Sentencia de Corte Suprema de Justicia - SALA DE CASACIÓN CIVIL nº 05001-31-03-001-2008-00312-01 de 19 de Diciembre de 2016 - Jurisprudencia - VLEX 663871217

Sentencia de Corte Suprema de Justicia - SALA DE CASACIÓN CIVIL nº 05001-31-03-001-2008-00312-01 de 19 de Diciembre de 2016

Sentido del falloNO CASA
Tribunal de OrigenTribunal Superior Sala Civil de Medellín
Número de expediente05001-31-03-001-2008-00312-01
Número de sentenciaSC18614-2016
Fecha19 Diciembre 2016
Tipo de procesoRECURSO DE CASACIÓN
EmisorSALA DE CASACIÓN CIVIL
MateriaDerecho Civil,Derecho Laboral y Seguridad Social

A.S. RAMÍREZ

Magistrado Ponente

SC18614-2016

R.icación n° 05001-31-03-001-2008-00312-01

(Aprobada en sesión de veintitrés de diciembre de dos mil dieciséis)

Bogotá D.C., diecinueve (19) de diciembre de dos mil dieciséis (2016)

Decide la Corte el recurso de casación interpuesto por la parte demandada contra la sentencia de veinte de julio de dos mil trece, proferida por la S. Civil del Tribunal Superior del Distrito Judicial de Medellín dentro del proceso ordinario de la referencia.

I. ANTECEDENTES

A. La pretensión

Tax Individual S.A. solicitó declarar contractualmente responsable al Banco AV Villas por la sustracción no autorizada de $124’590.000 de su cuenta de ahorros, suma que debe reembolsarle con intereses comerciales desde el veintitrés de noviembre de dos mil siete o debidamente indexada. En subsidio, por vía extracontractual, formuló idénticas peticiones indemnizatorias.

B. Los hechos

1. En el año dos mil dos, la demandante abrió la cuenta de ahorros No. 515021988 en el Banco Comercial AV Villas S.A., entidad que desde esa época puso a su disposición el portal de internet y red informática para realizar operaciones de recaudo de cartera, pago a proveedores y consulta de saldos. 2. Por la utilización de dichos canales transaccionales, la actora debía pagar unos montos determinados, los cuales a la presentación de la demanda ascendían a $1.300 + IVA por recaudo y $2.753 + IVA por transferencia. 3. El acceso y uso de la red del establecimiento de crédito se realizaba bajo las condiciones y requisitos impuestos por este, a las cuales debió adherir la actora por la naturaleza de la relación contractual. 4. Las transacciones electrónicas siempre se efectuaron desde un computador de la oficina de contabilidad de la empresa, operado por los empleados M.D.V. y J.M.L.. 5. Como actividad propia de sus funciones, la señora D.V., al inicio de su jornada, verificaba en el portal de internet del Banco, los saldos existentes en la cuenta de ahorros y los recaudos del día anterior. 6. El veintidós de noviembre de dos mil siete, al digitar el nombre completo de la entidad financiera para acceder a su página web, el portal reportó que no estaba disponible y que se restablecería el servicio en doce horas. 7. En virtud de lo anterior, la empleada de contabilidad M.D. salió de la página web sin ingresar a la cuenta de ahorros ni realizar consulta alguna. 8. A las 7:30 a.m. del día siguiente, ingresó nuevamente al portal para consultar la cuenta bancaria, encontrando un faltante de dinero, el cual posteriormente y a partir de la información suministrada por la misma página web, se conoció que había sido de $124’590.000. 9. Las investigaciones realizadas permitieron establecer que la sustracción se produjo durante el día veintidós de noviembre y la madrugada del veintitrés de noviembre de dos mil siete, mediante el traslado a once cuentas pertenecientes a clientes del mismo Banco por valores de $84’590.000 en la primera fecha y $40’000.000 en la segunda. 10. Tales hechos fueron puestos en conocimiento de AV Villas el mismo veintitrés de noviembre, y de la Fiscalía General de la Nación. 11. El Banco inició la investigación correspondiente hasta el quince de enero de dos mil ocho, fecha en la que fueron inspeccionados los equipos y sistemas de computación de Tax Individual S.A. 12. El ingeniero encargado por el Banco para esa labor, le informó a la demandante que el fraude se realizó bajo la modalidad de «phising (sic) o spoofing», y los once destinatarios de las transferencias retiraron los dineros abonados a sus cuentas en sucursales de las ciudades de Barranquilla y Santa Marta. 13. Durante los cinco años de operación de la cuenta de ahorros, la demandante nunca efectuó transferencias desde direcciones IP diferentes a las de su sede, ni con destino a cuentas bancarias de las ciudades mencionadas, por lo que la situación reportada era anómala y pudo ser detectada y evitada por el Banco. 14. Aunque AV Villas S.A. conoció inmediatamente de la defraudación, no tomó ninguna medida, no la investigó de manera oportuna, no orientó a la demandante sobre el procedimiento que debía seguir, ni reintegró el dinero sustraído.

15. El banco está llamado a responder por el fraude, porque las transferencias no se realizaron desde la dirección IP de la empresa ni por un empleado suyo, y se utilizó el portal de internet de la entidad, cuyo contenido y seguridad son dispuestos por esta.

16. La demandada nunca la instruyó sobre las medidas a adoptar para evitar defraudaciones mediante la modalidad empleada por los delincuentes, ni implementó las mínimas requeridas como el permitir operaciones desde una sola dirección IP, el certificado digital, la configuración de un VPN y mecanismos para detectar transacciones irregulares o anormales.

17. Tax Individual S.A. no incurrió en culpa; por el contrario, siempre obró con cautela; durante los cinco años de existencia de la cuenta, su manejo estuvo a cargo de los dos funcionarios mencionados, quienes accedían a la página web anotando la dirección del Banco en el navegador; además, de manera permanente contó con programas firewall, antivirus y antispam.

18. En el año dos mil siete, ocurrieron varias defraudaciones con anterioridad a la perpetrada contra la demandante, pero la entidad financiera no tomó medidas de seguridad en relación con su portal de internet, ni oportunamente impartió instrucciones a sus clientes para evitarlas, a pesar de que la financiera es una actividad peligrosa, en la que los servicios por vía electrónica incrementan el riesgo.

C. El trámite de la primera instancia

1. La demanda se admitió en auto de dieciséis de julio de dos mil ocho, en el cual se ordenó notificar a la parte demandada y correrle el traslado de rigor [Folio 107, c. 1].

2. AV Villas S.A. se opuso a las pretensiones de la demandante; admitió solo algunos de los hechos aducidos, y formuló excepciones de mérito que fundó en la ocurrencia de un ilícito penal, el incumplimiento de los deberes contractuales de la depositante, el hecho de un tercero, culpa de la víctima, ausencia de culpa del Banco, una eximente de responsabilidad pactada, falta de legitimación de AV Villas y de causa para pedir.

Como fundamento de tales defensas, señaló que no puede atribuírsele responsabilidad por un hecho delictivo que no cometió; el daño no proviene de la inejecución del contrato, sino del incumplimiento de la actora «al no tener la suficiente diligencia y cuidado con sus claves» que son de su exclusiva responsabilidad y no son conocidas por el Banco; la empresa Tax Individual S.A. permitía el acceso al servicio de internet de sesenta usuarios; la conducta lesiva fue realizada por un tercero a quien debió demandarse y la entidad no incurrió en falta alguna, ni obró de manera negligente, ha realizado grandes inversiones y contratado la tecnología necesaria para brindar seguridad en las operaciones electrónicas, habiéndose eximido de responsabilidad por estas en el reglamento de convenios para la prestación de servicios bancarios...

Para continuar leyendo

Solicita tu prueba
13 sentencias

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR