InicioLegislación bancariaLey de Servicios de Pago › Negligencia grave en phishing bancario: qué significa y…
RDL 19/2018 — Ley de Servicios de Pago ● VIGENTE

Negligencia grave: el argumento del banco para no devolverte el dinero

Norma
RDL 19/2018 — Ley de Servicios de Pago
Estado
Vigente
Sentencias
4 en nuestra BD
Qué significa para ti
En lenguaje ciudadano

La "negligencia grave" es el argumento más común que usan los bancos para negarse a devolver el dinero. Pero la ley pone el listón muy alto: no es cualquier descuido. Tiene que ser una imprudencia manifiesta y excepcional, muy por encima de lo que haría un usuario ordinario razonablemente cuidadoso. El Tribunal Supremo ha dejado claro que caer en un phishing sofisticado —donde los delincuentes suplantan al propio banco de forma casi perfecta— no es negligencia grave.

Si el banco te dice que no te devuelve el dinero porque fuiste negligente, tienes derecho a exigirle que lo demuestre con pruebas concretas. No basta con que hayas cometido un error. El banco tiene que demostrar que tu comportamiento fue manifiestamente imprudente para el estándar de un ciudadano ordinario.
Qué implica en la práctica

Lo que el banco puede y no puede hacer

NO es negligencia grave
Facilitar un código OTP ante un SMS aparentemente enviado por el propio banco, cuando el mensaje era muy convincente y llegó al mismo hilo de conversación que los SMS reales del banco.
NO es negligencia grave
Hacer clic en un enlace de un correo que suplantaba visualmente de forma casi perfecta la web del banco, con certificado SSL válido.
SÍ podría ser negligencia grave
Compartir tus claves bancarias por teléfono con alguien que nunca afirmó ser el banco, o ignorar múltiples alertas explícitas de seguridad que el banco te envió.
El banco debe probarlo
La negligencia grave no se presume. El banco tiene que probarla con evidencia concreta. Si no puede, la obligación de devolución del art. 45 se aplica.
Preguntas frecuentes

Lo que más nos preguntan

Depende del contexto. Si quien llamó se presentó convincentemente como el banco, conocía datos personales tuyos y usó un número de teléfono que parecía legítimo, los tribunales han tendido a no considerarlo negligencia grave. Si la llamada era claramente sospechosa y aun así diste tus claves, el resultado puede ser diferente.

La negligencia leve es el descuido ordinario que cualquier persona puede tener. La negligencia grave es una imprudencia manifiesta, que supone ignorar riesgos evidentes que cualquier persona razonable habría percibido. En phishing bancario sofisticado, los tribunales raramente consideran que el cliente incurrió en negligencia grave.

Exige por escrito que especifique exactamente en qué consistió tu negligencia grave. Si no puede concretarlo con pruebas, su argumento no se sostiene. Puedes entonces recurrir ante el Banco de España o iniciar una reclamación judicial.

¿Esta normativa aplica a tu situación?

Cuéntanos qué te ha pasado con el banco. Analizamos tu caso y te decimos si tienes fundamento para reclamar. Sin compromiso.

Consulta gratuita →