Autenticación reforzada (SCA)

La SCA bien hecha

La Strong Customer Authentication debe combinar al menos dos factores (algo que sabes, que tienes o que eres) y, sobre todo, ser comprensible. Si apruebas un pago, tienes que ver a quién y por cuánto. Sin eso, no hay consentimiento informado.

Caso realista

A David le pidieron “verificar actividad” y aprobó tres “validaciones” desde la app, sin ver destinatario/importe. Fueron pagos reales. El banco: “aprobación válida”.

Lo que exige PSD2/EBA

  • Detalle explícito en la aprobación: IBAN/destinatario e importe.
  • Monitorización de riesgo: si es primer envío a un IBAN nuevo, horario raro, importes altos o dispositivo nuevo, aplicar fricción extra (biometría, retardo, confirmación adicional).
  • Mensajería clara: evitar términos ambiguos (“verificar”, “bloquear”) cuando se autoriza.

Investigación que marca la diferencia

INTELISOC solicita plantillas exactas de las pantallas/SMS de aprobación, analiza logs (IP, agente, secuencia) y demuestra si la SCA fue opaca o insuficiente para el riesgo del caso.

Jurisprudencia

Sin consentimiento informado y sin controles basados en riesgo, la tesis de “negligencia del cliente” no sostiene. Se han ordenado reintegros por SCA deficiente.

Conclusión

Si aprobaste “a ciegas”, no es un “sí” válido. Con ciberinvestigación, puedes revertir la negativa del banco.

¿Te ha pasado algo parecido? Nuestro equipo de ciberinvestigación puede analizar tu caso y preparar un informe que refuerce la devolución.

Contactar con INTELISOC

Artículos relacionados

¿Te ha pasado esto? Podemos ayudarte

Si has sido víctima de esta estafa, tu banco es responsable de devolverte el dinero. En INTELISOC elaboramos informes periciales de ciberinvestigación que demuestran los fallos de seguridad del banco.

  • ✅ Consulta inicial gratuita y sin compromiso
  • ✅ Analizamos tu caso y evaluamos la viabilidad
  • ✅ Informe pericial válido ante banco, BdE y tribunales

Consulta gratuita →
Más información sobre reclamaciones

🛡️

¿Has sido víctima de un fraude digital?

En INTELISOC somos especialistas en investigación forense digital, ciberinteligencia y peritaje informático. Te ayudamos a reunir las pruebas técnicas que necesitas para reclamar.

✓ Consulta gratuita ✓ Informe pericial válido ante tribunales ✓ Equipo de ciberinvestigadores expertos
Solicitar consulta gratuita →
Scroll al inicio