Una sentència clau sobre responsabilitat bancària en fraus electrònics.
🔎 Context: una estafa de 83.000 € per duplicació de SIM
Un client d’Ibercaja va ser víctima d’un frau conegut com a “SIM swapping”, una tècnica mitjançant la qual els delinqüents clonen la targeta SIM del seu mòbil i accedeixen a la seva banca online.
«Entre la nit del 17 i el matí del 18 de març de 2021 es van realitzar quinze transferències bancàries des del compte […], per un import total de 83.692,73 euros.»
El client va recuperar 27.218 € gràcies a la gestió del banc, però va reclamar la resta (56.474,63 €) judicialment, al·legant incompliment de les obligacions de seguretat de l’entitat bancària.
⚖️ Què diu la sentència? El banc ha de tornar els diners si no prova negligència del client
El Tribunal Suprem confirma la condemna a Ibercaja i estableix que la responsabilitat en aquest tipus de fraus recau sobre el banc, excepte si pot provar que el client va actuar amb negligència greu o frau, cosa que no va quedar acreditada en aquest cas.
«La responsabilitat del proveïdor de serveis de pagament […] té caràcter quasi objectiu. […] Correspon al proveïdor acreditar que l’operació de pagament va ser autenticada, registrada amb exactitud i comptabilitzada, i que no es va veure afectada per un error tècnic ni una altra deficiència del servei prestat.»
📩 El client va actuar amb diligència. El banc no.
Setmanes abans del frau, el client ja havia avisat Ibercaja que estava rebent codis d’autenticació per operacions que ell no havia sol·licitat:
«Tres setmanes abans, el demandant va informar a l’entitat de la recepció en el seu dispositiu mòbil de diversos missatges SMS […], que ell no havia sol·licitat.»
Tot i això, la banca no va activar cap protocol de seguretat, no va canviar claus ni va bloquejar l’accés.
«No es va adoptar cap mesura de protecció […], tan sols restava que els autors trobessin la manera de rebre el codi de confirmació de l’operació.»
🧑💻 El Suprem: l’autenticació no eximeix responsabilitat
Ibercaja argumentava que les operacions eren vàlides perquè es van fer amb doble autenticació (usuari + codi SMS), però el Tribunal rebutja aquesta defensa:
«El simple registre per part del proveïdor de la utilització de l’instrument de pagament no basta per demostrar que l’operació de pagament ha estat autoritzada per l’ordenant.»
Així, si el client nega haver donat consentiment i el banc no prova negligència greu, aquest ha de respondre.
🚨 SIM Swapping: una amenaça real i freqüent
Els atacants van clonar la targeta SIM i van interceptar els SMS de validació. Amb això van accedir a l’usuari i van operar com si fossin el titular.
«Es va utilitzar una targeta SIM que havia estat duplicada el 17 de març, a les 17:29 h, sense autorització de la titular, […] el que va permetre als autors accedir a la informació i utilitzar el codi sol·licitat per a les operacions.»
🧠 El Suprem exigeix més: el banc ha de tenir sistemes que detectin anomalies
La sentència destaca que no és acceptable que el banc no detectés operacions tan sospitoses (15 transferències nocturnes per import elevat), especialment després dels avisos previs del client.
«Aquestes operacions […] haurien d’haver estat detectades pel sistema tècnic de Ibercaja. […] La alerta no va provenir de la pròpia entitat, sinó d’una trucada del Banco Santander.»
També recorda que calen mesures automàtiques de seguretat:
«Les bones pràctiques passen per adoptar mesures de seguretat […] com detectar automàticament indicis que poden indicar una operació anòmala i generar una alerta o un bloqueig temporal.»
🛡️ Què pots fer si et passa a tu?
- Avís immediat al banc.
- Guarda proves (pantallassos, SMS, alertes).
- Denúncia a la policia.
- Reclama formalment al banc.
- Demana assessorament legal.
👨⚖️ Conclusió: els drets dels clients estan protegits
«El client va actuar de forma diligent […]. El servei no es va prestar correctament per part del proveïdor. […] No es va acreditar cap negligència greu del client. El banc ha de restituir l’import.»
📞 T’han buidat el compte? No et quedis de braços plegats.
Contacta amb nosaltres. Som advocats experts en Judicis. Estem acostumats a guanyar a la Banca.
🔹 Atenció online i presencial a tot Catalunya
🔹 📧 admin@gomezmaestre.com
🔹 📱 WhatsApp / Telèfon 972 575 011



