PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plHydeparkPKO BP uszczelnia procedury. "Klienci są sam sobie winni kradzieży"

PKO BP uszczelnia procedury. "Klienci są sam sobie winni kradzieży"

Hydepark Wojciech BoczońWojciech Boczoń - 14.04.2014 (11:58)

Wracamy do głośnej sprawy ataku hakerów na klientów PKO BP. Po naszej publikacji bank zdecydował się zmienić procedury dotyczące modyfikacji odbiorców zdefiniowanych. Poszkodowani chcą by bank oddał im pieniądze, bo ich zdaniem nie stosował odpowiednich zabezpieczeń. Bank ripostuje, że to klienci nie przestrzegali zasad bezpieczeństwa. Sprawa trafiła do sądu.


Jesienią pisaliśmy o sprawie przedsiębiorcy z Radomia, którego konto bankowe zostało zaatakowane przez hakera. Przestępca pozyskał dane do logowania do systemu bankowości internetowej (bank stosuje stałe hasło i login), a następnie podmienił numery rachunków odbiorców zdefiniowanych na „swój” numer konta. Było to możliwe, bo bank nie wymagał potwierdzania takiej operacji kodem autoryzacyjnym ze zdrapki lub SMS. Nieświadomy niczego przedsiębiorca nadal realizował przelewy, w rzeczywistości wysyłając pieniądze złodziejowi. Dopiero po jakimś czasie zorientował się, że pieniądze nie dotarły do prawidłowych odbiorców.

Z pism prokuratury, do których dotarliśmy jesienią, wynikało, że zaatakowanych w ten sposób było ponad 20 osób. Proceder trwał od sierpnia 2012 r. do czerwca 2013 r. Część ataków bank zablokował, ale niektórzy poszkodowani stracili po kilkadziesiąt tysięcy złotych. Po publikacji skontaktowali się z nami kolejni przedsiębiorcy, którzy padli ofiarą tego samego ataku. Jeden z nich, Piotr B., przedsiębiorca z Płocka stracił 25 tys. zł. Stworzył stronę internetową poszkodowaniprzezpkobp.pl, na której opisuje szczegółowo całe zajście.

Bank: Klient powinien weryfikować dane odbiorcy


Policja dotarła do właściciela jednego z kont, na które wpływały pieniądze. Było to konto założone „na słupa”. Właściciel w zamian za kilkaset złotych założył rachunek i oddał dane dostępowe hakerowi. „W lutym 2014 Mariusz P. został zatrzymany i trafił na przesłuchanie.

Przyznał się do założenia konta w BZWBK na które trafiały skradzione pieniądze. Jak twierdził, dostał za to wynagrodzenie. Mariusz P. twierdzi, że nie ma nic wspólnego z kradzieżą pieniędzy z naszego konta, jest jedynie założycielem konta. Prokuratura postawiła Mariuszowi P. zarzuty i skierowała sprawę do sądu (…) Ślad natomiast zaginął po hackerze, który dokonał włamania. Mariusz P. twierdzi, że go nie zna i założył konto gdyż dostał kilkaset złotych” – czytamy na stronie internetowej z opisem sprawy.

Zdaniem banku winę za kradzież środków z konta ponoszą klienci, którzy nie dochowali należytej staranności w obsłudze systemów internetowych. – W tej konkretnej sprawie kradzież środków, możliwa dzięki uzyskaniu a następnie posłużeniu się danymi do logowania do serwisu transakcyjnego przez osoby trzecie, była wynikiem nieprzestrzegania zasad bezpieczeństwa przez klienta – usłyszeliśmy w biurze prasowym PKO BP, kiedy kontaktowaliśmy się w sprawie przedsiębiorcy z Radomia. – W tej sprawie nie było żadnej winy Banku. Weryfikacja poprawności danych realizowanego przelewu przed jego wysłaniem, w tym numeru konta odbiorcy, należy do klienta. Potwierdził on dane zlecanego przelewu indywidualnym narzędziem autoryzacyjnym – dodano.

Klienci: przecież to absurd!


Okradzeni klienci oczywiście nie zgadzają się z opinią banku. „Przecież to absurd. W jakim celu w takim razie definiować przelew skoro musimy go za każdym razem sprawdzać? Skoro bank oferuje przelewy zdefiniowane, powinien zabezpieczyć je przez możliwością zmiany bez zgody klienta. Skoro bank PKOBP nie jest w stanie zabezpieczyć swoich klientów przez włamaniem na ich konta i zmianą tych przelewów, powinien wyraźnie o tym powiadomić lub zlikwidować taką usługę.” – napisał przedsiębiorca z Płocka. Piotr B zapewnia przy tym, że komputer, z którego wykonywał przelewy „jest najlepiej zabezpieczonym komputerem w firmie”.

Poszkodowani zarzucają bankowi, że jego procedury bezpieczeństwa stosowane w kontach nie były wystarczające. „Posiadając login i hasło można na nich wykonywać dowolne operacje bez wiedzy właściciela oprócz zatwierdzania przelewów” – czytamy na stronie poszkodowaniprzezpkobp.pl. „W konkurencyjnych bankach już dawno wykonanie jakiejkolwiek operacji wiąże się z każdorazowym wpisaniem kodu.”

Sprawa jesienią trafiła do sądu rejonowego w Warszawie. W pozwie zarzucono bankowi, że nie zabezpieczył w sposób należyty bezpieczeństwa transakcjikartą kodów jednorazowych. Zarzucono ponadto, że przyjął założenie, iż komputer jest zawirusowany, ale nie poparł tego żadnymi danymi i nie zwrócił się do poszkodowanych z prośbą o zbadanie komputera na tę okoliczność. Przedsiębiorcy zaznaczyli też, że bank nie dochował należytej staranności i pozwolił wykonać trzy przelewy na jeden numer rachunku, mimo tego, że odbiorcy mieli różne nazwy i adresy.

Bank: zmiana danych to nie przelew


Bank w odpowiedzi na zarzuty napisał: „Nawet gdyby prawdą było to, że modyfikacja danych zdefiniowanych odbiorców dokonał została w sposób oszukańczy, i tak nie byłoby podstaw do przyjęcia odpowiedzialności PKO BP za realizację Przelewów. Wynika to z prostego faktu, że dyspozycja zmiany danych odbiorcy zdefiniowanego jest całkowicie odrębną dyspozycją niż zlecenie przelewu.


O ile do dyspozycji przelewu znajdują zastosowanie przepisy ustawy o usługach płatniczych z wszelkimi tego konsekwencjami, o tyle należy podkreślić, że możliwość zdefiniowania odbiorcy jest jedynie narzędziem ułatwiającym użytkownikowi serwisu internetowego iPKO realizowanie zleceń płatniczych. Nie stanowi natomiast elementu zlecenia płatniczego ani nie zwalnia użytkownika z leżącego w jego własnym interesie obowiązku weryfikacji numeru rachunku bankowego, na który według jego zamiaru mają trafić środki.”

Bank: czynności wykonywane były przez osobę nieuprawnioną


W przypadku sprawy przedsiębiorcy z Płocka bank ponadto zaznaczył, że właścicielem rachunku firmowego jest żona przedsiębiorcy, a nie on sam (oficjalnie jest jej pracownikiem), więc to ona nie zachowała należytej starannościprzekazując dane autoryzacyjne, login i hasło swojemu mężowi.

„Z pełną stanowczością zatem należy podkreślić, że w niniejszej sprawie czynności wykonywane były przez osobę nieuprawnioną, tj. Piotra B., któremu świadomie i celowo udostępnione zostały narzędzia dostępu do środków na rachunku Powodów.” – napisano w odpowiedzi na pozew. „Tym nie mniej jednak, nawet w razie (bezpodstawnego zdaniem Banku) uznania, że Przelewy były transakcjami nieautoryzowanymi (…) w niniejszej sprawie pełną odpowiedzialność można przypisać jedynie Powódce, która w pełni świadomie (okoliczność przyznana w pozwie) naruszyła co najmniej jeden ze swoich obowiązków (…)”.

Procedury jednak zmieniono. „Dla wygody użytkowników”


Mimo zdecydowanych stanowisk obu stron, bank w marcu zmienił procedury i wprowadził konieczność zatwierdzania zmian w odbiorcach zdefiniowanych kodem SMS lub kodem ze zdrapki. W Inteligo – internetowej marce PKO BP – taka operacja już wcześniej standardowo była zatwierdzana kodem SMS. Według banku nie ma to związku ze sprawą, bo system i tak był bezpieczny.

– Wprowadzenie dodatkowej autoryzacji przy edycji danych w odbiorcach zdefiniowanych wynika z planowanego połączenia listy zdefiniowanych odbiorców i listy płatności. Jest to element ciągłego procesu doskonalenia systemów bankowości elektronicznej PKO pod kątem wygody, komfortu i prostoty użytkowania – usłyszeliśmy w biurze prasowym.

Tak było do marca 2014:

Tak jest obecnie:

Do pierwszych kradzieży taką metodą doszło w 2012 roku. Poszkodowani uważają, że gdyby bank od razu wprowadził dodatkową autoryzację przy zmianie odbiorców zdefiniowanych, dałoby się uniknąć kolejnych włamań. Zwłaszcza, że z danych prokuratury wynika, że później bank kilkukrotnie udaremnił podobne ataki. Nie wszystkie skutecznie, o czym świadczy chociażby przypadek przedsiębiorcy z Radomia.

Sąd rejonowy w Warszawie na wniosek PKO BP zdecydował się przekazać sprawę do sądu polubownego przy Związku Banków Polskich. Poszkodowany przedsiębiorca z Płocka złożył zażalenie na tę decyzję i obecnie czeka na odpowiedź.

2014-04-14
Wojciech Boczoń

Sprawdź także:

a 0 Nadchodzą zmiany w ustawie o kredycie konsumenckim. Wypchnie to część osób do szarej strefy pożyczkowej
11.12.2025 (05:26) – informacja prasowa

Nadchodzą zmiany w ustawie o kredycie konsumenckim. Wypchnie to część osób do szarej strefy pożyczkowej

Trwa opiniowanie projektu ustawy o kredycie konsumenckim, który przygotował Urząd Ochrony Konkurencji i Konsumentów …

a 0 Allianz Polska wprowadził zmiany w ubezpieczeniu turystycznym Moja Podróż
11.12.2025 (05:24) – informacja prasowa

Allianz Polska wprowadził zmiany w ubezpieczeniu turystycznym Moja Podróż

Najważniejsze z nich to podwyższenie sum ubezpieczenia dla kosztów leczenia za granicą bez wzrostu składki, dłuższy …

a 0 VeloBank finansuje inwestycję mieszkaniową na Ursynowie
11.12.2025 (05:22) – informacja prasowa

VeloBank finansuje inwestycję mieszkaniową na Ursynowie

VeloBank podpisał dwie umowy kredytowe o łącznej wartości 170 mln zł na wsparcie inwestycji deweloperskiej ale!KEN. …

a 0 Uniqa wprowadza jednoczesne wyliczenie składki ubezpieczenia domu i pojazdu
11.12.2025 (05:19) – informacja prasowa

Uniqa wprowadza jednoczesne wyliczenie składki ubezpieczenia domu i pojazdu

UNIQA udostępniła nowe rozwiązanie online: możliwość równoczesnego wyliczenia składki za ubezpieczenie …

a 0 Sądy wyraźnie przyspieszyły. Coraz sprawniej obsługują sprawy frankowiczów
11.12.2025 (05:16) – informacja prasowa

Sądy wyraźnie przyspieszyły. Coraz sprawniej obsługują sprawy frankowiczów

Sądy okręgowe coraz szybciej rozstrzygają spory frankowe. W trzech pierwszych kwartałach br. załatwiono w nich ok. …

a 0 PKO BP podpisał z Policją porozumienie o współpracy dotyczące szkoleń z zakresu cyberbezpieczeństwa
11.12.2025 (05:14) – informacja prasowa

PKO BP podpisał z Policją porozumienie o współpracy dotyczące szkoleń z zakresu cyberbezpieczeństwa

PKO Bank Polski oraz Policja podpisały porozumienie o współpracy, którego celem jest zwiększenie bezpieczeństwa …

Autor wpisu

Wojciech BoczońWojciech Boczoń

Redaktor prowadzący PRNews.pl, analityk Bankier.pl. Dziennikarz z wieloletnim doświadczeniem w bankowości i finansach. Masz temat lub…

Inne wpisy tego autora:
N26 potroił liczbę inwestorów z Polski, a obroty akcjami i ETF-ami wzrosły o 325%

N26 potroił liczbę inwestorów z Polski, a obroty akcjami i ETF-ami wzrosły o 325%

Jak podaje biuro prasowe N26, w 2025…

Credit Agricole przyspiesza w Europie. Nowa platforma oszczędnościowa i cyfrowy bank dla firm

Credit Agricole przyspiesza w Europie. Nowa platforma oszczędnościowa i cyfrowy bank dla firm

Grupa Crédit Agricole zaprezentowała plan ACT 2028,…

Karta Allegro Pay w Apple Pay prawdopodobnie jeszcze w tym roku

Karta Allegro Pay w Apple Pay prawdopodobnie jeszcze w tym roku

Karta Allegro Pay może trafić do Apple…

Zobacz również

Szybkie ładowanie, mocne szkło i pakiet monitorujący zdrowie, czyli Apple Watch SE 3 za transakcje kartą

Szybkie ładowanie, mocne szkło i pakiet monitorujący zdrowie, czyli Apple Watch SE 3 za transakcje kartą

Apple Watch SE 3 to jeden z…

Raport: Liczba użytkowników bankowości elektronicznej – III kwartał 2025 r.

Raport: Liczba użytkowników bankowości elektronicznej – III kwartał 2025 r.

Po trzecim kwartale 2025 r. wciąż widać…

„Panic button” w apce mBanku. Jednym ruchem włączysz natychmiastową blokadę transakcji

„Panic button” w apce mBanku. Jednym ruchem włączysz natychmiastową blokadę transakcji

mBank uruchamia w aplikacji funkcję „Włącz blokadę…

Raport: Liczba kart w cyfrowych portfelach Apple Pay, Google Pay i innych – III kwartał 2025 r.

Raport: Liczba kart w cyfrowych portfelach Apple Pay, Google Pay i innych – III kwartał 2025 r.

W trzecim kwartale 2025 roku liczba kart…

Raport: Liczba kart debetowych – III kwartał 2025 r.

Raport: Liczba kart debetowych – III kwartał 2025 r.

Liczba kart debetowych w Polsce nieustannie rośnie.…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Avo Men:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

Avo Men:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

avatar komentującego

PRNews_pl:

Przecież na PRNews.pl (co sama nazwa serwisu wskazuje) od jakichś 25 lat publikuję …

pt., 12 wrz 2025 (06:12) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

avatar komentującego

Bart Ikswe:

No profesjonalna i rzetelna opinia...przedrukowana od Związku Banków Polskich 🤯 na dole artykułu …

pt., 12 wrz 2025 (06:07) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców