
05 de diciembre de 2025
La responsabilidad de los bancos ante fraudes: análisis de una reciente decisión y sus impactos para empresarios

En un contexto de creciente uso de transacciones electrónicas por parte de las empresas —ya sea mediante tarjetas corporativas, PIX (sistema de pagos instantáneos brasileño) u otras formas de pago digital— también crece el riesgo de fraudes y estafas contra cuentahabientes y consumidores. Recientemente, el caso divulgado en el que una jueza declaró inexigibles deudas generadas tras una estafa sufrida por un consumidor y condenó al banco a la restitución parcial evidencia un tema de relevante interés para empresarios y gestores: ¿hasta qué punto las instituciones financieras responden por fraudes, y qué cuidados deben adoptar las empresas para proteger su patrimonio?
Seguir decisiones como esta es esencial para comprender el régimen de responsabilidad civil de las instituciones financieras y adoptar buenas prácticas de gobierno corporativo.
Panorama del caso y fundamentos de la decisión
Según la noticia, la jueza del 2º Juzgado del JEC (Juzgado Especial de lo Civil) – Vergueiro, en São Paulo, dio lugar a la acción de inexigibilidad de deuda acumulada con pedido de reparación de daños contra una institución financiera. En el caso, el consumidor alegó que se registraron en su tarjeta de crédito compras no reconocidas, además de haber sido inducido a realizar —mediante una estafa— una transferencia vía PIX por el valor de R$ 17.980. En total, se cuestionaron deudas y transacciones que sumaban valores incompatibles con su patrón habitual de consumo. Como resultado, la magistrada declaró la inexigibilidad de las deudas y condenó al banco a restituir, al menos parcialmente, el valor transferido vía PIX, reconociendo una falla en la seguridad bancaria.
La decisión se basó en la aplicación del régimen de responsabilidad objetiva previsto en el Código de Defensa del Consumidor (CDC), en especial el art. 14, así como en la jurisprudencia consolidada por la Súmula 479 del STJ (Superior Tribunal de Justicia, máxima instancia judicial brasileña para materia infraconstitucional), que impone a las instituciones financieras el deber de responder por hurtos y fraudes cuando existe una falla en el servicio de seguridad bancaria.
Es importante destacar que, en el caso, la parte demandada no presentó informes técnicos ni pruebas que demostraran la regularidad de las transacciones cuestionadas —como registros de sistema, evidencias de autenticación o cualquier mecanismo de seguridad eficaz. De esta forma, no se sostuvo la alegación de regularidad de las operaciones impugnadas.
Responsabilidad objetiva y el deber de seguridad de las instituciones financieras
Para los gestores empresariales, la lección central es clara: al ofrecer servicios bancarios, las instituciones financieras asumen el riesgo inherente a su actividad, lo que incluye proteger a los clientes contra fraudes y estafas. La jurisprudencia actual, incluida la más reciente del Superior Tribunal de Justicia (STJ), reafirma este deber. Por ejemplo, en octubre de 2025, la 3ª Sala del STJ decidió que los bancos e instituciones de pago deben indemnizar a los clientes víctimas de estafas de ingeniería social cuando exista falla en la protección de datos o incapacidad de identificar transacciones atípicas.
En la práctica, la evaluación de la responsabilidad objetiva exige que la institución bancaria pruebe la inexistencia de defecto en el servicio o la culpa exclusiva del consumidor o de terceros —lo que, en muchos casos de fraude sofisticado, no será posible.
Para una empresa, esto significa que, si utiliza servicios bancarios —ya sea para pagos, cobros, transferencias u otras operaciones— podrá tener respaldo jurídico para reclamar restituciones o reparaciones, incluso ante fraudes, siempre que se compruebe que el banco no adoptó mecanismos adecuados de seguridad.
Implicaciones prácticas para empresas y gestores
Desde el punto de vista empresarial, el precedente trae diversas implicaciones prácticas. En primer lugar, refuerza la necesidad de adoptar un gobierno interno riguroso en cuanto al uso de canales de pago y controles de acceso a cuentas, contraseñas y autorizaciones. Aunque el banco tenga la responsabilidad de proteger contra fraudes, la empresa debe colaborar con buenas prácticas de seguridad —segregación de funciones, confirmación de transacciones, adopción de autenticación en múltiples factores, entre otros. Esta postura permite tanto reducir riesgos como fortalecer un eventual reclamo judicial o administrativo ante fraudes.
En segundo lugar, para empresas que ofrecen servicios a terceros o manejan volúmenes elevados de transacciones, vale la pena considerar la adopción de políticas contractuales y cláusulas específicas con instituciones financieras o prestadores de servicios de pago, exigiendo estándares mínimos de seguridad, informes regulares de auditoría y obligaciones de notificación en caso de transacciones atípicas o sospechosas.
Además, el caso demuestra que, a pesar del entendimiento mayoritario de la Justicia, el resultado de cada demanda puede variar según el comportamiento del cuentahabiente —principalmente si hay indicios de negligencia grave o imprudencia, como la transferencia voluntaria de valores elevados a destinatarios desconocidos sin verificación. En el caso analizado, la jueza entendió que hubo “culpa concurrente” del consumidor, lo que llevó a la restitución parcial del valor transferido.
Migalhas
Por lo tanto, para las empresas, merece especial atención la aportación de pruebas de diligencia interna —registros de quién autorizó las transacciones, verificación de datos, comunicaciones internas, registros de sistemas de control— que demuestren que actuaron con cuidado, incluso ante un fraude. Esto puede influir positivamente en una eventual decisión judicial y reducir el riesgo de responsabilización.
El escenario jurisprudencial reciente como alerta al sector financiero
El precedente del STJ de octubre de 2025 fue especialmente enfático al afirmar que, en casos de fraudes resultantes de fallas en el sistema de seguridad, no corresponde reducir la indemnización con base en culpa concurrente de la víctima, salvo que se demuestre una asunción consciente del riesgo.
Este entendimiento consolida una tendencia clara: el Poder Judicial tiende a atribuir a los bancos e instituciones de pago la carga de garantizar seguridad efectiva a los clientes, siendo poco receptivo a defensas basadas exclusivamente en la culpa del cuentahabiente. Esto impone al sistema financiero —y, por consecuencia, a las empresas que dependen de él— la adopción de controles robustos para mitigar riesgos.
Para los gestores, esto significa que la elección de socios financieros debe tener en cuenta no solo tarifas y conveniencia, sino la capacidad técnica de prevención y detección de fraudes. Contratos, términos de servicio, auditorías y certificaciones pasan a tener un papel relevante en el análisis de riesgo corporativo.
El reciente caso juzgado por el 2º Juzgado del JEC — Vergueiro demuestra de forma clara que el sistema bancario es responsable de garantizar seguridad en las operaciones y que las fallas pueden generar la restitución de valores pagados indebidamente. Esto refuerza la importancia, para empresas y gestores, de adoptar prácticas de gobierno corporativo, control interno y diligencia en la autorización de pagos.
Las empresas deben tratar la seguridad de las transacciones financieras con la misma seriedad que otros riesgos corporativos —fraudes, compliance, gobernanza de datos. La adopción de mecanismos internos de control, autenticación reforzada, definición clara de facultades de autorización y registro documental de las operaciones no es solo una buena práctica de gestión, sino un factor determinante para resguardar derechos en una eventual demanda judicial.
Por último, siempre que exista sospecha de fraude o transacción atípica, se recomienda buscar asesoría jurídica especializada para evaluar la viabilidad de reclamar la inexigibilidad de la deuda, la restitución de valores y, en su caso, la reparación por daños materiales o morales.
Escrito por Julia Tosi
