Publicidade

03 de fevereiro de 2010
seguranca
Ataques e Ameaças

Tribunal muda sentença e isenta Itaú por vazamento de senha de cliente

Por Clayton Melo, do IDG Now!

Publicada em 26 de outubro de 2009 às 16h36
Atualizada em 03 de novembro de 2009 às 13h15
  • Share

Conclusão de desembargadores do Rio Grande do Sul é de que correntista não tomou os cuidados para evitar invasões de crackers em sua máquina.

A 15º Câmara Cível do Tribunal de Justiça do Estado do Rio Grande do Sul (TJRS) mudou uma sentença já dada e isentou o banco Itaú da responsabilidade por saques feitos indevidamente na conta bancária de um cliente.

Segundo o tribunal, como informa comunicado no site do órgão, ficou comprovado que a operação fraudulenta aconteceu por meio de um programa malicioso – spyware ou cavalo de troia - que rouba senhas e informações confidenciais do usuário.

A conclusão dos desembargadores é de que o correntista não tomou os cuidados necessários para capaz de evitar as invasões de crackers em sua máquina.

Como aconteceu
O caso aconteceu da seguinte forma: no momento em que tentou acessar sua conta bancária via web, o cliente do Itaú teve a senha recusada. O usuário foi então à agência responsável pela conta, onde recadastrou a senha e obteve a liberação para fazer as transações.

Quatro dias mais tarde, tentou acessar o canal e de novo foi informado da suspensão da senha, o que o levou a alterá-la mais uma vez.

Ao acessar durante a tarde, no entanto, teve a desagradável surpresa de descobrir que  4.487,53 reais tinham sido retirados de sua conta.

Banco apelou

A instituição financeira  recorreu ao Tribunal de Justiça solicitando a reforma da sentença. O argumento foi o de que sistema utilizado pelo banco na web é totalmente seguro e capaz de evitar fraudes.

O Itaú também alegou que a realização de operações só é permitida depois da solicitação para que o cliente forneça seus dados, com número da agência, conta, senha eletrônica e a digitação de um dos códigos do cartão de segurança. Segundo o banco, a companhia utiliza a tecnologia SSL, que codifica todas as informações enviadas à instituição.

Ao definir sua posição diante do caso, o relator, o desembargador Otávio Augusto de Freitas Barcellos, afirmou que é "realmente possível a um hacker fraudar o sistema de segurança de um microcomputador doméstico ou corporativo e entrar em contas de outras pessoas, com os chamados spywares e Cavalos de Troia, que são programas de computador que ferem a privacidade dos usuários e roubam informações confidenciais, inclusive, senhas e números de contas bancárias". 

Ele continua: "A instalação de tais programas é por vezes automática, sem o conhecimento do usuário”. O desembargador completou com a observação de que no site do Itaú há uma seção de segurança e privacidade, com informações e dicas para o cliente evitar fraudes.

Sentença alterada

Com base nesse parecer, ele isentou o Itaú da necessidade de indenizar o cliente, informa o site do TJRS.

“Não houve falha na prestação do serviço, nem mesmo negligência no que respeita à segurança do site disponibilizado”, afirmou.

“Em consequência, foi do autor a negligência no sentido de não se precaver das fraudes que eram anunciadas no próprio site do banco, com dicas para que os consumidores pudessem se prevenir, bem como a imprudência de informar a terceiros seus dados pessoais e sigilosos.”



Agora no Twitter

Publicidade


OPINIÃO DO LEITOR Clique para comentar
14 comentário(s)
Quais cuidados devem ser tomados?
Maurício - 03 Nov 2009, 13h15
LEIA E APRENDA!!!!
Roberto - 28 Out 2009, 11h14
Temos que cuidar de nosso PC
Claudio Antonio Soares da - 28 Out 2009, 11h12

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Governança corporativa

Governança corporativa

Investimentos para proteger a informação nem sempre freiam as ações dos crackers.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Redução de custos em administração de banco de dados.
All Tasks realiza localização de software e help files
Conheça o Exadata Storage Server, um produto de armazenamento altamente otimizado para uso com o banco de dados Oracle.
Conheça o Oracle Database 11g, disponível numa variedade de edições sob medida para atender necessidades de TI e negócios.
Torne sua infraestrutura de TI mais robusta e tolerante a falhas, maximize seu retorno e forneça melhor qualidade de serviço.
Saiba como o In-Memory Database Cache acelera processos, gera inteligência comercial e facilita contatos com o cliente.
Veja como melhorar sua produtividade e visibilidade com um conjunto de ferramentas que otimiza processos de negócios.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.