CAS ENDESA: GUIA PER A AFECTATS A CATALUNYA I AL VALLÈS
Com protegir el teu compte i reclamar des de Granollers o qualsevol punt del territori català.
La notícia ha sacsejat milers de llars a tota Catalunya. Des del Vallès Oriental fins a l’últim racó del territori, si ets client d’Endesa, és molt probable que hagis rebut aquesta carta o correu electrònic que ningú vol llegir: les teves dades personals han estat exposades en un incident de seguretat greu.
Al nostre despatx de Granollers, hem notat un repunt alarmant de consultes. Veïns de la ciutat, però també afectats de Barcelona i altres comarques, ens contacten amb la mateixa inquietud. No estem parlant només d’una llista de correus per enviar-te publicitat; parlem de l’exposició del teu DNI, el teu nom complet, el teu domicili i, en molts casos, el teu compte bancari (IBAN). En ciberseguretat, aquesta combinació és la «clau mestra» de la teva identitat.
Què implica això realment? Que els ciberdelinqüents ja no necessiten «hackejar» el teu ordinador. Tenen informació suficient per fer-se passar per tu davant del teu banc o empreses de serveis. El risc ha deixat de ser una hipòtesi per convertir-se en una amenaça real per a qualsevol família catalana afectada.
Si has arribat fins aquí buscant respostes sobre l’«estafa endesa» o trucades sospitoses, estàs al lloc indicat. En aquest article, desgranem què està passant, quins drets t’emparen segons la normativa europea i com blindar-te legalment abans que et robin un sol euro.
⚠️ MOLT IMPORTANT: Si ja has detectat moviments estranys al teu compte o vas facilitar claus després d’una trucada, revisa urgentment la nostra guia sobre Reclamacions per Phishing Bancari. Cada minut compta.
L’advertència de Carlos García a TV: «El banc intentarà no pagar»
El nostre advocat especialista en dret penal i noves tecnologies, Carlos García Macías, va analitzar recentment a Barcelona Televisió (BTV) l’abast d’aquesta bretxa de seguretat que afecta tants usuaris a Catalunya. El seu missatge va ser clar: el problema no és només tècnic, és una trampa legal.
El perill de la «Negligència Greu»
Com explicava el Carlos, el risc legal real és la interpretació que fan els bancs. Si un ciberdelinqüent utilitza les teves dades filtrades d’Endesa per enganyar-te (per exemple, amb un SMS que sembla real perquè inclou el teu DNI), i tu caus al parany, el banc sol negar-se a tornar els diners.
El seu argument és que ha existit «negligència greu» per part teva en custodiar les claus. I legalment, si hi ha negligència greu, l’entitat no està obligada a reemborsar el frau.
La solució: Invertir la càrrega de la prova
L’estratègia que liderem des de García Degà Advocats per a afectats a Catalunya és la notificació preventiva. «El primer que faria és comunicar a les nostres entitats bancàries que hem estat víctimes d’una filtració de dades», aconsella el Carlos.
En notificar per escrit al banc que les teves dades estan compromeses per culpa d’un tercer, trasllades la responsabilitat de la vigilància a l’entitat. Si mesos després pateixes un robatori, el banc no podrà al·legar que vas ser descurat, ja que ells estaven avisats del risc i havien de reforçar la seguretat. Aquesta acció pot marcar la diferència entre recuperar els teus estalvis o perdre’ls.
Més enllà del robatori: Què poden fer amb les teves dades a la Dark Web?
És un error pensar: «Tenen el meu DNI i compte, però no les meves contrasenyes, estic segur». Al mercat negre, aquesta informació s’utilitza per a delictes que no requereixen les teves claus actuals. Basant-nos en els casos que gestionem a Granollers i Barcelona, aquests són els perills reals:
1. Sim Swapping (El duplicat de targeta)
Amb el teu DNI i nom complet, un delinqüent pot sol·licitar un duplicat de la teva targeta SIM en una botiga de telefonia, fingint ser tu. En aconseguir-ho, el teu mòbil perd el senyal i ells reben els teus SMS… inclosos els codis de seguretat del banc per autoritzar transferències.
2. Microcrèdits al teu nom
És un dels riscos més silenciosos. Utilitzen les teves dades per demanar préstecs ràpids en línia que no requereixen signatura presencial. Tu no te n’assabentes fins que mesos després reps una reclamació de deute o descobreixes que estàs en una llista de morosos com ASNEF.
3. Phishing d'»Enginyeria Social» (Vishing)
És la famosa «Trucada Falsa» que tants usuaris denuncien. Et truquen sabent el teu nom, adreça i compte. Et parlen d’una incidència a la teva factura o un descompte. En tenir dades tan precises, confies i baixes la guàrdia. És llavors quan et demanen aquest «codi que acabes de rebre» per «verificar». En realitat, estàs autoritzant un robatori.
Exemple: Si reps una alerta de «Spam» o «Número Ocult», no contestis.
Has rebut trucades demanant codis?
Si t’han contactat de forma sospitosa després de la filtració, no esperis a veure el càrrec. El temps corre en contra teva.
Tinc dret a indemnització si «només» han filtrat les meves dades?
Molts afectats a Catalunya creuen que sense robatori de diners (dany material) no hi ha reclamació possible. No obstant això, la normativa europea i les sentències recents diuen el contrari.
El «Dany Moral» i la Pèrdua de Control
El Reglament General de Protecció de Dades (RGPD), en el seu article 82, reconeix el dret a indemnització per danys materials i immaterials.
El Tribunal de Justícia de la Unió Europea (TJUE) ha sentenciat (assumpte C-340/21) que la mera «pèrdua de control» sobre les dades personals pot ser un dany indemnitzable. La por, l’ansietat i la incertesa de patir un frau futur (el «temor a un ús indegut») són perjudicis reals que les companyies han de compensar.
Quanties i Viabilitat
Tot i que no hi ha un barem automàtic, la jurisprudència comença a fixar indemnitzacions que ronden entre els 1.000€ i 3.000€ per afectat, segons la gravetat de l’exposició i l’angoixa demostrable. Per aconseguir-ho, és clau acreditar que Endesa no va aplicar la diligència deguda en la custòdia de les teves dades. La càrrega de la prova recau sobre l’empresa: han de demostrar que van fer tot el possible per protegir-te.
Passos per blindar la teva defensa legal des de Catalunya
Tant si ets a Granollers com a qualsevol altre municipi, recomanem aquest protocol per assegurar la viabilitat de la teva reclamació:
Pas 1: Notificació Preventiva al Banc (Vital)
Envia una comunicació fefaent (escrita) al teu banc. No n’hi ha prou amb trucar al servei d’atenció al client. Ha de quedar rastre que vas avisar del risc extern.
Pas 2: Exerceix els teus drets ARCO davant d’Endesa
Exigeix a Endesa un certificat detallat de quines dades teves han estat compromeses. Tenen el teu DNI escanejat? La teva signatura? Saber això és crucial per avaluar la teva vulnerabilitat.
Pas 3: Denúncia davant Mossos d’Esquadra i AEPD
Davant de qualsevol ús indegut, la denúncia als Mossos és obligatòria. A més, informar l’Agència Espanyola de Protecció de Dades (AEPD) ajuda a impulsar expedients sancionadors que serviran de prova en la teva demanda civil.
Pas 4: Reforça les teves contrasenyes
Canvia claus i activa la verificació en dos passos en tots els teus serveis digitals. Mai utilitzis la mateixa contrasenya per al correu i el banc.
Per què no recomanem reclamar sense advocat
Internet està ple de «models de reclamació» genèrics. Utilitzar-los pot ser contraproduent. Les grans companyies tenen departaments legals preparats per desestimar aquestes queixes en massa, al·legant compliment de protocols estàndard.
Si envies un escrit mal fonamentat o que reconeix implícitament certa responsabilitat per part teva, podries estar tancant-te portes per a un futur judici. Un advocat especialista redactarà la reclamació pensant que serveixi com a prova de càrrec judicial, no només com una queixa administrativa.
Preguntes Freqüents (FAQ)
Em poden robar si canvio de companyia ara?
Les teves dades ja estan filtrades. Canviar-te evita que robin dades noves en el futur, però la informació que ja tenen els delinqüents segueix en el seu poder. Mantingues la precaució.
Què faig si em truquen oferint descomptes?
Desconfia sistemàticament. Penja i truca tu al telèfon oficial d’atenció al client. Mai validis operacions en una trucada que tu no has iniciat.
Puc reclamar si no soc de Granollers?
Sí. El nostre despatx central és a Granollers, però gestionem reclamacions de protecció de dades i dret bancari per a afectats a tota Catalunya i la resta d’Espanya de forma telemàtica.
Necessites assessorament legal expert?
Des de Granollers protegim els drets d’afectats a tota Catalunya. Analitzem el teu cas amb rigor jurídic.
Servei presencial al Vallès Oriental i online per a tota Espanya.