10 Jul Condenan a una entidad bancaria a devolver el dinero estafado a través de mensajes de texto fraudulentos
El Tribunal de Instancia de Guadix número 2 ha condenado a una entidad bancaria a devolver 2.122,99 euros a un cliente que fue víctima de una estafa mediante ‘smishing’ (SMS fraudulentos que simulan ser del banco).
La sentencia concluye que la entidad no adoptó las medidas de ciberseguridad adecuadas, lo que permitió que los ciberdelincuentes realizaran 24 operaciones no autorizadas en un corto periodo de tiempo, incluyendo transferencias, compras y solicitudes de tarjetas.
El tribunal destaca que el cliente notificó sin demora el acceso fraudulento y acudió incluso de forma presencial a la oficina bancaria, pero la respuesta de la entidad fue tardía e ineficaz. Además, se comprobó que en poco tiempo se vincularon hasta cuatro dispositivos distintos a la cuenta, sin que existiera un sistema eficaz de detección de anomalías.
En su resolución, el tribunal hace referencia al Reglamento DORA (UE 2022/2554), en vigor desde enero de 2025, que exige a las entidades financieras políticas sólidas de gestión de riesgos tecnológicos y mecanismos de detección rápida de incidentes, así como a la Directiva NIS2 sobre ciberseguridad.
La sentencia resalta la importancia de reforzar los protocolos de autenticación, cifrado de datos y comunicación de ciberincidentes a las autoridades competentes, en un contexto en el que las estafas digitales a consumidores son cada vez más frecuentes.
Fuente: Consejo General del Poder Judicial
10 de julio de 2025101