy o środkach nadzwyczajnych mających na celu ograniczenie wysokości cen energii elektrycznej oraz wsparciu niektórych odbiorców (…).

Obowiązek szkolny. Do kiedy? Jakie kary? Ile dni nieusprawiedliwionych? Resort edukacji szykuje zmiany
18 lis 2024

Obowiązek szkolny. Do kiedy? Jakie kary? Ile dni nieusprawiedliwionych? Resort edukacji szykuje zmiany. Kto podlega obowiązkowi szkolnemu? Do kiedy trwa obowiązek szkolny? Ministerstwo Edukacji Narodowej pracuje nad projektem.

Vouchery Biedronki - reklamy nie wyjaśniają precyzyjnie zasad. Prezes UOKiK stawia zarzuty. Grozi kara do 10% obrotu
18 lis 2024

Na początku 2024 roku, 31 stycznia i 14 lutego, w sklepach Biedronka odbyły się jednodniowe akcje promocyjne – „Specjalna Środa” i „Walentynkowa Środa”. Klienci byli zachęcani do kupienia określonych produktów, za które mieli otrzymać „Zwrot 100% na voucher”. Okazało się jednak, że przedsiębiorca w przekazach reklamowych nie informował jasno o zasadach akcji. Prezes UOKiK postawił spółce Jeronimo Martins Polska zarzut naruszenia zbiorowych interesów konsumentów za co grozi kara do 10 proc. obrotu.

Wysyp mandatów. W tych miejscach kierowcy muszą się mieć na baczności. Inaczej wezwanie
18 lis 2024

System odcinkowego pomiaru prędkości prowadzi do znacznego wzrostu liczby mandatów. Szczególnie dotyczy to nowo wprowadzonych kamer na autostradzie A1, tworzących jeden z najdłuższych takich odcinków w kraju. Kierowcy powinni zachować szczególną ostrożność po przekroczeniu znaku D-51a, gdyż ryzyko otrzymania mandatu jest bardzo wysokie. 

Prawie pół miliona emerytów dostaje ponad 7000 zł brutto. Minimalna emerytura (1780,96 zł brutto) nie jest najniższą emeryturą wypłacaną przez ZUS
18 lis 2024

ZUS informuje, że jest sporo emerytów, których świadczenia emerytalne przekraczają kilkanaście tysięcy złotych. Niektóre wypłaty sięgają nawet 20 czy 30 tys. zł. Najwyższa emerytura w kraju wynosi ok. 48,7 tys. zł brutto, podczas gdy najniższa to zaledwie 2 grosze. 

Samolot się opóźnił? Masz prawo do odszkodowania (od 250 do 600 eur), bezpłatnego wyżywienia, zakwaterowania w hotelu i nie tylko. Po swoje prawa sięga tylko mniej niż połowa uprawnionych
18 lis 2024

Opóźnienie lotu samolotem to nierzadkie zjawisko, dlatego warto wiedzieć, że wiążą się z nim określone prawa pasażera lotniczego – poczynając od bezpłatnego wyżywienia, poprzez zakwaterowanie w hotelu, a na odszkodowaniu i zwrocie kosztów biletów lotniczych skończywszy. Z danych przedstawionych agencji Newseria Biznes przez dyrektora generalny DelayFix, Dominika Lewandowskiego, wynika, że z powyższych praw korzysta tylko mniej niż połowa uprawnionych pasażerów, na czym przewoźnicy (w samej Polsce) oszczędzają ponad 300 mln zł rocznie. W całej Europie natomiast, pozostaje nieodebranych aż 5 mld zł rekompensat.

pokaż więcej
Proszę czekać...