Si caes en una estafa de phishing, esto es lo que dice la ley sobre si puedes o no reclamar el dinero robado al banco

Recae en el banco la tarea de demostrar que incurriste en 'negligencia grave'. Y no, meramente caer en una estafa no cuenta como tal

Banco0
Sin comentarios Facebook Twitter Flipboard E-mail

Imagina que recibes un correo que parece ser de tu banco, pero en realidad es una estafa de phishing: caes en ella, proporcionando sin querer a los ciberdelincuentes tus datos bancarios, y eso provoca que te roben una cantidad considerable de dinero de la cuenta…

Pero, legalmente hablando, ¿quién es responsable? ¿El banco, el usuario o ambos? Es decir, ¿puedes reclamarle al banco que restituya el dinero robado? ¿O la única forma de recuperarlo será esperar a que detengan a los culpables? Vamos a simplificar lo que la ley española dice al respecto.

Un vistazo a…
¡QUE NO TE ENGAÑEN! Los principales TIMOS en COMPRAS ONLINE y CÓMO EVITARLOS

La responsabilidad del usuario

La primera línea de defensa contra el phishing es, sin duda, el usuario. Tienes que ser cuidadoso y verificar siempre la autenticidad de los correos y páginas web antes de proporcionar cualquier información personal. Evita hacer clic en enlaces sospechosos y, si tienes dudas, siempre es buena idea contactar a tu banco directamente.

Sin embargo, ser víctima de un ataque de phishing no significa automáticamente que seas negligente. Si bien es crucial ser proactivo en proteger tus datos, hay veces que las trampas son tan sofisticadas que engañan incluso a los más precavidos.

La responsabilidad del banco

Por ello, si te conviertes en víctima de un fraude, no todo está perdido. Según la legislación española, específicamente el Real Decreto-ley 19/2018, los bancos tienen una responsabilidad "cuasi objetiva" en estos casos. En otras palabras, si alguien realizó una transferencia de dinero sin tu autorización real, la responsabilidad recae en el banco, y tiene que devolverte el dinero.

Esto es así incluso si el banco no cometió ningún error o acto malintencionado. Sólo hay excepciones en casos muy específicos, como eventos de fuerza mayor o si el cliente actuó con gran negligencia o de forma fraudulenta.

La jurisprudencia en España es consistente: el banco tiene que devolver el dinero que fue tomado ilícitamente por terceros. Sólo pueden evitar esta obligación si demuestran que el cliente actuó con negligencia grave o de manera fraudulenta

En este último caso, recaer en el banco la tarea de demostrar tu negligencia. Para eximirse de responsabilidad, el banco debe presentar pruebas de que:

  • La operación fue autenticada correctamente, es decir, que se llevó a cabo con el conocimiento o consentimiento del cliente.
  • El cliente actuó de manera fraudulenta o con negligencia grave. Esto podría incluir situaciones donde el cliente compartió deliberadamente sus datos bancarios o no tomó las precauciones básicas para proteger su información.

El artículo 45 de este decreto es claro: si hay una operación no autorizada, el banco debe devolver el importe de inmediato y, a más tardar, al final del siguiente día hábil.

Pero (y esto es importante) si eres víctima, debes informar al banco sobre la operación no autorizada lo antes posible: la ley sólo te da un plazo de 3 meses desde la fecha del acto fraudulento para hacerlo.

Banco1

Pleitear para recuperar tu dinero

Entonces, ¿a quién tengo que denunciar para recuperar mi dinero? ¿Al estafador o al banco? Si bien puedes perseguir al delincuente a través de un proceso penal, no puedes reclamar el mismo monto tanto al estafador como al banco. Puedes, sin embargo, buscar la responsabilidad civil del banco mientras llevas al estafador a juicio penal.

Y es probable que tengas que terminar pleiteando contra el banco porque, pese a la claridad de la norma, estas entidades suelen valorar el concepto de 'negligencia grave' de la manera más adecuada a sus intereses.

Recientemente, abordamos el caso de la entidad gallega Abanca, obligada a indemnizar a dos jubilados víctimas de una ciberestafa: alegaban que las víctimas realizaron "voluntariamente" los movimientos de sus cuentas (30.600 €)… pero, según el juez, fue el banco quien no adoptó medidas de seguridad adecuadas.

Un caso aún más reciente involucra el robo de 5.000 euros a un cliente del Santander a través de un SMS falso. Se demostró que la víctima actuó sin negligencia grave y la sentencia enfatizó la dificultad de detectar fraudes tan sofisticados. Estos veredictos sugieren una tendencia hacia la responsabilidad bancaria en casos de phishing.

Imágenes | Marcos Merino mediante IA

En Genbeta | Así se cuelan en tu cuenta bancaria los ciberdelincuentes: los cinco métodos más usados (y cómo prevenirlos)

Inicio