Сообщение о денежной помощи, выигрыше или возврате средств часто выглядит так, будто его действительно направил банк или государственное учреждение. Человеку предлагают только перейти по ссылке и ввести несколько данных, а дальше счет может опустеть в считанные минуты. Один из таких случаев дошел до Верховного суда. Его решение показало, кто может остаться в убытке, если пароль в банкинг попал к мошенникам через фишинговый сайт.
О судебной практике рассказали в ВОО «Ассоциация налогоплательщиков Украины», проанализировав постановление Верховного Суда от 24 сентября 2026 г. по делу №127/33187/23.
Как женщина потеряла более 43 000 гривен
Клиентка ПриватБанка получила SMS о якобы выплате 6 500 гривен. Она перешла по ссылке из сообщения и попала на фишинговый сайт, где ввела пароль от своего аккаунта.
Этих данных мошенникам хватило, чтобы войти в ее Приват24 с постороннего устройства и получить доступ к карточкам. Через посторонние интернет-сервисы с двух карт списали более 43 000 гривен. Часть этих денег была кредитной.
Женщина обратилась в суд. Она хотела вернуть списанные средства, отменить начисленные проценты и признать сделки недействительными, считая, что банк должен был лучше защитить ее счета.
Почему банк не обязали вернуть деньги
24 сентября 2026 г. Верховный Суд оставил кассационную жалобу клиентки без удовлетворения, а предыдущие решения в пользу банка — в силе.
Для суда решающим стало то, как посторонние люди получили доступ к счетам. Клиентка сама перешла по фишинговой ссылке и ввела свой пароль. В результате эти данные оказались у мошенников.
Суд также учел, что вход в Приват24 состоялся с постороннего устройства, а банк применял усиленную проверку подлинности 3D Secure.
В таких обстоятельствах ответственность за потерянные деньги возложили на клиентку. Другими словами, если человек сам передал мошенникам данные, с помощью которых они получили доступ к банкингу, добиться возврата средств от банка может быть сложно.
Как уберечь деньги на карте
В АППУ советуют с большим подозрением относиться к сообщениям о выплатах и пособиях, ведущих на сторонние сайты. Особенно, когда после перехода просят ввести пароль от банковского приложения, PIN-код, CVV или код с SMS.
Адрес сайта также нужно тщательно проверять. Фишинговые страницы могут почти полностью копировать настоящий сайт, а отличие прятаться в одной букве или символе в адресной строке.
Если пароль уже введен на подозрительном сайте, в АППУ советуют действовать сразу: связаться с банком и заблокировать аккаунт и карты. Чем быстрее это сделать, тем больше шансов остановить списание денег.
Отдельно эксперты обращают внимание на риск для предпринимателей, пользующихся одним банковским приложением для личных и рабочих счетов. Похищенный пароль в такой ситуации может открыть мошенникам доступ к нескольким счетам.
Напомним, не туда отправили деньги: можно ли законно вернуть ложный перевод с чужой карточки
Ранее мы рассказывали, что сбережения можно потерять через несколько минут: пять схем, воруют деньги
Также, ваш перевод могут заблокировать: какие операции вызывают вопросы в банке