MY KTEO

Τρίτη 12 Νοεμβρίου 2024

Δικαστική απόφαση «βόμβα» για την ασφάλεια του web banking


Μετέωρες αφήνει η Δικαιοσύνη τις θεωρητικά ασφαλείς διαδικασίες που έχουν καθιερώσει οι τράπεζες για την ασφάλεια των συναλλαγών στο web banking, κρίνοντας ότι δεν επαρκούν για να πιστοποιήσουν την έγκριση των πληρωμών, αλλά οι τράπεζες έχουν πρόσθετη ευθύνη να ελέγχουν πιθανές ασυνήθιστες συναλλαγές και να ενημερώνουν τους πελάτες τους πριν οριστικοποιηθεί μια συναλλαγή. Σε αντίθετη περίπτωση, έχουν ευθύνη να αποζημιώσουν τον πελάτη για τα χρήματα που μπορεί να έχασε από μια μη εξουσιοδοτημένη πληρωμή.

Με την απόφαση 7020/2024 του Μονομελούς Πρωτοδικείου Αθηνών τίθενται σε αμφισβήτηση τα αυξημένα μέτρα ασφάλειας που έχουν καθιερώσει οι τράπεζες για τις ηλεκτρονικές πληρωμές και ασκείται πίεση να προσθέσουν ένα ακόμη στάδιο ελέγχου πριν την έγκριση των συναλλαγών:

 

Για τις συναλλαγές του web banking οι τράπεζες αρχικά απαιτούσαν ως πιστοποίηση της ταυτότητας του συναλλασσόμενου μόνο να εισέρχεται στο σύστημα με το όνομα χρήστη και τον κωδικό του. Διαπιστώνοντας, όμως, οι τράπεζες ότι αυτή η διαδικασία άφηνε πολλά περιθώρια για μη εξουσιοδοτημένες συναλλαγές, τα τελευταία χρόνια πρόσθεσαν ένα ακόμη στάδιο πιστοποίησης και έγκρισης κάθε συναλλαγής. Έτσι, πριν εγκριθεί μια συναλλαγή, τα συστήματα των τραπεζών απαιτούν την έγκρισή της και μέσα από το κινητό τηλέφωνο του πελάτη. Αυτές οι διαδικασίες φαίνεται ότι είχαν αποτελέσματα στη μείωση των περιστατικών απάτης στις ηλεκτρονικές πληρωμές, καθώς, σύμφωνα με στοιχεία της Τράπεζας της Ελλάδος, αυτά μειώθηκαν το 2023 κατά 70%.

Όμως, μέσα από το σκεπτικό της απόφασης που εκδόθηκε για αγωγή πελάτη τράπεζας, ο οποίος είδε να χάνονται περισσότερα από 8.000 ευρώ από τον λογαριασμό του και να μεταφέρονται σε γερμανική τράπεζα, με τον ίδιο να υποστηρίζει ότι ουδέποτε ενέκρινε τέτοια συναλλαγή, προκύπτει ότι οι τράπεζες έχουν ευθύνη αν έχουν γίνει μη εξουσιοδοτημένες συναλλαγές. Ειδικότερα, ότι θα πρέπει πριν εκτελέσουν κάθε συναλλαγή να διερευνούν ορισμένους παράγοντες, όπως το ύψος και τον τύπο της συναλλαγής και αν έχει συμβατότητα με το ιστορικό συναλλαγών του πελάτη. Αν από αυτή τη διερεύνηση δημιουργούνται αμφιβολίες για τη συναλλαγή, οι τράπεζες οφείλουν να επικοινωνούν με τον πελάτη πριν την εκτελέσουν, καθώς ο νόμος (4537/2018) ορίζει ότι μια πράξη πληρωμής θεωρείται εγκεκριμένη μόνο εφόσον ο πελάτης έχει δώσει συγκατάθεση στην εκτέλεσή της, ενώ η χρήση της υπηρεσίας i-banking εκ μέρους του πελάτη δεν αποτελεί επαρκή απόδειξη ότι ο πληρωτής είχε εγκρίνει πράξη πληρωμής.

Με βάση την απόφαση, οι πελάτες των τραπεζών θα μπορούν πλέον να αμφισβητήσουν πληρωμές που έχουν γίνει μέσα από τους λογαριασμούς τους στο web banking, ακόμη και αν φαίνεται ότι οι ίδιοι τις έχουν διενεργήσει με χρήση ονόματος χρήστη και κωδικού πρόσβασης και τις έχουν εγκρίνει μέσα από το κινητό τους τηλέφωνο. Στην περίπτωση του πελάτη τράπεζας που προσέφυγε στη Δικαιοσύνη, κρίθηκε ότι η