STJ determina que bancos e instituições de pagamento devem indenizar clientes vítimas do golpe da falsa central

Data:

STJ determina que bancos e instituições de pagamento devem indenizar clientes vítimas do golpe da falsa central | Juristas
Créditos: izzetugutmen / iStock

A Terceira Turma do Superior Tribunal de Justiça (STJ) decidiu, por unanimidade, que bancos e instituições de pagamento são responsáveis por indenizar clientes que sofram prejuízos decorrentes de golpes de engenharia social, quando houver falhas na proteção de dados ou na identificação de transações suspeitas.

O colegiado analisou dois recursos especiais em que os consumidores alegaram ter sido vítimas do golpe da falsa central de atendimento. Em um dos casos, um correntista relatou ter sofrido R$ 143 mil em pagamentos indevidos, além da contratação de um empréstimo de R$ 13 mil e do pagamento de um boleto de R$ 11 mil na função crédito.

O consumidor afirmou que realizava movimentações muito esporádicas, o que contrastava com as 14 transações efetuadas em um único dia, totalmente divergentes do seu perfil. Embora o juízo de primeiro grau tenha reconhecido falha na segurança do sistema bancário, o Tribunal de Justiça de São Paulo havia reformado a decisão, afastando a responsabilidade do banco.

Falha na prestação de serviços

No STJ, o consumidor sustentou que houve falha na prestação de serviços, já que o banco não adotou medidas de segurança adequadas para proteger suas informações pessoais, possibilitando o acesso indevido e gerando danos patrimoniais e morais.

O relator, ministro Ricardo Villas Bôas Cueva, destacou que, de acordo com a Súmula 479, as instituições financeiras possuem responsabilidade objetiva pelos danos decorrentes de fortuito interno, incluindo fraudes praticadas por terceiros.

“Se o serviço não fornece a segurança que dele se pode esperar, considerando o modo de fornecimento, o resultado e os riscos, ele é defeituoso, nos termos do parágrafo 1º do artigo 14 do CDC”, afirmou o ministro.

Segundo Cueva, a responsabilidade só pode ser afastada mediante prova da inexistência de defeito no serviço ou da ocorrência de culpa exclusiva do consumidor ou de terceiros, o que não foi demonstrado nos casos analisados.

Dever de prevenção e mecanismos de segurança

O relator enfatizou que bancos e instituições de pagamento têm o dever de desenvolver, manter e aprimorar mecanismos eficazes de prevenção a fraudes, capazes de identificar operações incompatíveis com o perfil do cliente, considerando fatores como valor, horário, local, sequência das transações e contratação de empréstimos atípicos.

Cueva ressaltou ainda que esse entendimento se aplica tanto a instituições financeiras tradicionais quanto a instituições de pagamento, que têm a obrigação legal de garantir a segurança no processamento das transações (art. 7º da Lei 12.865/2013).

“A validação de operações suspeitas e alheias ao perfil do correntista evidencia defeito na prestação do serviço, ensejando a responsabilização das instituições financeiras e das instituições de pagamento”, concluiu.

Processo: REsp 2.222.059
(Com informações do STJ)

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Câmeras com IA identificam comportamentos suspeitos e reacendem debate sobre vigilância

Câmeras de monitoramento, tradicionalmente utilizadas para registrar ocorrências e...

Inteligência artificial amplia ataques cibernéticos e coloca empresas brasileiras na mira de grupos criminosos

O avanço da inteligência artificial generativa tem contribuído para o aumento e a sofisticação de ataques cibernéticos realizados por grupos criminosos. No Brasil, empresas e instituições passaram a figurar entre os alvos de operações de ransomware e roubo de dados. Além dos prejuízos financeiros, os ataques podem gerar responsabilidades relacionadas à proteção de dados pessoais e exigir comunicação à ANPD e aos titulares afetados.

Nova lei aumenta penas para crimes de violência sexual contra crianças e adolescentes na internet

A Lei 15.487/2026 endureceu as penas para crimes de violência sexual contra crianças e adolescentes, inclusive aqueles praticados pela internet ou com o uso de inteligência artificial. A norma elevou diversas penas, incluiu os crimes no rol dos hediondos, criou mecanismos de investigação digital, como as chamadas “rondas virtuais”, e ampliou a proteção psicológica e psicossocial às vítimas. A legislação também prevê aumento de pena quando houver uso de IA, deepfakes, redes sociais, aplicativos de mensagens ou jogos online para facilitar a prática criminosa.

Alemanha planeja reformar “minijobs” e ampliar contribuição previdenciária

A Alemanha avalia reformar o sistema de “minijobs”, modalidade de trabalho de curta jornada que atende cerca de 7 milhões de pessoas. Entre as propostas estão o fim da possibilidade de renunciar às contribuições previdenciárias e o aumento dos encargos pagos pelas empresas. Sindicatos defendem a mudança por considerarem o modelo precário, enquanto empregadores argumentam que os minijobs garantem flexibilidade ao mercado de trabalho. Estudantes e trabalhadores que dependem dessa modalidade temem redução da renda. O governo alemão ainda deverá definir os detalhes da reforma.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo