El Fraude en la Cuenta Bancaria
La Responsabilidad del Banco en los fraudes en el identificador de la cuenta Continuando con el tema de la entrada anterior, vamos a revisar los fundamentos jurídicos y las resoluciones más recientes sobre el fraude en el identificador de la cuenta bancaria. Como vimos, el objetivo de los delincuentes que utilizan este tipo de fraude, se dirige principalmente a empresas, pues las cuantías son elevadas en comparación con la mayoría de los fraudes de tarjetas. Suelen utilizar dos métodos: 1.- Entrar en el ordenador de la empresa mediante un virus y manipular los ficheros PDF de las facturas cambiando el número de cuenta de pago. 2.- Suplantar el correo del proveedor al que hay que pagar, comunicando una cuenta bancaria fraudulenta. Regulación Legal del identificador único La regulación del identificador único se hace en la Ley 16/2009, de 13 de noviembre, de Servicios de Pago (ya derogada), modificada por el Real Decreto Ley 19/2018, de 23 de noviembre, de Servicios de Pago y otras medidas urgentes en materia financiera. Ley 16/2009, de 13 de noviembre, de servicios de pago En el artículo 44, ya se establecía que el proveedor de servicios de pago no es responsable de los errores en el número de la cuenta corriente: Artículo 44. Identificadores únicos incorrectos. 1. Cuando una orden de pago se ejecute de acuerdo con el identificador único, se considerará correctamente ejecutada en relación con el beneficiario especificado en dicho identificador. 2. Si el identificador único facilitado por el usuario de servicios de pago es incorrecto, el proveedor no será responsable de la no ejecución o de la ejecución defectuosa de la operación de pago. No obstante, el proveedor de servicios de pago del ordenante hará esfuerzos razonables por recuperar los fondos de la operación de pago. De haberse convenido así en el contrato marco, el proveedor podrá cobrar gastos al usuario del servicio de pago por la recuperación de los fondos. 3. Cuando el usuario de servicios de pago facilitara información adicional a la requerida por su proveedor para la correcta ejecución de las órdenes de pago, el proveedor de servicios de pago únicamente será responsable, a los efectos de su correcta realización, de la ejecución de operaciones de pago conformes con el identificador único facilitado por el usuario de servicios de pago. Real Decreto-Ley 19/2018, de 23 de noviembre, de servicios de pago y otras medidas urgentes en materia financiera En la nueva regulación se insiste en el mismo sentido, liberando de responsabilidad al banco cuando el cliente es objeto de un fraude en el número de la cuenta bancaria a la que ordena una transferencia: Artículo 59. Identificadores únicos incorrectos Cuando una orden de pago se ejecute de acuerdo con el identificador único, se considerará correctamente ejecutada en relación con el beneficiario especificado en dicho identificador. Si el identificador único facilitado por el usuario de servicios de pago es incorrecto, el proveedor no será responsable, con arreglo al artículo 60, de la no ejecución o de la ejecución defectuosa de la operación de pago. No obstante, el proveedor de servicios de pago del ordenante se esforzará razonablemente por recuperar los fondos de la operación de pago. El proveedor de servicios de pago del beneficiario cooperará en estos esfuerzos también comunicando al proveedor de servicios de pago del ordenante toda la información pertinente para el cobro de los fondos. En caso de que no sea posible recobrar los fondos con arreglo al párrafo primero, el proveedor de servicios de pago del ordenante facilitará al ordenante, previa solicitud por escrito, toda la información de que disponga que sea pertinente para que el ordenante interponga una reclamación legal a fin de recuperar los fondos. De haberse convenido así en el contrato marco, el proveedor podrá cobrar gastos al usuario del servicio de pago por la recuperación de los fondos. Cuando el usuario de servicios de pago facilitara información adicional a la requerida por su proveedor para la correcta iniciación o ejecución de las órdenes de pago, el proveedor de servicios de pago únicamente será responsable, a los efectos de su correcta realización, de la ejecución de operaciones de pago de acuerdo con el identificador único facilitado por el usuario de servicios de pago. En ambas redacciones llama poderosamente la atención los párrafos que hemos marcado en negrita: A pesar de que el cliente proporcione más información, el banco se puede «lavar las manos», si ha transferido al número de cuenta bancaria que le ha indicado el cliente. No obstante, no todo está perdido. Hay razones que permiten fundamentar la responsabilidad del banco. Más adelante las vemos. La autenticación reforzada En el artículo 68 del Real Decreto-ley 19/2018, de 23 de noviembre, de servicios de pago y otras medidas urgentes en materia financiera, se regula el mecanismo de la doble autenticación o la autenticación reforzada: Artículo 68 Autenticación 1. Los proveedores de servicios de pago aplicarán la autenticación reforzada de clientes, en la forma, con el contenido y con las excepciones previstas en la correspondiente norma técnica aprobada por la Comisión Europea, cuando el ordenante: a) acceda a su cuenta de pago en línea; b) inicie una operación de pago electrónico; c) realice por un canal remoto cualquier acción que pueda entrañar un riesgo de fraude en el pago u otros abusos. 2. En lo que se refiere a la iniciación de las operaciones de pago electrónico mencionada en el apartado 1, letra b) respecto de las operaciones remotas de pago electrónico, los proveedores de servicios de pago aplicarán una autenticación reforzada de clientes que incluya elementos que asocien dinámicamente la operación a un importe y un beneficiario determinados. 3. En los casos a los que se refiere el apartado 1, los proveedores de servicios de pago contarán con medidas de seguridad adecuadas para proteger la confidencialidad y la integridad de las credenciales de seguridad personalizadas de los usuarios de los servicios de pago. 4. Los apartados 2 y 3 se aplicarán asimismo cuando los pagos se inicien a través de un proveedor de servicios de iniciación de pagos. Los