Η μέθοδος του "phishing'' στις ηλεκτρονικές πληρωμές και η προστασία του καταναλωτή.

The Phishing Method in Digital Payments and Consumer Protection (english)

  1. MSc thesis
  2. ΝΙΚΟΛΑΟΣ ΒΑΚΡΑΚΟΣ
  3. Δίκαιο της Οικονομίας και των Επιχειρήσεων (ΔΟΕ)
  4. 19 September 2026
  5. Ελληνικά
  6. 78
  7. Δρ Καλλιόπη Μήτκα , Δρ Κωνσταντίνος Βουλγαράκης
  8. Phishing | Ηλεκτρονικές πληρωμές | Ηλεκτρoνική τραπεζική | Κυβερνοασφάλεια | Ισχυρή ταυτοποίηση πελάτη (SCA) | Προστασία καταναλωτή | Μη εγκεκριμένες πράξεις πληρωμής | Ψηφιακή ασφάλεια
  9. Δίκαιο της Οικονομίας και των Επιχειρήσεων / ΔΟΕ ΔΕ
  10. 1
  11. 20
  12. 40
    • Η παρούσα διπλωματική εργασία εξετάζει το φαινόμενο του ηλεκτρονικού «phishing» στις ηλεκτρονικές πληρωμές και ειδικότερα τις επιπτώσεις του στην ασφάλεια των τραπεζικών συναλλαγών και στην προστασία του καταναλωτή. Αρχικά, αναλύεται η έννοια και η λειτουργία του phishing ως μορφής κοινωνικής μηχανικής, καθώς και οι βασικότερες μορφές επιθέσεων, όπως το email phishing, το spear phishing, οι επιθέσεις man-in-the-middle, το search engine phishing, το social media phishing, το vishing, το smishing και το SIM swapping. Ιδιαίτερη έμφαση δίνεται στον ανθρώπινο παράγοντα και στην εκμετάλλευση της εμπιστοσύνης, της απροσεξίας και της περιορισμένης ψηφιακής ενημέρωσης των χρηστών.

      Στη συνέχεια, εξετάζεται το ισχύον εθνικό και ενωσιακό νομικό πλαίσιο για την προστασία των καταναλωτών στις ηλεκτρονικές πληρωμές και η κατανομή της ευθύνης μεταξύ καταναλωτών, τραπεζών και παρόχων υπηρεσιών πληρωμών σε περιπτώσεις μη εγκεκριμένων συναλλαγών. Αναλύονται, μεταξύ άλλων, η ενδοσυμβατική και αδικοπρακτική ευθύνη των τραπεζών, η ευθύνη του πληρωτή, η ισχυρή ταυτοποίηση πελάτη (Strong Customer Authentication – SCA), καθώς και οι μηχανισμοί αποκατάστασης και ένδικης προστασίας. Παράλληλα, εξετάζονται χαρακτηριστικά πραγματικά περιστατικά και πρόσφατες δικαστικές αποφάσεις, με σκοπό την ανάδειξη των σύγχρονων τάσεων ως προς την κατανομή της ευθύνης στις ηλεκτρονικές απάτες.

      Το εμπειρικό μέρος της εργασίας βασίζεται σε ποσοτική έρευνα με τη συμμετοχή 30 ενηλίκων χρηστών ηλεκτρονικών πληρωμών και ηλεκτρονικής τραπεζικής. Η έρευνα διερευνά την εμπειρία των καταναλωτών από περιστατικά phishing, το επίπεδο ενημέρωσης και ψηφιακής ασφάλειας, καθώς και τον βαθμό εμπιστοσύνης τους προς τις τράπεζες και τους παρόχους υπηρεσιών πληρωμών. Τα ευρήματα καταδεικνύουν την ευρεία χρήση των ηλεκτρονικών συναλλαγών, αλλά παράλληλα αναδεικνύουν την ύπαρξη αισθήματος ανασφάλειας και επιφυλάξεων ως προς την αποτελεσματικότητα της προστασίας των καταναλωτών.

      Η εργασία καταλήγει ότι η αποτελεσματική αντιμετώπιση του phishing απαιτεί συνδυασμό τεχνολογικών, νομικών και ενημερωτικών μέτρων. Ιδιαίτερη σημασία αποδίδεται στην εξειδίκευση των κριτηρίων της βαριάς αμέλειας, στην ενίσχυση των μηχανισμών πρόληψης και ενημέρωσης από τα πιστωτικά ιδρύματα και στην καλλιέργεια ψηφιακής παιδείας και κουλτούρας κυβερνοασφάλειας στους καταναλωτές.

    • This thesis examines the phenomenon of electronic “phishing” in electronic payments, with particular emphasis on its impact on the security of banking transactions and consumer protection. Initially, the concept and operation of phishing as a form of social engineering are analysed, along with the main types of attacks, such as email phishing, spear phishing, man-in-the-middle attacks, search engine phishing, social media phishing, vishing, smishing, and SIM swapping. Particular emphasis is placed on the human factor and the exploitation of users’ trust, carelessness, and limited digital awareness.

      Subsequently, the applicable national and European legal framework for consumer protection in electronic payments is examined, as well as the allocation of liability among consumers, banks, and payment service providers in cases of unauthorised transactions. Among other aspects, the contractual and tort liability of banks, the liability of the payer, Strong Customer Authentication (SCA), as well as mechanisms for redress and judicial protection are analysed. In parallel, specific real-life cases and recent judicial decisions are examined in order to identify contemporary trends regarding the allocation of liability in cases of electronic fraud.

      The empirical part of the thesis is based on quantitative research involving 30 adult users of electronic payments and electronic banking. The study investigates consumers’ experience with phishing incidents, their level of awareness and digital security, as well as their degree of trust in banks and payment service providers. The findings demonstrate the widespread use of electronic transactions while, at the same time, highlighting a sense of insecurity and reservations regarding the effectiveness of consumer protection.

      The thesis concludes that effective prevention and management of phishing requires a combination of technological, legal, and awareness-raising measures. Particular importance is attached to specifying the criteria of gross negligence, strengthening prevention and information mechanisms provided by credit institutions, and fostering digital literacy and a culture of cybersecurity among consumers.

  13. Hellenic Open University
  14. Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές