📢 ¿Y si un día amaneces con una deuda de S/ 33 700 sin haberla pedido? Eso le pasó a Paolo. En Perú, donde las operaciones bancarias por celular son pan de cada día, una historia reciente nos recuerda lo que pasa cuando falla la seguridad digital. Scotiabank fue sancionado por el Indecopi con 30.09 UIT (más de S/ 160 000) por haber atribuido a un cliente un préstamo y una cuenta bancaria que nunca solicitó, y permitir transferencias no reconocidas, todo tras el robo de su celular.
¿Qué pasó exactamente? Paolo Zavaleta bloqueó su línea y sus cuentas tras perder su teléfono. Pero semanas después, el banco desembolsó un préstamo de S/ 33 700 a una nueva cuenta Bfree abierta con un correo que no era el suyo. A los días, se hicieron cuatro operaciones no reconocidas por más de S/ 17 000. Todo sin alertas, sin verificación, sin consentimiento.
El banco alegó que el cliente ingresó al aplicativo móvil, pero no pudo probar que se usaron los dos factores de autenticación requeridos por ley. Ni tampoco demostrar que el cambio de correo fue autorizado. La resolución del Indecopi confirmó que se vulneraron normas de ciberseguridad y se afectó la confianza mínima que debe existir en los servicios financieros digitales.
Este caso nos recuerda que, si bien la banca digital promete agilidad, la seguridad no puede ser opcional. En palabras simples: si una cuenta se activa con un correo que no es tuyo y desaparecen tus ahorros, alguien debe responder. Y no puede ser solo el usuario.
Aquí se aplica la teoría de asimetría de información, que ocurre cuando una parte (el banco) tiene más control y conocimiento del sistema que el consumidor. Por eso, la regulación exige que quien tiene mayor poder sea también el más diligente.
🧠 NO PIERDA DE VISTA ESTOS DATOS
- DEUDA INDEBIDA: El banco le otorgó al cliente un préstamo de S/ 33 700 sin su consentimiento, y lo cargó a una cuenta que tampoco abrió.
- CUENTA FANTASMA: La cuenta “Bfree” fue abierta con un correo ajeno y usada para mover más de S/ 17 000 en dos días.
- MULTA EJEMPLAR: Scotiabank fue sancionado con 30.09 UIT, una de las más altas en casos de operaciones no reconocidas.
- CIBERSEGURIDAD AUSENTE: No se usaron dos factores de autenticación como exige la ley, ni se generaron alertas ante patrones de fraude.
- PROTEJA SU INFORMACIÓN: Si pierde su celular, bloquee todas sus claves y verifique que no se haya activado nada nuevo sin su autorización.


Deja un comentario