Ciberdelinqüència

Un jutjat de Martorell obliga un banc a pagar els 17.000 euros robats per ciberdelinqüents a una clienta

La sentència considera que l'entitat va incomplir el deure de preservar la seguretat de la clienta

Treure diners des de qualsevol caixer automàtic

Treure diners des de qualsevol caixer automàtic / Dragana_Gordic

El Jutjat de Primera Instància i Instrucció 4 de Martorell ha condemnat al BBVA a abonar 17.000 euros en concepte de danys i perjudicis a una clienta de la ciutat, víctima d'un frau cibernètic. Els delinqüents es van apropiar de les claus bancàries de la víctima després de suplantar la seva identitat i el número de telèfon del banc, pràctica coneguda com 'phishing'. La sentència considera que el banc va incomplir el deure de preservar la seguretat de la clienta i l'obligació d'implantar mecanismes suficients i eficaços per a evitar i detectar operacions fraudulentes.

En aquest cas, la clienta va rebre un SMS, suposadament del BBVA, que li alertava i instava urgentment a clicar en un enllaç. En fer-ho, "s'obria una pàgina web que simulava la del banc, i que demanava les credencials per a accedir a la banca en línia o espai privat".

Quan el defraudador va capturar les credencials va ordenar diverses transaccions ―òbviament no legítimes ni consentides―, que requerien d'autenticació. Per a fer-ho, "va telefonar a la clienta fent-se passar per un gestor de l'oficina bancària i li va fer creure que calia fer una sèrie d'operacions per salvar el seu compte, al·legant que estava compromès, i que havia de fer transferències a un altre compte segur, de la seva pròpia titularitat, que el banc li estava obrint". No obstant això, estava fent transferències a un compte aliè.

L'advocat de la víctima explica que la sentència ha estat favorable a la víctima gràcies a la recent llei de 2018, "que busca protegir el ciutadà i client de banca en aquestes situacions". Estableix un règim de responsabilitat objectiva, "que ha d'assumir el banc com custodiant i dipositant dels nostres diners", i l'única excepció és que "l'entitat financera demostri que nosaltres hem incorregut en alguna negligència molt greu".

L'advocat exposa que mentre hi ha entitats bancàries "que han sabut corregir procediments per evitar aquests fraus, fins i tot fent ús de la IA", hi ha uns altres "que tenen veritables problemes de seguretat a l'hora de detectar operacions sospitoses, situacions i patrons inusuals de conducta financera d'un client.

Uns problemes que s'evidencien "quan hi ha connexions i IP paral·leles o simultànies per Internet, quan no apliquen els protocols adequats i quan es fan de manera inadequada les comunicacions per SMS per a autenticar operacions, a pesar que no és un mètode segur".

Temes:

BBVA