Sumario: 1. Introducción, 2. El fraude digital: Phishing, 3. El procedimiento administrativo sancionador, 4. El circuito de autorización, 5. Conclusiones.
1. Introducción
Es inevitable que, al hablar sobre fraude digital, nuestra mente asocia la expresión con la imagen de un hacker tras una computadora hurtando nuestro dinero, accediendo a nuestras cuentas y rompiendo nuestra seguridad, o es lo que la experiencia de vida y/o referencias cinematográficas nos han enseñado.
No obstante, adentrándonos en el ámbito legal, analizando los inicios de la pandemia por el COVID-19 se registró un incremento del 12% entre los meses de abril y mayo del 2020, tan solo en las Américas, ello de acuerdo con un reporte por la INTERPOL respecto del impacto de la pandemia y el incremento en la ciberdelincuencia.
2. El fraude digital: Phishing
El término phishing es un derivado del inglés fishing, cuya traducción es pescar haciendo alusión a la finalidad de los ciber delincuentes de que los clientes agraviados “piquen o muerdan el anzuelo”. Aunque sea difícil de imaginar, este término fue conocido a inicios del 1996 en el grupo de noticias hackers “alt.2600”, aunque se sospecha de una aparición más antigua en un boletín de noticias llamado 2600 Magazine.
2.1. Tipos de phishing
Antes de continuar con este artículo, es importante recordar que con “fraude digital” hacemos referencia directa a la figura de phishing y sus derivados de tipología como lo son el vishing, spear phishing, smishing y QRishing.
2.1.2. Vishing
La metodología de este tipo de fraude es por medio de llamadas telefónicas suplantando la identidad de un funcionario público o privado e incluso de una persona de confianza.
2.1.2. Spear phishing
Esta modalidad está dirigida a usuarios específicos, un ejemplo pueden ser funcionarios de empresas a quienes contactan mediante un correo electrónico que contiene un enlace de descarga donde la víctima debe acceder donde lo redirecciona a un sitio web falso. Existe una modalidad parecida llamada whaling, la cual difiere del spear phishing al estar destinada a usuarios de alto rango con acceso a información sensible de personas o empresas o incluso con acceso a fondos.
2.1.3. Smishing
Por medio del smishing se envía un SMS corto al usuario con un enlace virtual donde la víctima ingresará sus credenciales de acceso. Estos mensajes suelen contener falsas alertas respecto a operaciones no reconocidas sobre cuentas bancarias, retenciones o incluso alertas de fraude con la finalidad que el cliente ingrese a dichos enlaces de manera inmediata.
2.1.4 QRishing
Esta modalidad funciona a través de la manipulación de códigos QR cambiando el sitio web destino o el archivo de descarga por un elemento que contiene un malware.
Inscríbete aquí Más información
2.2 Proceso de captación
De lo anterior, y si bien en la actualidad existen más modalidades de fraude digital, el común denominador es la obtención de credenciales de acceso que permiten a los ciberdelincuentes acceder a las cuentas bancarias.
Tras la obtención fraudulenta de las credenciales de acceso, los ciberdelincuentes comienzan a efectuar diversas operaciones fraudulentas haciendo pasar dichas operaciones anómalas como legítimas, pues estas operaciones cumplieron con los protocolos de identificación y validación de una banca virtual de la entidad bancaria con el ingreso de las credenciales de acceso del cliente (usuario y contraseña) previamente obtenidas de manera ilegítima.
3. El procedimiento administrativo sancionador
Entrando en contexto de los siguientes puntos a tratar, recordemos que los canales de atención frente a estas incidencias son los reclamos ante las entidades bancarias y, en casos de tener una respuesta negativa, el usuario puede optar por la vía externa presentando una denuncia administrativa. Sin embargo, y sin importar la vía a elegir por el cliente, en ambas situaciones se le requiere a la entidad bancaria asumir la responsabilidad por el fraude en agravio de su cliente.
- Responsabilidad de la entidad bancaria
Ahora bien, cuando los clientes agraviados advierten estas operaciones y el perjuicio patrimonial que las mismas ocasionan en su contra, optan por la vía administrativa mediante una denuncia administrativa en contra la entidad bancaria, como los principales responsables de proteger sus bienes pecuniarios, acusándola de no prevenir que se lleven a cabo estas operaciones.
-
Ruptura del nexo causal
No obstante, y sin perjuicio de lo anterior, se debe considerar las particularidades y requisitos necesarios para lograr atribuir la responsabilidad legal a la entidad bancaria, sobre todo cuando estamos en frente de una ruptura del nexo causal originada por el propio cliente al haber facilitado sus credenciales de acceso a terceros; considerando que todas las empresas parte del sistema financiero informan, advierten e inculcan a sus usuarios las diversas formas de prevención y seguridad respecto de los peligros de la ciberdelincuencia.
Sin embargo, en poco o nada impactan estas políticas de concientización respecto a los peligros del fraude digital si los propios clientes permiten quiebres en su propia seguridad bancaria vulnerando así los mecanismos de seguridad implementados por las empresas del sistema financiero al brindar ellos mismos sus datos confidenciales con un actuar poco diligente.
4. El circuito de autorización
Dicho esto, debemos entender que, para atribuir la responsabilidad de operaciones no reconocidas como consecuencia de un fraude digital, se debe tener certeza de alguna anomalía o atipicidad en dichas operaciones, esto mediante el análisis del cumplimiento con las etapas del circuito de autorización para su conformidad.
Entendamos como circuito de autorización los pasos y etapas a seguir para que las operaciones bancarias digitales puedan ser aprobadas, las cuales requieren las credenciales de acceso, las mismas que como hemos señalado, son de posesión exclusiva y excluyente del titular de dichos servicios por lo que estas no pueden ser transferidas ni compartidas a terceras personas, puesto que generaría una brecha en la seguridad bancaria informática del cliente.
5. Conclusiones
Siendo ello así, y en conclusión a lo expuesto en el presente artículo, estamos ante realidad objetiva y pragmática que nos deja en claro que, pese a la notoria evidencia de un fraude digital en agravio del cliente; la ruptura del nexo causal por parte del cliente exime de responsabilidad legal a la entidad bancaria por lo que dichas operaciones son producto de la conducta negligente del cliente e imputables a su persona.
Sobre el autor: Sebastian Rodrigo Alberto Bonilla Zapata. Pregrado especializado en Derecho Penal por la Facultad de Derecho y Ciencias Políticas de la Universidad de San Martín de Porres. Experiencia en Derecho Procesal, Procedimiento Administrativo Sancionador y Derecho de Protección al Consumidor en materia de Banca.
![Oportunidad de emisión de la resolución de revocatoria de suspensión de ejecución de pena por el juez de investigación preparatoria [Acuerdo Plenario 10-2025-SPS-CSJLL]](https://img.lpderecho.pe/wp-content/uploads/2024/06/POST-Giammpol-Taboada-Pilco-documento-firmas-generico-LPDerecho-218x150.jpg)

![Voto en discordia: Posteos y comentarios en redes sociales no constituyen actos de investigación ni elementos de convicción; por tanto, no pueden incorporarse como documentos en un informe policial ni ser considerados fundados y graves (publicaciones anónimas, troles y murmuraciones difundidas en redes sociales solo constituyen fuentes de información informal) [Exp. 00339-2026, Tumbes, f. j. 7.1]](https://img.lpderecho.pe/wp-content/uploads/2025/10/MAZO-JUEZ-SENTENCIA-PENAL-LPDERECHO-218x150.jpg)
![Sala Penal absuelve a imputados por video de sembrado de arma de fuego por policías [Exp. 4573-2025-40]](https://img.lpderecho.pe/wp-content/uploads/2025/04/Giammpol-Taboada-Pilco-LPDerecho-218x150.png)
![Causales que dan término a la relación laboral: a) el fallecimiento del trabajador o del empleador si es persona natural, b) la renuncia o retiro voluntario del trabajador, c) la terminación de la obra o servicio, d) el mutuo disenso entre trabajador y empleador, e) la invalidez absoluta permanente, f) la jubilación, g) el despido, h) la terminación de la relación laboral por causa objetiva [Casación 16297-2014, Ica, f. j. 4]](https://img.lpderecho.pe/wp-content/uploads/2023/01/Logo-LP-con-fondo-morado-LPDERECHO-218x150.png)
![Los servicios privados de salud también están sujetos al deber estatal de supervisión y fiscalización, pues, si bien la atención sanitaria es ofrecida primariamente por el Estado, las personas continúan bajo su cuidado y protección [Gonzales Lluy y otros vs. Ecuador, f. j. 184]](https://img.lpderecho.pe/wp-content/uploads/2024/03/Corte-IDH-LPDerecho-218x150.jpg)
![A diferencia de los aportes reglamentarios, que son concesiones gratuitas a favor del Estado, el equipamiento urbano puede mantener su naturaleza de propiedad privada si no ha sido transferido formalmente mediante un proceso de habilitación urbana o expropiación; la clasificación de un predio como equipamiento no determina, por sí sola, su titularidad pública, sino la misma debe verificarse del procedimiento de habilitación urbana [Resolución 2017-2026-Sunarp-TR]](https://img.lpderecho.pe/wp-content/uploads/2025/07/MAZO-TRIBUNAL-LPDERECHO-218x150.jpg)

![Ley Orgánica del Registro Nacional de Identificación y Estado Civil (Ley 26497) [actualizada 2025]](https://img.lpderecho.pe/wp-content/uploads/2025/05/Ley-organica-del-registro-nacional-de-identificacion-y-estado-civil1-LPDERECHO-218x150.jpg)









![[VIVO] Clase modelo sobre El animus domini en la presripción adquisitiva. Llena el formulario para recibir las diapositivas](https://img.lpderecho.pe/wp-content/uploads/2026/05/CLASE-MODELO-mario-solis-cordova_El-animus-domini-en-la-presripcion-adquisitiva-218x150.jpg)
![Suegra no puede desalojar a su nuera si la edificación construida por esta y su esposo en el segundo piso del inmueble fue realizada luego de que el cónyuge recibió un anticipo de legítima mediante el cual su madre le transfirió la propiedad de los aires del primer piso. Así, la posterior donación con la que el hijo devuelve a su madre lo adquirido por el anticipo no afecta la presunción de dicha edificación como bien social, por lo que la demandada mantiene un título que justifica su posesión [Exp. 00102-2021-0]](https://img.lpderecho.pe/wp-content/uploads/2024/04/propiedad-posesion-titulo-casa-vivienda-divorcio-familia-separacion-LPDerecho-218x150.jpg)
![Sala ampara demanda de fiscales sobre sus remuneraciones y devengados declarando el estado de cosas inconstitucional para que se aplique a todos, y se cumpla bajo severo apercibimiento de destitución [Exp. 21147-2012-0-1801-JR-CI-03]](https://img.lpderecho.pe/wp-content/uploads/2026/05/Ministerio-Publico-Poder-Judicial-LPDerecho-218x150.jpg)


![JNJ: Cesan del cargo a Francisco Távara por haber cumplido 75 años [Res. 330-2026-JNJ]](https://img.lpderecho.pe/wp-content/uploads/2025/06/Francisco-Tavara-jnj-LPDerecho-218x150.jpg)

![No tiene legitimidad para obrar el postor que impugna un procedimiento de contratación si lo que pretende es que la buena pro la obtenga otro postor y no él mismo (postor que quedó en cuarto lugar cuestionó al adjudicatario y al que quedó en tercer lugar, menos al segundo) [Res. 588-2026-TCP-S3, ff. jj. 14, 16-18]](https://img.lpderecho.pe/wp-content/uploads/2025/10/OECE-FACHADA-LPDERECHO-218x150.jpg)



![Código Penal peruano [actualizado 2026]](https://img.lpderecho.pe/wp-content/uploads/2024/05/VENTA-CODIGO-PENAL-LPDERECHO-218x150.jpg)












![Causales que dan término a la relación laboral: a) el fallecimiento del trabajador o del empleador si es persona natural, b) la renuncia o retiro voluntario del trabajador, c) la terminación de la obra o servicio, d) el mutuo disenso entre trabajador y empleador, e) la invalidez absoluta permanente, f) la jubilación, g) el despido, h) la terminación de la relación laboral por causa objetiva [Casación 16297-2014, Ica, f. j. 4]](https://img.lpderecho.pe/wp-content/uploads/2023/01/Logo-LP-con-fondo-morado-LPDERECHO-324x160.png)
![Oportunidad de emisión de la resolución de revocatoria de suspensión de ejecución de pena por el juez de investigación preparatoria [Acuerdo Plenario 10-2025-SPS-CSJLL]](https://img.lpderecho.pe/wp-content/uploads/2024/06/POST-Giammpol-Taboada-Pilco-documento-firmas-generico-LPDerecho-100x70.jpg)

![JNJ: Cesan del cargo a Francisco Távara por haber cumplido 75 años [Res. 330-2026-JNJ]](https://img.lpderecho.pe/wp-content/uploads/2025/06/Francisco-Tavara-jnj-LPDerecho-100x70.jpg)

![Causales que dan término a la relación laboral: a) el fallecimiento del trabajador o del empleador si es persona natural, b) la renuncia o retiro voluntario del trabajador, c) la terminación de la obra o servicio, d) el mutuo disenso entre trabajador y empleador, e) la invalidez absoluta permanente, f) la jubilación, g) el despido, h) la terminación de la relación laboral por causa objetiva [Casación 16297-2014, Ica, f. j. 4]](https://img.lpderecho.pe/wp-content/uploads/2023/01/Logo-LP-con-fondo-morado-LPDERECHO-100x70.png)
![¿Asignación familiar se paga por días laborados o de forma íntegra? [Res. 305-2022-Sunafil/TFL-Primera Sala]](https://img.lpderecho.pe/wp-content/uploads/2022/04/Asignacion-familiar-paga-dias-laborados-forma-integra-LPDerecho-324x160.jpg)