¿Suplantaron a tu banco y autorizaste la operación? La responsabilidad es del banco, no tuya. Tienes derecho a reclamar

Más del 85% de las víctimas de phishing, fraude y estafa bancaria no saben que pueden reclamar directamente al banco. Una sentencia del Tribunal Supremo de 2025 obliga a los bancos a responder. Te explicamos cómo.

Reclama al banco por phishing

Lo que el banco no quiere que sepas

La mayoría de víctimas siguen el mismo camino: denuncian a la policía, les dicen que pillar al estafador es casi imposible, y se rinden. Otros llaman al banco, reciben un ‘no’ que asumen como definitivo y dan el caso por cerrado.

No es el final. Es el principio del proceso legal que puede recuperar tu dinero.

Logo de ciberseguridad en azul

"Una sentencia de 2025 lo cambió todo"

En abril de 2025, el Tribunal Supremo (Sala de lo Civil, Sentencia 571/2025) estableció que autenticación no equivale a consentimiento. Aunque hayas facilitado tus credenciales — porque te las pidieron con engaño — la operación sigue siendo no autorizada y el banco está obligado a devolverte el dinero.

Antes de esta sentencia, los bancos argumentaban que como el cliente había introducido sus propias claves, la operación era ‘autorizada’. Ese argumento ya no funciona.

Art. 44

El banco debe demostrar que la operación fue autenticada correctamente Y que no hubo deficiencias en su sistema. Es él quien carga con la prueba, no tú.
Antes de esta sentencia, los bancos argumentaban que como el cliente había introducido sus propias claves, la operación era ‘autorizada’. Ese argumento ya no funciona.

Art. 44

El banco debe demostrar que la operación fue autenticada correctamente Y que no hubo deficiencias en su sistema. Es él quien carga con la prueba, no tú. Antes de esta sentencia, los bancos argumentaban que como el cliente había introducido sus propias claves, la operación era ‘autorizada’. Ese argumento ya no funciona.

Art. 46

Solo respondes hasta 50 € de las pérdidas, salvo que se pruebe que actuaste con fraude o negligencia grave. Esa prueba le corresponde al banco.

La STS 571/2025 aplica en todo el territorio nacional. Los bancos tienen que demostrar activamente la negligencia del cliente — y en la mayoría de casos, no pueden.

Datos: tribunales andaluces, 2025 · Base legal: STS 571/2025 + RDL 19/2018

Si el banco te dijo que no,
aún no es el final

La mayoría de víctimas se rinden después del primer ‘no’. Los que no se rinden son los que recuperan su dinero.

Analizamos tu caso sin compromiso. Y solo aceptamos los que tienen fundamento jurídico real.


¿Cuál de estos casos es el tuyo?

No hace falta ser una empresa tecnologica. Cualquier negocio que use datos, tenga presencia web o opere con herramientas digitales necesita asesoria legal en derecho digital.

Reclama al banco por phishing

Phishing bancario

Recibiste un email, SMS o llamada que parecía ser de tu banco. Introduciste tus claves en un enlace falso. Al poco, aparecieron cargos que nunca autorizaste.

Reclama al banco por phishing

Estafa Bizum inverso

Alguien te dijo que iba a mandarte dinero por Bizum. Sin darte cuenta, en lugar de aceptar un cobro aceptaste una solicitud de pago. Pagaste sin saberlo.

Reclama al banco por phishing

Smishing / SMS bancario

Un SMS de 'tu banco' te pedía verificar un acceso urgente. Al hacer clic, facilitaste el acceso a tu cuenta. Después llegaron los cargos.

Reclama al banco por phishing

Transferencia no autorizada

Aparecieron transferencias en tu cuenta que nunca ordenaste. El banco te dice que la operación 'estaba correctamente autenticada'. Su argumento ya no sostiene legalmente.

"Autenticación no equivale a consentimiento"

Tribunal Supremo (Sala 1ª, Civil) · Sentencia 571/2025 · 9 de abril de 2025

de las víctimas de phishing en España no sabes que pueden recuperar su dinero y abandonan
Fuente: TransUnion / INCIBE

+ 0 %

de aumento en casos de phishing en España — Q1 2025 vs Q1 2024 Fuente: INCIBE 2025

+ 0 %

de las víctimas de phishing en España no sabes que pueden recuperar su dinero y abandonan
Fuente: TransUnion / INCIBE

+ 0
Reclama al banco por phishing
Especialistas en derecho digital y tecnológico — no generalistas ・    Inscrito en el Colegio de Abogados — despacho legalmente registrado ・   Referentes en compliance tech y RGPD — mismo rigor técnico aplicado al fraude ・

No somos un despacho generalista que trata el phishing como cualquier otra estafa

Los bancos argumentan con terminología técnica: ‘autenticación fuerte’, ‘OTP correcto’, ‘IP coherente con el dispositivo’. Para rebatirlo necesitas a alguien que entienda esa tecnología tan bien como el jurista entiende la ley.
eDefense lleva años asesorando a empresas tecnológicas en España.

Conocemos el phishing, el SIM swapping, el Bizum inverso y la operativa bancaria digital desde dentro. No lo aprendemos para tu caso — ya lo sabíamos antes.

Icono abstrato de contratos

Especialistas en derecho digital, no de todo

Solo aceptamos lo que sabemos ganar.
ICONOS SECTORES beige

Entendemos el fraude técnicamente.

No necesitas explicarnos qué es un OTP o cómo funciona el Bizum inverso.
Logo de intelectual en lino

La STS 571/2025 aplica en toda España.

El marco legal que nos da ventaja es nacional, no regional.

Preguntas frecuentes

Dar las claves engañado no equivale a autorizar la operación. El Tribunal Supremo lo estableció en abril de 2025: que un tercero acceda a tus credenciales no supone negligencia grave por tu parte. El banco tiene que demostrarlo — y en la mayoría de casos, no puede.
Sí. El ‘no’ del SAC no es una resolución definitiva — es el primer paso del proceso. SAC → Banco de España → demanda judicial. Muchos clientes que recibieron varios ‘no’ han recuperado su dinero en fases posteriores del proceso.
Después de la valoración inicial te informamos del coste. Solo aceptamos casos con viabilidad jurídica real — no te cobraremos por decirte que tu caso no tiene fundamento.
El proceso extrajudicial (SAC + Banco de España) puede resolverse en 2-3 meses. Si llega a demanda, los plazos dependen del juzgado, pero la jurisprudencia favorable hace que muchos bancos prefieran negociar antes de ir a juicio.
La denuncia policial y la reclamación al banco son vías completamente independientes. Puedes hacer una, la otra o ambas. La que recupera tu dinero es la vía civil contra el banco. La denuncia policial puede servir como prueba adicional, pero no es obligatoria para reclamar.
El plazo de prescripción es de 5 años desde la operación no autorizada. Pero cuanto antes actúes, mejor se preserva la evidencia digital (logs, capturas, registros de autenticación). No esperes más de lo necesario.
Reclama al banco por phishing

Miles de personas no reclaman por vergüenza.

Y el banco cuenta con eso. No les des esa ventaja.