ΕΙΔΗΣΕΙΣ

Αποζημίωση στα θύματα phishing: Αντιδρούν οι τράπεζες, εμμένει η κυβέρνηση και δίνει… χρόνο

news room 1 λεπτό ανάγνωση
ΑΠΑΤΗ INTERNET PHISHING

Οι τρά­πε­ζες έχουν σο­βα­ρές εν­στά­σεις για τη διά­τα­ξη (άρθρο 22 ) του νο­μο­σχε­δί­ου που προ­βλέ­πει απο­ζη­μί­ω­ση των θυ­μά­των ηλε­κτρο­νι­κής απά­της για το phishing από τις τρά­πε­ζες για ποσά άνω των 1.000 ευρώ

Χρόνο για να αυ­ξή­σουν τις δι­κλεί­δες ασφα­λεί­ας των ηλε­κτρο­νι­κών συ­ναλ­λα­γών και να κάμ­ψει τις αντι­δρά­σεις των τρα­πε­ζών ανα­φο­ρι­κά με συ­γκε­ρι­μέ­νη διά­τα­ξη του νο­μο­σχε­δί­ου για την προ­στα­σία των κα­τα­να­λω­τών από ηλε­κτρο­νι­κές απά­τες μέσω καρ­τών ή κλο­πής των προ­σω­πι­κών δε­δο­μέ­νων τους και κω­δι­κών e-banking (γνω­στό και ως phishing) προ­τί­θε­ται να δώσει το υπουρ­γεί­ου Ανά­πτυ­ξης.

Ει­δι­κό­τε­ρα, οι τρά­πε­ζες έχουν σο­βα­ρές εν­στά­σεις για τη διά­τα­ξη (άρθρο 22 ) του νο­μο­σχε­δί­ου που προ­βλέ­πει απο­ζη­μί­ω­ση των θυ­μά­των ηλε­κτρο­νι­κής απά­της για το phishing από τις τρά­πε­ζες για ποσά άνω των 1.000 ευρώ, ακόμα κι όταν η ζημιά έχει προ­κλη­θεί λόγω βα­ριάς αμέ­λειας του κα­τα­να­λω­τή–πε­λά­τη της τρά­πε­ζας σε ό,τι αφορά την προ­στα­σία των προ­σω­πι­κών του δε­δο­μέ­νων και κυ­ρί­ως του PIN/κω­δι­κών e-banking.

Η ρύθ­μι­ση είναι αντί­θε­τη, όπως υπο­στη­ρί­ζουν, στις δια­τά­ξεις της Οδη­γί­ας της ΕΕ 2366/2015 και δη­μιουρ­γεί σο­βα­ρά προ­βλή­μα­τα στην άσκη­ση αξιώ­σε­ων ενα­ντί­ον εκεί­νων που χρη­σι­μο­ποιούν τε­χνι­κές phishing σε βάρος των πο­λι­τών.

Τι συμ­φω­νή­θη­κε στη συ­νά­ντη­ση

Οι τρά­πε­ζες είχαν ήδη απο­στεί­λει από τις προη­γού­με­νες ημέ­ρες τις αι­τιο­λο­γη­μέ­νες εν­στά­σεις τους και χθες, τε­λευ­ταία ημέρα της δη­μό­σιας δια­βού­λευ­σης του νο­μο­σχε­δί­ου, συ­να­ντή­θη­καν με τον υπουρ­γό Ανά­πτυ­ξης Αδωνι Γε­ωρ­γιά­δη και τον γε­νι­κό γραμ­μα­τέα Εμπο­ρί­ου και Προ­στα­σί­ας του Κα­τα­να­λω­τή, Σω­τή­ρη Ανα­γνω­στό­που­λο, μετά από πρω­το­βου­λία του προ­έ­δρου της Ελ­λη­νι­κής Ενω­σης Τρα­πε­ζών, κ. Βα­σί­λη Ρά­πα­νου.

Σύμ­φω­να με πλη­ρο­φο­ρί­ες, ο υπουρ­γός Ανά­πτυ­ξης βρήκε εύ­λο­γες τις πε­ρισ­σό­τε­ρες εν­στά­σεις των τρα­πε­ζών που υπο­στη­ρί­ζουν ότι η επί­μα­χη διά­τα­ξη θα έχει τα εντε­λώς αντί­θε­τα απο­τε­λέ­σμα­τα από αυτά που θέλει να πε­τύ­χει, δη­λα­δή να προ­στα­τεύ­σει τους πο­λί­τες από τους επι­τή­δειους.

Από την άλλη πλευ­ρά, ωστό­σο, δεν υπάρ­χει η διά­θε­ση από­συρ­σης της επί­μα­χης διά­τα­ξης και για αυτό τον λόγο συμ­φω­νή­θη­κε να τεθεί σε ισχύ μετά από 6 μήνες. Στο διά­στη­μα αυτό οι τρά­πε­ζες θα προ­χω­ρή­σουν στην ανα­βάθ­μι­ση των συ­στη­μά­των τους, προ­σθέ­το­ντας έναν τρίτο κω­δι­κό ασφα­λεί­ας για συ­ναλ­λα­γές άνω των 1.000 ευρώ. Ση­μειώ­νε­ται ότι τρά­πε­ζες έθε­σαν το ζή­τη­μα της μεί­ω­σης από πλευ­ράς των τρα­πε­ζών του ορίου των ηλε­κτρο­νι­κών συ­ναλ­λα­γών στα 1.000 ευρώ.

Από τη πλευ­ρά τους θύ­μα­τα του phishing, όπως προ­κύ­πτει από σχό­λια που κα­τα­τέ­θη­καν στο πλαί­σιο της δια­βού­λευ­σης, ζη­τούν να ισχύ­σει ανα­δρο­μι­κά η διά­τα­ξη ώστε να απο­ζη­μιω­θούν, ενώ δια­τυ­πώ­νε­ται και η άποψη ότι το βάρος της από­δει­ξης για βαριά αμέ­λεια θα πρέ­πει να βα­ρύ­νει τις τρά­πε­ζες.

Οι εν­στά­σεις των τρα­πε­ζών

Επι της ου­σί­ας, οι τρά­πε­ζες υπο­στη­ρί­ζουν ότι η ευ­θύ­νη του ίδιου του πε­λά­τη δεν μπο­ρεί να πε­ριο­ρί­ζε­ται στα 1.000 ευρώ όταν ο ίδιος έχει επι­δεί­ξει βαριά αμέ­λεια, τις συ­νέ­πειες της οποί­ας θα κλη­θεί τε­λι­κά να πλη­ρώ­σει η τρά­πε­ζα.

Όπως ανα­φέ­ρουν στε­λέ­χη της τρα­πε­ζι­κής αγο­ράς, αν υιο­θε­τη­θεί η εν λόγω διά­τα­ξη, ένας πε­λά­της που πέ­φτει θύμα phishing και δει να εξα­νε­μί­ζο­νται από τον λο­γα­ρια­σμό του 15.000 ευρώ, η τρά­πε­ζα θα κλη­θεί να του κα­τα­βά­λει 14.000 ευρώ, ακόμα κι αν το θύμα «τσί­μπη­σε» και έδωσε στους επι­τή­δειους τα προ­σω­πι­κά δια­πι­στευ­τή­ρια ασφα­λεί­ας.

Η οι­κειο­θε­λής απο­κά­λυ­ψη των κω­δι­κών ασφα­λεί­ας σε τρί­τους στο πλαί­σιο των πε­ρι­στα­τι­κών phishing θε­ω­ρεί­ται σε άλλες χώρες της ΕΕ ως μια κατ’ εξο­χήν πε­ρί­πτω­ση βα­ριάς αμέ­λειας. Επι­πρό­σθε­τα, σύμ­φω­να με τη νο­μο­λο­γία των ισπα­νι­κών δι­κα­στη­ρί­ων, σε πε­ρι­πτώ­σεις phishing η τρά­πε­ζα θε­ω­ρεί­ται υπεύ­θυ­νη και υπο­χρε­ώ­νε­ται να πλη­ρώ­σει τη ζημιά μόνο όταν δεν συ­ντρέ­χει πε­ρί­πτω­ση  δό­λιας συ­μπε­ρι­φο­ράς ή βα­ριάς αμέ­λειας.

Όπως ανα­φέ­ρουν τρα­πε­ζι­κά στε­λέ­χη σε μια εποχή που οι τρά­πε­ζες έχουν εντα­τι­κο­ποι­ή­σει τις προ­σπά­θειες τους για ασφα­λείς συ­ναλ­λα­γές επεν­δύ­ο­ντας σε τε­χνο­λο­γι­κές υπο­δο­μές και εκ­στρα­τεί­ες ενη­μέ­ρω­σης και ευαι­σθη­το­ποί­η­σης των πε­λα­τών τους μέσω και του Τύπου δεν είναι δυ­να­τόν να μην λαμ­βά­νε­ται υπόψη η βαριά αμέ­λεια του πε­λά­τη.

Βέ­βαια, η εξέ­λι­ξη των με­θό­δων εξα­πά­τη­σης είναι ρα­γδαία τα τε­λευ­ταία χρό­νια και τα θύ­μα­τα δεν είναι πλέον απλώς μη εξοι­κειω­μέ­νοι χρή­στες των συ­στη­μά­των ηλε­κτρο­νι­κών συ­ναλ­λα­γών.

Δύο ση­μα­ντι­κοί κίν­δυ­νοι

Οι τρά­πε­ζες, σύμ­φω­να με πλη­ρο­φο­ρί­ες επι­ση­μαί­νουν δύο ση­μα­ντι­κούς κιν­δύ­νους που ελ­λο­χεύ­ουν από την επί­μα­χη διά­τα­ξη. Πρώ­τον, να εν­θαρ­ρυν­θούν ρι­ψο­κίν­δυ­νες και ανεύ­θυ­νες συ­μπε­ρι­φο­ρές από τους κα­τα­να­λω­τές που κά­νουν χρήση των ηλε­κτρο­νι­κών πλη­ρω­μών. Και δεύ­τε­ρον, να δη­μιουρ­γη­θεί μια νέα μορφή απά­της που θα δη­μιουρ­γεί ει­κο­νι­κά phishing «και ο ένας χάκερ να “κλέ­βει” τον άλλον για να πλη­ρώ­νει τε­λι­κά η τρά­πε­ζα, χωρίς μά­λι­στα να έχει το δι­καί­ω­μα να στρα­φεί κατά των απα­τε­ώ­νων, ώστε πάρει πίσω τα χρή­μα­τα, ούτε και να ζη­τή­σει την ποι­νι­κή δίωξη των δρα­στών.

Σύμ­φω­να με όσα ανα­φέ­ρο­νται στην ανά­λυ­ση των συ­νε­πειών του επί­μα­χου άρ­θρου, «το πέμ­πτο εδά­φιο της παρ. 1 του άρ­θρου 74 της Οδη­γί­ας (ΕΕ) 2015/2366 του Ευ­ρω­παϊ­κού Κοι­νο­βου­λί­ου και του Συμ­βου­λί­ου της 25ης Νο­εμ­βρί­ου 2015 “σχε­τι­κά με υπη­ρε­σί­ες πλη­ρω­μών στην εσω­τε­ρι­κή αγορά, την τρο­πο­ποί­η­ση των οδη­γιών 2002/65/ΕΚ, 2009/110/ΕΚ και 2013/36/ΕΕ και του κα­νο­νι­σμού (ΕΕ) αριθ. 1093/2010 και την κα­τάρ­γη­ση της οδη­γί­ας 2007/64/ΕΚ’ (L 337) επι­τρέ­πει στα κράτη-μέλη να πε­ριο­ρί­σουν το όριο της ευ­θύ­νης του πλη­ρω­τή σε πε­ρί­πτω­ση που δεν υφί­στα­ται δόλος/πρό­θε­ση, κα­θι­στώ­ντας δυ­να­τό τον νο­μο­θε­τι­κό πε­ριο­ρι­σμό της ευ­θύ­νης του πλη­ρω­τή σε πε­ρί­πτω­ση βα­ριάς αμέ­λειας, το οποίο, ωστό­σο, δεν επι­λέ­χθη­κε στον ν. 4537/2018 (Α’ 84). Λαμ­βά­νο­ντας υπόψη την εμπει­ρία άλλων κρα­τών που έχουν προ­βλέ­ψει νο­μο­θε­τι­κό πο­σο­τι­κό πε­ριο­ρι­σμό της ευ­θύ­νης του κα­τα­να­λω­τή σε πε­ρί­πτω­ση βα­ριάς αμέ­λειας (Σου­η­δία, Δανία και Νορ­βη­γία), αλλά και την ανά­γκη προ­στα­σί­ας του κα­τα­να­λω­τι­κού κοι­νού, ενό­ψει της έκτα­σης του φαι­νο­μέ­νου «phishing», κρί­νε­ται απα­ραί­τη­τη πλέον η ει­σα­γω­γή της προ­τει­νό­με­νης διά­τα­ξης».

Σε ό,τι αφορά πε­ρί­πτω­ση κλο­πής ή απώ­λειας τρα­πε­ζι­κής κάρ­τας και εφό­σον πραγ­μα­το­ποι­η­θούν συ­ναλ­λα­γές μέχρι το μπλο­κά­ρι­σμά της από την τρά­πε­ζα θα υπάρ­χει απο­ζη­μί­ω­ση για ζημιά άνω των 50 ευρώ. Δη­λα­δή, εφό­σον σε κά­ποιον κα­τα­να­λω­τή κλα­πεί η κάρτα και με αυτή πραγ­μα­το­ποι­η­θούν αγο­ρές 300 ευρώ, μέχρι το μπλο­κά­ρι­σμα της από την τρά­πε­ζα, η τρά­πε­ζα θα κα­λύ­πτει τα 250 ευρώ υπό την προ­ϋ­πό­θε­ση, ότι θα έχει γίνει δή­λω­ση απώ­λειας της κάρ­τας.

Πηγή imerisia.gr

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.