IBAN sohbette ortaya çıktı: Siber korumalı ev eşyaları ödeme yapmıyor

Sigortalının IBAN ve kredi kartı bilgilerini bir sohbet odasında açıklamaya ikna edilmesi durumunda, ev eşyası sigortasının zararı tazmin etmesi gerekmemektedir. Böyle bir giriş, böyle bir politikadaki olağan siber maddeler anlamında, sigortalı bir kimlik avı saldırısı olarak değerlendirilemez. Bu, Alman Avukatlar Birliği'nin (DAV) “Anwaltauskunft.de” yasal portalı tarafından işaret edilen Bernau Bölge Mahkemesinin bir kararından (dava numarası: 10 C 212/25) kaynaklanmaktadır.

Reklamdan sonra devamını okuyun

Bu durumda bir kadın Vinted platformu üzerinden bebek taşıyıcı satmak istedi. Alıcı olduğu iddia edilen bir kişi onlarla temasa geçti ve satın alma bedelinin zaten ödendiğini belirtti. Satıcı bu konuda platform tarafından bilgilendirilecektir. Kısa süre sonra bir sohbet odasının bağlantısını içeren bir e-posta aldı. Orada platformun çalışanı gibi davranan bir kişi, kadından IBAN ve kredi kartı bilgilerini girmesini istedi.

Satıcı daha sonra bankasının uygulaması aracılığıyla bir ibra talebi aldı ve kendisi de bunu onayladı. Kısa bir süre sonra hesabından neredeyse 2.000 euro kesildi. Kadın daha sonra ev eşyası sigortası şirketinden hasarın karşılanmasını istedi çünkü poliçe ayrıca siber risklere ve kimlik avı saldırılarına karşı koruma sağlayacak ek bir bileşen de içeriyordu.

Ancak Bernau bölge mahkemesi davayı reddetti. Mahkemenin görüşüne göre bu, üzerinde anlaşılan koşullar anlamında sigortalı bir kimlik avı vakası değildi. Jüri, IBAN ve kredi kartı bilgilerinin “gizli erişim verisi” olmadığını belirtti. Bu tür veriler ödeme işlemlerinde düzenli olarak aktarılır ve bu nedenle şifreler, PIN'ler veya TAN numaralarıyla karşılaştırılamaz.

Ayrıca mahkeme, zararın internet bankacılığı erişim verilerinin kötüye kullanılmasından kaynaklanmadığını belirtti. Daha ziyade belirleyici olan, davacının ödeme onayını bankacılık uygulamasında kendisinin onaylamasıydı. Mahkemeye göre üçüncü bir tarafa ödeme yapıldığı açıktı.

Mahkeme, bir sohbet odası yoluyla yapılan dolandırıcılığın belirli sigorta düzenlemeleri kapsamına girip girmeyeceği sorusunu açık bıraktı; çünkü bu madde açıkça sahte e-postalara atıfta bulunuyor.

Reklamdan sonra devamını okuyun

DAV, vakanın, ev eşyası sigortasındaki kimlik avı hükümlerinin genellikle nispeten dar ifadelerle yazıldığını gösterdiğini açıklıyor. Çoğunlukla yalnızca faillerin sahte e-postalar aracılığıyla PIN'ler, TAN'lar veya çevrimiçi bankacılık şifreleri gibi erişim verilerini elde ettiği ve bu şekilde hesaplara giriş yaptığı durumlar kaydedilmektedir.

Ödeme yapmayan siber sigorta şirketleri her zaman mahkemelerin konusu oluyor. 2024'ün sonunda bir şirket sahte e-postaya kanıp 85.000 euro kaybettiğinde böyle bir politikanın devreye girmesine gerek kalmamıştı. Ancak 2025'in sonunda, SMS yoluyla kimlik avına yönelik, e-postayı SMS'ten dar anlamda ayıran ve böylece SMS dolandırıcılığının neden olduğu zararın düzenlenmemesini sağlayan hükümler de yürürlüğe girdi.


(dmk)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir