Un banco pagará 6.000 € a un cliente víctima de un fraude porque no exigió una autenticación reforzada para evitarlo

El juez sostiene que el cliente fue víctima de un engaño sofisticado de suplantación de identidad mediante SMS y señala fallos de seguridad por parte de la entidad financiera

Guardar
Una oficina de Unicaja en
Una oficina de Unicaja en Ronda (Reuters/Jon Nazca)

La Audiencia Provincial de Oviedo ha condenado a Unicaja a pagar 6.000 euros a un usuario que fue víctima de una estafa de suplantación de identidad conocida como SMS spoofing. La sentencia sienta un precedente sobre la responsabilidad de los bancos en los casos de fraudes cibernéticos.

El afectado recibió un SMS aparentemente legítimo que decía: “AVISO: un acceso no autorizado está conectado a su cuenta online. Si no reconoce este acceso verifique inmediatamente: https:/is.gd/Clientes_Unicaja”. Siguiendo las indicaciones del mensaje, el usuario pinchó en el enlace y poco después recibió otro mensaje que indicaba: “Unicaja Banco: Introduce la clave de seguridad NUM000 para finalizar con la vinculación de dispositivo de Banca Digital”. Acto seguido, a la víctima se le notificó que se había realizado una transferencia de 6.000 euros desde su cuenta, una operación que ella no había autorizado. Un tercero, que había obtenido sus datos bancarios, había utilizado la información para realizar la transferencia fraudulenta.

Unicaja aceptó ante el tribunal que el primer paso dado por el cliente, al proporcionar sus claves de usuario y contraseña, no podría ser considerado como negligencia grave. No obstante, argumentaron que el error crítico se produjo cuando el usuario permitió la vinculación de un nuevo dispositivo, acción que permitió al estafador llevar a cabo la transferencia. Este punto, según el banco, constituía una conducta que facilitó la operación fraudulenta.

El magistrado, en su resolución, destacó que el informe policial describía el fraude como una modalidad avanzada de SMS spoofing. Este mecanismo permite al estafador manipular el ID de los SMS para que parezca que el mensaje proviene del banco, lo que dificulta su reconocimiento como fraudulento por parte de la víctima. Esta sofisticada técnica de engaño ha ganado notoriedad en los últimos años debido a su efectividad.

Un pensionista saca dinero en
Un pensionista saca dinero en el cajero de su entidad bancaria. (Shutterstock)

Necesidad de una “autenticación reforzada”

El fallo recalca que la responsabilidad del proveedor de servicios financieros se incrementa considerablemente cuando no se implementa una “autenticación reforzada del cliente”. En estos casos, se indica que el cliente solo respondería si hubiera actuado de manera fraudulenta. Dado que no se demostró una conducta “gravemente negligente” por parte del usuario, el tribunal señaló un fallo en los sistemas de seguridad del propio banco como el principal factor que permitió la ejecución del fraude.

A lo largo de la dimensión legal del caso, se discutió ampliamente sobre el nivel de seguridad que las entidades bancarias deben ofrecer para proteger a sus clientes de fraudes cibernéticos. En definitiva, el magistrado concluyó que la conducta del usuario no podía considerarse temeraria ni imprudente. La sentencia subraya que no se puede esperar del cliente una precaución mayor que la que debía implementar el banco para prevenir este tipo de ataques.

En el contexto de la creciente digitalización de los servicios financieros, esta sentencia destaca la importancia de la seguridad y la responsabilidad de las entidades bancarias. El veredicto de la Audiencia Provincial de Oviedo establece un precedente relevante para otros casos de fraudes similares y podría llevar a las entidades a revisar sus protocolos de seguridad y a implementar medidas más estrictas para evitar que sus clientes sean víctimas de estos fraudes.

BBVA ha lanzado una opa hostil sobre Sabadell con contraprestación en acciones

Últimas Noticias

José Blas García, el alcalde del pueblo gallego al que llegan estudiantes por el precio de la vivienda en Santiago: “Ya vivimos esto hace dos décadas”

Tras cuatro años al frente del municipio fronterizo con Santiago de Compostela, el regidor analiza en una conversación con ‘Infobae España’ los retos que afronta la vivienda

José Blas García, el alcalde

El Gobierno de Ayuso rescinde el contrato con la empresa que se encargaba del mantenimiento de las bibliotecas porque puso en riesgo a los visitantes y no cambiaba ni las bombillas

La Consejería de Cultura ha impuesto además a la empresa que se llevó el contrato a finales de 2023 una sanción de 414.000 euros. Daba servicio a 13 bibliotecas y seis ‘bibliometros’. Más Madrid denuncia que “esto es lo que pasa cuando conviertes la gestión pública en un mercadillo”

El Gobierno de Ayuso rescinde

Choque entre animalistas y cazadores por el control de la peste porcina africana: la caza como “solución” o como práctica que “dispersará la enfermedad”

“Las granjas actuales son bombas de relojería”, advierten desde la Asociación Nacional para la Defensa de los Animales

Choque entre animalistas y cazadores

Ana Locking, sobre el ‘hate’ en ‘Drag Race España’: “Los seguidores son muy pasionales y eso da juego, siempre que no se metan con las reinas”

La diseñadora y jueza de ‘Drag Race España’ comparte con ‘Infobae’ sus sensaciones tras anunciarse la sexta temporada del formato y una segunda edición de ‘All Stars’

Ana Locking, sobre el ‘hate’

La epidemia del siglo XXI: la diferencia en el nivel estrés frente al de nuestros antepasados frena el ritmo evolutivo del ser humano

Un estudio de las universidades de Zúrich y Loughborough ha identificado los cinco factores que han pausado el desarrollo del Homo sapiens

La epidemia del siglo XXI:
MÁS NOTICIAS