Αποζημίωση 11.800€ από Εθνική για phishing: Πώς δικαιώθηκε θύμα

Έχασες χρήματα από το e-banking σου και η τράπεζα σε κατηγορεί για αμέλεια; Μια ιστορική δικαστική απόφαση αλλάζει τα πάντα στην ελληνική αγορά. Η Εθνική Τράπεζα υποχρεούται να αποζημιώσει πελάτη της για κλοπή μέσω e-banking. Το δικαστήριο έκρινε ότι το SMS OTP δεν αποτελεί πλέον αδιάσειστη απόδειξη έγκρισης.

✂️ Σύνοψη άρθρου

  • Ιστορική δικαίωση: Το Εφετείο Αθηνών επέβαλε πρόστιμο 11.800€ στην Εθνική Τράπεζα, δικαιώνοντας θύμα που έχασε 9.800€.
  • Αντιστροφή ευθύνης: Με βάση τον Νόμο 4537/2018, η τράπεζα φέρει το βάρος να αποδείξει τη βαρεία αμέλεια του χρήστη.
  • Τέλος στο άλλοθι του OTP: Η απλή αποστολή κωδικού μίας χρήσης (OTP) δεν απαλλάσσει πλέον τα τραπεζικά ιδρύματα από την ευθύνη ασφάλειας.

Πώς παρακάμπτεται το OTP στην πράξη

Στη συγκεκριμένη υπόθεση, το θύμα δέχθηκε κλήση από τη Γαλλία και ο κωδικός OTP δεν έφτασε ποτέ στη συσκευή του. Πώς έγινε αυτό; Η εμπειρία μας με παρόμοιες κυβερνοεπιθέσεις δείχνει ότι οι απατεώνες χρησιμοποιούν εξελιγμένες τεχνικές, όπως το SIM Swapping ή την υποκλοπή μέσω κακόβουλου λογισμικού ().

Όταν ο χρήστης εισάγει τα στοιχεία του σε μια πλαστή σελίδα, οι επιτιθέμενοι αποκτούν πρόσβαση στο προφίλ του. Αν έχουν καταφέρει να ανακατευθύνουν τα SMS σου μέσω των δικτύων κινητής, ο κωδικός ασφαλείας πηγαίνει απευθείας στα δικά τους χέρια. Για να καταλάβεις πώς στήνεται αυτή η παγίδα, διάβασε τον αναλυτικό οδηγό μας για το SIM Swapping.

Η αδυναμία του δικτύου GSM να εγγυηθεί την παράδοση του SMS στον πραγματικό παραλήπτη αποτελεί το μεγαλύτερο κενό ασφαλείας σήμερα. Οι τράπεζες γνωρίζουν αυτό το ρίσκο, αλλά συνεχίζουν να βασίζονται σε ξεπερασμένες μεθόδους ταυτοποίησης.

Ο νόμος 4537/2018 και το βάρος της απόδειξης

Μέχρι πρόσφατα, αν έχανες χρήματα, η τράπεζα σήκωνε τα χέρια ψηλά και σε κατηγορούσε για «βαρεία αμέλεια». Ο Νόμος 4537/2018 (που ενσωματώνει την ευρωπαϊκή οδηγία PSD2) αλλάζει ριζικά τους κανόνες του παιχνιδιού.

Τώρα, το βάρος της απόδειξης πέφτει αποκλειστικά στην τράπεζα. Δεν αρκεί να δείξει ότι οι κωδικοί σου χρησιμοποιήθηκαν σωστά, αλλά πρέπει να αποδείξει με αδιάσειστα στοιχεία ότι εσύ έδωσες οικειοθελώς ή με δόλο πρόσβαση στους απατεώνες. Αν θέλεις να αναγνωρίζεις αμέσως αυτές τις παγίδες, δες τις τεχνικές αναγνώρισης phishing που έχουμε καταγράψει.

Στη συγκεκριμένη δίκη, η Εθνική Τράπεζα απέτυχε να αποδείξει ότι ο πελάτης πληκτρολόγησε τον κωδικό OTP σε κάποια ύποπτη φόρμα. Το δικαστήριο έκρινε ότι η απάντηση μιας κλήσης από το εξωτερικό δεν συνιστά αμέλεια εκ μέρους του καταναλωτή.

Γιατί οι τράπεζες χάνουν πλέον τις δικαστικές μάχες

Το νομικό σκεπτικό του Εφετείου Αθηνών αποκαλύπτει μια κρίσιμη λεπτομέρεια: η τράπεζα πάγωσε τους λογαριασμούς του θύματος λίγο μετά τη συναλλαγή. Αυτή η κίνηση αποδεικνύει ότι τα συστήματα ασφαλείας της είχαν ήδη εντοπίσει τη μεταφορά των 9.800€ ως ύποπτη, αλλά δεν την απέτρεψαν έγκαιρα.

Οι ελληνικές τράπεζες συχνά καθυστερούν να εφαρμόσουν προηγμένα συστήματα ανίχνευσης απάτης (fraud detection) σε πραγματικό χρόνο. Όταν ένα σύστημα χτυπάει “red flag”, η συναλλαγή πρέπει να μπλοκάρεται αυτόματα και όχι κατόπιν εορτής, όταν ο λογαριασμός έχει ήδη αδειάσει.

Αυτή η απόφαση δημιουργεί ένα ισχυρό δεδικασμένο για χιλιάδες Έλληνες καταναλωτές που έχουν πέσει θύματα παρόμοιων επιθέσεων και έχουν βρει κλειστές πόρτες από τα ιδρύματα.

Πώς να θωρακίσεις το e-banking σου

Στην πράξη, δεν πρέπει να βασίζεσαι μόνο στις δικαστικές αποφάσεις για να προστατεύσεις τα χρήματά σου. Η ασφάλεια του e-banking σου απαιτεί άμεση μετάβαση από το ευάλωτο SMS OTP σε πιο σύγχρονες μεθόδους ελέγχου ταυτότητας δύο παραγόντων (2FA).

Σου προτείνουμε να απενεργοποιήσεις τα SMS για εγκρίσεις συναλλαγών και να ενεργοποιήσεις αποκλειστικά τις ειδοποιήσεις Push (Push Notifications) μέσω της επίσημης εφαρμογής της τράπεζάς σου, οι οποίες προστατεύονται από το βιομετρικό τσιπ της συσκευής σου (FaceID ή δακτυλικό αποτύπωμα).

Μέθοδος Ταυτοποίησης Επίπεδο Ασφάλειας Κύρια Απειλή
SMS OTP Χαμηλό SIM Swapping, SS7 Interception
Push Notifications (App) Μεσαίο προς Υψηλό Social Engineering (Phishing)
FIDO2 / Keys Κορυφαίο Απώλεια φυσικού κλειδιού

Η άποψή μας στο TechNoid

Για χρόνια, οι ελληνικές τράπεζες μετέθεταν την ευθύνη των δικών τους τεχνολογικών ελλείψεων στους ώμους των πελατών. Η χρήση του SMS ως μέσου ύψιστης ασφαλείας το 2026 είναι απαράδεκτη και τεχνικά διάτρητη.

Η απόφαση του Εφετείου Αθηνών είναι μια τεράστια νίκη για τα ψηφιακά δικαιώματα των καταναλωτών στην Ελλάδα. Αναγκάζει τα τραπεζικά ιδρύματα να επενδύσουν επιτέλους σε πραγματικά συστήματα ασφαλείας και να σταματήσουν να κρύβονται πίσω από νομικίστικα παραθυράκια.

Ωστόσο, ως χρήστης, οφείλεις να είσαι υποψιασμένος. Αν δεις το σήμα του κινητού σου να εξαφανίζεται ξαφνικά ή λάβεις περίεργες κλήσεις από το εξωτερικό, επικοινώνησε αμέσως με τον πάροχό σου και κλείδωσε προληπτικά τους τραπεζικούς σου λογαριασμούς.

Συχνές Ερωτήσεις για την απάτη e-banking

Ποιος πληρώνει τη ζημιά αν πέσω θύμα phishing;

Με βάση τον Νόμο 4537/2018, η τράπεζα υποχρεούται να σε αποζημιώσει, εκτός αν αποδείξει στο δικαστήριο ότι επέδειξες βαρεία αμέλεια.

Γιατί δεν θεωρείται ασφαλές το SMS OTP;

Τα SMS ταξιδεύουν μη κρυπτογραφημένα στα δίκτυα τηλεπικοινωνιών και μπορούν να υποκλαπούν με SIM Swapping ή μέσω ευπαθειών του πρωτοκόλλου SS7.

Τι έκρινε το δικαστήριο για την Εθνική Τράπεζα;

Το δικαστήριο έκρινε ότι η τράπεζα δεν απέδειξε τη βαρεία αμέλεια του πελάτη και την καταδίκασε να επιστρέψει το ποσό των 9.800€ πλέον δικαστικών εξόδων.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Γράφω για τεχνολογία από τη σκοπιά του ανθρώπου που τη χρησιμοποιεί καθημερινά — όχι από αίθουσες συνεδρίων. Ασχολούμαι με δίκτυα, δορυφορικό internet, smartphones και ψηφιακές υπηρεσίες, με έμφαση στο τι σημαίνουν αυτά πρακτικά για τον Έλληνα χρήστη. Πίσω από κάθε άρθρο κρύβεται ώρες ανάλυσης, δοκιμών και — όταν χρειάζεται — κριτικής σε ό,τι το marketing προσπαθεί να κρύψει.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε

Most Popular 48hrs

Latest Articles