Berlin Bölge Mahkemesi II, kimlik avı girişimleri durumunda banka müşterilerinin haklarını güçlendirdi ve finansal kurumları teknolojik açıdan sorumlu kıldı. Bu, 38 no'lu Hukuk Dairesi'nin 22 Nisan tarihli kararında çevrimiçi olarak mevcuttur (ref.: 38 O 293/25). Deutsche Apotheker- und Ärztebank'a (Apobank) karşı açılan davada mahkeme, finans kurumunun 200.000 avroyu aşan izinsiz zararlardan sorumlu olması gerektiğine karar verdi. Karar, ağır ihmal varsayımının giderek karmaşıklaşan dolandırıcılık senaryolarında artık savunulabilir olmadığını açıkça ortaya koyuyor.
Duyurudan sonra devamını okuyun
Dava, saldırganların profesyonelliğini vurguluyor: veri sahipleri, banka adına yazılmış aldatıcı derecede orijinal bir mektup, manipüle edilmiş bir çevrimiçi bankacılık arayüzü ve kişisel bir telefon görüşmesinin birleştirilmesiyle tuzağa düşürüldü. Dolandırıcıların, başvuranların diğer hesapları hakkında derinlemesine bilgisi vardı ve bu da onların meşru banka çalışanları olduğu izlenimini güçlendirdi.
İfadesine göre müşterinin, bilgisayarındaki yer işaretleri çubuğu aracılığıyla her zamanki gibi giriş yaptığında 2 faktörlü kimlik doğrulamayı kurması istendiğinde hiçbir şüphesi yoktu. Bu daha önce otantik görünümlü bir mektupta duyurulmuştu. Sahne, banka çalışanı olduğu iddia edilen kişinin bankanın resmi numarasını kullanarak zamanında yaptığı arama sayesinde de inandırıcı göründü. Ayrıca aktör, arayan kişiye PIN veya TAN gibi hassas yetkilendirme verilerini aktif olarak iletmeden, ekrandaki kodları fotoğrafladı.
Berlinli hakimler, bu kadar mükemmel organize edilmiş bir aldatmacada müşterilerin ağır ihmalkar hareket etmediklerini açıkça ortaya koydu.
Bir bankacılık yükümlülüğü olarak teknik ileri teşhis
Mahkemenin kararın ötesindeki yorumları dikkat çekici. Oda, gerekli erken tespit sistemleri için yaklaşımlar önermektedir: müşteri oturum açtığından ve aynı zamanda suçlular tamamen farklı IP adresleri ve sağlayıcıları kullanarak yeni bir cihaz kaydettirdiğinden banka dolandırıcılığı tanıyabilir ve önleyebilirdi. Finans kurumu, otomatik güvenlik mekanizmalarını kullanarak bu bariz tutarsızlığı engellemedi ve yeni cihazın yeterli sahiplik doğrulaması olmadan bağlanmasına izin verdi.
Kararı alan Ilex Rechtsanwälte hukuk firmasından Ulrich Schulte am Hülse, bu değerlendirmenin teknik olarak hala amatör olduğuna inanıyor. Ancak adalet sisteminin doğru yolda olduğunu düşünüyor. Apobank'a karşı yürütülen davalarda IP adresleri de dahil olmak üzere eksiksiz günlük dosyaları neredeyse her zaman mevcuttur. Bu veriler ve müşteriler arasında yapılan bir anket sayesinde, hangi eylemlerin suçun faillerine atfedilebileceğini ve bankanın nereye müdahale etmesi gerektiğini geriye dönük olarak tespit etmek mümkün oluyor.
Avukat, kimlik avının artık sadece tüketim meselesi olmadığını vurguluyor. Karar, en büyük bireysel zararların giderek orta ölçekli iş sektöründe meydana geldiğini gösteriyor. Serbest çalışanlar, serbest meslek sahibi işçiler ve kurulu şirketler etkileniyor. Ticari ve özel hesapların birleştirildiği modern çoklu bankacılık sayesinde kategoriler giderek bulanıklaşıyor. Karar, varlığı büyük zararlarla tehdit edilebilecek davacıları koruyor.
Duyurudan sonra devamını okuyun
OLG içtihadından yelkenlerdeki rüzgar
Bu görüş diğer mahkemelerin eğilimiyle tutarlıdır. Koblenz Yüksek Bölge Mahkemesi geçtiğimiz günlerde, dolandırıcılığın aldatıcı derecede gerçek bir etkileşim zinciri oluşturması durumunda, SMS'deki bağlantılara tıklamanın ve tarayıcı formuna işlem numaralarını girmenin bile otomatik olarak ağır ihmal olarak değerlendirilemeyeceğini duyurdu.
Berlin kararı bir sinyal gönderiyor: Bankalar güvenlik algoritmalarını iyileştirmeli. Teknik olarak mantıksız kaynaklardan eşzamanlı erişimler gibi günlük dosyalarındaki bariz tutarsızlıklar, dolandırıcılığı önlemek için proaktif olarak kullanılmalıdır.
(HAYIR)

Bir yanıt yazın