OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Alpha Bank: Δικαστικό «φρένο» στις υπεκφυγές για ηλεκτρονικές απάτες – Αποζημίωση 10.000 ευρώ σε θύμα phishing

Σε μια ιδιαίτερα σημαντική απόφαση που διαμορφώνει ισχυρό νομολογιακό προηγούμενο υπέρ των καταναλωτών προχώρησε η ελληνική Δικαιοσύνη. Το Μονομελές Πρωτοδικείο Αθηνών υποχρεώνει την Alpha Bank να αποζημιώσει πλήρως συνταξιούχο καταθέτη, ο οποίος απώλεσε ποσό ύψους 10.000 ευρώ έπειτα από εξελιγμένη ηλεκτρονική απάτη (phishing), επιδικάζοντας παράλληλα επιπλέον 1.000 ευρώ ως χρηματική ικανοποίηση για την ηθική βλάβη που υπέστη.
Το χρονικό της υποκλοπής και η άμεση αντίδραση
Η υπόθεση ξεκίνησε όταν ο ενάγων, κάτοικος Γλυφάδας, επισκέφθηκε υποκατάστημα του χρηματοπιστωτικού ιδρύματος επί της λεωφόρου Βουλιαγμένης για να επαναφέρει την πρόσβασή του στην πλατφόρμα web banking. Ακολουθώντας τις υποδείξεις, παρέλαβε νέα στοιχεία και ολοκλήρωσε την τυπική διαδικασία αρχικής ενεργοποίησης αλλάζοντας όνομα χρήστη και κωδικό πρόσβασης.
Ωστόσο, αργά το βράδυ της ίδιας ημέρας, ο καταθέτης διαπίστωσε ότι η πρόσβασή του στο e-banking είχε απενεργοποιηθεί αιφνιδίως. Μέσα σε διάστημα λίγων λεπτών, έλαβε αυτοματοποιημένες ειδοποιήσεις: αρχικά στις 00:10 π.μ. ότι το ημερήσιο όριο συναλλαγών του αυξήθηκε στις 12.000 ευρώ και αμέσως μετά, στις 00:15 π.μ., ότι πραγματοποιήθηκε έμβασμα ύψους 10.000 ευρώ με προορισμό γαλλική τράπεζα. Ο πολίτης αντέδρασε άμεσα, καλώντας την εξυπηρέτηση πελατών μόλις 15 λεπτά μετά το συμβάν για να δηλώσει ότι ουδέποτε εξουσιοδότησε τη συναλλαγή και ζητώντας το άμεσο «πάγωμα» των λογαριασμών και των καρτών του, ενώ ακολούθησε και έγγραφη αμφισβήτηση συναλλαγής.
Η γραμμή της τράπεζας και η απόρριψη από το Δικαστήριο
Παρά την έγκαιρη ειδοποίηση, η Alpha Bank αρνήθηκε να επιστρέψει τα υπεξαιρεθέντα κεφάλαια. Το πιστωτικό ίδρυμα υποστήριξε ότι η μεταφορά εκτελέστηκε νομότυπα μέσω των συστημάτων της, καθώς χρησιμοποιήθηκαν οι προσωπικοί μυστικοί κωδικοί του πελάτη και επικυρώθηκε μέσω κωδικού μιας χρήσης (OTP), επιρρίπτοντας ουσιαστικά την ευθύνη στον χρήστη για βαριά αμέλεια.
Το Πρωτοδικείο Αθηνών απέρριψε πλήρως τη συγκεκριμένη επιχειρηματολογία. Στηριζόμενο στις διατάξεις του νόμου 4537/2018 —ο οποίος ενσωμάτωσε στην ελληνική νομοθεσία την ευρωπαϊκή οδηγία PSD2 για τις υπηρεσίες πληρωμών— καθώς και στις γενικές αρχές του Αστικού Κώδικα, το δικαστήριο έκρινε ότι δεν υπήρξε πραγματική συγκατάθεση. Σύμφωνα με το σκεπτικό της απόφασης, όταν μια πληρωμή διενεργείται από μη εξουσιοδοτημένο κακόβουλο τρίτο μέσω απάτης, δεν υφίσταται έγκυρη εντολή του δικαιούχου, ακόμη και αν καταχωρήθηκαν προσωρινοί κωδικοί ασφαλείας.
Ελλιπείς μηχανισμοί ελέγχου και ευθύνη των τραπεζών
Ιδιαίτερη βαρύτητα δόθηκε στην παράλειψη της τράπεζας να ενεργοποιήσει αποτελεσματικούς μηχανισμούς επαλήθευσης και αποτροπής απάτης. Το δικαστήριο υπογράμμισε ότι η απότομη αύξηση του ορίου και η άμεση μεταφορά μεγάλου ποσού σε άγνωστο λογαριασμό του εξωτερικού αποτελούσαν σαφείς ενδείξεις ύποπτης δραστηριότητας, τις οποίες τα συστήματα ασφαλείας όφειλαν να είχαν αναχαιτίσει.
Επιπλέον, καταλογίστηκε στην τράπεζα αδράνεια, καθώς δεν προχώρησε σε άμεση δέσμευση του ποσού ή ανάκληση του εμβάσματος, παρότι ο πελάτης κινητοποιήθηκε ταχύτατα. Η απόφαση αυτή στέλνει ξεκάθαρο μήνυμα στον τραπεζικό κλάδο ότι η επίκληση του κωδικού OTP δεν αποτελεί πλέον «άλλοθι» για την αποποίηση των ευθυνών προστασίας των καταθετών.























