¿Suplantaron a tu banco y autorizaste la operación? La responsabilidad es del banco, no tuya. Tienes derecho a reclamar
Más del 85% de las víctimas de phishing, fraude y estafa bancaria no saben que pueden reclamar directamente al banco. Una sentencia del Tribunal Supremo de 2025 obliga a los bancos a responder. Te explicamos cómo.
- Sin compromiso.
- Solo aceptamos casos con viabilidad jurídica real.
- Respuesta en menos de 48 horas.
- Despacho especializado en derecho digital - no somos un generalista
- Base legal: RDL 19/2018 + STS 571/2025 - marco normativo actual
- Actuamos en toda España — despacho 100% digital
Lo que el banco no quiere que sepas
La mayoría de víctimas siguen el mismo camino: denuncian a la policía, les dicen que pillar al estafador es casi imposible, y se rinden. Otros llaman al banco, reciben un ‘no’ que asumen como definitivo y dan el caso por cerrado.
No es el final. Es el principio del proceso legal que puede recuperar tu dinero.
- El 'no' del banco no es real. Es el primer paso. La ley le obliga a devolverte el dinero al día hábil siguiente de la notificación (art. 45 RDL 19/2018).
- Haber dado tus claves no es negligencia grave. El Tribunal Supremo lo acaba de confirmar: que un tercero acceda a tus credenciales no supone automáticamente que fuiste negligente.
- La carga de la prueba es del banco, no tuya. Es el banco quien tiene que demostrar que actuaste con negligencia — no al revés (art. 44 RDL 19/2018).
- Denunciar a la policía y reclamar al banco son vías distintas. La denuncia policial persigue al estafador. La reclamación civil persigue al banco. La segunda es la que recupera tu dinero.
"Una sentencia de 2025 lo cambió todo"
En abril de 2025, el Tribunal Supremo (Sala de lo Civil, Sentencia 571/2025) estableció que autenticación no equivale a consentimiento. Aunque hayas facilitado tus credenciales — porque te las pidieron con engaño — la operación sigue siendo no autorizada y el banco está obligado a devolverte el dinero.
Antes de esta sentencia, los bancos argumentaban que como el cliente había introducido sus propias claves, la operación era ‘autorizada’. Ese argumento ya no funciona.
Art. 44
El banco debe demostrar que la operación fue autenticada correctamente Y que no hubo deficiencias en su sistema. Es él quien carga con la prueba, no tú.
Antes de esta sentencia, los bancos argumentaban que como el cliente había introducido sus propias claves, la operación era ‘autorizada’. Ese argumento ya no funciona.
Art. 44
Art. 46
La STS 571/2025 aplica en todo el territorio nacional. Los bancos tienen que demostrar activamente la negligencia del cliente — y en la mayoría de casos, no pueden.
Si el banco te dijo que no,
aún no es el final
La mayoría de víctimas se rinden después del primer ‘no’. Los que no se rinden son los que recuperan su dinero.
Analizamos tu caso sin compromiso. Y solo aceptamos los que tienen fundamento jurídico real.
Responsable del tratamiento: eDefense Legal and Prevention Consulting S.L. con C.I.F. B90337296 y correo electrónico a dpd@edefense.es. Finalidad: gestión de las consultas y solicitudes de información de los usuarios. Derechos: Acceder, rectificar y suprimir los datos, solicitar la portabilidad de estos, oponerse al tratamiento, solicitar la limitación de estos y retirar el consentimiento. Información adicional: puede consultar la información adicional sobre protección de datos en el siguiente enlace. (enlace vinculado a Política de Privacidad y protección de datos).
¿Cuál de estos casos es el tuyo?
No hace falta ser una empresa tecnologica. Cualquier negocio que use datos, tenga presencia web o opere con herramientas digitales necesita asesoria legal en derecho digital.

Phishing bancario
Recibiste un email, SMS o llamada que parecía ser de tu banco. Introduciste tus claves en un enlace falso. Al poco, aparecieron cargos que nunca autorizaste.
- Cubierto: art. 44-46 RDL 19/2018

Estafa Bizum inverso
Alguien te dijo que iba a mandarte dinero por Bizum. Sin darte cuenta, en lugar de aceptar un cobro aceptaste una solicitud de pago. Pagaste sin saberlo.
- Cubierto: operación no consentida — mismo marco legal

Smishing / SMS bancario
Un SMS de 'tu banco' te pedía verificar un acceso urgente. Al hacer clic, facilitaste el acceso a tu cuenta. Después llegaron los cargos.
- Cubierto: ingeniería social — negligencia no aplica

Transferencia no autorizada
Aparecieron transferencias en tu cuenta que nunca ordenaste. El banco te dice que la operación 'estaba correctamente autenticada'. Su argumento ya no sostiene legalmente.
- Cubierto: STS 571/2025 — autenticación ≠ consentimiento
"Autenticación no equivale a consentimiento"
Tribunal Supremo (Sala 1ª, Civil) · Sentencia 571/2025 · 9 de abril de 2025
de las víctimas de phishing en España no sabes que pueden recuperar su dinero y abandonan
Fuente: TransUnion / INCIBE
de aumento en casos de phishing en España — Q1 2025 vs Q1 2024 Fuente: INCIBE 2025
de las víctimas de phishing en España no sabes que pueden recuperar su dinero y abandonan
Fuente: TransUnion / INCIBE
No somos un despacho generalista que trata el phishing como cualquier otra estafa
Los bancos argumentan con terminología técnica: ‘autenticación fuerte’, ‘OTP correcto’, ‘IP coherente con el dispositivo’. Para rebatirlo necesitas a alguien que entienda esa tecnología tan bien como el jurista entiende la ley.
eDefense lleva años asesorando a empresas tecnológicas en España.
Conocemos el phishing, el SIM swapping, el Bizum inverso y la operativa bancaria digital desde dentro. No lo aprendemos para tu caso — ya lo sabíamos antes.
Especialistas en derecho digital, no de todo
Entendemos el fraude técnicamente.
La STS 571/2025 aplica en toda España.
Preguntas frecuentes
¿No perdí el dinero porque yo mismo di mis claves?
El banco ya me dijo que no. ¿Todavía puedo reclamar?
¿Cuánto me va a costar el proceso legal?
¿Cuánto tiempo tarda?
¿Tengo que denunciar a la policía también?
¿Estoy a tiempo de reclamar?
Miles de personas no reclaman por vergüenza.
Sin compromiso. Primera consulta gratuita.
Responsable del tratamiento: eDefense Legal and Prevention Consulting S.L. con C.I.F. B90337296 y correo electrónico a dpd@edefense.es. Finalidad: gestión de las consultas y solicitudes de información de los usuarios. Derechos: Acceder, rectificar y suprimir los datos, solicitar la portabilidad de estos, oponerse al tratamiento, solicitar la limitación de estos y retirar el consentimiento. Información adicional: puede consultar la información adicional sobre protección de datos en el siguiente enlace. (enlace vinculado a Política de Privacidad y protección de datos).
- Tus datos están protegidos conforme al RGPD
- Despacho inscrito en el Colegio de Abogados
- Actuamos en toda España — despacho 100% digital