Мошенничество с банковскими картами: как обычная СМС стоила израильтянке тысячи шекелей

19:01, 17 февраля
Хакер за работой иллюстрация
Клиентка кредитной компании CAL Реут Джамаль стала жертвой фишинговой схемы, когда в 2023 году получила SMS-сообщение якобы от Почты Израиля.

В тексте утверждалось, что на почте ожидает ее посылка, и для получения необходимо заполнить личные данные. Поскольку женщина действительно ожидала доставку, она перешла по указанной ссылке, ввела данные своей кредитной карты, а затем подтвердила операцию, указав полученный код безопасности.

Как сообщает The Marker, злоумышленники воспользовались этой информацией, добавили карту в систему Apple Pay и провели через нее пять транзакций на сайте Booking, суммарно списав 4600 шекелей.

Обнаружив мошенничество, Джамаль незамедлительно заблокировала карту. Она признала, что не обратила внимания на предупреждающее сообщение от CAL, в котором говорилось, что для завершения привязки к Apple Pay требуется ввести специальный код. Ошибку она осознала позже, поскольку сама пользовалась только Google Pay на Android-устройстве и не владела iPhone.

Кредитная компания отказалась возмещать списанные средства, аргументируя свое решение тем, что клиентка самостоятельно передала мошенникам секретный код, тем самым подтвердив операции. Однако Реут Джамаль и ее супруг, адвокат Габриэль Джамаль, подали иск в суд по мелким искам в Иерусалиме, требуя вернуть украденные деньги.

Судья Авигайль ван-Карпфельд удовлетворила иск, постановив, что CAL обязана компенсировать ущерб. В своем решении она сослалась на заключение министерства юстиции от апреля 2021 года, согласно которому, если клиент считал, что передает данные легитимному сервису, но стал жертвой обмана, кредитная компания обязана вернуть деньги.

Хотя закон о платежных услугах не возлагает на банк или кредитную компанию обязательство компенсировать средства, если клиент сам передал данные третьим лицам, министерство юстиции разъясняет: если человек был уверен, что передает код официальному поставщику услуг, это не равносильно добровольной передаче кода мошенникам.

Таким образом, суд признал, что клиентка действовала добросовестно и стала жертвой киберпреступников, а CAL, в свою очередь, обязана нести ответственность за безопасность своих клиентов.

Ранее "Курсор" сообщал о новой схеме мошенников, которые воруют личные данные.

Автор материала
ТЭГИ:
facebook telegram whatsapp viber instagram youtube camera images logo general logo general white