Un fallo judicial en Corrientes ha dictado que una entidad financiera debe indemnizar con más de 63 millones de pesos a una compañía afectada por un fraude de phishing. La jueza Irma Sánchez de Tatarinoff, a cargo del Juzgado Civil, Comercial, Laboral, de Familia, Niñez y Adolescencia en Bella Vista, fue quien dictaminó en favor de Bulca SRL, una empresa que se dedica a cultivar, embalar y comercializar frutas.
Detalles del incidente
El incidente se remonta al 2 de diciembre de 2022, cuando Ezequiel Dall’Asta, socio gerente de la empresa, accedió a la cuenta corriente de la firma desde un ordenador autorizado por el Banco Galicia. Al entrar a la página web de la entidad con sus credenciales, encontró un aviso pidiéndole que actualizara sus datos para continuar operando. En un inicio, no le resultó extraño puesto que ya había recibido solicitudes similares anteriormente por parte del banco para actualizar contraseñas.
Posteriormente, en su denuncia, mencionó que el sistema le solicitó introducir el token al menos diez veces, lo que comenzó a generarle sospechas. Pronto apagó el equipo y accedió desde su teléfono móvil, descubriendo transacciones no autorizadas en la cuenta.
Respuesta y acciones tomadas
De inmediato, Dall’Asta regresó a su hogar donde disponía de otro computador habilitado por el banco y verificó que se habían efectuado diez transferencias que sumaban $ 9.997.933,70. Se contactó rápidamente con la sucursal del banco en Goya, donde solicitó la detención y el revertimiento de las transferencias. Sin embargo, la entidad no habría atendido su petición.
Dall’Asta subrayó que transcurrieron apenas 15 a 20 minutos entre el ataque y su notificación al banco. Acto seguido, realizó una denuncia en la Comisaría de Bella Vista.
La búsqueda de una solución con el banco se prolongó hasta marzo de 2023, pero al no obtener respuesta satisfactoria, inició acciones legales por daños y perjuicios, incluyendo un listado de los beneficiarios de las transferencias y los números de cuenta involucrados.
Un análisis técnico determinó que el sistema del banco rechazó dos transferencias a cuentas sospechosas, denominadas “mulas”. Pese a ello, posteriormente se procesaron tres transferencias más por montos equivalentes sin emitir ninguna alerta al cliente, según explicó el perito.
La pericia subrayó que, dado el número de transferencias realizadas con diferencia de pocos minutos y la ausencia de notificaciones de seguridad, se trató de un fraude virtual típico en la banca en línea. Todas las transferencias fueron ejecutadas desde una localidad diferente a Bella Vista.
Según la jueza, este informe es “clarificador”, ya que reveló que los inicios de sesión y las transferencias se hicieron con las credenciales correctas pero desde San Roque, diferente al domicilio original de la empresa.
La magistrada consideró que “el cliente confió en que el sistema ofrecido por el banco era seguro, debido a que las actualizaciones eran una práctica común. Esto subraya la responsabilidad civil de la entidad bancaria, ya que los consumidores son vulnerados en sus derechos a la información, seguridad y protección de sus intereses económicos, obligaciones inherentes a las instituciones financieras”.
Opinión de la magistrada sobre la entidad financiera
En otro punto, la magistrada destacó que “la responsabilidad de la entidad bancaria frente a fraudes electrónicos es evidente, puesto que la supuesta seguridad del homebanking, promovido por el banco, fue empleada por los ciberdelincuentes para obtener los datos de las cuentas irregularmente”.
También observó que “el sistema detectó dos intentos de transferencia a cuentas sospechosas, pero de todos modos, se realizaron tres transferencias por los mismos montos de las denegadas”.
El fallo señala la “actitud reticente” del banco al colaborar con las investigaciones, a pesar de la intimación para que proporcionara lo solicitado por el perito.
Finalmente, en la resolución, considerando los daños surgidos, la pérdida de oportunidades y los daños punitivos, la magistrada ordenó al Banco Galicia abonar $ 63.422.240,40.
Consultado por Clarín, el Banco Galicia prefirió no emitir comentarios sobre el fallo, aunque es probable que recurran a la Cámara de Apelaciones.
Misiones. Corresponsal
MG
