Agregar Infobae enGoogle

Multa ejemplar y sin precedentes sobre phishing: un banco deberá pagarle $140 millones a una pyme que sufrió una ciberestafa

La justicia nunca había fijado un monto tan elevado de resarcimiento. En este caso, el Juzgado en lo Civil y Comercial N° 9 de La Plata aplicó un equivalente a “100 canastas básicas”

Multa ejemplar y sin precedentes sobre phishing: un banco deberá pagarle $140 millones a una pyme que sufrió una ciberestafa

Una pyme de Chivilcoy, Buenos Aires, que sufrió el robo de casi $38 millones a través de su home banking, obtuvo un fallo judicial sin precedentes que obliga a un banco a restituirle la suma sustraída y pagarle un total de $140 millones por fallas en sus medidas de seguridad.

La sentencia, dictada por el Juzgado en lo Civil y Comercial N° 9 de La Plata, determinó que la entidad financiera deberá abonar una penalización equivalente a 100 canastas básicas, lo que actualmente asciende a $103.371.600, además de reintegrar el dinero perdido por la empresa afectada, Grupo Logística Uno S.R.L.

El fraude ocurrió el 20 de marzo de 2023, cuando José Luis Aronna, socio gerente de la firma, intentó realizar una transferencia desde la plataforma online del banco. Durante el proceso, el sistema le solicitó datos adicionales, incluido el token de seguridad, lo que aparentaba ser un procedimiento habitual.

Sin embargo, tras ingresar la información, la sesión se cerró abruptamente y, en menos de 30 minutos, los delincuentes lograron desviar $39.999.342,29 mediante 18 transferencias fraudulentas a distintas cuentas bancarias.

Además, los atacantes contrajeron un préstamo a nombre de la pyme por $3.500.000, agravando aún más el perjuicio financiero.

Al detectar la actividad fraudulenta, el socio gerente se comunicó de inmediato con la línea de asistencia del banco privado en cuestión para intentar revertir las transacciones. La respuesta no fue la esperada: la entidad bancaria informó que no podía hacer nada para detener o anular las operaciones.

En ese contexto, el juez subrogante Juan José De Olivera argumentó en su resolución que “la sociedad actora es una consumidora financiera que en nada se aparta de cualquier otro consumidor financiero que resultara persona física (...), lo hace en una relación asimétrica en cuanto a sus conocimientos y experticia de la actividad financiera en comparación con su co-contratante, hoy demandado”.

La víctima de la ciberestafa fue una pyme de Chivilcoy, provincia de Buenos Aires

Además, cuestionó la eficacia del sistema de seguridad bancaria, señalando que el mecanismo de verificación utilizado por el banco resultó insuficiente. “El banco no tiene la obligación de controlar las computadoras de los clientes, verificando si cuentan o no con antivirus; sino que, el banco está obligado con el usuario de un servicio financiero a prevenir un daño en caso de vaciamiento de una cuenta”, sostuvo.

“Los magistrados comprendieron que el único camino para que los bancos realicen las inversiones necesarias en materia de seguridad informática, y a su vez cambien el trato al cliente, es a través de la imposición de multas ejemplificadoras como la que se ha puesto en este caso”, señaló el abogado defensor de la pyme, Marcelo Szelagowski.

Y concluyó: “Esta multa resulta significativa frente a lo que es una entidad bancaria, poniendo a nuestro departamento judicial a la altura de los fallos dictados en los Estados Unidos, líder en materia de derecho del consumidor”.

¿Cómo funciona el pishing?

El phishing se enfoca en ganar la confianza de los internautas para “obligarlos” a ceder información personal sumamente importante como accesos a redes sociales, contraseñas o datos a cuentas bancarias, sin que las personas se den cuenta en ningún momento, de que están siendo víctimas de un robo cibernético. Solo hasta que ven sus cuentas de banco vacías o un mensaje de doxing (chantaje con información robada en la web), es que caen en cuenta de su error; sin embargo, ya es demasiado tarde.

La estrategia de un ciberdelincuente para que un internauta suministre su información por medio del phishing es muy sencilla: en el caso de un correo electrónico, solo es necesario que el delincuente envíe un e-mail haciéndose pasar, por ejemplo, por su banco, asegurando que es necesario dar clic a un enlace adjunto e ingresar los datos de acceso a su usuario virtual o sino puede sufrir grandes consecuencias legales.

En caso de que la persona acceda, primero a dar clic y segundo a ingresar a su cuenta virtual en una página perfectamente recreada y muy similar a la original, el delito quedará consumado. Los hackers habrán obtenido la información de primera mano (el dueño de la misma) y tendrán total disposición de hacer con ella lo que gusten.

Más Noticias

Declararon a Estanislao López como héroe nacional: por qué se lo conoce como el “Patriarca del Federalismo Argentino”

La nueva ley recupera la trayectoria del gobernador santafesino, desde las luchas por la autonomía provincial hasta su aporte a los pactos que anticiparon la Constitución de 1853

Tres camiones chocaron en la ruta 9: la carga quedó sobre la calzada y se registraron demoras hacia la Ciudad

El siniestro tuvo lugar a la altura del kilómetro 91. Se trata del tercer choque de estas características en menos de 48 horas sobre la vía

El fusilamiento del Che Guevara: un sargento que tardó 40 minutos en disparar, un código secreto y un cadáver escondido

El 9 de octubre de 1967, un mensaje cifrado dio la orden de “eliminar” al líder argentino de la Revolución Cubana. Fue en Bolivia y la CIA estaba detrás de la decisión. Su cuerpo fue exhibido como un trofeo antes de ser mutilado y ocultado

Pornoextorsión: el calvario de la mujer policía que dejó a su ex por infiel y ahora lo denuncia por viralizar sus fotos íntimas

Noelia Daiana Durán Rosales tiene 25 años y vive en la ciudad de San Luis. Acusa a su expareja, el abogado Ezequiel Roberto Domínguez, de las amenazas que recibe por WhatsApp y del hostigamiento que sufre no solo por redes sociales sino también en su vida cotidiana. El descargo del hombre señalado por la joven

Lo condenaron como miembro de una banda narco de Rosario, salió de prisión y mató a golpes a una mujer para robarle

Abel “Barba” Bertoni había salido de prisión la semana pasada tras cumplir una condena por integrar la organización de Alejandro “Chucky Monedita” Núñez. La víctima, Roxana Villarreal, de 58 años, lo había contratado para hacer arreglos en su casa de Capitán Bermúdez. El acusado fue detenido y quedó en prisión preventiva