Suivant un arrêt du 28 mars 2018, la Cour de cassation a estimé que le client, victime d'une opération d'hameçonnage (dite encore "Phishing") avait fait preuve d'une négligence grave pour écarter l'obligation de garantie de la banque.
Il s'agissait en l'espèce, d'un client de la Caisse du crédit mutuel de Beauvais qui avait reçu des e-mails portant le logo très vraisemblant de sa banque accompagnés d'un "certificat de sécurité à remplir attentivement". Celui-ci l'avait renseigné dans les moindres détails, allant même jusqu'à demander à sa banque de lui communiquer sa nouvelle Carte de Clés Personnelles (carte contenant des codes uniques permettant au client de s'identifier de manière sécurisée sur internet lors d'opérations sensibles). La communication de ces données ont permis aux fraudeurs de prélever plus de sept mille euros sur le compte du client.
En principe, la loi précise que chaque établissement bancaire est tenu de rembourser à son client les opérations réalisées en fraude sur son compte, sauf faute ou négligence de ce dernier (Article L.133-18 du Code monétaire et financier)
Ainsi, par cette décision, la Cour a donc invalidé la décision de la Cour d'appel qui avait prononcé la condamnation de la banque à rembourser à son client les sommes qui lui ont été prélevées du fait de virements et paiements par carte bancaire et frauduleux.
En effet, elle a considéré que "(...)manque, par négligence grave, à son obligation de prendre toute mesure raisonnable pour préserver la sécurité de ses dispositifs de sécurité personnalisés l'utilisateur d'un service de paiement qui communique les données personnelles de ce dispositif de sécurité en réponse à un courriel qui contient des indices permettant à un utilisateur normalement attentif de douter de sa provenance, peu important qu'il soit, ou non, avisé des risques d'hameçonnage".
On remarque que les tribunaux ne sont pas tendres à l'égard des victimes d'opérations d'hameçonnage dans le but de responsabiliser toujours plus les utilisateurs de l'internet. Il est donc recommandé aux internautes d'être très vigilants face à la menace du phishing, dans un contexte où les messages frauduleux sont de plus en plus difficiles à déceler du fait de leur vraisemblance toujours plus poussée.
Laura Tuszynski
Commentaires
Enregistrer un commentaire