Статья 272. Неправомерный доступ к компьютерной информации. 1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, за исключением случаев, предусмотренных статьей 272.1 настоящего Кодекса, - наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок. 2. То же деяние, причинившее крупный ущерб или совершенное из корыстной заинтересованности, - наказывается штрафом в размере от ста тысяч до трехсот
— Уголовный кодекс Российской Федерации, ст.272
Также действия нарушителя образуют состав незаконного получения сведений, составляющих банковскую тайну, по ст. 183 УК РФ. Изменив номер телефона, он получил возможность видеть баланс счета, историю операций и другую конфиденциальную информацию, охраняемую банковской тайной. Сбор таких сведений путем обмана (обещание временного доступа) является незаконным.
Статья 183. Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну
- Собирание сведений, составляющих коммерческую, налоговую или банковскую тайну, путем похищения документов, обмана, шантажа, принуждения, подкупа или угроз, а равно иным незаконным способом - наказывается штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года, либо исправительными работами на срок до одного года, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.
- Незаконные разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну, без согласия их владельца лицом, которому она была доверена или стала известна по службе или р
— Уголовный кодекс Российской Федерации, ст.183
Устная договоренность о помощи не может служить законным основанием для доступа к банковскому счету. В соответствии со ст. 836 ГК РФ договор банковского вклада (а счет клиента, по существу, является разновидностью вклада до востребования или текущего счета) требует письменной формы; её несоблюдение влечет ничтожность любых устных соглашений об изменении условий доступа к счету. Поскольку никакого письменного договора между пользователем и третьим лицом не существовало, любые ссылки на «условный договор» юридически ничтожны.
Статья 836. Форма договора банковского вноса
- Договор банковского вклада должен быть заключен в письменной форме.
- Несоблюдение письменной формы договора банковского вклада влечет недействительность этого договора. Такой договор является ничтожным.
— Гражданский кодекс Российской Федерации, ст.836
Списание денежных средств со счета допускается только на основании распоряжения клиента; без распоряжения списание возможно лишь по решению суда или в прямо предусмотренных законом или договором случаях (ст. 854 ГК РФ). Третье лицо, изменившее номер телефона, не является уполномоченным клиентом лицом, поэтому любые будущие операции, совершённые им от имени владельца счета, будут незаконными. Банк, в свою очередь, не вправе исполнять такие распоряжения без воли клиента.
Статья 854. Основания списания денежных средств со счета
- Списание денежных средств со счета осуществляется банком на основании распоряжения клиента.
- Без распоряжения клиента списание денежных средств, находящихся на счете, допускается по решению суда, а также в случаях, установленных законом или предусмотренных договором между банком и клиентом.
— Гражданский кодекс Российской Федерации, ст.854
Если вследствие действий нарушителя будут списаны деньги или оформлен кредит, он обязан возместить ущерб в полном объеме в силу ст. 1064 ГК РФ. При этом бремя доказывания отсутствия вины лежит на причинителе вреда. Устная договоренность не является обстоятельством, освобождающим от ответственности — напротив, злоупотребление доверием лишь подтверждает вину.
- Вред, причиненный личности или имуществу гражданина, а также вред, причиненный имуществу юридического лица, подлежит возмещению в полном объеме лицом, причинившим вред.
- Лицо, причинившее вред, освобождается от возмещения вреда, если докажет, что вред причинен не по его вине.
- В возмещении вреда может быть отказано, если вред причинен по просьбе или с согласия потерпевшего, а действия причинителя вреда не нарушают нравственные принципы общества.
— Гражданский кодекс Российской Федерации, ст.1064
Пользователь также вправе требовать компенсации морального вреда (ст. 151 ГК РФ). Самовольное изменение номера телефона и последующее игнорирование обращений причиняют нравственные страдания, нарушают личные неимущественные права (тайна банковского счета, неприкосновенность частной жизни). Суд может возложить на нарушителя обязанность выплатить денежную компенсацию.
Если гражданину причинен моральный вред (физические или нравственные страдания) действиями, нарушающими его личные неимущественные права либо посягающими на принадлежащие гражданину нематериальные блага, а также в других случаях, предусмотренных законом, суд может возложить на нарушителя обязанность денежной компенсации указанного вреда.
— Гражданский кодекс Российской Федерации, ст.151
В случае если третье лицо успеет снять деньги или получить иную имущественную выгоду, эти средства будут рассматриваться как неосновательное обогащение (ст. 1107 ГК РФ). Пользователь вправе требовать возврата всей суммы, а также процентов за пользование чужими денежными средствами с того момента, когда нарушитель узнал или должен был узнать о неосновательности обогащения.
Статья 1107. Возмещение потерпевшему неполученных доходов
- Лицо, которое неосновательно получило или сберегло имущество, обязано возвратить или возместить потерпевшему все доходы, которые оно извлекло или должно было извлечь из этого имущества с того времени, когда узнало или должно было узнать о неосновательности обогащения.
- На сумму неосновательного денежного обогащения подлежат начислению проценты за пользование чужими средствами (статья 395) с того времени, когда приобретатель узнал или должен был узнать о неосновательности получения или сбережения денежных средств.
— Гражданский кодекс Российской Федерации, ст.1107
Что касается ответственности банка, ст. 857 ГК РФ гарантирует тайну банковского счета. Изменение номера телефона без надлежащей проверки личности может свидетельствовать о нарушении банком своих обязанностей. В случае утечки информации или несанкционированных операций клиент вправе потребовать от банка возмещения убытков.
Статья 857. Банковская тайна (в ред. Федерального закона от 26.07.2017 N 212-ФЗ) (см. текст в предыдущей редакции )
- Банк гарантирует тайну банковского счета и банковского вклада, операций по счету и сведений о клиенте.
- Сведения, составляющие банковскую тайну, могут быть предоставлены только самим клиентам или их представителям, а также представлены в бюро кредитных историй на основаниях и в порядке, которые предусмотрены законом. Государственным органам и их должностным лицам, а также иным лицам такие сведения могут быть предоставлены исключительно в случаях и порядке, которые предусмотрены законом.
- В случае разглашения банком сведений, составляющих банковскую тайну, клиент, права которого нарушены, вправе потребовать от банка возмещения причиненных убытков.
— Гражданский кодекс Российской Федерации, ст.857
В соответствии с Федеральным законом «О персональных данных» (152-ФЗ) обработка персональных данных (в том числе номера телефона) возможна только с согласия субъекта (ст. 6). Третье лицо, изменив номер, обработало персональные данные без согласия пользователя, что прямо запрещено. Кроме того, ст. 7 закона обязывает операторов и иных лиц, получивших доступ к персональным данным, не раскрывать их без согласия; третье лицо, получив доступ к номеру и иным данным счета, обязано соблюдать конфиденциальность.
- Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях: 1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; ... 5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
— Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ, ст.6
Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
— Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ, ст.7
Банк как оператор обязан обеспечивать безопасность персональных данных, принимая меры для обнаружения несанкционированного доступа (ст. 19 152-ФЗ). Если Сбербанк допустил изменение номера без надлежащей аутентификации (например, без подтверждения личности по паспорту или через Gosuslugi), это может свидетельствовать о недостаточности мер безопасности. При выявлении факта несанкционированного доступа банк обязан принять меры по его устранению.
Статья 19. Меры по обеспечению безопасности персональных данных при их обработке. 1. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Обеспечение безопасности персональных данных достигается, в частности: ... 6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реаг
— Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ, ст.19
Наконец, Федеральный закон «О национальной платежной системе» (161-ФЗ) устанавливает обязанность банка информировать клиента о каждой операции (ст. 9). Если пользователь не получает таких уведомлений (например, потому что номер изменен), банк нарушает эту обязанность. Кроме того, клиент вправе направить уведомление об утрате электронного средства платежа (доступа к счету) – банк обязан принять такое уведомление и заблокировать возможность операций.
Статья 9. Порядок использования электронных средств платежа
- Использование электронных средств платежа осуществляется на основании договора об использовании электронного средства платежа, заключенного оператором по переводу денежных средств с клиентом, а также договоров, заключенных между операторами по переводу денежных средств.
- Оператор по переводу денежных средств обязан информировать клиента о совершении каждой операции с использованием электронного средства платежа путем направления клиенту соответствующего уведомления в порядке, установленном договором с клиентом.
- Оператор по переводу денежных средств обязан обеспечить возможность направления ему клиентом уведомления об утрате электронного средства платежа и (или) о его использовании без добровольного согласия клиента.
— Федеральный закон «О национальной платежной системе» от 27.06.2011 № 161-ФЗ, ст.9