8 sierpnia 2024
Marcin Olchowicz
Aleksandra Jaroszewska
„SKARGA NA CZYNNOŚCI ADWOKATA” tak zaczynała się wiadomość sms, którą w ostatnich dniach odebrali adwokaci. W treści wiadomości, autor przesyłał link, przekierowujący do witryny łudząco przypominającej oficjalną stronę internetową Adwokatury. A tam? Skarga kierowana do rzecznika dyscyplinarnego jednej z Okręgowych Rad Adwokackich.
Adwokatura poinformowała, że wysyłane do członków palestry wiadomości są fałszywe i nie były kierowane do adwokatów przez organy Adwokatury.
Wszystko wskazuje, że nie był to złośliwy atak a jedynie akcja spamowa mająca na celu ukazać w negatywnym świetle jednego z członków Palestry.
W związku z w/w postanowiliśmy przybliżyć Państwu kwestie związane z przestępstwem phishingu, czym jest i jak sobie radzić z tym zjawiskiem?
DEFINICJA
Nazwa phishing kojarzona jest z fishingiem tj. łowieniem ryb. Sprawcy przestępstwa tak jak wędkarze, stosują swojego rodzaju „przynętę” w postaci wiadomości e-maile i SMS.
Jest to metoda najczęściej wykorzystywana przez oszustów internetowych, którzy chcą zdobyć nie tylko dane osobowe ofiary, ale również środki finansowe. Sprawca podszywa się pod inną osobę lub instytucję, wykorzystując przy tym przeróżne techniki manipulacji.
Oszustwo przybiera formę wiadomości e-mail lub sms, w której treści znajduje się link przekierowujący do witryny przypominającej np. stronę internetową banku. Adres strony jest łudząco podobny do docelowej. Wiadomości są tak przygotowywane, aby wyglądały na autentyczne, ale w rzeczywistości są fałszywe.
Poza linkiem do witryny w treści wiadomości najczęściej znajduje się wezwanie do działania np. uzupełnienia kwoty należnej z tytułu niedopłaty za paczkę czy abonament.
KODEKS KARNY
Przepisy karne nie wyróżniają odrębnego przestępstwa. Takie działania nie pozostają jednak bezkarne, są ścigane w ramach przestępstwa z art. 287 Kodeksu Karnego.
Zgodnie z brzmieniem tego przepisu
,,Kto, w celu osiągnięcia korzyści majątkowej lub wyrządzenia innej osobie szkody, bez upoważnienia, wpływa na automatyczne przetwarzanie, gromadzenie lub przekazywanie danych informatycznych lub zmienia, usuwa albo wprowadza nowy zapis danych informatycznych, podlega karze pozbawienia wolności od 3 miesięcy do lat 5”.
CO DALEJ?
Jeśli w wyniku w/w ataku cyberprzestępczego straciłeś środki zgromadzone na rachunku bankowym, niezbędnym będzie niezwłoczne podjęcie następujących działań:
Po pierwsze, należy skontaktować się z bankiem, w którym prowadzony jest rachunek bankowy i poinformować go o podejrzeniu popełnienia przestępstwa na naszą szkodę. Istotnym jest by działać szybko, bowiem bank niejednokrotnie ma możliwość by anulować transakcję w jej początkowym etapie.
Jeżeli bowiem środki zgromadzone na danym rachunku bankowym pochodzą z przestępstwa, Bank na podstawie przepisów ustawy z dnia 1 stycznia 1998 r. Prawo bankowe (dalej: „Prawo bankowe”) może dokonać blokady takich środków, a następnie, niezwłocznie po dokonaniu blokady na wskazanym rachunku bankowym, ma obowiązek zawiadomić prokuratora o podjętych czynnościach, tj. dokonanej blokadzie środków zgromadzonych na ww. rachunku bankowym, celem umożliwienia wydania przez organ prokuratorski dalszych decyzji procesowych wymienionych w Prawie bankowym.
Po drugie, należy złożyć zawiadomienie o możliwości popełnienia przestępstwa we właściwej jednostce policji lub prokuraturze. Zawiadomienie może przybrać formę pisemną lub ustną. Ustne zawiadomienie będzie polegało na opowiedzeniu funkcjonariuszowi policji lub prokuratorowi o całym zdarzeniu (co przybiera postać protokołu przyjęcia ustnego zawiadomienia o podejrzeniu popełnienia przestępstwa). Pisemne zawiadomienie powinno zaś zostać wysłane za pośrednictwem poczty tradycyjnej lub złożone na biurze podawczym odpowiedniej jednostki Policji lub Prokuratury. Odpowiednia jednostka to zazwyczaj ta najbliżej miejsca zamieszkania. Zawiadomienie o podejrzeniu popełnienia przestępstwa powinno zawierać jak najwięcej konkretnych informacji o sposobie działania sprawców.
Kolejnym krokiem powinno być zainicjowanie procedury reklamacyjnej, której zachowanie jest niezbędne, by następnie móc ubiegać się o zwrot utraconych pieniędzy. Reklamacja może zostać złożona w oddziale banku bądź elektronicznie. Nie istnieje jeden wzór reklamacji bankowej, jednak większość banków udostępnia klientom formularze reklamacji bankowej. Z uwagi na to, że bank ma wgląd w historię rachunku, nie ma potrzeby, by do reklamacji załączać jakiekolwiek dokumenty. Reklamacja dotycząca kradzieży środków z rachunku bankowego powinna zostać rozpoznana w terminie jednego dnia liczonym od dnia złożenia. W przypadku negatywnego rozpatrzenia reklamacji, możliwe jest złożenie przeciwko bankowi pozwu o zapłatę kwoty odpowiadającego sumie utraconych w wyniku przestępstwa środków.
Przepisy Prawo bankowe nakładają na banki obowiązek zachowania szczególnej staranności podczas ochrony powierzonych środków, w tym w szczególności monitorowania i blokowania transakcji mogących nosić znamiona oszustwa. Zgodnie z art. 46 ustawy z dnia 19 sierpnia 2011 r. o usługach płatniczych bank musi zwrócić płatnikowi kwotę transakcji, której autoryzacji ten zaprzecza. Ma na to czas do końca następnego dnia roboczego po zgłoszeniu. Z tego obowiązku bank jest zwolniony tylko w dwóch sytuacjach:
W przypadku padnięcia ofiarą oszustwa warto skorzystać z pomocy profesjonalnego pełnomocnika, który pomoże zabezpieczyć interesy w ewentualnym postępowaniu karnym oraz cywilnym, a tym samym zwiększyć szanse na odzyskanie utraconych pieniędzy.