Lo primero: entender el escenario
Un cargo no reconocido puede deberse a filtrados de tarjetas, skimming, malware en comercio o fraude en pasarelas. La respuesta típica del banco: “su tarjeta no salió de su poder; fue culpa suya”. Ese argumento no siempre procede.
Caso realista: compras “fantasma” desde otro país
A Marcos le aparecieron tres cargos online por importes escalonados (45 €, 180 €, 740 €) en un país donde nunca había comprado. El banco alegó que se usaron datos correctos y rechazó la devolución. Con análisis técnico, se detectó IP extranjera, dispositivo no habitual, comercio de riesgo y ausencia de fricciones adicionales.
Marco PSD2/EBA: más que un PIN o CVV
La PSD2 protege al usuario frente a operaciones no autorizadas y exige reintegro salvo prueba de negligencia grave. La EBA concreta que las entidades deben monitorizar comportamientos y aplicar fricciones cuando el patrón es anómalo: importes inusuales, primera compra en ese comercio, país nuevo, ausencia de 3DS reforzado, etc. Si el banco no acredita estas medidas, la negativa cojea.
Jurisprudencia
Los tribunales han impuesto reintegros cuando la entidad no probó controles idóneos o cuando el ecosistema del comercio presentaba riesgos sin medidas complementarias. No basta con decir “se usaron datos correctos” si el sistema debió detectar la anomalía.
Qué debes hacer
- Reporta el cargo de inmediato y solicita nº de incidencia.
- Bloquea la tarjeta y pide nueva emisión.
- Solicita expediente técnico: si hubo 3DS, desde qué IP/dispositivo, qué alertas se enviaron.
- Presenta denuncia y conserva evidencias.
- Encarga ciberinvestigación para documentar atipicidad y falta de fricciones.
Errores frecuentes que debilitan la reclamación
- Aportar solo el extracto sin contexto técnico.
- No solicitar logs ni mensajes mostrados por la entidad.
- Aceptar el primer “no procede” sin contradecirlo con hechos.
Cómo te ayuda INTELISOC
- Análisis de trazabilidad de cargos (horas, países, dispositivos, 3DS).
- Evaluación de controles aplicados vs. buenas prácticas EBA.
- Informe claro que conecta el fraude con obligaciones de la entidad.
Conclusión
Un cargo no reconocido no te convierte en responsable. Si el banco no demuestra medidas adecuadas, debe devolver. Con ciberinvestigación, tu reclamación pasa de “opinión” a prueba.
¿Te ha pasado algo parecido? Nuestro equipo de ciberinvestigación puede analizar tu caso y preparar un informe que refuerce la devolución.