E-kirja pettuse ohvriks langemine arve andmete võltsimise teel - Advokaat-ee.com

E-kirja pettuse ohvriks langemine arve andmete võltsimise teel

1 vastus

Küsimus

0
0
0

22.06.2026

Meie raamatupidaja tegi ülekande tarnija pangakontole, mis oli näidatud e-kirjas saadetud arvel, kuid hiljem selgus, et keegi oli tarnija e-posti kontole sisse häkkinud ja muutnud arvel pangakonto numbrit. Nüüd on raha kadunud ja tekib küsimus, kes selle kahju eest vastutab.

Vastus 25.06.2026
vastuse kuupäev: 25.06.2026

Sellist tüüpi pettust, kus ründaja häkib sisse tarnija e-posti kontosse ja muudab arvete makseandmeid, nimetatakse äriprotsesside kompromiteerimiseks ning vastutuse jaotus teie ja tarnija vahel sõltub sellest, kelle turvasüsteemid olid rikkumise võimaldamiseks nõrgemad ja kes oleks pidanud pettust tuvastama, kusjuures Eesti kohtupraktika ja võlaõigusseaduse üldpõhimõtete kohaselt hinnatakse, kas maksja täitis piisavat hoolsust, näiteks kontrollides pangakonto muudatusi teise kanali kaudu enne suure summa ülekandmist, mis on tavapärane hea äritava. Kui häkkimine toimus tarnija enda e-posti süsteemis, mitte teie omas, on tarnija esmane vastutav pool, kes ei tagatud oma süsteemide piisavat turvalisust, kuid teie ettevõtte vastutust võib suurendada, kui te ei kontrollinud makseandmete muudatust täiendavalt, näiteks telefoni teel, mis on tänapäeval laialt levinud ettevaatusabinõu just sellist tüüpi pettuse vältimiseks. Kahju jaotamiseks tuleb tavaliselt pöörduda mõlema poole vahel läbirääkimiste teel või kohtusse, kus hinnatakse kummagi poole hoolsuskohustuse täitmist. Soovitan viivitamatult teavitada panka ja politseid pettusest, et üritada ülekannet peatada või tagasi pöörata, ning konsulteerida juristiga vastutuse jaotuse hindamiseks.

Sarnased küsimused

Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu

1 vastus
08.08.2026
Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.
0
0
0

Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

1 vastus
08.06.2026
Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.
Loe edasi
0
0
0

Ettevõtte andmebaasi häkkimine ja teavitamiskohustuse ulatus

1 vastus
15.07.2026
Meie ettevõtte serverisse tungiti sisse ja varastati klientide isikuandmeid sisaldav andmebaas. Me pole veel kindlad, kui palju kliente on mõjutatud, kuid teame, et rünnak toimus. Kas peame kohe kõiki teavitama, isegi kui uurimine pole veel lõppenud ja täpne ulatus selge?
0
0
0

Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

1 vastus
19.06.2026
Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.
Loe edasi
0
0
0
Kuva kõik