El Tribunal Supremo delimita la responsabilidad del titular de una cuenta mula y de la banca receptora en el fraude de transferencias asistido por IA.
EN 30 SEGUNDOS
- ¿Qué ha resuelto el tribunal? La Sala Primera del Tribunal Supremo, en la STS 1733/2025, de 27 de noviembre, casa la condena impuesta a la entidad del beneficiario y desestima la demanda por fraude del hombre en el medio.
- ¿Qué base jurídica aplica? Artículo 59 del Real Decreto-ley 19/2018, interpretado conforme a la STJUE de 21 de marzo de 2019 (asunto C-245/18, Tecnoservice), y artículo 301.3 del Código Penal.
- ¿Qué impacto tiene? Exonera a la entidad receptora que ejecuta conforme al identificador único y unifica el criterio en los juzgados de primera instancia.
La doctrina se ordena en dos planos. El penal distingue entre la cooperación dolosa en la estafa, el blanqueo imprudente y la cesión de datos impune. El civil exonera a la entidad de destino que ejecuta conforme al identificador único y cumple sus deberes de cooperación.
El fraude de transferencias se sostiene sobre un eslabón insustituible: la cuenta de aterrizaje. La inteligencia artificial no ha alterado el diseño del esquema, sino su escala y su coste: el reclutamiento de muleros pasó de ser una tarea intensiva en mano de obra a sostenerse en modelos de lenguaje que operan en cualquier idioma y a cualquier hora.
Los datos policiales confirman el volumen. La operación desarticulada en julio de 2026 por la Policía Nacional con Europol e Interpol identificó a 67 ciudadanos europeos que abrieron más de 800 cuentas en España para una red que defraudó unos 140 millones de euros.
La Autoridad Bancaria Europea sitúa a las mulas entre los vectores principales del blanqueo y advierte de que la inteligencia artificial automatiza esquemas financieros y dificulta su detección. Los registros sectoriales de Cifas apuntan a un incremento del 43 por ciento en el uso abusivo de productos financieros durante 2025, con más de 22.000 casos en la categoría específica de mulas.
La entidad receptora no responde del fraude si ejecuta conforme al identificador único y cumple los deberes de verificación y cooperación que le impone la norma.
La cuenta mula como eslabón necesario del fraude
El efecto sobre la instrucción penal es adverso. El mulero ha sido la única persona real, identificada y localizable de toda la cadena, y su sustitución por identidades sintéticas priva al investigador de su punto de entrada natural y a la víctima del único demandado alcanzable que solía tener.
La calificación penal del mulero y la responsabilidad civil de la entidad receptora
La Sala Segunda del Tribunal Supremo ha construido tres planos. En el primero, quien concierta su intervención con la red y conoce el origen de los fondos, siquiera con dolo eventual, responde como cooperador en la estafa o como autor de blanqueo doloso; la STS 291/2021, de 7 de abril, integra en ese plano a las mulas que abrían cuentas con documentación falsa en un esquema de estafa continuada, falsedad y organización criminal.
En el segundo, quien recibe y reenvía dinero sin verificar su procedencia, cuando las circunstancias hacían evidente la anomalía, comete blanqueo imprudente del artículo 301.3 del Código Penal, línea de las SSTS 834/2012, de 25 de octubre, 412/2014, de 20 de mayo, y 506/2015, de 27 de julio. Entre ambos opera la ignorancia deliberada, admitida por esta última como forma de dolo eventual.
El tercer plano afecta de lleno a las entidades. La STS 224/2024, de 7 de marzo, absuelve a quien facilitó sus datos para abrir una cuenta después utilizada en la estafa: califica la cesión previa como participación imprudente en la estafa, impune conforme al artículo 12 del Código Penal, y descarta el blanqueo porque la cuenta no se abre para legalizar el producto del delito sino para perpetrarlo.
Sobre la responsabilidad civil frente a la víctima, el artículo 59 del Real Decreto-ley 19/2018, de servicios de pago, dispone que la orden ejecutada conforme al identificador único —el IBAN— se considera correctamente ejecutada, sin que el nombre del beneficiario imponga al proveedor comprobaciones adicionales.
El Tribunal de Justicia, en su sentencia de 21 de marzo de 2019, asunto C-245/18, Tecnoservice, declaró que la limitación de responsabilidad por identificador único ampara tanto al proveedor del ordenante como al del beneficiario. La Sala Primera del Tribunal Supremo ha asumido ese criterio en la STS 507/2025, de 27 de marzo, que exonera a ambas entidades en un supuesto de IBAN erróneo sin fraude.
La resolución de referencia es la STS 1733/2025, de 27 de noviembre, que resuelve el fraude del hombre en el medio. La Audiencia Provincial había condenado al banco del beneficiario; el Supremo casa y desestima porque la entidad ejecutó conforme al identificador único, carecía de deber de cotejar el nombre y canceló la cuenta a los tres días, cuando el aviso de la víctima llegó veinticuatro días después.
Frente a esa línea se invoca la Ley 10/2010. Las obligaciones de seguimiento continuo, examen especial y comunicación por indicio de sus artículos 6, 17, 18 y 19 son deberes de medios, no de resultado, y su destinatario es la autoridad administrativa: no convierten al sujeto obligado en asegurador de los perjudicados por cada operación no detectada.

La Doctrina del Tribunal
La doctrina consolidada por la Sala Primera establece que la entidad receptora no es garante del patrimonio de un tercero con el que no mantiene relación contractual y que su responsabilidad solo nace de un incumplimiento concreto de los deberes legales. La base jurídica combina el artículo 59 del Real Decreto-ley 19/2018, conforme a la doctrina del Tribunal de Justicia, con el régimen administrativo de la Ley 10/2010.
El impacto es inmediato en la litigación por fraude en transferencias. Los juzgados de primera instancia disponen de un criterio unico para desestimar las demandas extracontractuales contra el banco del beneficiario, que hasta 2025 presentaban resoluciones divergentes en las Audiencias Provinciales.
En el plano penal, la cuestión pendiente es la calificación de la apertura de cuentas con identidad sintética. Tras la Ley Orgánica 14/2022, esa conducta encaja en la estafa informática del artículo 249.1 a) del Código Penal, que castiga la transferencia no consentida lograda mediante manipulación informática o artificio semejante.
El criterio se encuentra publicado en el CENDOJ y vincula a los juzgados de primera instancia y a las Audiencias Provinciales. No consta cuestión prejudicial pendiente ante el Tribunal de Justicia sobre el alcance del artículo 59 ni recurso de amparo admitido sobre la misma materia.
FICHA DEL CASO
- El caso: Litigios civiles por fraude en transferencias en los que la víctima reclama por vía extracontractual contra la entidad donde estaba abierta la cuenta mula. Objeto: determinar si la entidad responde por no detectar el uso fraudulento del producto contratado.
- Datos importantes: STS 1733/2025, de 27 de noviembre; STS 507/2025, de 27 de marzo; STS 224/2024, de 7 de marzo; STS 291/2021, de 7 de abril. Artículos: 59 del Real Decreto-ley 19/2018, 301.3 y 249.1 a) del Código Penal, y 6, 17, 18 y 19 de la Ley 10/2010.
- Fecha de los juicios: Resoluciones dictadas entre 2021 y 2025, todas ellas anteriores a la fecha de publicación y accesibles en el CENDOJ. No consta vista oral pendiente ni señalamiento futuro en los asuntos citados.
- Personas acusadas y por qué: N/A. La jurisprudencia analizada no identifica acusados concretos; el mulero aparece como categoría abstracta en las resoluciones citadas.
