<

El phishing bancario y responsabilidad de las entidades financieras

El phishing bancario son un conjunto de técnicas variadas utilizadas por ciberdelincuentes para suplantar la identidad de una entidad o persona legítima, reconocida y de confianza (bancos, instituciones, etc.) con el objetivo de conseguir información personal y bancaria de sus víctimas, para posteriormente apoderarse de dinero de sus cuentas y tarjetas. Se dice que el término phishing proviene de la palabra inglesa "fishing" (pesca), haciendo alusión a utilizar un cebo y esperar a que las víctimas «muerdan el anzuelo.» También se dice que el término phishing es la contracción de password harvesting fishing (cosecha y pesca de contraseñas). A quien practica el phishing se le llama phisher.

Autor: Miguel Alcalá

Publicat: 13 de maig de 2025

La mayoría de los casos de phishing se distribuyen a través del correo electrónico, pero también se utilizan las redes sociales, creando perfiles y páginas falsas; envío de mensajes SMS al teléfono móvil (smishing);  o mediante llamadas telefónicas (vishing); webs falsas (Pharming); duplicados de SIM (SIM swapping); interceptación de comunicaciones entre cliente y banco (MITM); Software malicioso (malware, troyanos bancarios); ataques personalizados (Spear phishing); aplicaciones móviles falsas (fake apps); perfiles en redes sociales falsas (Spoofing de dominios o perfiles).

Pero esto son solo alguno de los medios conocidos, ya que cada día aparecen nuevos métodos y estrategias de intento de fraude digital, exponencialmente en crecimiento con la utilización de la Inteligencia Artificial.

No obstante, los ataques de phishing se pueden clasificar según el objetivo contra el que se dirige el ataque, el fin, el medio que se utiliza o según el modo de operación. Un caso concreto puede pertenecer a varios tipos de phishing a la vez.

El «phishing» es actuación fraudulenta de terceros, que implica la obtención de forma engañosa y fraudulenta de los códigos de usuarios y contraseñas de clientes de Banca Electrónica, al objeto de realizar transferencias no autorizadas, de la que debe de responder de acuerdo con el régimen legal resumido.

REGULACIÓN

  1. a. Real Decreto-ley 19/2018, de 23 de noviembre, de servicios de pago y otras medidas urgentes en materia financiera ( (TOL6.920.021)) regula las obligaciones de las entidades financieras en relación con el denominado phishing bancario.

Concretamente el Artículo 45 que lleva por rúbrica «Responsabilidad del proveedor de servicios de pago en caso de operaciones de pago no autorizadas» establece una responsabilidad «cuasi objetiva» de la entidad bancaria que le obliga a reintegrar al titular de la cuenta las cantidades dispuestas y no autorizadas por él.

«1. Sin perjuicio del artículo 43 de este real decreto-ley, en caso de que se ejecute una operación de pago no autorizada, el proveedor de servicios de pago del ordenante devolverá a éste el importe de la operación no autorizada de inmediato y, en cualquier caso, a más tardar al final del día hábil siguiente a aquel en el que haya observado o se le haya notificado la operación, salvo cuando el proveedor de servicios de pago del ordenante tenga motivos razonables para sospechar la existencia de fraude y comunique dichos motivos por escrito al Banco de España, en la forma y con el contenido y plazos que éste determine. En su caso, el proveedor de servicios de pago del ordenante restituirá la cuenta de pago en la cual se haya efectuado el adeudo al estado en el que se habría encontrado de no haberse efectuado la operación no autorizada.

La fecha de valor del abono en la cuenta de pago del ordenante no será posterior a la fecha de adeudo del importe devuelto.

2. Cuando la operación de pago se inicie a través de un proveedor de servicios de iniciación de pagos, el proveedor de servicios de pago gestor de cuenta devolverá inmediatamente y, en cualquier caso, a más tardar al final del día hábil siguiente, el importe de la operación de pago no autorizada y, en su caso, restituirá la cuenta de pago en la cual se haya efectuado el adeudo al estado en el que se habría encontrado de no haberse efectuado la operación no autorizada.

Si el responsable de la operación de pago no autorizada es el proveedor de servicios de iniciación de pagos, deberá resarcir de inmediato al proveedor de servicios de pago gestor de cuenta, a petición de este, por las pérdidas sufridas o las sumas abonadas para efectuar la devolución al ordenante, incluido el importe de la operación de pago no autorizada. De conformidad con el artículo 44.1, corresponderá al proveedor de servicios de iniciación de pagos demostrar que, dentro de su ámbito de competencia . . .

¿Quiere leer el artículo completo?
¿Ya tiene cuenta?Iniciar sesión
Cree su cuenta sin costeRegistrarme

Si usted es cliente Prime, puede leer el dossier completo dentro de la platafoma

Acceder

Últims dossiers publicats

Regulación de los servicios de atención a la clientela

by | des. 29, 2025 | Dret Mercantil, Dossiers | 0 Comments

El BOE del 27/12/2025 ha publicado la Ley 10/2025, de 26 de diciembre, por la que se regulan los servicios de atención a la clientela. TOL10834125 . – Justificación de...

Publicada la prórroga de medidas de protección frente a situaciones de vulnerabilidad social y adopción de otras medidas urgentes

by | des. 26, 2025 | Dret Laboral, Dossiers | 0 Comments

.- Medidas en materia de vivienda (Capítulo I; artículos 1 a 4) El Capítulo I del Real Decreto-ley 16/2025 establece un conjunto de medidas urgentes para proteger a los...

La pensión de viudedad en las uniones de hecho

by | des. 17, 2025 | Dret Civil, Dossiers | 0 Comments

  Requisitos para el acceso a la pensión de viudedad en las uniones de hecho La pensión de viudedad en las parejas de hecho se encuentra regulada en el art. 221...

Principales novedades fiscales publicadas durante noviembre de 2025

by | des. 2, 2025 | Dret Tributari, Dossiers | 0 Comments

NORMATIVA NACIONAL Orden HAC/1358/2025, de 20 de noviembre, por la que se establece el régimen de las actuaciones realizadas a través de medios electrónicos,...

Desarrollo del régimen del contrato formativo

by | des. 1, 2025 | Dret Laboral, Dossiers | 0 Comments

1.- ANTECEDENTES. Los antecedentes del Real Decreto 1065/2025, de 26 de noviembre, por el que se desarrolla el régimen del contrato formativo, previsto en el artículo...

Viviendas de uso turístico

by | nov. 27, 2025 | Dret Civil, Dossiers | 0 Comments

La Ley Orgánica 1/2025, de 2 de enero, de medidas en materia de eficiencia del Servicio Público de Justicia, introdujo una importante reforma de la Ley 49/1960, de 21...

Trabajadores por cuenta propia con características especiales

by | nov. 19, 2025 | Dret Laboral, Dossiers | 0 Comments

Introducción. Por un lado, el autónomo societario se configura como aquel trabajador por cuenta propia que articula su actividad a través de una sociedad mercantil...

Principales novedades fiscales publicadas durante octubre de 2025

by | nov. 5, 2025 | Dret Tributari, Dossiers | 0 Comments

NORMATIVA NACIONAL     Acuerdo Multilateral entre Autoridades competentes sobre intercambio de información GloBE. TOL10.751.170   Documentación...