La decisión consolida que la operadora de celular responde por la falla de seguridad que permite el SIM Swap y la apropiación de WhatsApp por criminales, con base en el Código de Defensa del Consumidor y en la responsabilidad objetiva, abriendo paso a la indemnización por daños morales y materiales y elevando el estándar de protección al usuario
El Superior Tribunal de Justicia consolidó el entendimiento de que la operadora de celular puede ser responsabilizada cuando una falla de seguridad permite la clonación de la tarjeta SIM del cliente y, a partir de esto, la apropiación de WhatsApp para la realización de estafas. Se trata de un servicio defectuoso que expone al consumidor a un riesgo concreto y produce perjuicios mensurables, alcanzando tanto la esfera moral como la patrimonial.
En la práctica, el tribunal reconoce que la transferencia indebida de la línea telefónica a un nuevo chip por terceros configura una violación grave de los deberes de seguridad en la prestación del servicio. Cuando se comprueba la falla, la víctima tiene derecho a indemnización por daños morales y a la reparación integral de las pérdidas financieras asociadas a la fraude.
Lo que decidió el STJ

El STJ ha afirmado que las operadoras deben asegurar controles robustos de identificación y validación antes de permitir el cambio de chip.
-
La Cámara aprueba un proyecto que permite el uso de spray de pimienta para mujeres mayores de 16 años y establece reglas estrictas para su compra, posesión y uso como defensa personal.
-
La Cámara aprueba ley para combatir la leucaena, planta de rápido crecimiento que domina terrenos y amenaza a especies nativas en varias regiones del país.
-
División de bienes: descubre qué no se puede dividir en caso de separación
-
Empleado de banco crea cuenta en línea a nombre de un cliente que había fallecido meses antes, desvía más de R$ 385 mil en transferencias electrónicas y es condenado a 15 años de prisión en San Salvador tras el descubrimiento del esquema iniciado en agosto de 2021.
Si estos controles fallan y el criminal se apropia de la línea, el servicio se considera defectuoso según la legislación de consumo.
La responsabilidad es objetiva, bastando demostrar el nexo entre la falla y el daño.
Este entendimiento ampara al consumidor en escenarios donde, después del SIM Swap, el estafador obtiene acceso a WhatsApp y simula la identidad de la víctima para pedir dinero a contactos.
En estos casos, la operadora puede ser condenada a reparar daños morales por el perjuicio y a reembolsar valores efectivamente perdidos.
Falla de seguridad y servicio defectuoso
La clonación de la tarjeta SIM caracteriza una falla grave de seguridad.
El problema no está en la aplicación en sí, sino en el proceso de acreditación de la operadora, que debe impedir que terceros obtengan la línea.
Si la barrera de autenticación falla, la prestación del servicio no cumple con el estándar de seguridad esperado.
El CDC establece que los proveedores responden por daños derivados de defectos en la prestación, independientemente de culpa.
Así, no es necesario probar negligencia específica de la operadora, sino la existencia de la falla que facilitó la fraude y el daño causado al consumidor.
Daños morales y materiales: cuándo caben
Los daños morales derivan del trastorno relevante, de la exposición de la vida privada y de la sensación de vulnerabilidad, elementos que superan el mero contratiempo.
La violación de la seguridad de datos y de la línea telefónica afecta la esfera de la dignidad del consumidor.
Ya los daños materiales requieren demostración de perjuicio económico.
Comprobantes de transferencias, extractos y registros de conversaciones son esenciales para cuantificar el reembolso.
Si hay prueba del desembolso causado por la estafa, la operadora de celular puede ser condenada a pagar la diferencia integral.
WhatsApp clonado no siempre es lo mismo
Es crucial distinguir dos escenarios.
En la estafa de WhatsApp sin cambio de chip, el criminal obtiene el código de verificación por ingeniería social directamente de la víctima.
En este caso, la responsabilidad tiende a no recair sobre la operadora, ya que no hubo falla en el servicio de telefonía.
<pEn el SIM Swap, el estafador transfiere la línea a otro chip aprovechando un vacío de seguridad en la operadora.
Es este el contexto en que el STJ ha responsabilizado al proveedor, ya que la fraude solo se viabiliza por la deficiencia de validación en la atención y en los sistemas internos.
Lo que cambia para el consumidor
El entendimiento del STJ eleva el estándar de seguridad exigido.
Las operadoras pasan a tener un incentivo concreto para reforzar la autenticación y las auditorías, reduciendo portabilidades y cambios de chip indebidos.
Para el usuario, la posibilidad de reparación aumenta.
Confirmada la falla del servicio y demostrados los perjuicios, la vía judicial puede asegurar indemnización por daños morales y reembolso de pérdidas financieras, además de presionar al mercado a invertir en prevención.
Cómo protegerse en la práctica
Active la verificación en dos pasos en WhatsApp. Es una barrera adicional que bloquea intentos de revalidación de la app, incluso si alguien asume la línea por SIM Swap.
Mantenga vigilancia activa: desconfíe de pedidos de dinero por mensaje, valide por otro canal antes de transferir recursos y no comparta códigos de verificación enviados por SMS o aplicaciones de autenticación.
Lo que hacer si usted es víctima
Reúna pruebas del ocurrido. Registre un Informe de Siniestro, guarde protocolos de atención de la operadora, capturas de pantalla de las conversaciones y comprobantes de transferencias.
Estos documentos sustentan la solicitud de indemnización y la recomposición de las pérdidas.
Comunique a la operadora inmediatamente y exija el bloqueo y la restauración de la línea.
A continuación, busque orientación jurídica para evaluar la acción adecuada, inclusive la demanda por daños morales y materiales, con base en la responsabilidad objetiva prevista en el CDC.

Great article, thank you for sharing these insights! I’ve tested many methods for building backlinks, and what really worked for me was using AI-powered automation. With us, we can scale link building in a safe and efficient way. It’s amazing to see how much time this saves compared to manual outreach.