Es una de las modalidades de fraude digital más extendidas desde que existe Internet y, aunque inicialmente los usuarios parecían indefensos, lo cierto es que hace tiempo que la justicia comenzó a dar la razón a despachos de abogados como RG Abogados, que defendemos a clientes afectados por el phishing bancario. Y es que la ley considera que los bancos tienen responsabilidad en estos casos de suplantación de identidad y deben actuar en consecuencia.
Aun así, son pocos los usuarios estafados por esta modalidad de estafa online que deciden contratar los servicios de un abogado para reclamar el dinero que les han estafado. Aquí vamos a explicarte por qué te compensa iniciar el proceso judicial.
¿Qué es un phishing bancario?
Es un tipo de fraude digital en el que los ciberdelincuentes consiguen suplantar la identidad del banco para engañar al cliente y obtener información bancaria sensible, como números de cuenta, tarjeta de crédito o contraseñas, con el objetivo de sustraer el dinero de la cuenta en la banca electrónica del usuario, para transferirlo a otras cuentas difíciles de rastrear. Para ello, los ciberdelincuentes suelen enviar mensajes de texto o emails suplantando la identidad del banco y solicitando todo tipo de información personal y bancaria al usuario que le deja vulnerable ante la estafa.
Uno de los ejemplos de phishing bancario más comunes es la recepción de un correo electrónico o un SMS en el cual el supuesto banco le informa al usuario de que debe cambiar sus claves bancarias, para lo cual le proporciona un link con el que debe acceder a la supuesta entidad para realizar la modificación. Otras veces, se trata de un mensaje en el que al usuario se le informa de que su cuenta ha sido cancelada o que es necesario que actualice sus datos, para lo que también se le pide que haga clic en un enlace determinado.
Al entrar en estos enlaces, el usuario suele encontrarse con una página web con una apariencia muy similar a la de la página web del banco en cuestión –lo que se denomina clon– lo que facilita que, en la mayoría de los casos, el fraude termine haciéndose efectivo. Además, cuando se trata de un SMS, el estafado suele recibirlo en el mismo hilo de mensajes reales del propio banco, lo que hace muy difícil que el cliente detecte que pueda tratarse de una estafa.
¿Qué hacer en caso de phishing bancario?
Debes saber que, por ley, los bancos han de implementar medidas de seguridad e informar a sus clientes sobre los riesgos del phishing bancario. En caso de no haberlo hecho, el banco podría considerarse directamente responsable del fraude, lo que provocaría la devolución automática del dinero sustraído en la estafa.
En cualquier caso, el primer paso debe ser siempre notificar inmediatamente a la entidad bancaria de lo sucedido para que pueda bloquear, bien las tarjetas o bien las cuentas bancarias, y crear unas nuevas credenciales de seguridad. El segundo paso debe ser denunciar el fraude ante la policía. Para ello, es importante que conserves los mensajes o correos electrónicos que han dado lugar a la estafa.
Además, te recomendamos que habilites la autenticación en dos pasos para acceder a tus cuentas bancarias y modifiques todas las contraseñas de los servicios que más uses, como correo electrónico y redes sociales, usando combinaciones únicas que sean más seguras. También es aconsejable que escanees tus dispositivos con un antivirus actualizado para eliminar el posible malware que los phisers hayan utilizado.
Tampoco debes olvidar revisar periódicamente tus movimientos bancarios y monitorizar tus cuentas para comprobar que no hay otras actividades fraudulentas conforme pasen los días.
¿Cómo puedo recuperar mi dinero si me han estafado por phishing?
También será necesario presentar una reclamación a la entidad bancaria para que reintegre los importes sustraídos por los ciberdelincuentes mediante esta técnica de fraude. Es posible que el banco no atienda esa reclamación, en cuyo caso, será necesario poner el asunto en manos de nuestros abogados especialistas en fraudes digitales para iniciar las acciones legales oportunas que te permitan recuperar el dinero robado.
Debes saber que el artículo 45 del Real Decreto-ley 19/2018 establece que el banco tiene la obligación legal de devolver a la víctima la cantidad total que se le ha sustraído mediante las operaciones no autorizadas de inmediato, salvo cuando tenga motivos razonables para sospechar la existencia de fraude por parte del usuario. Asimismo, el artículo 36 del Real Decreto-Ley 19/2018 de Servicios de Pago, reconoce que una orden de pago solo se considera autorizada cuando el usuario haya dado el consentimiento para su ejecución.
En este sentido, a la hora de reclamar al banco tras haber sufrido phishing bancario, deberás presentar los siguientes documentos:
- La denuncia ante la policía.
- SMS y correos electrónicos recibidos, así como capturas de pantalla de llamadas.
- Posibles notificaciones bancarias informando de movimientos que no has autorizado.
- Extractos de cargos en la tarjeta.
¿Cuál es el plazo para reclamar al banco por phishing?
El plazo para reclamar al banco tras haber sufrido phishing bancario es de trece meses a partir de la fecha de la estafa, según recoge el artículo 43.1 del Real Decreto-ley 19/2018. Pasado ese plazo el banco quedará liberado de toda responsabilidad y te será imposible recuperar tu dinero.
Si la entidad bancaria no resuelve a tu favor la reclamación tras la estafa, deberás iniciar una demanda judicial, para lo cual tienes un plazo de cinco años desde que el banco rechaza la solicitud, o bien desde que finaliza el plazo en el que la entidad debe responder.
En cualquier caso, ten en cuenta que cuanto más rápida sea tu reacción y más completa sea la recopilación de documentos y pruebas que demuestren la estafa, más fácil te resultará recuperar tu dinero.
¿Cómo es el proceso judicial de demanda por phishing bancario?
Si la vía extrajudicial fracasa, tu abogado interpondrá en el Juzgado Civil una demanda por la falta de consentimiento a las operaciones bancarias y solicitará que el banco sea condenado a reponer los fondos sustraídos.
A no ser que el banco pruebe que hubo negligencia grave o conducta dolosa por parte del usuario demandante, el juzgado podrá determinar que el banco es responsable del fraude y obligarle así a restaurar el importe de las cuentas bancarias. El proceso puede demorarse hasta un año dependiendo del juzgado, de la carga de trabajo de los tribunales, así como de si el banco recurre la sentencia.
¿Cómo se evita el phishing?
Aquí tienes algunos consejos para evitar ser víctima de phishing bancario:
- Evita abrir, contestar o hacer clic en enlaces de correos electrónicos o SMS desconocidos o sobre los que el banco no te haya informado previamente.
- Comprueba siempre la dirección de correo electrónico del remitente y que la URL de las páginas empiece por “https://” y muestre el candado de seguridad.
- Utiliza contraseñas seguras y diferentes en cada servicio web que utilices.
- Evita descargar archivos adjuntos desconocidos, ya que pueden contener malware.
- Activa la autenticación en dos pasos para añadir a tu banca online.
- Revisa regularmente los movimientos de tus cuentas bancarias para detectar cualquier actividad sospechosa.
- Desconfía de cualquier solicitud de datos confidenciales por vía virtual. Ningún banco te pedirá ese tipo de gestiones mediante correo electrónico, Whatsapp o SMS. Desconfía también de las llamadas que te soliciten este tipo de información sensible.
- Denuncia los intentos de phishing tanto en el correo electrónico como a tu entidad bancaria.
Aunque ya hay mucha más información, los casos de phishing bancario siguen estando a la orden del día y la respuesta del usuario es fundamental para que se haga justicia Y los ciberladrones no se salgan con la suya. Si decides continuar con la vía judicial ten la seguridad de que nuestros abogados especialistas en derecho bancario te guiarán paso a paso y te ayudarán a recuperar el dinero robado.