Μια ιδιαίτερα σημαντική δικαστική απόφαση αναμένεται να επηρεάσει αντίστοιχες υποθέσεις ηλεκτρονικής απάτης, καθώς το Πολυμελές Πρωτοδικείο Αθηνών δικαίωσε ζευγάρι που έχασε σχεδόν όλες τις οικονομίες του από επίθεση phishing μέσω του e-banking.

Το δικαστήριο έκρινε ότι η τράπεζα οφείλει να επιστρέψει ολόκληρο το ποσό των 9.800 ευρώ που αφαιρέθηκε από τον κοινό λογαριασμό τους, ενώ επιδίκασε και αποζημίωση 2.000 ευρώ για την ηθική βλάβη που υπέστησαν.

Η υπόθεση, σύμφωνα με το dikastiko.gr,  ξεκίνησε όταν ο σύζυγος προσπάθησε να συνδεθεί στην ηλεκτρονική τραπεζική εφαρμογή από το κινητό του τηλέφωνο για να ελέγξει το υπόλοιπο του λογαριασμού του. Καθώς η σύνδεση δεν ολοκληρωνόταν λόγω τεχνικού σφάλματος, επιχείρησε να εισέλθει μέσω του υπολογιστή του.

Κατά τη διαδικασία έλαβε μέσω Viber έναν εξαψήφιο κωδικό ασφαλείας, ο οποίος αφορούσε την επιβεβαίωση σύνδεσης από νέα συσκευή ή νέο πρόγραμμα περιήγησης. Ο πελάτης πληκτρολόγησε τον κωδικό, θεωρώντας ότι ακολουθούσε τη συνηθισμένη διαδικασία ασφαλείας.

Εκείνη ακριβώς την στιγμή, σύμφωνα με τη δικαστική απόφαση, οι δράστες της ηλεκτρονικής απάτης κατάφεραν να αποκτήσουν πρόσβαση στο σύστημα και, με άγνωστη τεχνική μέθοδο, υπέκλεψαν έναν δεύτερο κωδικό μιας χρήσης (OTP), ο οποίος απαιτούνταν για την έγκριση μεταφοράς χρημάτων.

Ο χρήστης δεν είδε ποτέ το σχετικό μήνυμα στο κινητό του, όμως μέσα σε λίγα λεπτά οι επιτήδειοι μετέφεραν 9.800 ευρώ σε λογαριασμό γαλλικής τράπεζας, από τον οποίο τα χρήματα αναλήφθηκαν σχεδόν αμέσως.

Το σκεπτικό της απόφασης

Σε πρώτο βαθμό, η αγωγή του ζευγαριού είχε απορριφθεί, καθώς το δικαστήριο είχε θεωρήσει ότι οι ίδιοι έφεραν ευθύνη για το περιστατικό. Ωστόσο, το Πολυμελές Πρωτοδικείο ανέτρεψε αυτή την κρίση, επισημαίνοντας ότι σε τέτοιες περιπτώσεις το βάρος της απόδειξης ανήκει στην τράπεζα.

Οι δικαστές υπογράμμισαν ότι δεν αρκεί η καταγραφή μιας συναλλαγής στα πληροφοριακά συστήματα της τράπεζας για να θεωρηθεί ότι αυτή εγκρίθηκε από τον πελάτη. Αντίθετα, το πιστωτικό ίδρυμα οφείλει να αποδείξει με συγκεκριμένα τεχνικά στοιχεία- όπως δεδομένα συσκευών, διευθύνσεις IP και στοιχεία ταυτοποίησης- ότι ο ίδιος ο χρήστης πραγματοποίησε ή ενέκρινε συνειδητά τη συναλλαγή.

Στο σκεπτικό της απόφασης επισημαίνεται ακόμη ότι ακόμη και αν ένας πελάτης εξαπατηθεί και αποκαλύψει στοιχεία του πρώτου επιπέδου ασφαλείας, αυτό δεν συνιστά αυτομάτως βαριά αμέλεια. Το δικαστήριο έκρινε επίσης άκυρους τους γενικούς όρους της τράπεζας που επιχειρούν να μεταφέρουν το σύνολο της ευθύνης στον καταναλωτή.

Με βάση τα παραπάνω, το δικαστήριο υποχρέωσε την τράπεζα να επιστρέψει τα κλεμμένα χρήματα και να αποζημιώσει το ζευγάρι, αναγνωρίζοντας ότι η απώλεια των αποταμιεύσεών του προκάλεσε σοβαρή οικονομική αναστάτωση, έντονο άγχος και σημαντική ψυχική ταλαιπωρία.

Διαβάστε ακόμη: