Publicidade

04 de novembro de 2009
seguranca
Ataques e Ameaças

Tribunal muda sentença e isenta Itaú por vazamento de senha de cliente

Por Clayton Melo, do IDG Now!

Publicada em 26 de outubro de 2009 às 16h36
Atualizada em 03 de novembro de 2009 às 13h15

Conclusão de desembargadores do Rio Grande do Sul é de que correntista não tomou os cuidados para evitar invasões de crackers em sua máquina.

A 15º Câmara Cível do Tribunal de Justiça do Estado do Rio Grande do Sul (TJRS) mudou uma sentença já dada e isentou o banco Itaú da responsabilidade por saques feitos indevidamente na conta bancária de um cliente.

Segundo o tribunal, como informa comunicado no site do órgão, ficou comprovado que a operação fraudulenta aconteceu por meio de um programa malicioso – spyware ou cavalo de troia - que rouba senhas e informações confidenciais do usuário.

A conclusão dos desembargadores é de que o correntista não tomou os cuidados necessários para capaz de evitar as invasões de crackers em sua máquina.

Como aconteceu
O caso aconteceu da seguinte forma: no momento em que tentou acessar sua conta bancária via web, o cliente do Itaú teve a senha recusada. O usuário foi então à agência responsável pela conta, onde recadastrou a senha e obteve a liberação para fazer as transações.

Quatro dias mais tarde, tentou acessar o canal e de novo foi informado da suspensão da senha, o que o levou a alterá-la mais uma vez.

Ao acessar durante a tarde, no entanto, teve a desagradável surpresa de descobrir que  4.487,53 reais tinham sido retirados de sua conta.

Banco apelou

A instituição financeira  recorreu ao Tribunal de Justiça solicitando a reforma da sentença. O argumento foi o de que sistema utilizado pelo banco na web é totalmente seguro e capaz de evitar fraudes.

O Itaú também alegou que a realização de operações só é permitida depois da solicitação para que o cliente forneça seus dados, com número da agência, conta, senha eletrônica e a digitação de um dos códigos do cartão de segurança. Segundo o banco, a companhia utiliza a tecnologia SSL, que codifica todas as informações enviadas à instituição.

Ao definir sua posição diante do caso, o relator, o desembargador Otávio Augusto de Freitas Barcellos, afirmou que é "realmente possível a um hacker fraudar o sistema de segurança de um microcomputador doméstico ou corporativo e entrar em contas de outras pessoas, com os chamados spywares e Cavalos de Troia, que são programas de computador que ferem a privacidade dos usuários e roubam informações confidenciais, inclusive, senhas e números de contas bancárias". 

Ele continua: "A instalação de tais programas é por vezes automática, sem o conhecimento do usuário”. O desembargador completou com a observação de que no site do Itaú há uma seção de segurança e privacidade, com informações e dicas para o cliente evitar fraudes.

Sentença alterada

Com base nesse parecer, ele isentou o Itaú da necessidade de indenizar o cliente, informa o site do TJRS.

“Não houve falha na prestação do serviço, nem mesmo negligência no que respeita à segurança do site disponibilizado”, afirmou.

“Em consequência, foi do autor a negligência no sentido de não se precaver das fraudes que eram anunciadas no próprio site do banco, com dicas para que os consumidores pudessem se prevenir, bem como a imprudência de informar a terceiros seus dados pessoais e sigilosos.”




OPINIÃO DO LEITOR Clique para comentar
14 comentário(s)
Quais cuidados devem ser tomados?
Maurício - 03 Nov 2009, 13h15
LEIA E APRENDA!!!!
Roberto - 28 Out 2009, 11h14
Temos que cuidar de nosso PC
Claudio Antonio Soares da - 28 Out 2009, 11h12

Top5MAIS LIDAS
DO DIA
Vírus rouba senha bancária

Vírus rouba senha bancária

Veja como age novo código malicioso e proteja os dados da sua conta corrente.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Voce terceiriza sua senha?

Voce terceiriza sua senha?

Repassar serviço de segurança para colaboradores externos poupa investimentos. Mas vale a pena?

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Inovação e TI. Pesquisas recentes mostram que CIOs e executivos enfrentam obstáculos no caminho da inovação em TI.
Resolva sete tipos de problemas com No-Breaks e evite falhas e prejuízos nos seus equipamentos.
Implementação de data centers eficientes. Reduza bastante o consumo e gastos com energia elétrica.
Aproveite o poder do Oracle WebLogic Server: um sólido alicerce para a arquitetura orientada a serviços.
Gestão de processos, arquitetura orientada a serviços e Web 2.0: transformação da empresa ou rota de colisão?
Não há mais limites. Saiba por que o padrão de tecnologia de CRM On demand está evoluindo para a opção mais estratégica.
Feche mais negócios rapidamente. Oportunidade para o Vendedor: Tirando Proveito da Web 2.0
CRM - Seus vendedores vão amar. Conheça cases bem-sucedidos e dicas para ter altos índices de adesão.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.