Banco condenado a devolver $140 millones a pyme víctima de ciberestafa
Un tribunal de La Plata sentó precedente en seguridad bancaria y responsabilidad financiera.

En un veredicto pionero, el Banco BBVA fue condenado a restituir $140 millones a la empresa Grupo Logística Uno de Chivilcoy, tras un masivo fraude digital ocurrido en marzo de 2023. El fallo, emitido por el juez Juan José De Oliveira, responsabilizó a la entidad por no implementar medidas suficientes para prevenir el delito, marcando un hito en la protección a consumidores y pymes frente a ciberataques.
18 transferencias fraudulentas en 30 minutos
El 20 de marzo de 2023, José Luis Aronna, socio gerente de la empresa, intentó realizar una transferencia rutinaria a un proveedor mediante el homebanking del BBVA. Durante la operación, la pantalla se bloqueó y, minutos después, descubrió que hackers habían vaciado la cuenta:
• $39.9 millones desviados en 18 transferencias a 17 cuentas de terceros, incluyendo algunas en la "lista negra" de fraudes del propio banco.
• Un préstamo no autorizado de $3.5 millones, también transferido a cuentas desconocidas.
Investigaciones periciales revelaron que la computadora de la empresa estaba infectada con un malware que capturó las credenciales de acceso durante la transacción fallida. Los ciberdelincuentes operaron de forma remota, aprovechando la vulnerabilidad del sistema.
El banco, responsable por "deber de seguridad incumplido"
El juez De Oliveira, del Juzgado Civil y Comercial 9 Departamental de La Plata, determinó que el BBVA violó la Ley de Defensa del Consumidor (24.240) y la Circular A.7969 del BCRA, que obliga a las entidades a garantizar la seguridad de sus plataformas digitales. La condena incluye:
• Devolución total de los fondos sustraídos ($43.5 millones).
• Indemnización equivalente a 100 canastas básicas (cálculo ajustado por inflación).
El magistrado desestimó el argumento del banco que culpaba a la pyme por no usar antivirus: "La entidad no puede exigir a los clientes auditar sus dispositivos, pero sí debe prevenir el vaciamiento de cuentas mediante sistemas robustos", señaló en su resolución.
Precedente para la banca y las pymes
El fallo subraya que la obligación de seguridad recae en los bancos, incluso cuando el servicio es utilizado por empresas. "No hay distinción entre personas físicas y jurídicas: la protección es universal", remarcó el juez, criticando la falta de monitoreo proactivo del BBVA para detectar operaciones sospechosas, pese a que algunas cuentas receptoras ya figuraban en alertas internas.
Reacciones y contexto
Grupo Logística Uno celebró la decisión como "un triunfo contra la impunidad bancaria". Mientras, el BBVA analiza apelar, aunque especialistas legales advierten que el fallo sienta bases para futuros reclamos. El caso también expone riesgos sistémicos: según la Cámara Argentina de Fintech, los ciberataques a pymes aumentaron un 200% en 2023, con pérdidas promedio de $25 millones por empresa.
Este veredicto no solo obliga a la banca a reforzar sus protocolos de ciberseguridad, sino que empodera a las pymes a exigir responsabilidades ante fallas tecnológicas. En un país donde el 95% de las empresas son micro, pequeñas o medianas, el mensaje es claro: la seguridad digital ya no es opcional.










