{"id":36969,"date":"2025-09-05T13:14:46","date_gmt":"2025-09-05T11:14:46","guid":{"rendered":"https:\/\/www.lksnext.com\/es\/?post_type=noticias_boletin&#038;p=36969"},"modified":"2025-09-05T13:14:46","modified_gmt":"2025-09-05T11:14:46","slug":"smishing-y-responsabilidad-bancaria","status":"publish","type":"noticias_boletin","link":"https:\/\/www.lksnext.com\/eu\/noticias_boletin\/smishing-y-responsabilidad-bancaria\/","title":{"rendered":"Smishing y responsabilidad bancaria"},"content":{"rendered":"<p>El Tribunal de Instancia de Guadix n\u00famero 2 ha condenado a una entidad bancaria a devolver el dinero estafado a un cliente a trav\u00e9s de &#8216;Smishing&#8217; o SMS fraudulentos por la falta de medidas adecuadas de ciberseguridad por parte del banco.<\/p>\n<p>El demandante present\u00f3 una demanda contra la entidad por cargos no autorizados en tarjeta y cuenta corriente tras recibir el SMS que simulaba ser del banco, lo que permiti\u00f3 a ciberdelincuentes acceder a la cuenta y realizar m\u00faltiples operaciones fraudulentas. A pesar de que el cliente notific\u00f3 sin demora la situaci\u00f3n y acudi\u00f3 f\u00edsicamente a la oficina bancaria, la entidad demor\u00f3 la respuesta, permitiendo cargos por 2.122,99 \u20ac que no fueron devueltos.<\/p>\n<p>El tribunal valor\u00f3 las pruebas presentadas, incluyendo el testimonio del demandante y la documentaci\u00f3n aportada por el banco. Se concluy\u00f3 que las operaciones no fueron autorizadas por el demandante y que la entidad bancaria no proporcion\u00f3 pruebas suficientes de que el usuario cometi\u00f3 fraude o negligencia grave.\u00a0 Las pruebas demostraron que se vincularon hasta 4 dispositivos distintos en poco tiempo y se realizaron 24 operaciones fraudulentas, incluyendo compras, transferencias y pagos en efectivo. El banco no explic\u00f3 por qu\u00e9 pudo bloquear 2.500 \u20ac de dos operaciones, pero no devolvi\u00f3 los cargos de tarjeta de cr\u00e9dito por 2.122,99 \u20ac. En consecuencia, el usuario tiene derecho a la rectificaci\u00f3n de los cargos realizados de manera indebida e ileg\u00edtima.<\/p>\n<p>Adem\u00e1s, se destaca la falta de medidas adecuadas de ciberseguridad por parte del banco, lo que permiti\u00f3 la realizaci\u00f3n de m\u00faltiples transacciones fraudulentas en un corto periodo de tiempo. Se valora que &#8220;no se ha aportado por la entidad bancaria sus pol\u00edticas de gobernanza y control de ciberseguridad, su gesti\u00f3n de riesgos, sus medidas de supervisi\u00f3n continua, medidas de detecci\u00f3n r\u00e1pida de anomal\u00edas, las comunicaciones a los clientes en caso de incidente es de ciberseguridad, y sobre todo las pol\u00edticas de la entidad bancaria que limiten el acceso f\u00edsico o l\u00f3gico a los activos de informaci\u00f3n y activos de TIC a lo que sea necesario \u00fanicamente para funciones y actividades leg\u00edtimas y aprobadas, o las pol\u00edticas y protocolos para mecanismos de autenticaci\u00f3n fuerte, basados en est\u00e1ndares pertinentes y sistemas de control espec\u00edficos, y medidas de protecci\u00f3n de las claves criptogr\u00e1ficas mediante las que se cifran los datos en funci\u00f3n de los resultados de los procesos aprobados de clasificaci\u00f3n de datos y evaluaci\u00f3n de riesgos relacionados con las TIC&#8221;.<\/p>\n<p>La sentencia establece un precedente importante sobre la responsabilidad bancaria en casos de ciberataques cuando no se implementan medidas de seguridad adecuadas.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Datos de recaudaci\u00f3n<\/li>\n<li>Acuerdo internacional sobre fiscalidad digital<\/li>\n<li>Hacienda ultima el reglamento del IRPF para adaptar las subidas y las reducciones de planes de pensiones<\/li>\n<li>Administraci\u00f3n Digital Integral (ADI)<\/li>\n<li>Ventas en Gipuzkoa<\/li>\n<li>Medidas en torno al alquiler<\/li>\n<li>Reforma fiscal en torno al autom\u00f3vil<\/li>\n<li>Proyecto de Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales<\/li>\n<li>Propuesta de reforma para la Ley Concursal<\/li>\n<li>El Gobierno Central ultima medidas de solvencia y plantea que parte de su coste lo asuma la banca<\/li>\n<li>El Gobierno reformar\u00e1 el marco legal para poder aumentar las ayudas directas a aut\u00f3nomos y empresas<\/li>\n<li>Creaci\u00f3n de una aplicaci\u00f3n para el c\u00e1lculo de los plazos de duraci\u00f3n de un expediente de contrataci\u00f3n administrativa hasta su formalizaci\u00f3n<\/li>\n<li>El Gobierno Vasco impulsa el programa Azpitek para actualizar el equipamiento cient\u00edfico-t\u00e9cnico de las empresas vascas<\/li>\n<li>La ley \u201cRider\u201d dar\u00e1 tres meses a las empresas para dar de alta a sus trabajadores<\/li>\n<li>El incremento salarial medio pactado en convenio comienza el a\u00f1o con un 1,44%<\/li>\n<li>Se aprueba un proyecto de reglamento que permitir\u00eda, utilizar algoritmos a la Inspecci\u00f3n de Trabajo y la Seguridad Social para la detecci\u00f3n del fraude<\/li>\n<li>El desempleo sube en 76.216 personas en enero<\/li>\n<li>El Gobierno negocia la implantaci\u00f3n un proyecto piloto para la jornada laboral de 4 d\u00edas<\/li>\n<li>Enero finaliza con 739.000 trabajadores en ERTE, 35.000 m\u00e1s que en diciembre<\/li>\n<li>Los registradores quieren proteger las grabaciones de audio y video de las Juntas telem\u00e1ticas<\/li>\n<li>Crear una sociedad con solo un Euro de capital social<\/li>\n<\/ul>\n","protected":false},"featured_media":0,"template":"","tipo_articulo":[3190],"ambito_geografico":[],"boletin":[4456],"class_list":["post-36969","noticias_boletin","type-noticias_boletin","status-publish","hentry","tipo_articulo-noticias-de-interes","boletin-agosto-2025"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/noticias_boletin\/36969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/noticias_boletin"}],"about":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/types\/noticias_boletin"}],"wp:attachment":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/media?parent=36969"}],"wp:term":[{"taxonomy":"tipo_articulo","embeddable":true,"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/tipo_articulo?post=36969"},{"taxonomy":"ambito_geografico","embeddable":true,"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/ambito_geografico?post=36969"},{"taxonomy":"boletin","embeddable":true,"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/boletin?post=36969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}