Дело № 2-1351/2019
РЕШЕНИЕ
Именем Российской Федерации
26 сентября 2019 года г.Томск
Ленинский районный суд г.Томска в составе: председательствующего судьи Фёдоровой И.А., при секретаре Надёжкиной А.А., помощник судьи Когай К.Е., с участием представителя истца ФИО2, представителя ответчика ФИО3, действующего по доверенности №214 от 20.03.2019 сроком на два года, рассмотрев в открытом судебном заседании гражданское дело по иску ФИО4 к Публичному акционерному обществу «РОСБАНК» о взыскании ущерба, процентов за пользование чужими денежными средствами, штрафа, судебных издержек, компенсации морального вреда,
УСТАНОВИЛ:
ФИО4 обратился в суд с исковым заявлением к ПАО «РОСБАНК», указав в обоснование заявленных требований, что 10.04.2019 с его счета, открытого в территориальном офисе «Томский» ПАО «РОСБАНК» было списано 96425 руб. без его поручения. В ответ на его обращение о возврате денег на счет банк сообщил, что операция была совершена в предприятии электронной коммерции CARD2CARD PSBANK.RU PSBANK.RU с успешной проверкой реквизитов карты и использованием протокола безопасности, ответственность за указанную операцию банк возложил на истца. После ему стал известно, что для совершения подобных операций создан сервис онлайн-перевода с карты на карту на сайте в сети интернет, где необходимо ввести номер карты отправителя денежных средств, месяц и год выдачи карты, номер CVC2/CVV2, а также одноразовый пароль. ПАО «РОСБАНК» сообщил истцу, что все вышеперечисленные сведения использованы им при осуществлении перевода, поэтому банк сделал вывод о нарушении им правил выдачи и использования банковских карт. Однако вышеперечисленные сведения и пластиковую карту истец никому не передавал, после списания денежных средств сразу же обратился в банк. Банк не обеспечил сохранность его персональных данных, он не давал согласия на применение в отношении его счетов каких-либо средств удостоверения его прав распоряжении денежными средствами путем применения кодов, паролей и иных средств, банк никакой информации об условиях перевода денег до осуществления денежного перевода ему не предоставил, не обеспечил сохранность денежных средств, размещенных на его счете. С учетом уточнения требований, просил суд взыскать с ПАО «РОСБАНК» в лице территориального офиса Томский в его пользу 96425 руб. – реальный ущерб, 2664,9 руб. – проценты за пользование чужими денежными средствами, 300000 руб. – в качестве компенсации морального вреда, судебные издержки в виде уплаченной государственной пошлины в суме 3143 руб., штраф, установленный п.6 ст. 13 Закона Российской Федерации «О защите прав потребителей».
Истец ФИО4, надлежащим образом уведомленный о месте и времени судебного разбирательства, в судебное заседание не явился, просил рассмотреть дело в его отсутствие, с участием его представителя ФИО2
В соответствии с требованиями ст.167 ГПК РФ суд считает возможным рассмотреть дело в отсутствие истца.
Представитель истца ФИО2 в судебном заседании заявленные требования поддержал, настаивал на их удовлетворении. Пояснил, что в результате действий банка, который не предоставил необходимую информацию о предоставляемой услуге 3D-Secure, о том, что возможно совершение операций с использованием кодов или паролей, не проинформировал о возможных последствиях и не обеспечил безопасность услуги, истец понес убытки. Сообщения, направленные банком, не содержали информацию о возможном списании суммы денег, списание денежных средств со счета истца произошло без его распоряжения, истец не собирался перечислять деньги неизвестному лицу, банк не предоставил необходимых доказательств, что такое распоряжение от истца последовало.
Представитель ответчика ФИО3 в судебном заседании возражал против удовлетворения заявленных требований, пояснил, что между истцом и банком заключен договор о комплексном банковском обслуживании, согласно которому истец просил заключить договор о выдаче и использовании банковской карты. Истец заявил в договоре и подтвердил своей подписью, что он понимает и согласен с тем, что все бесконтактные транзакции, совершенные им при использовании банковской карты без ввода пин-кода и подписания чека, являются операциями клиента. В договоре указано, что клиент ознакомлен с Правилами, п.5.10 Правил, в котором указано, что клиент не вправе разглашать и передавать одноразовый пароль третьему лицу. В договоре клиент просил подключить услугу по направлению одноразового пароля в виде SMS-сообщения на его номер телефона в целях совершения операций в сети Интернет с помощью технологии 3D-Secure, услуга 3D-Secure при оформлении пакета обязательно должна быть, без нее невозможно осуществить платеж. Для осуществления платежа в сети Интернет клиент вводит фамилию держателя карты, срок действия карты, код CVC/СVV, по окончанию введения этих данных ему направляется сообщение с одноразовым паролем, который генерируется автоматически, после его введения осуществляется операция по переводу денежных средств, клиенту приходит смс-сообщение о совершенной операции. Операция на сумму 96 425 руб. с использованием карты успешно прошла проверку реквизитов банковской карты, был правильно введен номер карты, дата ее выпуска и код CVV, истцу был направлен одноразовый пароль на его номер телефона, был введен одноразовой пароль. У банка отсутствовали основания для отказа в проведении операции Требование о компенсации морального вреда не подлежит удовлетворению, поскольку истцом не доказаны моральные и физические страдания. Несостоятельны требования о взыскании процентов за пользование чужими денежными средствами, поскольку обязанность причинителя вреда по их уплате возникает со дня вступления в законную силу решения суда. Поддержал письменный отзыв на исковое заявление.
Выслушав пояснения сторон, показания свидетеля, изучив представленные доказательства, суд приходит к следующему.
В соответствии со ст. 15 ГК РФ лицо, право которого нарушено, может требовать полного возмещения причиненных ему убытков, если законом или договором не предусмотрено возмещение убытков в меньшем размере. Под убытками понимаются расходы, которые лицо, чье право нарушено, произвело или должно будет произвести для восстановления нарушенного права, утрата или повреждение его имущества (реальный ущерб), а также неполученные доходы, которые это лицо получило бы при обычных условиях гражданского оборота, если бы его право не было нарушено (упущенная выгода).
В силу статей 1, 421 ГК РФ граждане и юридические лица приобретают и осуществляют свои гражданские права своей волей и в своем интересе, они свободны в установлении своих прав и обязанностей на основе договора и в определении любых не противоречащих законодательству условий договора.
В соответствии с п.1 ст.845 ГК РФ по договору банковского счета банк обязуется принимать и зачислять поступающие на счет, открытый клиенту (владельцу счета), денежные средства, выполнять распоряжения клиента о перечислении и выдаче соответствующих сумм со счета и проведении других операций по счету.
Банк не вправе определять и контролировать направления использования денежных средств клиента и устанавливать другие не предусмотренные законом или договором банковского счета ограничения права клиента распоряжаться денежными средствами по своему усмотрению (п.3 ст. 845 ГК РФ).
Согласно п.1 ст. 847 ГК РФ права лиц, осуществляющих от имени клиента распоряжения о перечислении и выдаче средств со счета, удостоверяются клиентом путем представления банку документов, предусмотренных законом, установленными в соответствии с ним банковскими правилами и договором банковского счета.
Банк обязан совершать для клиента операции, предусмотренные для счетов данного вида законом, установленными в соответствии с ним банковскими правилами и применяемыми в банковской практике обычаями, если договором банковского счета не предусмотрено иное (п.1 ст. 848 ГК РФ).
В силу ст. 854 ГК РФ списание денежных средств со счета осуществляется банком на основании распоряжения клиента. Без распоряжения клиента списание денежных средств, находящихся на счете, допускается по решению суда, а также в случаях, установленных законом или предусмотренных договором между банком и клиентом.
В судебном заседании установлено, что 06.04.2017 между ПАО «РОСБАНК» и ФИО4 заключен договор комплексного банковского обслуживания физических лиц, состоящий из заявления, условий договора о комплексном обслуживании физических лиц и тарифов, а также в рамках договора о комплексном банковском обслуживании физических лиц заключен договор о выдаче и использовании банковской карты на условиях, определенных договором, в том числе, Правилами выдачи и использования банковских карт.
Согласно выписке по счету ПАО «РОСБАНК»
на имя ФИО4 10.04.2019 совершена транзакция по переводу денежных средств в размере 96425 руб. с карты на чужую карту.
10.04.2019 ФИО4 обратился в ПАО «РОСБАНК» с претензией о списании денежных средств со счета.
Согласно ответу ПАО «РОСБАНК» в адрес ФИО4 в ходе проведения претензионной работы установлено, что оспариваемая операция на сумму 96425 руб. была совершена 10.04.2019 в предприятии электронной коммерции CARD2CARD PSBANK.RU PSBANK.RU с успешной проверкой реквизитов карты и использованием протокола безопасности 3D-Secure, а именно: клиенту направлялся одноразовый пароль в виде SMS-сообщения для осуществления операции с использованием банковской карты. Участие в транзакции было подтверждено путем ввода одноразового пароля в соответствующее окно. Таким образом, оспариваемая операция была проведена в защищенном режиме, что свидетельствует о нарушении клиентом п. 5.1, 5.10 «Правил выдачи и использования банковских карт расчетных с лимитом овердрафта».
Полагая, что убытки ему причинены незаконными действиями банка, который не обеспечил сохранность его персональных данных, не довел до него полную информацию об условиях перевода денежных средств через интернет, не обеспечил сохранность денежных средств, истец обратился в суд,
Из заявления-анкеты в ПАО «РОСБАНК» на предоставление услуг и осуществление иных действий в рамках договора о комплексном банковском обслуживании физических лиц, подписанного ФИО4, следует, что ФИО4. ознакомлен с Условиями договора о комплексном банковском обслуживании физических лиц (включая приложения к ним), а также тарифами, являющимися неотъемлемой частью указанного договора, в том числе применяемым тарифным планом/ пакетом банковских услуг, руководством пользователя для работы с системой «Интернет-Банк / РОСБАНК Онлайн», Руководством пользователя «Мобильное приложение РОСБАНК Онлайн», Руководством пользователя системы «Телефонный банк», руководством пользователя для работы с SMS-запросами в рамках Услуги «SMS-Информирования», полностью с ними согласен и обязуется неукоснительно их соблюдать. Ему была предоставлена исчерпывающая информация о характере предоставляемых услуг, обо всех подлежащих уплата мною банку комиссиях, установленных тарифах, и полностью разъяснены все возникшие в связи с этим вопросы. Он не имеет каких-либо заблуждений относительно содержания и юридических последствий, возникающих для него в результате заключения договора о комплексном банковском обслуживании физических лиц.
Согласно указанной заявлению-анкете ФИО4 также просил банк подключить услугу по направлению одноразового пароля в виде SMS-сообщения на указанный номер его мобильного телефона в целях совершения банковских операций в сети Интернет по технологии 3-D Secure с использованием банковской (-их) карты/карт; выпущенных на основании настоящего заявления-анкеты/заявления-анкеты, оформленной при заключении Договора о комплексном банковском обслуживании физических лиц (далее - услуга 3-D Secure). Условия оказания услуги 3-D Secure определены в Правилах и применяемом Пакете банковских услуг/Тарифном плане. Указанные данные для подключения услуги 3D – Secure: номер мобильного телефона клиента .
В соответствии с п. 5.1 Правил выдачи и использования банковских карт клиент/держатель дополнительной карты обязан хранить банковскую карту и ПИН-код в безопасных местах раздельно друг от друга. При проведении транзакций в предприятиях торговли (услуг)/банках/клиент/держатель дополнительной карты должен требовать совершения операции в своем присутствии и соблюдения конфиденциальности при вводе ПИН-кода. При вводе ПИН-кода следует прикрывать клавиатуры АТМ и ПИН-пада терминала в предприятии торговли (услуг).
Согласно п. 5.8 Правил выдачи и использования банковских карт в целях повышения безопасности платежей в сети интернет клиенту/держателю дополнительной банковской карты подключается 3-D Secure, позволяющая аутентифицировать клиента/держателя дополнительной банковской карты, осуществляющего операции и максимально снизить риск совершения несанкционированных операций в сети интернет по банковской карте. Для аутентификации клиента/держателя дополнительной банковской карты при осуществлении операции с использованием банковской карты на сайте предприятия торговли и сервиса, который поддерживает технологию 3-D Secure, клиент/держатель дополнительной карты подтверждает каждую операцию по своей банковской карте одноразовым паролем, который клиент/держатель дополнительной карты получает в виде SMS-сообщения на свой мобильный телефон, указанный клиентом в заявлении или при обращении в контакт-центр банка (при условии положительной аутентификации клиента/держателя дополнительной карты).
Клиент/держатель дополнительной карты не вправе разглашать (передавать) одноразовый пароль третьему лицу (в т.ч. работникам банка, родственникам, знакомым). Транзакции, которые подтверждены одноразовым паролем, являются операциями клиента. Ответственность за все указанные транзакции несет клиент. В случае утраты клиентом / держателем дополнительной банковской карты мобильного телефона, номер которого указан при подключении 3-D Secure, клиент / держатель дополнительной карты должен незамедлительно сообщить об этом в контакт-центр банка в целях отключения 3-D Secure. Банк прекращает направление одноразовых паролей на утраченный номер мобильного телефона не позднее следующего рабочего дня после получения сообщения клиента / держателя дополнительной банковской карты (п. 5.11 Правил выдачи и использования банковских карт).
Таким образом, по смыслу содержания вышеуказанных пунктов анкеты-заявления, положений Правил выдачи и использования банковских карт, ФИО5 ознакомился и согласился с условиями и порядком совершения банковских операций в сети интернет, в том числе, с использованием технологии 3D-Secure, до него были доведены положения Правил выдачи и использования банковских карт, в том числе, касающиеся безопасности платежей.
В соответствии с условиями публичной оферты ПАО «Промсвязьбанк» об оказании физическим лицам услуг по переводу денежных средств с использованием реквизитов платежных карт, интернет-сайтов и мобильных приложений ПАО «Промсвязьбанк» и его партнеров, банк предоставляет клиенту возможность с использованием реквизитов карт и программно-технических средств, размещаемых на интернет-сайте/ в мобильном приложении банка/партнера воспользоваться услугой, в процессе оказания которой банк, в случае если карты клиента и получателя выпущенными сторонними банками, принимает к исполнению поручение на перевод денежных средств клиента, осуществляет составление документов в электронном виде, подтверждающих проведение операции. Клиент указывает параметры операции, в соотвествии с которыми банк должен оказать услугу, а именно: номер карты клиента, срок действия карты клиента, номер карты/счета получателя, сумму перевода в рублях Российской Федерации, иные параметры, если они запрошены банком (пп. 3.1, 3.1.2, 4.1).
Согласно дополнительному соглашению № 31 к договору об оказании услуг по обеспечению выпуска и обслуживания банковских карт № 30-03-02/1-П от 01.10.2000, заключенному между ЗАО «Компания объединенных кредитных карточек» и АКБ «РОСБАНК» (ОАО) 01.11.2012, ЗАО «КОКК» обязалась выполнить работы по подключению банка к услугам платежных систем для аутентификации держателя карты банка при совершении последним операции оплаты товаров и/или услуг в торгово-сервисных предприятиях по карте банка, предоставляющих свои услуги посредством сети интернет, по факту выполнения работ оказывать банку услуги по технологическому обеспечению услуг платежных систем.
В соответствии с п. 3.4 дополнительного соглашения в рамках реализации услуг по проверке аутентичности держателя карты компания обеспечивает генерацию одноразового пароля для вводы держателем карты, пароль направляется держателю карты посредством SMS-сообщения на номер телефона, указанный банком для данного держателя карты.
Таким образом, для осуществления банковских операций посредством сети интернет при осуществлении операции необходимо указать данные банковской карты, а также ввести одноразовый пароль, направленный на номер телефон держателя карты, с которой осуществляется платеж, без положительной аутентификации (введения пароля) и идентификации (соответствие данных банковской карты) осуществление каких-либо операций по списанию денежных средств невозможно.
Как следует из ответов на судебный запрос АО «КОКК», 10.04.2019 по операции на сумму 96425 руб. на телефон направлен одноразовый пароль, что подтверждается записями с сервера Modrium, операция по карте путем ввода указанного одноразового пароля была подтверждена, о чем свидетельствует отметка Fully authenticated, которая является признаком успешного завершения операции. Согласно сведениям о транзакциях, отображенных в ответе на запрос в виде таблицы, на номер телефона 10.04.2019 дважды направлялось SMS-сообщение с одноразовым паролем, в 06:15:00 (GMT) на сумму 91350 руб., операция не была подтверждена, и в 06:06:26 (GMT) на сумму 96 425 руб., операция была подтверждена путем ввода указанного одноразового пароля.
Направление одноразового пароля на номер телефона держателя карты свидетельствует об идентификации владельца карты (номера, фамилии, код CVC/СVV), указанный номер телефона () ФИО4 указал в заявлении-анкете для направления одноразовых паролей в виде SMS-сообщения.
Таким образом, материалами дела подтверждается, что операция по списанию денежных средств со счета банковской карты истца произведена от имени самого истца, с использованием данных его банковской карты (номера карты, фамилии, CVV кода), вводом одноразового пароля, направленного на телефон истца, поэтому у банка имелись все основания полагать, что распоряжение на снятие денежных средств дано уполномоченным лицом и законные основания для отказа в совершении операций по банковскому счету у ответчика отсутствовали.
Согласно сведениям о соединениях абонентов ООО «Т2 Мобайл» от 19.08.2019, абонент ФИО4 с номера телефона 10.04.2019 в 12:59:09 совершен исходящий вызов длительностью 463 секунды, в 13:13:16 совершен входящий вызов длительностью 288 секунд, между ними имело место еще несколько соединений с одним и тем же номером, что совпадает со временем направления одноразовых паролей АО «КОКК».
Допрошенный в судебном заседании свидетель ФИО1, ведущий эксперт по безопасности ПАО «РОСБАНК» показал, что 10 апреля ФИО4 обратился в офис ПАО «Росбанк» на Фрунзе с заявлением о том, что с его карты незаконно списаны денежные средства, просил отменить транзакцию, карта была заблокирована. Приостановление операции по переводу денежных средств возможно, если она была проведена без согласия клиента. В данной ситуации были подтверждены все сведения: номер карты, фамилия держателя карты, CVV код, введен код 3D-Secure, когда ФИО4 обратился в банк, возможности остановить операцию не было, денежные средства уже были списаны. Результаты неофициально расследования показали, что списание денежных средств стало возможно, потому что, по мнению свидетеля, истец предоставил третьим лицам код 3D-Secure, этому предшествовал телефонный разговор истца с абонентом в Свердловской области в Пермском крае, денежные средства были сняты в Челябинске с карты Сбербанка. Доступа к информации у сотрудников банка нет, CVV код находится только у клиента, одноразовый пароль известен только клиенту.
Показаниями свидетеля подтверждается, что доступ к информации, содержащий CVV код банковской карты истца и одноразовый пароль у сотрудников банка отсутствует, указанная информация известна только держателю карты, все необходимые для совершения платежа действия были произведены, у банка не было оснований для отказа в совершении операции.
В соответствии с Правилами выдачи и использования банковских карт клиент не вправе разглашать одноразовый пароль третьему лицу. Транзакции, которые подтверждены одноразовым паролем, являются операциями клиента, ответственность за все указанные транзакции несет клиент.
Таким образом, поскольку операция по переводу денежных средств была подтверждена одноразовым паролем, ответственность за перевод денежных средств несет владелец банковской карты.
Доводы истца о том, что до него не была надлежащим образом доведена информация об условиях перевода денежных средств, суд не принимает во внимание, поскольку, подписывая заявление-анкету на заключение договора, ФИО4 подтвердил, что ознакомлен с условиями договора и согласен с ними.
На основании изложенного, суд приходит к выводу, что требования о возмещении ущерба не подлежат удовлетворению, поскольку операция по списанию денежных средств со счета банковской карты истца произведена от имени самого истца, с использованием данных его банковской карты и вводом одноразового пароля, вина ответчика в списании денежных средств со счета истца отсутствует.
Поскольку исковые требования о возмещении ущерба не подлежат удовлетворению, в удовлетворении производных от них требований о взыскании процентов за пользование чужими денежными средствами, штрафа, судебных издержек, компенсации морального вреда также надлежит отказать.
На основании изложенного, руководствуясь ст.ст. 194- 198 ГПК РФ,
РЕШИЛ:
В удовлетворении исковых требований ФИО4 к Публичному акционерному обществу «РОСБАНК» о взыскании ущерба, процентов за пользование чужими денежными средствами, штрафа, судебных издержек, компенсации морального вреда отказать.
Решение может быть обжаловано в Томский областной суд через Ленинский районный суд г. Томска в месячный срок со дня его изготовления в окончательной форме.
Судья И.А.Фёдорова
Полный текст решения изготовлен 01.10.2019