SIM Swapping y responsabilidad solidaria: El fallo de Junín que condena a telcos y bancos por fallas de seguridad
- Alejandro Batista

- 16 ago
- 3 min de lectura

La vulnerabilidad de los sistemas de validación de identidad en la era digital ha vuelto a quedar expuesta en los tribunales bonaerenses. En una sentencia reciente, la Cámara de Junín aborda la maniobra de SIM Swapping no solo como un fallo técnico de la prestadora telefónica, sino como el primer eslabón de una cadena de negligencias que involucra la responsabilidad objetiva de las entidades bancarias.
1) Breve Resumen del Caso
La actora, Alejandra de los Ángeles Denis, sufrió una maniobra de SIM Swapping mediante la cual un tercero logró que la empresa Movistar transfiriera su número de teléfono a una tarjeta SIM en poder del delincuente. Al apoderarse de la línea, el tercero interceptó los códigos de verificación bancaria y realizó siete transferencias sucesivas desde la cuenta de la demandante en el Banco Galicia, por un monto total de $19.200.000. La víctima alegó que la telco falló al validar la identidad para el cambio de chip y que el banco fue incapaz de detectar una operatoria manifiestamente inusual para su perfil.
2) Juzgado o Tribunal Interviniente
La resolución fue dictada por la Cámara de Apelación en lo Civil y Comercial de Junín, integrada por los doctores Ricardo Manuel Castro Durán y Gastón Mario Volta.
3) Decisión Tomada
El tribunal resolvió confirmar la sentencia de primera instancia, desestimando los recursos de apelación de ambas empresas. La decisión incluyó:
Condena solidaria: Tanto Telefónica Móviles Argentina S.A. como el Banco de Galicia y Buenos Aires S.A.U. deben responder ante la consumidora.
Indemnizaciones: Se fijaron $19.200.000 por daño emergente, $5.760.000 por daño moral y una multa por daño punitivo equivalente a cuatro canastas básicas totales (CBT) para el hogar 3 según el INDEC.
Rechazo de pago parcial: Se denegó el pedido del banco de descontar $9.600.000 abonados previamente como "gesto comercial", por considerar que la cuestión no fue planteada correctamente en la etapa procesal oportuna.
4) Temática Novedosa en Relación a la Tecnología
El fallo profundiza en los estándares de ciberseguridad exigibles a los proveedores de servicios:
Insuficiencia de las "Trivias" de validación: La Cámara determinó que el sistema de autogestión de la telco, basado en preguntas aleatorias, es inadecuado frente a la gravedad del SIM Swapping, especialmente cuando normativas como la Resolución 263/2023 de ENACOM ya exigen mecanismos de biometría o validación de múltiples factores.
Incumplimiento del Perfil de Comportamiento: Se reprochó al banco la inobservancia de la Comunicación "A" 7224 del BCRA, que impone establecer perfiles de conducta para detectar actividades inusuales. La transferencia de montos elevados a siete cuentas distintas en un breve lapso debió ser bloqueada por el sistema preventivo del banco.
Responsabilidad Objetiva en el Entorno Digital: Se ratifica que la seguridad en los servicios digitales es una obligación de resultado. El hecho del tercero no libera a las empresas si la maniobra era previsible y evitable mediante protocolos idóneos de identificación.
5) Tres Preguntas a Modo de Reflexión
¿Es sostenible que las empresas sigan ofreciendo sistemas de "autogestión" basados en datos personales fácilmente obtenibles en la red, en lugar de implementar biometría obligatoria?
Ante un fraude complejo que inicia en una industria (Telco) y culmina en otra (Banca), ¿debe el sistema judicial profundizar la doctrina de la solidaridad para evitar el "peregrinaje" administrativo del consumidor?
¿Cómo impacta en la estrategia de defensa de las empresas que un "gesto comercial" previo sea ignorado en la condena final por fallas en la técnica procesal de sus letrados?



Comentarios