Tus derechos según el marco de Ibercaja
Ibercaja implementa diversas medidas de verificación y doble factor (comercio seguro, autenticación fuerte) en cumplimiento de la normativa europea PSD2. No obstante, si se produce una brecha de seguridad o cargos no reconocidos, las normas son estrictas:
La regla de oro del consentimiento
La simple verificación técnica con códigos automáticos (como los enviados por SMS) no equivale a la conformidad legal del usuario si este niega la transacción:
Fuente: Sentencia del Tribunal Supremo 571/2025, consultado el 25/07/2026.
Qué significa esto en la práctica
Si los estafadores logran vulnerar su cuenta de banca en línea e iniciar transferencias utilizando técnicas combinadas (como redirigir las claves de verificación a través de una duplicación de tarjeta SIM, conocida como 'SIM swapping'), el banco no puede simplemente negar el reembolso argumentando que las operaciones contaban con el código correcto de seguridad. El consentimiento debe ser expreso y consciente.
El 9 de abril de 2025, el Tribunal Supremo de España dictó una sentencia trascendental (STS 571/2025) que afectó de manera directa a un cliente de Ibercaja. Los delincuentes habían hackeado las comunicaciones del cliente y duplicado la SIM del móvil para recibir los códigos de verificación, realizando 15 transferencias bancarias fraudulentas por más de 83.000 € en una sola noche. El Supremo desestimó las alegaciones de la entidad y determinó que Ibercaja debía reembolsar los importes sustraídos que no se habían recuperado, ya que el banco es el que asume el riesgo tecnológico y no logró acreditar la negligencia grave del usuario.
Fuente: Abogacía Española, consultado el 25/07/2026.
Por qué Egidio es el complemento necesario
Egidio actúa en la fase de origen de la manipulación. Mientras que la ley y el Tribunal Supremo le permiten reclamar judicialmente la devolución del dinero frente a Ibercaja (un proceso complejo que consume meses o años de litigios), Egidio evita que el siniestro llegue a ocurrir. Detecta, frena y alerta de las llamadas fraudulentas en el instante, protegiendo su línea frente a los intentos iniciales de phishing que conducen a brechas de seguridad.
Para conocer la doctrina completa y la comparación con el resto de opciones, consulte la página « Antes del siniestro » →
Preguntas frecuentes
¿Tengo derecho al reembolso automático si sufro phishing en Ibercaja?
Legalmente, ante un cargo no reconocido, la entidad debe abonar la cantidad de inmediato mientras realiza su investigación, a menos que aporte pruebas firmes de negligencia grave o dolo del titular.
¿Qué ocurre si el fraude se realizó mediante duplicación de mi tarjeta SIM?
La jurisprudencia del Tribunal Supremo en 2025 dictamina que la duplicación de SIM (SIM swapping) constituye una brecha de seguridad del sistema y el banco debe responder por los fondos sustraídos si el usuario no actuó de forma negligente.