Банковские услуги становятся все технологичнее, но и мошенники за ними поспевают. Во втором квартале 2021 года злоумышленники украли со счетов россиян более 3 млрд руб. Большую часть — через мобильные и онлайн-банки, оплату товаров и услуг. Используются и методы социальной инженерии, такие как сообщения и звонки якобы от сотрудников банков.
Если с карты списали деньги без вашего ведома, необходимо немедленно ее заблокировать. Большинство банков позволяют делать это через мобильное приложение или по телефону горячей линии. Помочь смогут и в отделении кредитной организации.
После блокировки необходимо сообщить сотрудникам учреждения о том, какие операции провели без вашего согласия. По закону потерпевший обязан уведомить банк в течение одного дня после получения уведомления о несогласованной операции (ч. 11 ст. 9 закона «О национальной платежной системе»).
Порядок уведомления определяется в договоре с банком. Кое-где может потребоваться написать заявление о несогласии с переводом. Но может быть предусмотрена и другая процедура. Информацию о порядке отмены операций можно найти в договоре или уточнить у сотрудников банка. В случае нарушения процедуры уведомления или пропуска срока кредитная организация имеет право отказать в возврате денег (ч. 14 ст. 9 закона «О национальной платежной системе»).
Перед тем как принять решение о выплате, банк выяснит причину произошедшего. Это могут быть не только ошибки банка или действия мошенников. Виноват может быть и сам пострадавший.
Когда можно взыскать деньги с банка
Банк, вероятнее всего, откажется вернуть деньги, если не было сбоя банковских систем или очевидных ошибок его сотрудников. Без явных нарушений банка взыскать деньги будет сложно, считает Евгений Николаенко, руководитель проектов прямых инвестиций в Если есть признаки мошенничества, банк, скорее всего, признают невиновным, уверен эксперт.
По словам Игоря Вершинина, юриста , доказать противоправность действий банка чаще всего можно в следующих случаях.
1. Банк знал о краже данных или карты клиента, но все равно произвел платеж
Если клиент сообщил о краже карты или личных данных, то финансовая организация должна приостановить операции по его счетам.
Как, например, в деле № 33-11948/2018. 31 марта 2017 года клиентка «Тинькофф банка» Ирина Чернова* провела в Париже. Там у нее украли карту и телефон, о чем она немедленно сообщила в банк через мобильное приложение. После этого со счета Черновой списали €1079 (64 740 руб. по курсу на дату кражи. — Прим. ред.). Когда клиентка потребовала отменить транзакцию, банк попросил представить подтверждение кражи. На следующий день Чернова получила документы из полиции и направила в кредитную организацию. Но банк отказался возвращать украденные деньги, так как платеж совершили с использованием оригинала карты.
Тогда Чернова обратилась в суд. В ноябре 2017 года Дорогомиловский райсуд Москвы удовлетворил иск пострадавшей и взыскал с банка украденные деньги. Истец также взыскала с банка компенсацию морального вреда и штраф на основании закона «О защите прав потребителей».
2. Банк не проявил должной осмотрительности
Согласно ч. 5.1 ст. 8 ФЗ «О национальной платежной системе» банк должен приостановить перевод, если имеются признаки, что операция выполняется без ведома клиента. К ним можно отнести нетипичные размер суммы, время и место операции.
Подобные признаки выделяет и судебная практика. Например, в постановлении по делу № А55-14526/2018 АС Поволжского округа указал, что для проявления должной осмотрительности банку было необходимо обратить внимание на значительную сумму перевода, а также проверить, перечислял ли клиент какие-либо деньги этому контрагенту ранее.
Чтобы защитить деньги от мошенников, банки могут запрашивать подтверждение переводов. Чаще всего операцию просят одобрить через код в СМС, который приходит на телефонный номер владельца карты. Но даже эти меры злоумышленники могут обойти. Например, c помощью поддельных сайтов интернет-магазинов или других организаций, где клиент по ошибке самостоятельно введет свои данные. Поэтому при покупках в интернете тоже нужно быть бдительным.
3. Банк плохо обеспечивал безопасность данных и счетов клиентов
Согласно ст. 27 ФЗ «О национальной платежной системе» финансовые организации должны защищать свои информационные системы от посягательств мошенников. В случае невыполнения этих требований банк будет отвечать за потери своих клиентов.
Подобная ситуация встречается в судебной практике. Например, в деле № А79-2270/2019 суды сделали вывод, что банк не обеспечил достаточный уровень безопасности программного обеспечения, так как злоумышленники смогли получить доступ к электронной подписи клиента и сертификату ключа проверки в дистанционной системе обслуживания организации. Сотрудники банка не сделали контрольные звонки и не запросили документы для проверки подозрительной операции, что свидетельствует о вине банка в пропаже денег, посчитали суды.
4. Банк не уведомил клиента об операции
Банк обязан сообщать клиенту о каждой операции с его деньгами. Такое правило установлено в ст. 9 ФЗ «О национальной платежной системе». Если клиента не уведомили о переводе или снятии средств со счета, он может требовать возмещения.
Так, в деле № А53-21833/2014 АС Ростовской области взыскал с банка «Донинвест» 460 000 руб., так как он не уведомил клиента об операции. В феврале 2014 года деньги со счета списали неустановленные лица, но клиент обнаружил пропажу только спустя четыре месяца. Тогда он и направил претензию. Банк отказался возвращать средства, но в суде клиенту удалось защитить свои права.
Этот список не исчерпывающий. Если деньги пропали из-за того, что банк ненадлежащим образом исполнял свои обязанности по договору, финансовая организация обязана возместить клиенту убытки в любом случае. Это следует из положений ст. 393 ГК («Обязанность должника возместить убытки»), поясняет Артур Аванесян, старший юрист юридической фирмы
Кроме того, в споре с гражданином именно банк должен будет доказать, что виноват не он, а клиент (ч. 15 ст. 9 закона «О национальной платежной системе»). Но если клиент предприниматель, то именно ему придется обосновать вину банка.
Как взыскать деньги с мошенников или получателей средств?
Взыскать деньги с мошенников сложно. Если злоумышленники неизвестны, то найти их возможно только посредством уголовного судопроизводства, говорит партнер Анна Голуб. Поэтому после отмены операции в банке о потере денег нужно незамедлительно уведомить полицию.
На основании ч. 3 ст. 158 УК за тайное изъятие денежных средств со счета преступнику может грозить наказание, в частности, в виде лишения свободы до шести лет. Но если деньги были похищены путем обмана, действия злоумышленников могут быть квалифицированы по ст. 159.3 УК «Мошенничество с использованием электронных средств платежа». Максимальное наказание по самому «простому» составу — до трех лет лишения свободы (п. 1). А за хищение организованной группой либо в особо крупном размере (более 1 млн руб.) — до десяти лет (п. 4 ст. 159.3 УК).
Но на деле правоохранительным органам удается вернуть менее 10% украденных средств. А раскрываемость в сфере киберпреступности остается на уровне 9%, говорил в 2020 году генпрокурор Игорь Краснов. Основная проблема в идентификации преступников, поясняет Степан Хантимиров, юрист
Если пострадавшему повезет и похитителей найдут, то деньги можно будет взыскать по гражданскому иску, в том числе и в рамках уголовного процесса. Например, в деле № 77-4249/2020 Александра Матвеева признали виновным в хищении денег у 17 потерпевших на основании ст. 159.3 УК. Осужденный размещал фейковые объявления на «Авито», где продавал металлоискатель за 15 000 руб., строительный пылесос за 8000 руб., велосипед за 19 000 руб. и много что еще. Он обещал оправить товары по почте, но, получив деньги, всегда исчезал. В итоге Вольский районный суд Саратовской области приговорил Матвеева к двум с половиной годам лишения свободы условно. Часть потерпевших решили вернуть свои деньги в рамках уголовного процесса. По их гражданскому иску суд взыскал с Матвеева 88 500 руб. на основании ст. 1064 ГК «Общие основания ответственности за причинение вреда».
Иногда найти злоумышленников возможно и без уголовного дела. Если деньги перевели на чужой счет, можно предъявить иск к банку, рассказывает Голуб. Даже если его признают ненадлежащим ответчиком, суд может обязать банк представить сведения о лице, которое получило перевод.
Даже если суд откажет в удовлетворении иска к банку, у пострадавшего будут сведения о получателе денег. Он может попытаться вернуть потерянные суммы через суд или обратиться в правоохранительные органы с заявлением в отношении конкретного лица.
Деньги также возможно потребовать, если их по ошибке перевели известному получателю. В таком случае средства взыскиваются как неосновательное обогащение на основании ст. 1102 ГК. Ведь они были получены просто так, без каких-либо обязательств и договоренностей.
Например, в деле № 33–30161/2016 Московский городской суд подтвердил, что ответчик должен вернуть денежные средства истцу, так как получил их безосновательно. Иван Смирнов* требовал вернуть сумму перевода с банка и получателя денег — Елены Назаровой*. Он указывал, что зашел в «Сбербанк Онлайн», чтобы перевести деньги, но в итоге не подтвердил перевод с помощью кода. Несмотря на это, на его мобильный телефон поступило СМС-уведомление о списании денег (сумма не указана). Но представители банка в суде возражали, что клиент подтвердил операцию. В итоге суд отказал в требованиях банку, но обязал Назарову вернуть деньги, потому что законных оснований их получать у нее не было.
Когда деньги уже не вернуть?
Если клиенту не удалось найти мошенников, он попытается взыскать деньги с банка. Но сделать это будет непросто, если потерпевший не соблюдал требования безопасности и сам передал свои деньги или данные злоумышленникам, говорит Игорь Вершинин из
Пострадавшему придется доказать, что к его сведениям противоправным образом получили доступ злоумышленники. Суды могут отказать, если средства сняли с помощью ввода данных клиента.
Например, в деле № А53-5074/2019 ООО «Пивоварня Рандеву» пыталась взыскать ПАО «Банк ВТБ» 874 273 руб. Общество считало, что банк неправомерно списал деньги, так оно не давало распоряжение на перевод средств другому лицу. Но банк настаивал, что все платежные поручения были подписаны электронной подписью истца и направлялись с его IP-адреса. В ходе банковской проверки ответчик установил, что доступ к компьютерам компании каким-то образом получили третьи лица. Они смогли перевести деньги со счетов истца через дистанционную систему банковского обслуживания. В итоге АС Ростовской области отказал обществу. Первая инстанция указала, что по условиям договора с банком пивоварня должна была самостоятельно обеспечить безопасность своих компьютеров, поэтому утрата денег произошла не по вине банка.
Похожая ситуация описывается и в деле № 88-3720/2020. В нем Михаил Рубин* обратился в Прилузский районный суд Республики Коми с иском к Сбербанку. Заявитель просил признать незаключенным кредитный договор, а также взыскать с банка 22 614 руб., которые были списаны в качестве платежей по этому соглашению.
Рубин считал, что договор заключили мошенники, так как он его не подписывал. В марте 2019 года на него оформили кредит на сумму 150 000 руб., рассказывал истец. По его словам, злоумышленники также списали 80 000 руб. с его банковского счета.
Суд установил, что истец заключил договор через систему «Сбербанк Онлайн». При авторизации пользователь правильно ввел логин, пароль и код мобильного банка. Первой инстанции Рубин пояснил, что в феврале 2019 года он скачал приложение по просьбе некой организации «Финтраст» и ввел данные своей банковской карты. Так злоумышленники получили доступ к счету истца.
В итоге суд отказал истцу в удовлетворении его требований. Первая инстанция посчитала, что банк не может нести ответственность за то, что клиент сам представил данные третьим лицам.
Клиент также не сможет вернуть деньги, если совершал какие-либо действия по подтверждению платежа, поясняет Евгений Николаенко из МКА Так, в ноябре 2018 года Елене Карловой* позвонил неизвестный, представился сотрудником «Альфа-Банка» и попросил продиктовать код, который пришел на ее телефонный номер. Так злоумышленники получили доступ к счетам Карловой и оформили на нее кредит на сумму 150 000 руб., которые они похитили. Потерпевшая попыталась взыскать их с банка в судебном порядке, но Тракторозаводский районный суда города Волгограда отказал (дело № 2-2357/2019).
Но и получить решение суда только полдела. Взыскать что-либо по исполнительному листу может быть сложно. Ведь мошенники не ждут исков, а прячут деньги, выводя их по цепочке транзакций дальше.
Меры безопасности
Огромное количество краж происходит из-за невнимательности самих потерпевших. Большинство экспертов сходятся в том, что гражданам, прежде всего, необходимо уделять особое внимание охране своих персональных данных: не сообщать кодовые слова, пин-коды, номера счетов и иные сведения о счетах и вкладах.
В первую очередь гражданам необходимо внимательно проверять звонки и сообщения, которые они получают от так называемых сотрудников банка, отмечает Голуб. По любому поводу лучше перезванивать в банк на его номер самостоятельно, советует Степан Хантимиров.
Кроме того, эксперты советуют всегда пользоваться проверенными сайтами и приложениями. Лучше открыть специальную банковскую карту для покупок в интернете и вносить на нее суммы, необходимые для покупки, считает Голуб. Можно также самостоятельно установить лимиты на операции по карте, отмечает Вершинин.
Учитывая, что большинство граждан имеют доступ к своим банкам через смартфон или компьютер, большое значение имеют технические меры безопасности. Адвокат Алексей Панюшкин советует не пренебрегать следующими способами защиты своих сбережений:
- установить пин-код на сим-карту и подать заявление в салон сотовой связи о запрете выдачи дубликата сим-карты, а также операций по доверенности;
- установить на смартфоне определитель номера, который покажет, когда звонят мошенники;
- установить двухфакторную аутентификацию в различных аккаунтах: на «Госуслугах», в соцсетях, мессенджерах, электронной почте и прочих;
- при подключении к публичным сетям Wi-Fi использовать проверенные платные виртуальные частные сети VPN;
- не использовать один и тот же пароль для различных интернет-ресурсов;
- создавать надежные пароли;
- устанавливать приложения только из официальных магазинов на смартфоне — App Store, Google Play;
- не открывать электронные сообщения и СМС от неизвестных отправителей, а также не переходить по сомнительным ссылкам;
- подключить СМС-информирование или push-уведомления в мобильном приложении, чтобы быстро получать сведения о платежных операциях.
Бурный рост информационных технологий требует от участников гражданского оборота повышенных мер безопасности при использовании банковских карт и мобильных устройств.
Проблема банковских мошенников волнует не только потерпевших, но и сами банки. Так, в декабре прошлого года ЦБ предложил определить обязательную сумму, которую финансовые организации должны будут возвращать гражданам, которые потеряли деньги из-за злоумышленников. Это Центральный банк планирует внести в закон «О национальной платежной системе».
* Имя и фамилия изменены редакцией.