<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.2 20190208//EN" "https://jats.nlm.nih.gov/publishing/1.2/JATS-journalpublishing1.dtd">
<article article-type="research-article" dtd-version="1.2" xml:lang="es" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id journal-id-type="publisher-id">cp</journal-id>
<journal-title-group>
<journal-title>Ciencia Policial</journal-title>
<abbrev-journal-title abbrev-type="publisher">CP</abbrev-journal-title>
</journal-title-group>
<issn pub-type="ppub">2254-0326</issn>
<issn pub-type="epub">1886-5577</issn>
<publisher>
<publisher-name>Ediciones Universidad de Salamanca</publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id pub-id-type="publisher-id">31962</article-id>
<article-id pub-id-type="doi">10.14201/cp.31962</article-id>
<article-categories>
<subj-group subj-group-type="heading">
<subject>Art&#x00ED;culos</subject>
</subj-group>
</article-categories>
<title-group>
<article-title>Ciberseguridad <italic>vs</italic> ciberdelincuencia: obst&#x00E1;culos procesales en la persecuci&#x00F3;n de la ciberdelincuencia organizada. Propuestas para una m&#x00E1;s eficaz represi&#x00F3;n de los ciberdelitos</article-title>
<trans-title-group>
<trans-title xml:lang="en"><italic>Cybersecurity vs Cybercrime: Procedural Obstacles in the Prosecution of Organized Cybercrime. Proposals for a More Effective Repression of Cybercrime</italic></trans-title>
</trans-title-group>
</title-group>
<contrib-group>
<contrib contrib-type="author" corresp="yes">
<contrib-id contrib-id-type="orcid">https://orcid.org/0000-0002-7638-9791</contrib-id>
<name>
<surname>Garc&#x00ED;a Torres</surname>
<given-names>Mar&#x00ED;a Luisa</given-names>
</name>
<xref ref-type="fn" rid="fn1"><sup>1</sup></xref>
<xref ref-type="aff" rid="aff1"/>
<aff id="aff1">
<institution content-type="original">Universidad Alfonso X el Sabio.</institution>
<institution content-type="orgname">Universidad Alfonso X el Sabio</institution>
<country>&#x00A0;</country>
<email>mgarctor@uax.es</email>
</aff>
</contrib>
</contrib-group>
<pub-date pub-type="epub">
<day>19</day>
<month>06</month>
<year>2024</year>
</pub-date>
<pub-date pub-type="collection">
    <day>19</day>
    <month>06</month>
<year>2024</year>
</pub-date>
    <volume>182</volume>
<fpage>15</fpage>
    <lpage>69</lpage>
<history>
<date date-type="received">
<day>03</day>
<month>05</month>
<year>2024</year>
</date>
<date date-type="accepted">
<day>10</day>
<month>05</month>
<year>2024</year>
</date>
</history>
<permissions>
<copyright-statement>&#x00A9; 2024 Los/las autores/as</copyright-statement>
<copyright-year>2024</copyright-year>
<license license-type="open-access" xlink:href="https://creativecommons.org/licenses/by-nc-sa/4.0/" xml:lang="es">
<license-p>Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0) https://creativecommons.org/licenses/by-nc-sa/4.0/</license-p>
</license>
</permissions>
<abstract>
<title><bold>Resumen</bold></title>
<p>La ciberseguridad y la ciberdelincuencia son dos caras de la misma moneda. Mientras que la ciberseguridad se refiere a las medidas dise&#x00F1;adas para proteger los sistemas inform&#x00E1;ticos, redes y datos contra los ataques cibern&#x00E9;ticos, la ciberdelincuencia es aquella actividad criminal que se lleva a cabo mediante el uso de computadoras, redes y tecnolog&#x00ED;as de la informaci&#x00F3;n.</p>
<p>Los ciberdelincuentes son cada vez m&#x00E1;s, m&#x00E1;s fuertes y mejor organizados: se aprovechan de la transformaci&#x00F3;n digital del mundo, y de la sociedad, del aumento de las transacciones por <italic>Internet</italic>, del anonimato en la navegaci&#x00F3;n, del efecto multiplicador de sus acciones en la red, del desconocimiento de los ciudadanos sobre las medidas m&#x00ED;nimas de ciberseguridad que deben adoptar en su vida diaria y de la proliferaci&#x00F3;n de datos que se producen en el mundo cada d&#x00ED;a. Adem&#x00E1;s, la persecuci&#x00F3;n de la ciberdelincuencia presenta numerosos obst&#x00E1;culos procesales: car&#x00E1;cter extraterritorial de los delitos, escasez de recursos humanos y materiales, desconocimiento tecnol&#x00F3;gico de los jueces, dificultad para obtener las pruebas y la volatilidad de las evidencias son los m&#x00E1;s evidentes.</p>
<p>A pesar de los esfuerzos legislativos de la Uni&#x00F3;n Europea para garantizar el acceso a las pruebas electr&#x00F3;nicas y para facilitar la investigaci&#x00F3;n de estos cr&#x00ED;menes, los resultados en la represi&#x00F3;n de la ciberdelincuencia han sido escasos hasta el momento. La cooperaci&#x00F3;n internacional en materia penal se torna crucial en esta lucha.</p>
<p>El presente no es sencillo y el futuro una inc&#x00F3;gnita y es que la Inteligencia Artificial plantea nuevos y complejos retos para la ciberseguridad.</p>
</abstract>
<trans-abstract xml:lang="en">
<title><bold>Abstract</bold></title>
<p>Cybersecurity and cybercrime are two sides of the same coin. While cybersecurity refers to measures designed to protect computer systems, networks, and data against cyber attacks, cybercrime is criminal activity carried out using computers, networks, and information technologies.</p>
<p>Cybercriminals are becoming increasingly powerful and they are better organized: they take advantage of the digital transformation of the world and society, the increase in online transactions, the anonymity of browsing, the multiplier effect of their actions on the network, the lack of awareness among citizens of the minimum cybersecurity measures they should adopt in their daily lives, and the proliferation of data produced in the world every day to commit crimes. Additionally, prosecuting cybercrime presents numerous procedural obstacles: the extraterritorial nature of crimes, scarcity of human and material resources, technological unfamiliarity among judges, difficulty in obtaining evidence, and the volatility of evidence.</p>
<p>Despite the legislative efforts of the European Union to ensure access to electronic evidence and facilitate the investigation of these crimes, results in the repression of cybercrime have been scarce so far. International cooperation in criminal matters becomes crucial in this fight.</p>
</trans-abstract>
<kwd-group xml:lang="es">
<title><bold>Palabras clave</bold></title>
<kwd>Ciberseguridad</kwd>
<kwd>Ciberdelincuencia</kwd>
<kwd>Delincuencia organizada</kwd>
<kwd>Ciberdelincuencia organizada</kwd>
<kwd>Prueba electr&#x00F3;nica</kwd>
<kwd><italic>Compliance</italic></kwd>
<kwd><italic>Behavioral compliance</italic></kwd>
</kwd-group>
<kwd-group xml:lang="en">
<title><bold>Keywords</bold></title>
<kwd>Cybersecurity</kwd>
<kwd>Cybercrime</kwd>
<kwd>Organized crime</kwd>
<kwd>Organized cybercrime</kwd>
<kwd>Electronic evidence</kwd>
<kwd>Compliance</kwd>
<kwd>Behavioral compliance</kwd>
</kwd-group>
</article-meta>
</front>
<body>
<sec sec-type="sec-1-31976">
<label><bold>1</bold></label>
<title><bold>Algunas notas introductorias para entender el surgimiento de un nuevo t&#x00E9;rmino: &#x00AB;ciberdelincuencia organizada&#x00BB;</bold></title>
<p>En primer lugar, debemos diferenciar ciberseguridad y ciberdelincuencia, pues, aunque son conceptos relacionados, resultan opuestos en su naturaleza y objeto:</p>
<p>La ciberseguridad se refiere a las medidas, pr&#x00E1;cticas y tecnolog&#x00ED;as dise&#x00F1;adas para proteger los sistemas inform&#x00E1;ticos, redes y datos contra accesos no autorizados, ataques cibern&#x00E9;ticos, robo de informaci&#x00F3;n, da&#x00F1;os o cualquier tipo de amenaza que pueda comprometer la seguridad de la informaci&#x00F3;n y la operaci&#x00F3;n de los sistemas. La ciberseguridad se centra, por ende, en prevenir, detectar y responder a posibles riesgos y amenazas cibern&#x00E9;ticas.</p>
<p>Sin embargo, la ciberdelincuencia es aquella actividad delictiva que se lleva a cabo mediante el uso de computadoras, redes y tecnolog&#x00ED;as de la informaci&#x00F3;n. La ciberdelincuencia implica el uso ilegal de la tecnolog&#x00ED;a para cometer actos delictivos y causar da&#x00F1;o a individuos, organizaciones o sistemas.</p>
<p>As&#x00ED;, la ciberseguridad busca proteger los sistemas y datos contra amenazas cibern&#x00E9;ticas. La ciberdelincuencia representa las acciones criminales que se apoyan en las vulnerabilidades en esos sistemas y datos, todo ello con fines il&#x00ED;citos. La ciberseguridad es proactiva y defensiva, mientras que la ciberdelincuencia es destructiva y criminal.</p>
<p>El fen&#x00F3;meno de la globalizaci&#x00F3;n ha tenido m&#x00E1;s beneficios que perjuicios para el mundo. Efectivamente, sus efectos han sido favorables para la econom&#x00ED;a, la tecnolog&#x00ED;a, la sociedad y para la cultura. Pero no podemos soslayar algunos efectos perniciosos, como el que tiene que ver con la delincuencia. La globalizaci&#x00F3;n, unida al imparable crecimiento de la tecnolog&#x00ED;a y transformaci&#x00F3;n que est&#x00E1; produciendo en el mundo, han originado que los patrones de delincuencia hayan cambiado. De hecho, hoy hablamos de la delincuencia transnacional y de ciberdelincuencia, t&#x00E9;rminos antes desconocidos.</p>
<p>&#x00BF;C&#x00F3;mo podemos definir la delincuencia transnacional? &#x00BF;Son t&#x00E9;rminos sin&#x00F3;nimos los conceptos de delito internacional y de delito transnacional? No resulta tan sencillo dar una respuesta a estos interrogantes.</p>
<p>Podr&#x00ED;amos intentar definir los delitos internacionales acudiendo al Estatuto de la Corte Penal Internacional, firmado, en Roma, el 17 de julio de 1998. Tanto de su Pre&#x00E1;mbulo, como de su arts. 1 y 5, podr&#x00ED;amos inferir que un delito internacional es aqu&#x00E9;l que, siendo grave, tiene trascendencia para la comunidad internacional en su conjunto. As&#x00ED; ser&#x00ED;an delitos internacionales, seg&#x00FA;n el art. 5 de la Norma citada, los siguientes cr&#x00ED;menes: genocidio, lesa humanidad, cr&#x00ED;menes de guerra y el de agresi&#x00F3;n. Se tratar&#x00ED;a, en definitiva, de graves violaciones de las normas imperativas de Derecho Internacional P&#x00FA;blico.</p>
<p>Sin embargo, no resulta tan claro el concepto, si atendemos a la clasificaci&#x00F3;n de los cr&#x00ED;menes internacionales que algunos autores realizan (<xref ref-type="bibr" rid="ref-9-31976">Messuti, 2013</xref>). Los delitos internacionales se pueden agrupar en cuatro categor&#x00ED;as diferentes: a) delitos de Derecho Internacional, por ejemplo, cr&#x00ED;menes de guerra; b) delitos contra el Derecho Internacional, como son los delitos de pirater&#x00ED;a; c) delitos que interesan al Derecho Internacional, caracterizados por elementos jur&#x00ED;dicos, sociol&#x00F3;gicos y antropol&#x00F3;gicos dispersos entre territorios, nacionalidades o razas diferentes, como es el caso de la trata de personas y; d) delitos seg&#x00FA;n el Derecho Internacional, los cuales se fundamentan en el car&#x00E1;cter universal del bien jur&#x00ED;dico protegido, entre los que se encuentran el delito de abordaje mar&#x00ED;timo o a&#x00E9;reo o la misma pirater&#x00ED;a. Los delitos transnacionales, seg&#x00FA;n esta clasificaci&#x00F3;n, podr&#x00ED;an incluirse dentro de la tercera categor&#x00ED;a (<xref ref-type="bibr" rid="ref-15-31976">Z&#x00FA;&#x00F1;iga Rodr&#x00ED;guez, 2016</xref>). Podemos observar que el delito de pirater&#x00ED;a resulta dif&#x00ED;cilmente subsumible en las categor&#x00ED;as anteriores, lo que evidencia la dificultad de deslindar las diferentes clases de delitos internacionales.</p>
<p>Sin perdernos en disquisiciones doctrinales y desde la perspectiva de Derecho positivo, en Espa&#x00F1;a, el principio de Justicia universal permite atribuir jurisdicci&#x00F3;n a los tribunales espa&#x00F1;oles mezclando dos grupos de delitos: los que deben perseguirse por existir un inter&#x00E9;s com&#x00FA;n, por tratarse de hechos de car&#x00E1;cter trasnacional, que requieren el acuerdo de varios Estados para que sea posible y; aqu&#x00E9;llos, en cuya protecci&#x00F3;n est&#x00E1;n interesados todos los Estados de la Comunidad internacional, por fundamentarse en las normas de <italic>ius cogens</italic> del Derecho Internacional. As&#x00ED;, el art. 23.4 de la Ley Org&#x00E1;nica 6/1985, de 1 de julio, del Poder Judicial (en adelante, LOPJ), atribuye jurisdicci&#x00F3;n a los tribunales espa&#x00F1;oles, siempre que exista la concreta conexi&#x00F3;n que la Ley establece en cada caso (entre otras, v&#x00ED;ctima espa&#x00F1;ola, procedimiento dirigido frente a un espa&#x00F1;ol o frente a una persona que resida en territorio espa&#x00F1;ol) en delitos tan dispares como genocidio, lesa humanidad o contra las personas y bienes protegidos en caso de conflicto armado, tr&#x00E1;fico ilegal de drogas t&#x00F3;xicas, estupefacientes o sustancias psicotr&#x00F3;picas o, entre otros, corrupci&#x00F3;n entre particulares. El precepto mencionado recoge as&#x00ED; tanto las tesis universalistas como las pragm&#x00E1;ticas, en la configuraci&#x00F3;n del llamado principio de Justicia universal (<xref ref-type="bibr" rid="ref-8-31976">Men&#x00E9;ndez Rodr&#x00ED;guez, 2014</xref>).</p>
<p>Aunque el art. 23.4 de la LOPJ espa&#x00F1;ola, incluya delitos propiamente internacionales como aqu&#x00E9;llos que pueden calificarse de transnacionales, podemos definir los delitos internacionales, diferenci&#x00E1;ndolos de los segundos, como aqu&#x00E9;llos afectantes a bienes jur&#x00ED;dicos de car&#x00E1;cter universal, teniendo su fundamento en los derechos humanos, afirmados por las normas imperativas de Derecho Internacional, tanto consuetudinarias como convencionales.</p>
<p>Por delito transnacional entendemos, sin embargo, aquellas acciones u omisiones que, siendo definidas como delito por las normas de cada uno de los Estados, se cometen o producen efectos en el territorio de m&#x00E1;s de un Estado. Los delitos transnacionales, por ende, no vienen definidos por el Derecho Internacional P&#x00FA;blico, sino por los ordenamientos jur&#x00ED;dicos internos, lo que sucede es que, a diferencia de los delitos nacionales, se cometen o repercuten en m&#x00E1;s de un ordenamiento jur&#x00ED;dico. Se suelen caracterizar, adem&#x00E1;s, por cometerse por medio de una estructura organizada, de ah&#x00ED; que se hable de una delincuencia transnacional organizada. Los delitos transnacionales m&#x00E1;s conocidos son el narcotr&#x00E1;fico, el tr&#x00E1;fico de armas, la trata de seres humanos, el blanqueo de capitales, etc. Su fundamento no radica en la afirmaci&#x00F3;n de los derechos humanos inherentes a la dignidad del ser humano, sino en razones pr&#x00E1;cticas: el inter&#x00E9;s de los Estados en llegar a acuerdos para perseguir hechos delictivos que escapan de sus fronteras, pues se cometen en un ordenamiento jur&#x00ED;dico, pero producen sus efectos en otro distinto o incluso se cometen all&#x00E1; donde su jurisdicci&#x00F3;n no alcanza (<xref ref-type="bibr" rid="ref-15-31976">Z&#x00FA;&#x00F1;iga Rodr&#x00ED;guez, 2016</xref>).</p>
<p>Hoy en d&#x00ED;a, resulta imposible aplicar los viejos c&#x00E1;nones del Derecho Penal sobre los que &#x00E9;ste se construy&#x00F3;, basados en la soberan&#x00ED;a de los Estados, en la territorialidad de la norma penal y en la titularidad exclusiva de los Estados del <italic>ius puniendi</italic> (<xref ref-type="bibr" rid="ref-15-31976">Z&#x00FA;&#x00F1;iga Rodr&#x00ED;guez, 2016</xref>). La represi&#x00F3;n de los delitos de car&#x00E1;cter transnacional requiere de la cooperaci&#x00F3;n entre los Estados. Dado que se producen o tienen sus efectos en diferentes ordenamientos jur&#x00ED;dicos, no es posible ni la prevenci&#x00F3;n ni su castigo, si no es contando con la colaboraci&#x00F3;n de todos los Estados. Manifestaci&#x00F3;n concreta de la delincuencia transnacional, es la llamada ciberdelincuencia o, en ingl&#x00E9;s, <italic>cybercrime</italic>.</p>
<p>Se entiende por ciberdelincuencia aqu&#x00E9;lla en la que est&#x00E1; involucrada un equipo inform&#x00E1;tico o <italic>Internet</italic> y en la que el ordenador, el tel&#x00E9;fono, la televisi&#x00F3;n (<italic>smart tv</italic>), el reproductor de audio o v&#x00ED;deo o el dispositivo electr&#x00F3;nico puede ser usado para la comisi&#x00F3;n del delito o puede ser objeto del mismo delito (<xref ref-type="bibr" rid="ref-12-31976">Ray&#x00F3;n Ballesteros y G&#x00F3;mez Hern&#x00E1;ndez, 2014</xref>).</p>
    <p>Cabe trazar una l&#x00ED;nea diferenciadora entre el concepto de ciberdelito y el de delito inform&#x00E1;tico. El primero est&#x00E1; estrechamente vinculado a las tecnolog&#x00ED;as de la Informaci&#x00F3;n y la Comunicaci&#x00F3;n (TIC). En ellos, interviene la comunicaci&#x00F3;n telem&#x00E1;tica abierta (p&#x00FA;blica), cerrada (privada) o de uso restringido. El delito inform&#x00E1;tico es el aqu&#x00E9;l que se vale de elementos inform&#x00E1;ticos para su perpetraci&#x00F3;n (<xref ref-type="bibr" rid="ref-16-31976">Romero Casabona, 2016</xref>). Por tanto, implica el uso indebido de elementos inform&#x00E1;ticos o sistemas computacionales: se vale de elementos inform&#x00E1;ticos, como computadoras, dispositivos de almacenamiento, <italic>software</italic>, redes, para perpetrar la actividad delictiva, pero no tiene que ir ligado a la comunicaci&#x00F3;n telem&#x00E1;tica, aunque puede utilizarla como medio para cometer el hecho.</p>
<p>De lo que se ha dicho en relaci&#x00F3;n con la delincuencia transnacional queda claro que, en la actualidad, las fronteras no son un l&#x00ED;mite para la comisi&#x00F3;n de cr&#x00ED;menes, siendo uno de los &#x00E1;mbitos donde m&#x00E1;s se plasma lo que cabe llamar la realidad &#x00AB;l&#x00ED;quida&#x00BB; de las fronteras del ciberespacio (<xref ref-type="bibr" rid="ref-15-31976">Z&#x00FA;&#x00F1;iga Rodr&#x00ED;guez, 2016</xref>).</p>
<p>Si se unimos los conceptos de delincuencia organizada y ciberdelincuencia, obtenemos el t&#x00E9;rmino ciberdelincuencia organizada (<xref ref-type="bibr" rid="ref-10-31976">Oficina de las Naciones Unidas Contra la Droga y El Delito, 2022</xref>). Tal y como reconoce Naciones Unidas no existe consenso para definir este nuevo t&#x00E9;rmino, ahora bien, hay ciertos par&#x00E1;metros de obligado cumplimiento como son los siguientes: el acto il&#x00ED;cito tiene que tener una dimensi&#x00F3;n cibern&#x00E9;tica, teni&#x00E9;ndose que tratar bien de un delito facilitado por la cibern&#x00E9;tica o bien basado en la misma<xref ref-type="fn" rid="fn2"><sup>2</sup></xref> y entra&#x00F1;ar ya sea la participaci&#x00F3;n de un grupo delictivo organizado (art. 2 de la Convenci&#x00F3;n de las Naciones Unidas contra la Delincuencia Organizada Transnacional) o un delito tipificado, conforme al art. 5 de la misma Convenci&#x00F3;n (confabulaci&#x00F3;n o asociaci&#x00F3;n delictuosa).</p>
<p>Los ciberdelincuentes se amparan en la continua transformaci&#x00F3;n digital del mundo, y de la sociedad, en el aumento vertiginoso de las transacciones econ&#x00F3;micas que se realizan a trav&#x00E9;s de <italic>Internet</italic>, en el anonimato en la navegaci&#x00F3;n, en el efecto multiplicador de sus acciones en la red, en el desconocimiento de los ciudadanos de las medidas m&#x00ED;nimas de ciberseguridad que deben adoptar en su vida diaria y en la gran volumen de datos que se producen e intercambian en el mundo cada d&#x00ED;a, para delinquir. Son muchos y, como veremos a continuaci&#x00F3;n bien organizados y ven multiplicadas sus acciones delictivas por el gran impacto que tienen en el ciberespacio.</p>
<p>Gracias a la investigaci&#x00F3;n y a la cooperaci&#x00F3;n internacional, podemos conocer los caracteres esenciales que definen a los grupos que cometen ciberdelitos de car&#x00E1;cter transnacional, aunque ciertamente la ciberdelincuencia organizada es todav&#x00ED;a muy desconocida. Ciertamente, los grupos de ciberdelincuentes muestran conductas similares a los de los grupos organizados que pueden calificarse de tradicionales, por cometer delitos no cibern&#x00E9;ticos, pues usan una estructura y se valen de unos procedimientos especiales que tienden a preservar el anonimato de sus miembros y a evitar la detecci&#x00F3;n por parte de la polic&#x00ED;a. Es tal la protecci&#x00F3;n que crean para no ser vistos por las fuerzas policiales que, de hecho, los foros utilizados por los ciberdelincuentes (por ejemplo, los empleados para compartir fotograf&#x00ED;as sexuales de menores), tienen m&#x00E1;s protecci&#x00F3;n y m&#x00E1;s medidas de seguridad que otras<xref ref-type="fn" rid="fn3"><sup>3</sup></xref>. Pero, a diferencia de los grupos organizados tradicionales, las TIC permiten la agrupaci&#x00F3;n de personas que no se conocen entre ellos y que nunca se han visto cara a cara y, por ende, se unen personas que residen en cualquier parte del mundo. La misma tecnolog&#x00ED;a les dota de una infraestructura, de productos, de personal y de clientes, sin las barreras geogr&#x00E1;ficas que existen en los delitos tradicionales. El anonimato es una caracter&#x00ED;stica propia de estos delitos, cometidos a trav&#x00E9;s o por la red<xref ref-type="fn" rid="fn4"><sup>4</sup></xref>.</p>
<p>La investigaci&#x00F3;n demuestra que los grupos var&#x00ED;an en virtud de la complejidad estructural (<xref ref-type="bibr" rid="ref-10-31976">Oficina de las Naciones Unidas Contra la Droga y el Delito, 2022</xref>): los hay con mayor jerarquizaci&#x00F3;n, que centralizan y dividen su trabajo, con l&#x00ED;deres identificables, mientras que otros tienen redes transitorias, sin una naturaleza n&#x00ED;tida, no vertical, sino lateral, sin una estructura fija y descentralizada. Ya sean de una clase o de otra utilizan foros y plataformas en l&#x00ED;nea para regular y controlar el suministro de bienes y servicios il&#x00ED;citos. Esto quiere decir que entienden la delincuencia como un servicio y se basan en las aptitudes de sus individuos para realizar sus actividades.</p>
<p>Los grupos de ciberdelincuentes se pueden dividir en tres: los que operan principalmente en l&#x00ED;nea y cometen delitos cibern&#x00E9;ticos; los que lo hacen fuera y en l&#x00ED;nea y cometen delitos cibern&#x00E9;ticos y; los grupos que operan predominantemente fuera de l&#x00ED;nea y se dedican a la ciberdelincuencia para ampliar y facilitar sus actividades fuera de l&#x00ED;nea.</p>
<p>Dentro del primer grupo, a su vez se pueden distinguir los &#x00AB;enjambres&#x00BB; y los &#x00AB;nodos&#x00BB;. Un &#x00AB;enjambre&#x00BB; es una fusi&#x00F3;n durante un espacio de tiempo de personas que se agrupan para realizar tareas para cometer un delito cibern&#x00E9;tico, pero despu&#x00E9;s, una vez terminan y cumplen sus objetivos, desintegran el grupo. Son redes descentralizadas, que se componen por grupos ef&#x00ED;meros de personas, y m&#x00ED;nimas cadenas de mando. Cometen los delitos por razones ideol&#x00F3;gicas. Los &#x00AB;nodos&#x00BB; se integran por un n&#x00FA;cleo de delincuentes, a los que se unen unos que se asocian, tienen m&#x00E1;s estructura y son m&#x00E1;s jerarquizados.</p>
<p>Los grupos que operan fuera de l&#x00ED;nea y en l&#x00ED;nea y se dedican a cometer delitos y delitos cibern&#x00E9;ticos son llamados &#x00AB;h&#x00ED;bridos&#x00BB;, habiendo &#x00AB;h&#x00ED;bridos agrupados&#x00BB; o &#x00AB;h&#x00ED;bridos extendidos&#x00BB;. Los primeros realizan determinadas actividades o utilizan m&#x00E9;todos espec&#x00ED;ficos para cometer ciberdelitos; se organizan como los &#x00AB;nodos&#x00BB;, pero realizan sus actividades fuera y en l&#x00ED;nea, teniendo capacidad para ello. Tienen una t&#x00E1;ctica y operan en una ubicaci&#x00F3;n concreta. Los grupos extendidos son mucho m&#x00E1;s especializados, menos centralizados y con un n&#x00FA;cleo menos evidente; su composici&#x00F3;n es m&#x00E1;s compleja y su &#x00E1;mbito de operaciones es la llamada &#x00AB;red oscura&#x00BB;.</p>
<p>Por &#x00FA;ltimo, el tercer grupo tienen una fuerte estructura jer&#x00E1;rquica, se integran por grupos organizados tradicionales, pero ampl&#x00ED;an sus actividades il&#x00ED;citas operando en l&#x00ED;nea, por ejemplo, a trav&#x00E9;s de los juegos de azar, extorsi&#x00F3;n, prostituci&#x00F3;n o trata de personas.</p>
<p>La estructura de todos los grupos supone que operen como una aut&#x00E9;ntica empresa con &#x00AB;trabajadores&#x00BB; que prestan sus servicios en ella. Existe personal t&#x00E9;cnico, personal de apoyo, personal de comercializaci&#x00F3;n; encargados de pagar y cobrar los servicios y cuentan con reglas de conducta por las que se rigen. La organizaci&#x00F3;n depende de a la actividad il&#x00ED;cita que se dediquen. Los que se basan para delinquir en la cibern&#x00E9;tica se nutren de codificadores, piratas inform&#x00E1;ticos, responsables de apoyo t&#x00E9;cnico y anfitriones (los que alojan actividades il&#x00ED;citas en servidores o en ubicaciones f&#x00ED;sicas fuera de la red.</p>
<p>Despu&#x00E9;s de esto, podemos afirmar que son muchos y muy bien organizados.</p>
<p>Debe tenerse en cuenta que, en el a&#x00F1;o 2023, del total de delitos, 2 459 659, cometidos de enero a diciembre, 470 388 son ciberdelitos, lo que representa un 19,1 % del total. De este n&#x00FA;mero 426 744 son ciberestafas. Para entender el aumento vertiginoso que la ciberdelincuencia ha tenido en nuestro pa&#x00ED;s, debemos comparar ese dato con las 70 178 estafas cibern&#x00E9;ticas registradas en el a&#x00F1;o 2016. En s&#x00F3;lo ocho a&#x00F1;os ha habido un aumento de un 508,1 %<xref ref-type="fn" rid="fn5"><sup>5</sup></xref>.</p>
<p>Los ciberataques m&#x00E1;s frecuentes son los que tienen que ver con alguna de estas conductas: robo de identidad, pirater&#x00ED;a, <italic>phishing</italic>, <italic>botnets</italic>, ciberespionaje, extorsi&#x00F3;n en la red, <italic>malware</italic>, <italic>ransomware</italic>, pornograf&#x00ED;a infantil, acoso y amenazas cibern&#x00E9;ticas.</p>
<p>El robo de identidad sucede cuando una persona se apropia de la identidad de otra, en beneficio propio, actuando en el tr&#x00E1;fico jur&#x00ED;dico simulando ser la persona a la que suplanta.</p>
<p>La pirater&#x00ED;a supone una entrada ilegal en un sistema inform&#x00E1;tico o la ruptura de las protecciones que impiden la copia de un programa. Se utiliza tambi&#x00E9;n para hacer referencia a las copias ilegales de programas, discos o <italic>DVDs</italic>. El t&#x00E9;rmino ingl&#x00E9;s es <italic>cracking<xref ref-type="fn" rid="fn6"><sup>6</sup></xref></italic>.</p>
<p>El <italic>phishing</italic> supone extraer informaci&#x00F3;n confidencial mediante suplantaci&#x00F3;n de identidad por correo electr&#x00F3;nico, sitios <italic>web</italic> o llamadas.</p>
<p>Tambi&#x00E9;n es necesario explicar el t&#x00E9;rmino <italic>botnet</italic>, que tiene lugar cuando una red de computadoras es infectada con <italic>malware</italic>, conect&#x00E1;ndolas a un centro de comando y control central. Los ciberatacantes lo utilizan para enviar correos electr&#x00F3;nicos no deseados o realizar ataques <italic>DDoS</italic>, que consisten en producir una denegaci&#x00F3;n de servicio por una sobrecarga en un sitio <italic>web</italic>, un servidor o un recurso, lo que lleva a un bloqueo o falta de funcionamiento y, al mismo tiempo, a una denegaci&#x00F3;n de un servicio a los usuarios leg&#x00ED;timos.</p>
<p>Las <italic>botnet</italic> se utilizan tambi&#x00E9;n para hacer lo que se denomina <italic>clic</italic> en fraude, esto es <italic>clics</italic> falsos que tienen como objetivo aumentar la calificaci&#x00F3;n de b&#x00FA;squeda de una p&#x00E1;gina <italic>web</italic> o inflar de manera artificial la popularidad de una publicaci&#x00F3;n en las redes sociales.</p>
<p>El ciberespionaje es aquella actividad a trav&#x00E9;s de la cual se obtiene informaci&#x00F3;n confidencial, secreta o estrat&#x00E9;gica de individuos, organizaciones, o gobiernos a trav&#x00E9;s de medios electr&#x00F3;nicos y digitales. Esto puede incluir la infiltraci&#x00F3;n en sistemas inform&#x00E1;ticos, el robo de datos, el monitoreo de comunicaciones en l&#x00ED;nea, y el uso de <italic>malware</italic> u otras t&#x00E9;cnicas de <italic>craking</italic> para acceder a informaci&#x00F3;n sensible. Por ejemplo, a trav&#x00E9;s de un programa se esp&#x00ED;an las comunicaciones de <italic>Internet</italic>, para encontrar n&#x00FA;meros de tarjetas de cr&#x00E9;dito.</p>
<p>La ciberextorsi&#x00F3;n es un tipo de delito por el que se amenaza a una persona, empresa u organizaci&#x00F3;n con revelar informaci&#x00F3;n comprometedora, filtrar datos sensibles, da&#x00F1;ar sistemas inform&#x00E1;ticos o realizar otras acciones perjudiciales a menos que se cumpla con una demanda espec&#x00ED;fica, normalmente el pago de una cantidad de dinero, generalmente en criptomonedas u otra forma de pago digital, aunque tambi&#x00E9;n puede incluir otras condiciones, como la realizaci&#x00F3;n de acciones espec&#x00ED;ficas o la entrega de bienes o servicios. Los m&#x00E9;todos utilizados para llevar a cabo la extorsi&#x00F3;n en l&#x00ED;nea pueden variar, desde el env&#x00ED;o de correos electr&#x00F3;nicos amenazantes (conocidos como &#x00AB;emails de sextorsi&#x00F3;n&#x00BB;), hasta el uso de <italic>ransomware</italic> para cifrar archivos y exigir un rescate por su liberaci&#x00F3;n.</p>
<p>La ciberextorsi&#x00F3;n puede tener graves consecuencias tanto para individuos como para empresas, ya que puede causar da&#x00F1;os financieros, reputacionales y emocionales significativos.</p>
<p>El <italic>malware</italic> es un <italic>software</italic> malicioso que se utiliza para da&#x00F1;ar computadoras y sistemas inform&#x00E1;ticos sin el conocimiento del propietario, por ejemplo, a trav&#x00E9;s de <italic>spyware</italic>, virus, gusanos o troyanos.</p>
<p>El ciberataque que, con m&#x00E1;s frecuencia se produce, es el que se conoce como <italic>ransomware.</italic> El a&#x00F1;o 2023 ha supuesto un r&#x00E9;cord y es que, en el tercer trimestre de ese a&#x00F1;o, se constataron 1278 v&#x00ED;ctimas de este tipo de ataque, lo que ha supuesto un aumento del 11,22 % con respecto al segundo trimestre del mismo a&#x00F1;o y un aumento interanual del 95,41 %<xref ref-type="fn" rid="fn7"><sup>7</sup></xref>.</p>
<p>Este <italic>software</italic> est&#x00E1; dise&#x00F1;ado para bloquear el acceso a un sistema inform&#x00E1;tico, archivos o datos, generalmente mediante su cifrado, para luego exigir un rescate econ&#x00F3;mico a cambio de restaurar el acceso. Una vez que el <italic>ransomware</italic> infecta un sistema, muestra mensajes intimidatorios o instrucciones sobre c&#x00F3;mo pagar el rescate, siendo habitual que sea solicitado en forma de criptomonedas, con la finalidad de dificultar el rastreo del pago.</p>
<p>Los <italic>ransomware</italic> suelen propagarse a trav&#x00E9;s de correos electr&#x00F3;nicos de <italic>phishing</italic>, descargas de archivos maliciosos, vulnerabilidades en el <italic>software</italic> o sistemas desactualizados, y en algunos casos, a trav&#x00E9;s de <italic>exploits</italic> de seguridad. Una vez que el <italic>ransomware</italic> infecta un sistema, puede cifrar archivos de gran importancia para el usuario o la organizaci&#x00F3;n, como sucede con los documentos, las fotos, las bases de datos o incluso con todo el disco duro.</p>
<p>El <italic>ransomware</italic> puede causar graves da&#x00F1;os y p&#x00E9;rdidas econ&#x00F3;micas, adem&#x00E1;s de afectar la reputaci&#x00F3;n de las organizaciones que son v&#x00ED;ctimas de estos ataques. La prevenci&#x00F3;n del <italic>ransomware</italic> implica la adopci&#x00F3;n de buenas pr&#x00E1;cticas de seguridad cibern&#x00E9;tica, como la actualizaci&#x00F3;n regular del <italic>software</italic>, la concienciaci&#x00F3;n sobre seguridad entre los empleados, el uso de <italic>software</italic> de seguridad confiable y la realizaci&#x00F3;n de copias de seguridad frecuentes y almacenadas de forma segura.</p>
<p>La pornograf&#x00ED;a infantil se produce cunando se distribuye, produce y consume material sexualmente expl&#x00ED;cito que involucra a menores de edad. En <italic>Internet</italic> puede manifestarse en diversas formas, como im&#x00E1;genes, videos o cualquier otro tipo de material que muestre a menores en situaciones sexualmente expl&#x00ED;citas o sugestivas. Esta actividad criminal suele estar asociada con redes de explotaci&#x00F3;n sexual infantil, donde los perpetradores pueden producir este tipo de contenido para su propio beneficio o con fines de lucro.</p>
<p>El acoso y amenazas como ciberdelitos son formas de abuso que se llevan a cabo a trav&#x00E9;s de medios electr&#x00F3;nicos, <italic>Internet</italic>, redes sociales, mensajes de texto, correo electr&#x00F3;nico, entre otros. Estas acciones pueden tener graves repercusiones emocionales, psicol&#x00F3;gicas y, en algunos casos, f&#x00ED;sicas para las v&#x00ED;ctimas. Aqu&#x00ED; hay una definici&#x00F3;n detallada de cada uno.</p>
<p>A continuaci&#x00F3;n, se enumeran los posibles ciberdelitos que pueden cometerse y que est&#x00E1;n tipificados en la Ley Org&#x00E1;nica 10/1995, de 23 de noviembre, del C&#x00F3;digo Penal (en adelante, CP<xref ref-type="fn" rid="fn8"><sup>8</sup></xref>):</p>
<list list-type="simple">
<list-item><label>A)</label> <p>Descubrimiento y revelaci&#x00F3;n de secretos: estos delitos lesionan la intimidad personal, familiar o la propia imagen de la v&#x00ED;ctima, mediante el apoderamiento de documentos o interceptaci&#x00F3;n de telecomunicaciones (art. 197.1 del CP); o, el acceso, apoderamiento, utilizaci&#x00F3;n o modificaci&#x00F3;n (sin permiso) de datos inform&#x00E1;ticos de car&#x00E1;cter personal (197.2 CP); o, la difusi&#x00F3;n sin permiso de im&#x00E1;genes o documentos audiovisuales, obtenidos con autorizaci&#x00F3;n de la v&#x00ED;ctima en un lugar fuera del alcance p&#x00FA;blico, cuando la difusi&#x00F3;n menoscabe gravemente la intimidad de &#x00E9;sta (197.7 CP); a este delito se le llama <italic>sexting.</italic></p></list-item>
<list-item><label>B)</label> <p>Acceso il&#x00ED;cito a sistemas inform&#x00E1;ticos: se trata de los delitos que tienen que ver con el de revelaci&#x00F3;n de secretos, bien por la permanencia o facilitaci&#x00F3;n del acceso a un sistema inform&#x00E1;tico vulnerando las medidas de seguridad impuestas por &#x00E9;ste y contra la voluntad de un usuario leg&#x00ED;timo (art. 197. Bis 1 del CP), bien por la interceptaci&#x00F3;n de datos inform&#x00E1;ticos mediante herramientas o mediante expertos (<italic>snifer)</italic>, seg&#x00FA;n lo previsto en el art. 197 bis 2 del CP. Tambi&#x00E9;n se produce este delito por el acceso il&#x00ED;cito, por producci&#x00F3;n o facilitaci&#x00F3;n de programas y/o contrase&#x00F1;as (art. 197 ter del CP).</p></list-item>
<list-item><label>C)</label> <p>Da&#x00F1;os inform&#x00E1;ticos, como son borrar, da&#x00F1;ar, deteriorar, alterar, suprimir o hacer inaccesibles datos inform&#x00E1;ticos, programas o documentos ajenos, sin autorizaci&#x00F3;n y de manera grave (264 del CP); obstaculizar o interrumpir el funcionamiento de un sistema inform&#x00E1;tico (art. 264 bis del CP); producir, adquirir o facilitar programas (art. 264 ter del CP) y; facilitar contrase&#x00F1;as destinadas a cometer alguno de los delitos anteriores (art. 400 del CP)</p></list-item>
<list-item><label>D)</label> <p>Falsedades inform&#x00E1;ticas, como es la falsificaci&#x00F3;n de moneda y timbre (386 a 389 CP); la de documento p&#x00FA;blico, oficial y mercantil (390 a 394 del CP); de documento privado (395 a 396 del CP); de certificado (397 a 399 del CP); de tarjetas de cr&#x00E9;dito, d&#x00E9;bito o cheques de viaje (399 bis del CP) o; la fabricaci&#x00F3;n, recepci&#x00F3;n, obtenci&#x00F3;n o tenencia de instrumentos, datos o programas inform&#x00E1;ticos destinados a la comisi&#x00F3;n de los delitos indicados (400 del CP)</p></list-item>
<list-item><label>E)</label> <p>Estafa inform&#x00E1;tica: es la utilizaci&#x00F3;n de un enga&#x00F1;o, con &#x00E1;nimo de lucro y con la finalidad de obtener un beneficio o perjuicio a un tercero (art, 248 a 251 del CP). Es el art. 248.2 del CP el que recoge de forma expresa la llamada estafa inform&#x00E1;tica, que consiste en valerse de manipulaciones inform&#x00E1;ticas o mecanismos, como el <italic>phishing,</italic> para obtener de forma no consentida una transferencia patrimonial en perjuicio de un tercero. Tal y como hemos indicado es, con mucho, el ciberdelito m&#x00E1;s cometido en los &#x00FA;ltimos a&#x00F1;os. Tambi&#x00E9;n se comete este delito por la fabricaci&#x00F3;n, posesi&#x00F3;n o facilitaci&#x00F3;n de programas inform&#x00E1;ticos, con el objetivo de realizar operaciones bancarias en perjuicio de su titular o de un tercero; esto es lo que en t&#x00E9;rminos inform&#x00E1;ticos se llama <italic>ransomware.</italic></p></list-item>
<list-item><label>F)</label> <p>Defraudaciones de telecomunicaciones y es que &#x00E9;stas, igual que sucede con el fluido el&#x00E9;ctrico o agua, pueden ser objeto de defraudaciones a trav&#x00E9;s de mecanismos que se utilizan al efecto, por ejemplo, alterando los contadores (art. 355 del CP); tambi&#x00E9;n cuando se utiliza un terminal de telecomunicaciones sin permiso de su titular, si se le causa un perjuicio econ&#x00F3;mico.</p></list-item>
<list-item><label>G)</label> <p>Ciberdelitos sexuales: destaca el llamado <italic>child grooming</italic>, que consiste en ponerse en contacto con un menor de 16 a&#x00F1;os, para tener un encuentro con el fin de cometer los actos previstos en los arts. 181 a 189 del CP (art. 183.1 del CP). Tambi&#x00E9;n, recibe esa denominaci&#x00F3;n el delito cometido cuando el menor de 16 a&#x00F1;os facilita al autor material pornogr&#x00E1;fico o le muestra im&#x00E1;genes pornogr&#x00E1;ficas en las que se represente o aparezca un menor (art, 183.2 del CP).</p>
<p>Cabe el acoso sexual, efectuado a trav&#x00E9;s de las TIC (art. 184 CP) o el exhibicionismo ante menores de edad o discapacitados necesitados de especial protecci&#x00F3;n (art. 185 del CP).</p>
<p>Asimismo, entra dentro de esta categor&#x00ED;a la venta o difusi&#x00F3;n de material pornogr&#x00E1;fico a menores o discapacitados de especial atenci&#x00F3;n (art. 186 del CP) o la prostituci&#x00F3;n, explotaci&#x00F3;n sexual y corrupci&#x00F3;n de menores del art. 187 a 189 bis del CP.</p></list-item>
<list-item><label>H)</label> <p>Delitos contra la propiedad industrial, pues cabe la reproducci&#x00F3;n, plagio, distribuci&#x00F3;n o comunicaci&#x00F3;n p&#x00FA;blica de una obra con &#x00E1;nimo de lucro y sin autorizaci&#x00F3;n de los titulares de los derechos de propiedad intelectual (art. 270.1 del CP); la facilitaci&#x00F3;n activa y con &#x00E1;nimo de lucro del acceso o localizaci&#x00F3;n en <italic>Internet</italic> de obras protegidas sin autorizaci&#x00F3;n de los titulares de los derechos de propiedad intelectual (art. 270 del CP). Tambi&#x00E9;n, eliminar, modificar las medidas tecnol&#x00F3;gicas destinadas a proteger obras para favorecer la comisi&#x00F3;n de alguna de las conductas de los tipos comentados (270.5 apartado C). Es posible que se cometa este tipo de delitos por la elusi&#x00F3;n o facilitaci&#x00F3;n de medidas tecnol&#x00F3;gicas para facilitar a un tercero el acceso a una obra protegida (art. 270. 5 D).</p>
<p>La fabricaci&#x00F3;n, importaci&#x00F3;n, distribuci&#x00F3;n o posesi&#x00F3;n con fines comerciales de cualquier medio destinado a neutralizar dispositivos t&#x00E9;cnicos utilizados para proteger programas inform&#x00E1;ticos u obras protegidas (270.6 CP) es un delito tambi&#x00E9;n cibern&#x00E9;tico contra la propiedad industrial.</p></list-item>
<list-item><label>I)</label> <p>Delitos contra el honor: y, dentro de &#x00E9;stos, encontramos la calumnia o la injuria, conductas agravadas por la publicidad, cuando, por ejemplo, se realizan en redes sociales o por grupos de mensajer&#x00ED;a (art. 208 del CP)</p></list-item>
<list-item><label>J)</label> <p>Amenazas y coacciones, siempre que se produzcan en el ciberespacio o entorno virtual (art. 271.2 del CP o art. 172 a 172 ter del CP). Tenemos el llamado ciberacoso o <italic>ciberstalking</italic> (art. 172 ter del CP), que supone el contacto de forma reiterada e insistente por parte del autor con la v&#x00ED;ctima, caus&#x00E1;ndole graves alteraciones en el desarrollo de su vida diaria.</p>
<p>Cuando la acci&#x00F3;n la realiza un menor que es quien atormenta o amenaza o coacciona se llama bulling. Cabe que sea realizado mediante <italic>Internet</italic>, tel&#x00E9;fonos m&#x00F3;viles, videoconsolas <italic>online</italic>.</p></list-item>
<list-item><label>K)</label> <p>Delito de odio (art. 510 del CP) y apolog&#x00ED;a del terrorismo, que tiene especial gravedad, cuando se difunde a trav&#x00E9;s de medios telem&#x00E1;ticos (art. 578 del CP)</p></list-item>
<list-item><label>L)</label> <p>Delito por usurpaci&#x00F3;n o suplantaci&#x00F3;n de la identidad: art. 401 del CP. Supone apropiarse una persona de la identidad de otra, en beneficio propio, actuando en el tr&#x00E1;fico jur&#x00ED;dico simulando ser la persona a la que suplanta. Este tipo de delitos es muy habitual en las llamadas &#x00AB;estafas del amor&#x00BB;, pues como se&#x00F1;uelo, se coloca la foto de una persona atractiva que es de otra persona.</p></list-item>
</list>
<p>El CP se ha ido modificando para adaptarse a la nueva realidad delictiva. La reforma m&#x00E1;s importante habida en este sentido ha sido la producida por la Ley Org&#x00E1;nica 1/2015, de 30 de marzo, por la que se modifica la Ley Org&#x00E1;nica 10/1995, de 23 de noviembre, del C&#x00F3;digo Penal.</p>
<p>Como puede entenderse, la cooperaci&#x00F3;n en materia penal para la prevenci&#x00F3;n y lucha contra la delincuencia transnacional y, en particular, contra la ciberdelincuencia, resulta, en virtud de lo anterior, de vital importancia.</p>
<p>La ciberdelincuencia proyecta sus consecuencias directamente sobre el proceso penal. Primeramente, porque la investigaci&#x00F3;n de la ciberdelincuencia requiere de unidades investigaci&#x00F3;n especializadas, dotadas de los medios t&#x00E9;cnicos necesarios para la efectividad de su trabajo.</p>
<p>En segundo lugar, los rastros que deja esta clase de delincuencia son de car&#x00E1;cter electr&#x00F3;nico, debiendo entonces referirnos a las evidencias electr&#x00F3;nicas, dif&#x00ED;ciles de conseguir y altamente vol&#x00E1;tiles. En este sentido, la obtenci&#x00F3;n transfronteriza de pruebas electr&#x00F3;nicas se antoja extremadamente dif&#x00ED;cil, pues los proveedores de servicios de <italic>Internet</italic> suelen tener su sede en lugar distinto al de comisi&#x00F3;n de los hechos delictivos. La extraterritorialidad dificulta enormemente el acceso a dicha clase de prueba. La r&#x00E1;pida alteraci&#x00F3;n y destrucci&#x00F3;n de las evidencias digitales es uno de los grandes escollos que existen para el castigo de estos delitos.</p>
<p>Aunque en el seno de la Uni&#x00F3;n Europea (en adelante, UE) se ha legislado para evitar que los servidores de servicios de <italic>Internet</italic> impidan el acceso a la prueba electr&#x00F3;nica, a&#x00FA;n muchos Estados miembros se amparan en el necesario respeto de los derechos fundamentales para intentar impedir la obtenci&#x00F3;n de las pruebas electr&#x00F3;nicas.</p>
<p>Por &#x00FA;ltimo, tal y como se expondr&#x00E1; posteriormente, se hace necesaria la intervenci&#x00F3;n de peritos especializados en la obtenci&#x00F3;n y an&#x00E1;lisis de las evidencias encontradas.</p>
<p>A todos estos retos se une el uso de la Inteligencia Artificial (en adelante, IA) fundacional. Hemos pasado de la IA predictiva a la generativa y, dentro de ella, ya se habla del modelo fundacional. Que &#x00BF;de qu&#x00E9; se trata? De redes neuronales <italic>deep learning</italic>. La IA que sigue este modelo se desarrolla a partir de un modelo fundacional que se utiliza como punto de partida para crear modelos de ML, que permite contar con aplicaciones nuevas de manera r&#x00E1;pida y poco costosa. Estos modelos fundacionales son entrenados a trav&#x00E9;s de datos generalizados y sin etiquetar y que son capaces de realizar una gran variedad de tareas generales, entre ellas comprender el lenguaje, generar texto e im&#x00E1;genes y conversar en lenguaje natural.</p>
<p>Estos modelos fundacionales permiten crear archivos de voz o v&#x00ED;deos con im&#x00E1;genes como si fueran reales. &#x00BF;Qu&#x00E9; les espera a los juzgadores si se les presenta una evidencia creada por IA fudacional sin que tengan posibilidad de conocer que dicha evidencia no es real?</p>
</sec>
<sec sec-type="sec-2-31976">
<label><bold>2</bold></label>
<title><bold>Marco legal internacional de la delincuencia transnacional y de la ciberdelincuencia organizada</bold></title>
<p>En diciembre de 2000, se firm&#x00F3;, en la ciudad de Palermo, la Convenci&#x00F3;n de las Naciones Unidas contra la Delincuencia Organizada Transnacional. La Comunidad internacional se percat&#x00F3; de que la delincuencia transnacional se hab&#x00ED;a convertido en un problema mundial, al atravesar las fronteras, siendo imposible atajarla a trav&#x00E9;s de medios nacionales.</p>
<p>Dos Resoluciones de la Asamblea General fueron el origen de dicha Convenci&#x00F3;n. En primer lugar, la Resoluci&#x00F3;n 53/111, de 9 de diciembre de 1998, en la que decidi&#x00F3; establecer un Comit&#x00E9; especial intergubernamental de composici&#x00F3;n abierta, con la finalidad de elaborar una Convenci&#x00F3;n internacional amplia contra la delincuencia organizada transnacional y de examinar, si proced&#x00ED;a, la posibilidad de elaborar instrumentos internacionales sobre la trata de mujeres y ni&#x00F1;os, la lucha contra la fabricaci&#x00F3;n y el tr&#x00E1;fico il&#x00ED;citos de armas de fuego, sus piezas y componentes y municiones, y el tr&#x00E1;fico y el transporte il&#x00ED;citos de migrantes, incluso por mar. La segunda fue la Resoluci&#x00F3;n 54/126, de 17 de diciembre de 1999, en la que pidi&#x00F3; al Comit&#x00E9; Especial encargado de elaborar una Convenci&#x00F3;n contra la delincuencia organizada transnacional que prosiguiera sus trabajos, de conformidad con las Resoluciones 53/111 y 53/114, de 9 de diciembre de 1998, y que intensificara esa labor, a fin de terminarla en el a&#x00F1;o 2000.</p>
<p>En esta Convenci&#x00F3;n, se definieron conceptos claves tales como: a) grupo delictivo organizado, entendiendo por tal el estructurado por tres o m&#x00E1;s personas que exista durante cierto tiempo y que act&#x00FA;e concertadamente con el prop&#x00F3;sito de cometer uno o m&#x00E1;s delitos graves o delitos tipificados en la Convenci&#x00F3;n, con miras a obtener, directa o indirectamente, un beneficio econ&#x00F3;mico u otro beneficio de orden material; y; b) grupo estructurado, que es un grupo no formado fortuitamente para la comisi&#x00F3;n inmediata de un delito y en el que no necesariamente se haya asignado a sus miembros funciones formalmente definidas ni haya continuidad en la condici&#x00F3;n de miembro o exista una estructura desarrollada. La Convenci&#x00F3;n se aplica a la prevenci&#x00F3;n, la investigaci&#x00F3;n y el enjuiciamiento cometidos por grupos organizados, blanqueo de capitales, corrupci&#x00F3;n y la obstrucci&#x00F3;n a la Justicia. Intenta que los Estados parte adopten medidas legislativas para el castigo de estos delitos y se decomisen bienes, producto de los mismos. Permite la presentaci&#x00F3;n de la solicitud de la orden de decomiso de un Estado parte a otro, siempre que tenga jurisdicci&#x00F3;n para conocer de un delito comprendido en el Tratado.</p>
<p>Por otra parte y, ya en un &#x00E1;mbito regional, concretamente referido al Consejo de Europa, contamos con el Convenio sobre Ciberdelincuencia, firmado, en Budapest, el 23 de noviembre de 2001, mediante el cual se propone a los Estados firmantes adoptar las medidas legislativas necesarias para tipificar en sus respectivos ordenamientos jur&#x00ED;dicos el acceso deliberado e ileg&#x00ED;timo a toda parte de un sistema inform&#x00E1;tico; la interceptaci&#x00F3;n deliberada e ileg&#x00ED;tima por medios t&#x00E9;cnicos de datos inform&#x00E1;ticos en transmisiones no p&#x00FA;blicas dirigidas a un sistema inform&#x00E1;tico, originadas en un sistema inform&#x00E1;tico o efectuadas dentro del mismo, incluyendo las emisiones electromagn&#x00E9;ticas provenientes de un sistema inform&#x00E1;tico que transporte dichos datos inform&#x00E1;ticos; los actos deliberados e ileg&#x00ED;timos que supongan ataques a los datos inform&#x00E1;ticos; ataques a la integridad de los sistemas; abusos de los dispositivos; la falsificaci&#x00F3;n inform&#x00E1;tica; el fraude inform&#x00E1;tico; los delitos relacionados con la pornograf&#x00ED;a infantil y los delitos relacionados con infracciones de la propiedad intelectual y otras figuras afines.</p>
<p>Dicho Convenio permite la armonizaci&#x00F3;n penal y procesal penal en el &#x00E1;mbito de la ciberdelincuencia, regulando una cuesti&#x00F3;n transcendental que provoca m&#x00FA;ltiples problemas en cuando a la persecuci&#x00F3;n de este tipo de delitos, cometidos a trav&#x00E9;s de servidores que se alojan en Estados diferentes de aqu&#x00E9;llos en los produce efectos. Y es que el Convenio dispone que la jurisdicci&#x00F3;n quedar&#x00E1; fijada a favor del Estado cometido en su territorio, incluyendo a bordo de un buque que tenga su pabell&#x00F3;n o de una aeronave matriculada seg&#x00FA;n sus leyes cometido por uno de sus nacionales, si el delito es est&#x00E1; considerado como tal en el lugar en el que se cometi&#x00F3; o si ning&#x00FA;n otro Estado tuviera competencia territorial para conocer de aqu&#x00E9;l.</p>
<p>En 2003, se promulg&#x00F3; la firma del Protocolo Adicional al Convenio de Ciberdelincuencia del Consejo de Europa, criminalizando los actos de racismo y xenofobia, relacionados con las nuevas tecnolog&#x00ED;as.</p>
<p>Ambos Convenios ponen de manifiesto la importancia de la cooperaci&#x00F3;n para la prevenci&#x00F3;n y represi&#x00F3;n de los delitos transnacionales y de los ciberdelitos. Y es que las caracter&#x00ED;sticas propias de esta criminalidad dificultan enormemente su persecuci&#x00F3;n.</p>
<p>Espa&#x00F1;a ratific&#x00F3; el Convenio en 2004 y el Protocolo Adicional en el a&#x00F1;o 2006. En 2024, son ya 69 Estados los firmantes de dicho Convenio.</p>
</sec>
<sec sec-type="sec-3-31976">
<label><bold>3</bold></label>
<title><bold>La cooperaci&#x00F3;n penal en la Uni&#x00F3;n Europea: especial referencia a la orden europea de investigaci&#x00F3;n y a la obtenci&#x00F3;n de pruebas electr&#x00F3;nicas transfronterizas</bold></title>
<p>La cooperaci&#x00F3;n judicial en materia civil y judicial en la Uni&#x00F3;n Europea (en adelante, UE) comenz&#x00F3; con el Tratado de Maastricht, firmado el 7 de febrero de 1992, el cual que entr&#x00F3; en vigor el 1 de noviembre de 1993. Dicho Tratado declar&#x00F3; la cooperaci&#x00F3;n civil y mercantil cuesti&#x00F3;n de inter&#x00E9;s com&#x00FA;n. Fue el Tratado de &#x00C1;msterdam, firmado el 2 de octubre de 1997, en vigor desde el 1 de mayo de 1999, el que asoci&#x00F3; la cooperaci&#x00F3;n en ese &#x00E1;mbito con la libre circulaci&#x00F3;n de personas.</p>
<p>La cooperaci&#x00F3;n penal se antoja mucho m&#x00E1;s complicada pues, como sabemos, choca con la pol&#x00ED;tica criminal definida por cada Gobierno y, por tanto, con la soberan&#x00ED;a de cada Estado. Los Estados son menos reticentes a cooperar en materia civil y mercantil, que en materia penal. Pero es cierto que la eliminaci&#x00F3;n progresiva de las fronteras y la creaci&#x00F3;n del espacio Schengen (1995), conquista de la UE y que nos permite pasar de un pa&#x00ED;s a otro sin controles fronterizos dentro de la Uni&#x00F3;n, ha facilitado considerablemente la libre circulaci&#x00F3;n de los ciudadanos europeos, pero tambi&#x00E9;n ha contribuido a que los delincuentes puedan actuar con mayor libertad a escala transnacional.</p>
<p>La UE, con el fin de afrontar el reto de la delincuencia transfronteriza y asegurar el espacio de libertad, seguridad y justicia ha incluido medidas para promover la cooperaci&#x00F3;n judicial en materia penal.</p>
<p>Recordemos cu&#x00E1;les han sido los hitos conseguidos en la UE en materia de cooperaci&#x00F3;n penal durante los &#x00FA;ltimos a&#x00F1;os:</p>
<p>El 29 de mayo de 2000, el Consejo de Ministros de la Uni&#x00F3;n adopt&#x00F3; el Convenio relativo a la Asistencia Judicial Mutua en materia penal, cuyo prop&#x00F3;sito es alentar la cooperaci&#x00F3;n entre las autoridades judiciales, policiales y aduaneras dentro de la Uni&#x00F3;n, complementando las disposiciones relativas a los instrumentos jur&#x00ED;dicos existentes y en aplicaci&#x00F3;n del Convenio Europeo para la Protecci&#x00F3;n de los Derechos Humanos y de las Libertades Fundamentales. Este Convenio se antoja clave pues permite la constituci&#x00F3;n de equipos conjuntos de investigaci&#x00F3;n o la intervenci&#x00F3;n de las telecomunicaciones previa solicitud de una autoridad competente de otro pa&#x00ED;s de la UE, designada para ello en dicho pa&#x00ED;s de la UE. Incluso, la intervenci&#x00F3;n podr&#x00E1; tambi&#x00E9;n tener lugar en un pa&#x00ED;s de la UE en que se encuentre la estaci&#x00F3;n terrestre de comunicaciones por sat&#x00E9;lite correspondiente.</p>
<p>Conseguimos sustituir la extradici&#x00F3;n por la orden de detenci&#x00F3;n europea, el 13 de junio de 2002, la cual permite, a trav&#x00E9;s de un procedimiento judicial simplificado y transfronterizo, en un plazo de 60 d&#x00ED;as a partir de la fecha de la detenci&#x00F3;n, la entrega de una persona para el enjuiciamiento y ejecuci&#x00F3;n de pena o medida de seguridad privativa de libertad en otros Estado miembro de la Uni&#x00F3;n distinto de aqu&#x00E9;l en el que se encuentra detenido. Se realiza a trav&#x00E9;s de las autoridades judiciales de los Estados miembros, lo que evita las injerencias pol&#x00ED;ticas propias de las extradiciones. Adem&#x00E1;s, dicha Orden trata de evitar, en treinta y dos categor&#x00ED;as de delitos, que el Estado miembro donde se encuentra la persona detenida y a la cual se ha ordenado la entrega, puede denegar la misma por no existir el delito por el que se le acusa tipificado en su ordenamiento jur&#x00ED;dico.</p>
<p>Se han dictado Directivas que obligan a los Estados miembros de la UE a legislar sobre el estatuto de la v&#x00ED;ctima y sobre el estatuto del investigado. As&#x00ED;, tenemos la Directiva 2012/29/UE del Parlamento Europeo y del Consejo, de 25 de octubre de 2012 por la que se establecen normas m&#x00ED;nimas sobre los derechos, el apoyo y la protecci&#x00F3;n de las v&#x00ED;ctimas de delitos. La Directiva 2013/48/UE del Parlamento Europeo y del Consejo, de 22 de octubre de 2013, sobre el derecho a la asistencia de letrado en los procesos penales y en los procedimientos relativos a la orden de detenci&#x00F3;n europea, y sobre el derecho a que se informe a un tercero en el momento de la privaci&#x00F3;n de libertad y a comunicarse con terceros y con autoridades consulares durante la privaci&#x00F3;n de libertad, tambi&#x00E9;n es muestra sobre ello.</p>
<p>Asimismo, a trav&#x00E9;s de la Directiva 2014/41/UE, se ha adoptado tambi&#x00E9;n la orden europea de investigaci&#x00F3;n en materia penal, aprobada bajo presidencia espa&#x00F1;ola, cuyo objetivo es simplificar la obtenci&#x00F3;n de pruebas transfronterizas. A trav&#x00E9;s de un formulario sencillo se permite que un Estado miembro emita una orden para la ejecuci&#x00F3;n de una medida de investigaci&#x00F3;n en otro Estado distinto, sin que &#x00E9;ste, salvo en casos tasados, pueda negarse a ello.</p>
<p>La Directiva 2014/42/UE del Parlamento Europeo y del Consejo sobre el embargo y el decomiso de los instrumentos y del producto del delito en la UE, asimismo, establece normas comunes para los Estados miembros respecto al embargo y decomiso del producto de ciertos delitos, as&#x00ED; como de propiedades cuya procedencia sea resultado de conductas delictivas, es lo que se denomina decomiso ampliado. Adem&#x00E1;s, en diciembre de 2016, la Comisi&#x00F3;n propuso la adopci&#x00F3;n de un nuevo Reglamento sobre el reconocimiento mutuo de las resoluciones de embargo y decomiso. De hecho, se ha dictado el Reglamento 2018/1805, de 14 de noviembre de 2018, sobre el reconocimiento mutuo de las resoluciones de embargo y decomiso.</p>
<p>Hemos logrado tener instituciones que son el adalid de la cooperaci&#x00F3;n en materia penal. As&#x00ED; mencionamos <italic>Europol, Eurojust,</italic> la Red Judicial Europea, los Equipos Conjuntos de Investigaci&#x00F3;n y la Fiscal&#x00ED;a Europea. Por ejemplo, el Parlamento Europeo ha reformulado las funciones y estructuras de <italic>Eurojust</italic>, para mejorar la efectividad de este &#x00F3;rgano de forma que se permita facilitar las investigaciones transfronterizas y el enjuiciamiento de los delitos graves en el seno de la UE. La Fiscal&#x00ED;a europea ha surgido en 2018 para combatir el fraude contra las finanzas de la UE, pudiendo investigar los delitos que afecten a los intereses financieros de la UE y ejercer la acci&#x00F3;n penal en los procesos penales que se sustancien al efecto.</p>
<p>Los esfuerzos de la UE en cooperaci&#x00F3;n penal se centran en lograr el respeto del principio de reconocimiento mutuo. La realizaci&#x00F3;n del espacio de libertad, seguridad y justicia en la Uni&#x00F3;n se basa en la confianza mutua y en una presunci&#x00F3;n del respeto, por parte de los dem&#x00E1;s Estados miembros, del Derecho de la Uni&#x00F3;n y, en particular, de los derechos fundamentales. Ya, en el Consejo Europeo de Tampere, en octubre de 1999, qued&#x00F3; definido que el reconocimiento mutuo deber&#x00ED;a constituir la piedra angular de la cooperaci&#x00F3;n judicial en materia penal. El principio del reconocimiento mutuo fue confirmado en los Programas de La Haya, en 2005 y de Estocolmo, en 2009. S&#x00F3;lo a trav&#x00E9;s de este reconocimiento mutuo se podr&#x00E1; logar la superaci&#x00F3;n de los problemas que existen por la existencia de diferentes legislaciones en los distintos miembros de la UE y por las diferencias entre los sistemas judiciales nacionales. Recordemos que el sistema de integraci&#x00F3;n europea no se basa en la uniformidad de las legislaciones, sino en la armonizaci&#x00F3;n de las mismas. El principio de reconocimiento mutuo no podr&#x00E1; lograrse si no existe un alto grado de confianza mutua entre los Estados miembros.</p>
<p>En julio de 2018, los ministros de Justicia de los distintos pa&#x00ED;ses de la UE trabajaron en la Agenda de Justicia para el a&#x00F1;o 2020 y dentro de la misma discutieron c&#x00F3;mo facilitar la obtenci&#x00F3;n transfronteriza de pruebas.</p>
<p>En 2023, se dicta el Reglamento 2023/1543 del Parlamento Europeo y del Consejo, de 12 de julio de 2023, sobre las &#x00F3;rdenes europeas de producci&#x00F3;n y las &#x00F3;rdenes europeas de conservaci&#x00F3;n a efectos de prueba electr&#x00F3;nica en procesos penales y de ejecuci&#x00F3;n de penas privativas de libertad a ra&#x00ED;z de procesos penales. Para la UE es cada vez m&#x00E1;s necesario regular las medidas para obtener y conservar pruebas electr&#x00F3;nicas de cara a las investigaciones penales.</p>
<p>El Reglamento pone el acento en los prestadores de servicios como punto importante para la obtenci&#x00F3;n de pruebas para procesos penales. A estos efectos, los prestadores de servicios m&#x00E1;s importantes son los proveedores de servicios de comunicaciones electr&#x00F3;nicas y los prestadores de servicios de la sociedad de la informaci&#x00F3;n, que permite la interacci&#x00F3;n entre los usuarios.</p>
<p>Los proveedores de servicios de comunicaciones electr&#x00F3;nicas se definen en la 2018/1972 del Parlamento Europeo y del Consejo y son los que prestan servicios de comunicaciones interpersonales, tales como servicios de voz sobre IP, servicios de mensajer&#x00ED;a instant&#x00E1;nea y servicios de correo electr&#x00F3;nico.</p>
<p>La Directiva 2015/1535 del Parlamento Europeo y del Consejo se refiere a los servicios que permiten a sus usuarios la capacidad de comunicarse entre s&#x00ED; o les ofrecen servicios que puedan utilizar para almacenar o tratar datos su nombre. Esto incluye a los mercados en l&#x00ED;nea que proporcionan a los consumidores y las empresas la capacidad de comunicarse entre s&#x00ED;, otros servicios de alojamiento de datos, y tambi&#x00E9;n a los datos alojados en la nube y a las plataformas de juegos y a los juegos de apuestas en l&#x00ED;nea.</p>
<p>Los entidades que prestan servicios de infraestructura de <italic>Internet</italic> y que asigna nombres y n&#x00FA;meros, como ocurre con los registradores y registros de nombres de dominio y los prestadores de servicios de privacidad y representaci&#x00F3;n o registros regionales de direcciones de protocolo de <italic>Internet</italic> (IP), pueden identificar a los creadores de p&#x00E1;ginas <italic>web</italic> maliciosas o comprometidas, pues poseen datos que permite identificar a la persona f&#x00ED;sica o jur&#x00ED;dica responsable de esos sitios y que los utilizan para cometer delitos o, tambi&#x00E9;n permite identificar a la v&#x00ED;ctima de dicha actividad.</p>
<p>El Reglamento define cu&#x00E1;ndo el prestador de servicios tiene una conexi&#x00F3;n sustancial con la UE. Esto ocurre si tiene un establecimiento en la Uni&#x00F3;n o en caso de no tenerlo, existe un n&#x00FA;mero significativo de usuarios en uno o m&#x00E1;s Estados miembros, o si las actividades se orientan hacia uno o m&#x00E1;s Estados miembros.</p>
<p>Y es que las direcciones IP, los n&#x00FA;meros de acceso y la informaci&#x00F3;n conexa, es sin lugar a dudas, un dato esencial en una investigaci&#x00F3;n penal, cuando no se conoce la identidad del autor del delito. Adem&#x00E1;s, la IP constituyen el registro de una serie de acontecimientos tales como el comienzo y el final de la sesi&#x00F3;n de acceso de un usuario a un servicio. Es la direcci&#x00F3;n IP el que indica la interfaz de red utilizada durante la sesi&#x00F3;n de acceso, aunque a veces se necesita informaci&#x00F3;n adicional sobre el comienzo y el fin de una sesi&#x00F3;n de acceso de un usuario a un servicio, pues resulta habitual que las direcciones IP sean compartidas entre usuarios.</p>
<p>La direcci&#x00F3;n IP constituye un dato personal y goza de la protecci&#x00F3;n que dispensa la norma. Incluso, las direcciones IP pueden considerarse datos de tr&#x00E1;fico. Asimismo, los n&#x00FA;meros de acceso y la informaci&#x00F3;n conexa se consideran datos de tr&#x00E1;fico en algunos Estados miembros.</p>
<p>Si se produce una investigaci&#x00F3;n en el seno de un proceso penal, las Fuerzas y Cuerpos de Seguridad del Estado pueden solicitar las autoridades policiales una direcci&#x00F3;n IP y los n&#x00FA;meros de acceso e informaci&#x00F3;n conexa, para poder identificar al usuario, antes de que puedan solicitarse al prestador de servicios los datos de los abonados relacionados con ese identificador. Adem&#x00E1;s, la direcci&#x00F3;n IP puede ser solicitada para conseguir informaci&#x00F3;n a&#x00FA;n m&#x00E1;s sensible y que incide m&#x00E1;s la vida privada, tal es el caso de los contactos y el paradero del usuario, lo que puede suponer establecer un perfil de la persona afectada.</p>
<p>A estos efectos, se crea la orden europea de producci&#x00F3;n y la orden europea de conservaci&#x00F3;n. En ambos casos, ser&#x00E1;n emitidas por una autoridad judicial, aunque excepcionalmente, si lo &#x00FA;nico que se pretende a trav&#x00E9;s de ellas es la identificaci&#x00F3;n del usuario, tambi&#x00E9;n puede ser emitida por un fiscal.</p>
<p>La orden europea de producci&#x00F3;n se utiliza para obtener pruebas espec&#x00ED;ficas, como documentos, objetos o datos almacenados electr&#x00F3;nicamente, que sean necesarios para una investigaci&#x00F3;n o un proceso penal en curso. La orden europea de conservaci&#x00F3;n se usa para preservar pruebas o evidencias que puedan ser relevantes para una investigaci&#x00F3;n penal.</p>
<p>Debe tenerse en cuenta que las pruebas de los ciberdelitos &#x00FA;nicamente se encuentran en soporte electr&#x00F3;nico y &#x00E9;stas, como ya se ha dicho, tienden a desaparecer con mucha facilidad. Esta es la finalidad del Reglamento, y requieren de un tratamiento distinto a las restantes clases de pruebas. Esta norma tambi&#x00E9;n se aplica a aquellas actividades delictivas que est&#x00E9;n castigadas una pena m&#x00E1;xima privativa de libertad inferior a tres a&#x00F1;os.</p>
<p>Las &#x00F3;rdenes europeas de producci&#x00F3;n, que se tramita a trav&#x00E9;s de un documento que se llama EPOC y las &#x00F3;rdenes europeas de conservaci&#x00F3;n, que se tramitan mediante un documento denominado EPOC-PR, se dirigen al prestador de servicios, que act&#x00FA;a como responsable del tratamiento. Una vez recibido, el destinatario debe conservar los datos solicitados durante un m&#x00E1;ximo de sesenta d&#x00ED;as, a menos que la autoridad emisora confirme que se ha emitido una solicitud posterior de entrega, en cuyo caso la conservaci&#x00F3;n debe mantenerse.</p>
<p>Los motivos de denegaci&#x00F3;n de una orden europea de protecci&#x00F3;n son tasados. Cabe oponerse, por ejemplo, si supusiese una vulneraci&#x00F3;n manifiesta de un derecho fundamental previsto en el art&#x00ED;culo 6 del Tratado de la UE y en la Carta de derechos fundamentales.</p>
<p>En definitiva, el Reglamento permite dirigir de forma segura, peticiones a los prestadores de servicios de comunicaciones electr&#x00F3;nicas directamente por las autoridades judiciales nacionales. De esta forma, se garantiza que dicho prestador no pueda negarse a colaborar con la investigaci&#x00F3;n penal, salvo que concurra motivo tasado en el propio Reglamento. Dado el car&#x00E1;cter vol&#x00E1;til de las evidencias electr&#x00F3;nicas de los delitos cibern&#x00E9;ticos, la creaci&#x00F3;n de estos instrumentos basados en la cooperaci&#x00F3;n una muestra eficaz de por d&#x00F3;nde deben transcurrir los caminos de persecuci&#x00F3;n y represi&#x00F3;n de los ciberdelitos.</p>
</sec>
<sec sec-type="sec-4-31976">
<label><bold>4</bold></label>
<title><bold>Las particularidades de la investigaci&#x00F3;n y de los procesos penales contra la ciberdelincuencia organizada</bold></title>
<p>Como conocemos, <italic>Internet</italic> est&#x00E1; constituido por un gran n&#x00FA;mero de ordenadores conectados entre s&#x00ED;, formando peque&#x00F1;as redes que, a su vez, se enlazan en la llamada &#x00AB;red de redes&#x00BB;.</p>
<p>&#x00BF;Qu&#x00E9; hace un usuario para entrar en la red? Pues bien, lo primero es comunicar su equipo con un proveedor de acceso a <italic>Internet</italic> (ISP), a trav&#x00E9;s de un operador de telecomunicaciones. El proveedor es, en definitiva, la compa&#x00F1;&#x00ED;a que permite a un cliente tener servicios de <italic>Internet</italic>. Esta empresa asignar&#x00E1; un identificador, denominado IP (<italic>Internet Protocol</italic>) que identifica a cada usuario. Los n&#x00FA;meros IP son &#x00FA;nicos y est&#x00E1;n compuestos por cuatro grupos de n&#x00FA;meros naturales que puede adquirir el valor de 0 hasta 225, n&#x00FA;mero que est&#x00E1;n separados entre s&#x00ED; por puntos. Existen unos 4.000 millones de combinaciones diferentes. Ahora bien, como despu&#x00E9;s diremos, a pesar de que nos pueda parecer que esas m&#x00FA;ltiples combinaciones, permiten casi infinitas direcciones IP, debido al tan n&#x00FA;mero de dispositivos conectados a la red, resultan actualmente insuficientes.</p>
<p>Dos computadores diferentes pueden intercambiar informaci&#x00F3;n entre s&#x00ED; a trav&#x00E9;s de unos protocolos de comunicaci&#x00F3;n. Esa informaci&#x00F3;n se agrupa en paquetes, que se denominan &#x00AB;datos del tr&#x00E1;fico&#x00BB;. Y, ah&#x00ED; radica la dificultad, pues estos datos de tr&#x00E1;fico no siempre se localizan f&#x00E1;cilmente. Normalmente, se almacenan por los sistemas y aplicaciones inform&#x00E1;ticas y su conservaci&#x00F3;n y el tiempo de &#x00E9;sta es configurable por el usuario que maneja el sistema.</p>
<p>Si se ha cometido un delito, para conseguir las evidencias y obtener los datos para poderlos presentar posteriormente en un proceso, en definitiva, para poder comprobar que se ha perpetrado el delito y c&#x00F3;mo se ha perpetrado, lo primero que se precisa es conocer el n&#x00FA;mero IP, en el momento de conexi&#x00F3;n a <italic>Internet</italic>. Adem&#x00E1;s, tendr&#x00E1; que saberse el momento concreto de acceso cuando se cometi&#x00F3; el hecho delictivo, ser&#x00E1; necesario identificar el ordenador, su ubicaci&#x00F3;n y el abonado de la l&#x00ED;nea telef&#x00F3;nica. Estos elementos permitir&#x00E1;n, tras la investigaci&#x00F3;n policial, conocer el equipo desde el cual se realiz&#x00F3; la acci&#x00F3;n, la ubicaci&#x00F3;n del mismo, incluso, identificar al abonado. Pero esta identificaci&#x00F3;n no supone haber encontrado al autor de la acci&#x00F3;n delictiva. Primeramente, porque el usuario puede ser otra persona distinta a aqu&#x00E9;lla que contrat&#x00F3; los servicios de <italic>Internet</italic><xref ref-type="fn" rid="fn9"><sup>9</sup></xref>. En segundo lugar, porque la determinaci&#x00F3;n de la direcci&#x00F3;n del emisor puede haber sido manipulada. Por &#x00FA;ltimo, porque se puede haber accedido desde un lugar p&#x00FA;blico. Existen muchos m&#x00E9;todos para evitar que se conozca qui&#x00E9;n es la persona que navega por la red: est&#x00E1;n las redes privadas virtuales (VPN), TOR, redes <italic>wifi</italic> compartidas en lugares p&#x00FA;blicos, en los que los usuarios pueden compartir sesi&#x00F3;n o pueden registrarse con datos falsos (<xref ref-type="bibr" rid="ref-2-31976">Barrera Iba&#x00F1;ez, 2018</xref>).</p>
<p>Los proveedores de servicio de <italic>Internet</italic> deben colaborar con la investigaci&#x00F3;n y dar a los peritos inform&#x00E1;ticos de la polic&#x00ED;a la direcci&#x00F3;n IP; los datos contractuales del abonado; la hora, la fecha y la duraci&#x00F3;n de la comunicaci&#x00F3;n; la concreta transacci&#x00F3;n o intercambio efectuado; la localizaci&#x00F3;n geogr&#x00E1;fica desde la que se conecta el presunto autor con el proveedor; la cuenta corriente con la que se paga el servicio; el n&#x00FA;mero de tel&#x00E9;fono de origen y destino de las comunicaciones realizadas por sospechoso; la transacci&#x00F3;n o intercambio il&#x00ED;cito; la copia de los ficheros del presunto autor en su espacio web; las llamadas perdidas, hora, duraci&#x00F3;n y frecuencia de las misma; los datos de fecha y el momento de activaci&#x00F3;n de la tarjeta prepago de m&#x00F3;viles y tantos otros datos necesarios para que el proceso penal pueda llevarse a cabo.</p>
<p>Por otra parte, en la investigaci&#x00F3;n de un ciberdelito ser&#x00E1; preciso acceder a los servidores de <italic>Internet</italic>, los cuales suelen guardar un registro de sucesos de lo que ocurre en la navegaci&#x00F3;n por la red, llamados logs.</p>
<p>Los profanos en materia inform&#x00E1;tica, nos podemos preguntar qu&#x00E9; son esos servidores y qu&#x00E9; son esos <italic>logs</italic>. Un servidor es un equipo inform&#x00E1;tico que forma parte de la red y que provee de servicios a otro equipo cliente. Es decir, un ordenador que provee de ciertos servicios a otros ordenadores. Los hay de diferentes tipos: servidor de archivos, de directorio, de impresi&#x00F3;n, de correo, de fax, <italic>proxy, web,</italic> de base de datos, DNS, etc. El servidor <italic>web</italic> o de <italic>Internet</italic> tiene como funci&#x00F3;n almacenar p&#x00E1;ginas <italic>web</italic>, normalmente escritas en HTML (<italic>HyperText Transfer Protocol</italic>), poni&#x00E9;ndolas al servicio de los usuarios que las necesitan. As&#x00ED; pues, los servidores de <italic>Internet</italic> almacenan ficheros que componen una p&#x00E1;gina <italic>web</italic> y contienen diferentes fragmentos que controlan la forma en la que los usuarios pueden acceder a estos ficheros, informaci&#x00F3;n toda ella de vital importancia para la investigaci&#x00F3;n de un ciberdelito.</p>
<p>Se ha dicho que los servidores suelen almacenar un registro de sucesos, llamados <italic>logs</italic>. &#x00BF;Qu&#x00E9; es un <italic>log</italic>? Un historial o un registro, una grabaci&#x00F3;n secuencial en un archivo o en una base de datos de todos los acontecimientos que se realizan en la navegaci&#x00F3;n por <italic>Internet</italic>. As&#x00ED;, un <italic>log se</italic> constituye en una evidencia del comportamiento del usuario en la red.</p>
<p>Los equipos inform&#x00E1;ticos personales no suelen guardar, a diferencia de los servidores, <italic>logs</italic>. En este supuesto, si se quisiera investigar los rastros de un delito, directamente en un ordenador personal, ser&#x00E1; necesario incautar, registrar y realizar un posterior <italic>back-up</italic> de la informaci&#x00F3;n contenida en aqu&#x00E9;l, para investigar las evidencias del mismo.</p>
<p>Adem&#x00E1;s, de todo lo anterior, debemos referirnos a la tecnolog&#x00ED;a <italic>Network Address Translation</italic> (NAT). Expliquemos en breves palabras qu&#x00E9; significado tienen estas palabras casi ininteligibles y la dificultad que supone para la investigaci&#x00F3;n penal. Debido al gran n&#x00FA;mero de dispositivos que se conectan a la red y sabiendo que cada usuario necesitar&#x00E1; una IP diferente para cada aparato que acceda a <italic>Internet</italic>, en los &#x00FA;ltimos tiempos, se est&#x00E1; produciendo el agotamiento de las direcciones IP. Por ello, se ha ideado un sistema que permite conectar varios terminales a trav&#x00E9;s de una &#x00FA;nica direcci&#x00F3;n IP (IP p&#x00FA;blica). Esto permite que grandes compa&#x00F1;&#x00ED;as puedan acceder a <italic>Internet</italic> con esa &#x00FA;nica IP p&#x00FA;blica, con independencia de los aparatos que tengan en la misma, incluso que la conexi&#x00F3;n que realizamos a <italic>Internet</italic> desde nuestros hogares se pueda hacer desde un <italic>router</italic> al cual queden unidos todos los dispositivos ubicados en el mismo. La identificaci&#x00F3;n del ordenador concreto desde el que se cometi&#x00F3; el delito, cuando dicho ordenador se conecta a la red a trav&#x00E9;s de NAT, resultar&#x00E1;, como puede suponerse, mucho m&#x00E1;s complejo.</p>
<p>Cuando se trata de conexiones desde dispositivos m&#x00F3;viles, los problemas son a&#x00FA;n mayores. Un celular es un receptor-transmisor, el cual permite la comunicaci&#x00F3;n entre personas mediante ondas electromagn&#x00E9;ticas de radiofrecuencia. En la actualidad, los celulares utilizan tecnolog&#x00ED;a digital, es, por ello, por lo que los mensajes de voz son transformados en c&#x00F3;digos de d&#x00ED;gitos binarios, quedando convertidas las conversaciones en paquetes de datos agrupados, seg&#x00FA;n un lenguaje preestablecido.</p>
<p>Para que se pueda producir una conexi&#x00F3;n inal&#x00E1;mbrica, es necesario que, en cada tramo de terreno en el que se quiera que exista cobertura, llamado t&#x00E9;cnicamente &#x00AB;c&#x00E9;lula&#x00BB;, se instale una antena. Esas antenas receptoras-emisoras, junto a la estaci&#x00F3;n base y a otros equipos electr&#x00F3;nicos, permiten hablar y conectarse a <italic>Internet</italic> a las personas que est&#x00E9;n situadas en el momento de la conexi&#x00F3;n en el territorio de esa c&#x00E9;lula (<xref ref-type="bibr" rid="ref-7-31976">Martil, 2017</xref>). En un mundo en continuo movimiento, donde las personas vamos y venimos de un lado a otro, nos podemos preguntar cu&#x00E1;ntas antenas a lo largo de un d&#x00ED;a han podido darnos cobertura en nuestras conexiones inal&#x00E1;mbricas. A todo ello hemos de unir una dificultad m&#x00E1;s y es que los celulares se conectan a <italic>Internet</italic> con una IP p&#x00FA;blica (NAT). La investigaci&#x00F3;n de la comisi&#x00F3;n de un hecho delictivo cometido desde un celular podr&#x00E1; permitir averiguar la &#x00FA;ltima antena desde la que se conect&#x00F3; este tel&#x00E9;fono, pero debemos tener presente que, al mismo tiempo, habr&#x00E1; habido otros miles de celulares conectados desde esa misma antena. Si todos esos miles de celulares se conectan a trav&#x00E9;s de una misma IP p&#x00FA;blica, resultar&#x00E1; del todo imposible individualizar desde cu&#x00E1;l fue cometido el hecho delictivo.</p>
<p>La utilizaci&#x00F3;n del protocolo IPV6, en lugar del IPV4, permite asignar direcciones IP a cada uno de los dispositivos en cada una de las conexiones. El protocolo IPV6 permite que un n&#x00FA;mero ilimitado de dispositivos se puedan conectar a <italic>Internet</italic> al mismo tiempo. La UE ha luchado mucho para que sea obligatorio y hoy, ya es una realidad. (<xref ref-type="bibr" rid="ref-2-31976">Barrera Ib&#x00E1;&#x00F1;ez, 2018</xref>).</p>
<p>Como puede observarse, el control, el seguimiento y el acceso a los datos de la navegaci&#x00F3;n <italic>web</italic> por parte de la polic&#x00ED;a supone la limitaci&#x00F3;n de derechos fundamentales de los ciudadanos, en este caso, del derecho a la intimidad y del secreto de las comunicaciones. La polic&#x00ED;a deber&#x00E1; realizar intervenciones telef&#x00F3;nicas, rastrear IP, acceder de forma remota a los dispositivos desde los cuales se realiza la navegaci&#x00F3;n por la red, obtener datos de los proveedores de servicios de <italic>Internet</italic> y de los contenidos en servidores, incluso incautar y registrar dispositivos de almacenamiento masivo de informaci&#x00F3;n, para su posterior an&#x00E1;lisis de su contenido, actuaciones todas ellas que suponen una importante limitaci&#x00F3;n de los derechos fundamentales. Podemos incluso, hablar del derecho a la inviolabilidad del domicilio, puesto que, para incautar un ordenador, ser&#x00E1; precisa la entrada y registro domiciliario, en el lugar en que se encuentren, para lo que ser&#x00E1; necesario la correspondiente autorizaci&#x00F3;n judicial.</p>
<p>Las dificultades de la investigaci&#x00F3;n penal del cibercrimen no acaban aqu&#x00ED;, pues es necesario el an&#x00E1;lisis de la informaci&#x00F3;n, posteriormente, la redacci&#x00F3;n del correspondiente dictamen pericial y la intervenci&#x00F3;n del perito en el juicio. Para poder realizar el an&#x00E1;lisis de los datos ser&#x00E1; ineludible la realizaci&#x00F3;n de ciertas operaciones t&#x00E9;cnicas, entre ellas, el &#x00AB;volcado&#x00BB; de la informaci&#x00F3;n obtenida, que se realiza a trav&#x00E9;s de una copia del soporte original, aunque siempre se deber&#x00E1; guardar el original. Asegurar la cadena de custodia es lo m&#x00E1;s importante en ese momento. Por ello, para garantizar que el original y la copia sean iguales, y no tener despu&#x00E9;s problemas con la nulidad de la prueba, ese volcado se suele realizar en presencia de un fedatario p&#x00FA;blico y de forma simult&#x00E1;nea al registro domiciliario e incautaci&#x00F3;n de los ordenadores. El Letrado de la Administraci&#x00F3;n de Justicia, cuya presencia se exige como fedatario p&#x00FA;blico, en una diligencia de entrada y registro domiciliario, podr&#x00E1; acreditar la autenticidad de la copia que se realice, si es que el volcado se efect&#x00FA;a en ese mismo momento. Si no fuera as&#x00ED;, el Letrado de la Administraci&#x00F3;n de Justicia ser&#x00E1; el que habr&#x00E1; de remover los precintos impuestos durante la entrada y registro domiciliario y en la diligencia de incautaci&#x00F3;n de los distintos equipos inform&#x00E1;ticos hallados en el lugar. Una vez realizado el volcado, los precintos deben mantenerse, para garantizar la cadena de custodia de la prueba (<xref ref-type="bibr" rid="ref-12-31976">Ray&#x00F3;n Ballesteros y G&#x00F3;mez Hern&#x00E1;ndez, 2014</xref>).</p>
<p>La redacci&#x00F3;n del dictamen pericial y la posterior actuaci&#x00F3;n en la vista oral del perito tiene tambi&#x00E9;n sus complejidades, que analizaremos posteriormente. Pero lo que nos importa en este momento es insistir en la necesidad de conservar siempre los dispositivos originales de donde se hayan extra&#x00ED;do las pruebas. Por este motivo, deber&#x00E1;n estar en custodia del Letrado de la Administraci&#x00F3;n de Justicia, que garantizar&#x00E1; su conservaci&#x00F3;n y puesta a disposici&#x00F3;n del juez, si &#x00E9;sta fuera precisa.</p>
<p>Pero la ciberdelincuencia no s&#x00F3;lo plantea problemas en la investigaci&#x00F3;n del delito, sino tambi&#x00E9;n en cuanto al proceso mismo. Al tratarse de delitos transnacionales, puede ocurrir que la conducta delictiva produzca resultados en Estados distintos de aqu&#x00E9;llos donde se cometi&#x00F3;, incluso puede ser que el hecho delictivo tenga su origen en uno o varios pa&#x00ED;ses. Obviamente, todo ello afecta a cuestiones tan b&#x00E1;sicas como la jurisdicci&#x00F3;n, la competencia jurisdiccional, la ley penal aplicable y al procedimiento que se tramitar&#x00E1; para su investigaci&#x00F3;n y enjuiciamiento. Las reglas cl&#x00E1;sicas, tales como la relativa al principio de territorialidad, seg&#x00FA;n la cual el hecho delictivo se enjuiciar&#x00E1; en el lugar de su comisi&#x00F3;n (<italic>locus comissi delicti</italic>) ya no tienen cabida (<xref ref-type="bibr" rid="ref-12-31976">Ray&#x00F3;n Ballesteros y G&#x00F3;mez Hern&#x00E1;ndez, 2014</xref>).</p>
</sec>
<sec sec-type="sec-5-31976">
<label><bold>5</bold></label>
<title><bold>La prueba electr&#x00F3;nica transfronteriza</bold></title>
<sec sec-type="sec-6-31976">
<label><bold>5.1</bold></label>
<title><bold>Prueba electr&#x00F3;nica: concepto y clases</bold></title>
<p>Entendemos por prueba electr&#x00F3;nica toda informaci&#x00F3;n que puede ser usada como prueba en un proceso, bien contenida en un medio electr&#x00F3;nico o bien transmitida por ese medio (<xref ref-type="bibr" rid="ref-5-31976">Delgado Mart&#x00ED;n, 2016</xref>).</p>
<p>El motivo por el que hablamos de esta clase de prueba no es otro, como se ha explicado anteriormente, que el hecho de que las evidencias que permiten demostrar la existencia de un ciberdelito son de car&#x00E1;cter electr&#x00F3;nico.</p>
<p>Resulta indiferente si la informaci&#x00F3;n se ha creado, se almacena o se transmite por medios electr&#x00F3;nicos y tambi&#x00E9;n es intrascendente qu&#x00E9; tipo de informaci&#x00F3;n sea. Lo relevante es que se encuentre contenida o sea transmitida por medios electr&#x00F3;nicos y que sirva para acreditar los hechos dentro de un proceso penal. Como estamos analizando la ciberdelincuencia, hablamos de la prueba electr&#x00F3;nica que permite probar la comisi&#x00F3;n de un hecho delictivo en un proceso penal.</p>
<p>Recodemos que, cuando nos referimos a la prueba, este concepto puede estar referido bien al resultado, bien al medio de prueba o bien a la actividad que realizan las partes para convencer al juez de la certeza de los hechos controvertidos en el proceso. Asimismo, se ha de diferenciar dos t&#x00E9;rminos que no significan lo mismo: fuente y medio de prueba. Concretamente, en el &#x00E1;mbito de la prueba electr&#x00F3;nica, se entiende fuente de prueba aquella informaci&#x00F3;n contenida o transmitida por medios electr&#x00F3;nicos. El medio de prueba es, sin embargo, la forma a trav&#x00E9;s de la que la fuente de prueba accede al proceso penal (<xref ref-type="bibr" rid="ref-5-31976">Delgado Mart&#x00ED;n, 2016</xref>).</p>
<p>Hoy contamos con muy variados elementos electr&#x00F3;nicos, que han ido evolucionando a gran velocidad en los &#x00FA;ltimos a&#x00F1;os. Cuando nos est&#x00E1;bamos acostumbrando a los <italic>Cd-Rom</italic>, llegaron los <italic>DVD</italic>, para ser sustituidos r&#x00E1;pidamente por las memorias <italic>USB</italic> y, &#x00E9;stas, posteriormente, por el almacenamiento de datos en la nube. Igual sucedi&#x00F3; en el &#x00E1;mbito de la telefon&#x00ED;a m&#x00F3;vil. Los tel&#x00E9;fonos que s&#x00F3;lo serv&#x00ED;an para llamar, pasaron a mejor vida, pues todo el mundo accedi&#x00F3; a los <italic>smartphones</italic> (con sistema <italic>Android</italic> o <italic>iOS</italic>), que permiten realizar llamadas, enviar mensajes, utilizar los sistemas de mensajer&#x00ED;a instant&#x00E1;nea y la navegaci&#x00F3;n por <italic>Internet</italic>. Los ordenadores de consola siguen existiendo, pero comparten vida con los port&#x00E1;tiles, con las tabletas, los reproductores de MP3 o MP4 o, las PDAs. Qui&#x00E9;n de nosotros no lleva en su veh&#x00ED;culo un sistema de navegaci&#x00F3;n que le permite ser rastreado a trav&#x00E9;s de GPS y conocer las carreteras y el camino por d&#x00F3;nde llegar a los lugares. Estos elementos electr&#x00F3;nicos nos permiten hablar de diferentes fuentes de prueba electr&#x00F3;nica, tales como el correo electr&#x00F3;nico, el SMS, la mensajer&#x00ED;a instant&#x00E1;nea o las redes sociales.</p>
<p>Por otra parte, los medios de prueba son los tradicionales en cualquier procedimiento: documental, interrogatorio de partes, testifical, pericial, reconocimiento judicial u otros medios que permiten la reproducci&#x00F3;n de im&#x00E1;genes, sonidos, etc. Tengamos presente, por ejemplo, que en la Ley espa&#x00F1;ola 1/2000, de 7 de enero, de Enjuiciamiento Civil (en adelante LEC), el art. 299, diferencia la prueba documental de los medios de reproducci&#x00F3;n de im&#x00E1;genes, sonido e imagen y otros que permiten archivar y conocer o reproducir palabras, datos, cifras y operaciones matem&#x00E1;ticas llevadas a cabo con fines contables o de otra clase.</p>
<p>Adem&#x00E1;s, existen dos clases de prueba electr&#x00F3;nica: a) los datos o informaciones almacenados en un dispositivo electr&#x00F3;nico; y, b) los que son transmitidos por cualesquiera redes de comunicaci&#x00F3;n abiertas o restringidas como <italic>Internet</italic>, telefon&#x00ED;a fija y m&#x00F3;vil u otras.</p>
</sec>
<sec sec-type="sec-7-31976">
<label><bold>5.2</bold></label>
<title><bold>Fases de la prueba electr&#x00F3;nica</bold></title>
<p>Las fases de esta clase de prueba no son diferentes a las de otro tipo. En primer lugar, ha de obtenerse; en segundo lugar, ha de incorporarse al proceso y; por &#x00FA;ltimo, ha de valorarse por el juez.</p>
<sec sec-type="sec-8-31976">
<label><bold>5.2.1</bold></label>
<title><bold>Obtenci&#x00F3;n de la prueba electr&#x00F3;nica</bold></title>
<p>Para poder obtener la prueba electr&#x00F3;nica, podr&#x00E1; ser precisa la aprehensi&#x00F3;n y registro del aparato en el que se encuentra la misma. Incluso puede ser necesaria la entrada y registro en lugares no p&#x00FA;blicos.</p>
<p>En Espa&#x00F1;a y, tras la entrada en vigor de la Ley Org&#x00E1;nica 13/2015, de 5 de octubre, de modificaci&#x00F3;n de la Ley de Enjuiciamiento Criminal para el fortalecimiento de las garant&#x00ED;as procesales y la regulaci&#x00F3;n de las medidas de investigaci&#x00F3;n tecnol&#x00F3;gica, seg&#x00FA;n el art. 588 <italic>sexies</italic> a, la aprehensi&#x00F3;n de ordenadores o de registro de dispositivos de almacenamiento masivo de informaci&#x00F3;n requiere ser autorizada tambi&#x00E9;n por el juez, no estando permitido a las Fuerzas y Cuerpos de Seguridad del Estado aprovechar la entrada y registro domiciliarios para registrar dichos aparatos, sin que el juez haya motivado las razones que legitiman el acceso de los agentes facultados a la informaci&#x00F3;n contenida en tales dispositivos.</p>
<p>Otras veces la prueba electr&#x00F3;nica de la comisi&#x00F3;n de un hecho delictivo ser&#x00E1; fruto del acceso a trav&#x00E9;s de datos de identificaci&#x00F3;n, c&#x00F3;digos o por medio de la instalaci&#x00F3;n de un <italic>software</italic>, que permitan, de forma remota y telem&#x00E1;tica, el examen a distancia y sin conocimiento de su titular o usuario del contenido de un ordenador, dispositivo electr&#x00F3;nico, sistema inform&#x00E1;tico, instrumento de almacenamiento masivo de datos inform&#x00E1;ticos o base de datos. Es aqu&#x00ED; donde cobra importancia la obtenci&#x00F3;n de la prueba electr&#x00F3;nica en la delincuencia transfronteriza, pues cuando los datos se localizan en un servidor situado fuera del territorio de un Estado surgen las dificultades.</p>
<p>La prueba electr&#x00F3;nica no s&#x00F3;lo puede ser obtenida por la intervenci&#x00F3;n de las Fuerzas y Cuerpos de Seguridad del Estado, sino en ocasiones por los propios particulares. Tengamos presente que las personas hoy d&#x00ED;a se comunican a trav&#x00E9;s de correos electr&#x00F3;nicos, <italic>whastapps</italic>, redes sociales, etc. Esas informaciones, que pueden contener pruebas de delitos, pueden ser obtenidas por uno de los propios comunicantes, por un tercero o, incluso por el acceso a informaci&#x00F3;n contenida en p&#x00E1;ginas <italic>web</italic>.</p>
<p>Dadas las especiales caracter&#x00ED;sticas de la prueba electr&#x00F3;nica, lo importante es no vulnerar derechos fundamentales, pues si as&#x00ED; fuera, estar&#x00ED;amos ante una prueba il&#x00ED;cita, que viciar&#x00ED;a no s&#x00F3;lo las obtenidas de forma directa sino tambi&#x00E9;n indirectamente, en aplicaci&#x00F3;n de la teor&#x00ED;a del &#x00E1;rbol de los frutos envenenados. Son varios derechos fundamentales los que pueden quedar afectados: intimidad personal, propia imagen, secreto de las comunicaciones, la protecci&#x00F3;n de los datos personales o la inviolabilidad del domicilio. En Espa&#x00F1;a, seg&#x00FA;n el art. 11 de la LOPJ, no surtir&#x00E1;n efecto las pruebas obtenidas, directa o indirectamente, violentando los derechos o libertades fundamentales.</p>
<p>Los derechos fundamentales no s&#x00F3;lo deben de ser respetados por los poderes p&#x00FA;blicos, sino tambi&#x00E9;n por los particulares, a esto se denomina eficacia horizontal de los derechos fundamentales o <italic>Drittwirkung</italic>, expresi&#x00F3;n alemana que significa eficacia hacia terceros. Nada impide que un sujeto aporte a un proceso judicial como prueba un correo electr&#x00F3;nico, un <italic>whastapp</italic> o incluso, una grabaci&#x00F3;n de una conversaci&#x00F3;n telef&#x00F3;nica, mantenida entre dos personas, siempre que la aportaci&#x00F3;n se produzca por uno de los intervinientes en el proceso comunicativo. En el ordenamiento jur&#x00ED;dico espa&#x00F1;ol, el derecho a la aportaci&#x00F3;n al proceso de grabaciones de conversaciones particulares realizadas por uno de sus protagonistas no vulnera el derecho al secreto de las comunicaciones. Y, como han dejado dicho Sentencias, entre otras, del Tribunal Constitucional 114/1984, de 29 de noviembre y del Tribunal Supremo de 9 de julio de 1993, ese derecho no puede esgrimirse frente a los propios intervinientes en la conversaci&#x00F3;n o, podemos decir, comunicaci&#x00F3;n.</p>
<p>Pero para conocer, por ejemplo, si los derechos fundamentales quedan afectados por la obtenci&#x00F3;n de la prueba electr&#x00F3;nica y si, por ejemplo, la polic&#x00ED;a debe solicitar o no autorizaci&#x00F3;n judicial para acceder a una prueba electr&#x00F3;nica sin que esta intromisi&#x00F3;n sea ileg&#x00ED;tima o il&#x00ED;cita es preciso conocer si la comunicaci&#x00F3;n o el medio a trav&#x00E9;s del cual se est&#x00E1; transmitiendo una informaci&#x00F3;n es de car&#x00E1;cter p&#x00FA;blico o privado. Esto no es tan sencillo como a <italic>priori</italic> pudiera parecer. Lo primero que se necesita es analizar el tipo de comunicaci&#x00F3;n utilizado y determinar si &#x00E9;ste es apto para mantener una comunicaci&#x00F3;n privada, existiendo casos realmente dudosos. Pensemos, en una p&#x00E1;gina <italic>web</italic>. En principio, parece una comunicaci&#x00F3;n p&#x00FA;blica y, aunque el acceso sea restringido, la interceptaci&#x00F3;n por la polic&#x00ED;a de su contenido sin autorizaci&#x00F3;n judicial no vulnerar&#x00ED;a el secreto de las comunicaciones. Las publicaciones que se realizan en abierto en <italic>Facebook</italic>, por ejemplo, han sido calificadas por algunos Tribunales espa&#x00F1;oles, como informaci&#x00F3;n p&#x00FA;blica y, por tanto, pueden ser aportadas como pruebas en los procesos<xref ref-type="fn" rid="fn10"><sup>10</sup></xref>.</p>
<p>Plantemos tambi&#x00E9;n el caso de aquellos supuestos en los que la comunicaci&#x00F3;n es privada, no siendo completamente cerrada, al requerir el conocimiento o intervenci&#x00F3;n de un tercero, como ocurre con el caso de un correo electr&#x00F3;nico. Pues bien, la interceptaci&#x00F3;n de un correo electr&#x00F3;nico, requiere en todo caso la autorizaci&#x00F3;n judicial, pues se trata de una comunicaci&#x00F3;n privada, a pesar de que en esa clase de comunicaci&#x00F3;n deba intervenir el servidor de prestaci&#x00F3;n de servicios de <italic>Internet</italic> (<xref ref-type="bibr" rid="ref-14-31976">Volpato, 2016</xref>).</p>
<p>Todos sabemos que la conversaci&#x00F3;n mantenida entre dos personas a trav&#x00E9;s de un tel&#x00E9;fono celular es privada y, por ende, est&#x00E1; protegida por el derecho al secreto de las comunicaciones, pero ha de tenerse en cuenta que el aparato tambi&#x00E9;n se utiliza para el acceso a p&#x00E1;ginas <italic>web</italic>, para intercambiar mensajes instant&#x00E1;neos, para realizar fotograf&#x00ED;as o consultar correos electr&#x00F3;nicos. Est&#x00E1; en juego el derecho a la intimidad. Por ello, la polic&#x00ED;a, para poder acceder y registrar el contenido de un tel&#x00E9;fono celular y obtener as&#x00ED; una prueba electr&#x00F3;nica, necesitar&#x00E1; igualmente autorizaci&#x00F3;n judicial. El juez debe autorizar, en su auto, el posible acceso de la polic&#x00ED;a a todos aquellos elementos que contiene, pues en ese dispositivo, se albergan datos de contactos, fotograf&#x00ED;as, mensajes, correos electr&#x00F3;nicos, etc. Actualmente, el derecho a la intimidad incluye el &#x00AB;entorno virtual&#x00BB; de una persona, tal y como se afirma en la Sentencia del Tribunal Supremo espa&#x00F1;ol 786/2015, de 4 de diciembre. En esta Resoluci&#x00F3;n se nos dice que &#x00AB;La jurisprudencia de esta Sala ha recordado la necesidad de que exista una resoluci&#x00F3;n jurisdiccional habilitante para la invasi&#x00F3;n del derecho al entorno digital de todo investigado&#x00BB;.</p>
</sec>
<sec sec-type="sec-9-31976">
<label><bold>5.2.2</bold></label>
<title><bold>Incorporaci&#x00F3;n de la prueba electr&#x00F3;nica al proceso</bold></title>
<p>La incorporaci&#x00F3;n de la prueba electr&#x00F3;nica en un proceso, en nuestro caso penal, requiere que dicha prueba cumpla con los requisitos generales concretados por la teor&#x00ED;a general de la prueba: pertinencia, utilidad y licitud. No es el momento de tratarlos, pues son de car&#x00E1;cter general y no s&#x00F3;lo aplican a la prueba electr&#x00F3;nica. Interesa mucho m&#x00E1;s referirnos al modo en que la prueba electr&#x00F3;nica accede al proceso. Hablemos, pues de los medios de prueba.</p>
<p>Como conocemos, los medios de prueba son: documental, interrogatorio de partes, testifical, pericial, reconocimiento judicial u otros medios que permiten la reproducci&#x00F3;n de im&#x00E1;genes, sonidos, etc.</p>
<p>Hablemos de la prueba documental y de la prueba pericial que son la que presentan especificaciones m&#x00E1;s significativas en el &#x00E1;mbito de la prueba electr&#x00F3;nica.</p>
<p>Los documentos pueden clasificarse en torno a tres categor&#x00ED;as tradicionalmente: p&#x00FA;blicos, privados y oficiales. Los documentos p&#x00FA;blicos son aqu&#x00E9;llos en los que ha intervenido un fedatario p&#x00FA;blico. Los privados, por el contrario, en los que no hay dicha intervenci&#x00F3;n. Los oficiales en los que ha intervenido un funcionario con facultad certificante de las Administraciones P&#x00FA;blicas, en relaci&#x00F3;n con los actos administrativos de &#x00E9;stas.</p>
<p>Una prueba electr&#x00F3;nica podr&#x00ED;a acceder al proceso a trav&#x00E9;s de un documento en formato papel, pero tambi&#x00E9;n en forma de documento electr&#x00F3;nico. En este caso, la prueba se aporta al proceso en soporte electr&#x00F3;nico, bien a trav&#x00E9;s de una memoria <italic>USB</italic>, un <italic>DVD</italic> o cualquier otro medio que permita el almacenamiento de datos. Lo que sucede, por ejemplo, es que, tradicionalmente, por documento se entiende s&#x00F3;lo aqu&#x00E9;l que se encuentra en soporte papel. Seg&#x00FA;n la LEC espa&#x00F1;ola entrar&#x00ED;an en el proceso, a trav&#x00E9;s del art. 299.2 como otros medios de reproducci&#x00F3;n de im&#x00E1;genes, sonido e imagen y otros que permiten archivar y conocer o reproducir palabras, datos, cifras y operaciones matem&#x00E1;ticas llevadas a cabo con fines contables o de otra clase.</p>
<p>Los documentos electr&#x00F3;nicos, por su parte, tambi&#x00E9;n pueden ser p&#x00FA;blicos, privados u oficiales.</p>
<p>Entre los documentos electr&#x00F3;nicos p&#x00FA;blicos se incluyen las resoluciones y diligencias de actuaciones judiciales de toda especie y los testimonios que de las mismas expidan los Letrados de la Administraci&#x00F3;n de Justicia, pues hoy contamos con el procedimiento judicial electr&#x00F3;nico y, de hecho en Espa&#x00F1;a, tras la entrada en vigor de la Ley 18/2011, de 5 de julio, reguladora del uso de las tecnolog&#x00ED;as de la informaci&#x00F3;n y la comunicaci&#x00F3;n en la Administraci&#x00F3;n de Justicia, el expediente judicial electr&#x00F3;nico es una realidad en nuestro proceso. Tambi&#x00E9;n existen los documentos notariales electr&#x00F3;nicos, los cuales tienen el mismo valor que los expedidos en soporte papel<xref ref-type="fn" rid="fn11"><sup>11</sup></xref>. La copia electr&#x00F3;nica de los documentos notariales existe desde el a&#x00F1;o 2002, en Espa&#x00F1;a y, se regulan en el art. 17 <italic>bis</italic> de la Ley de 28 de mayo 1862, Org&#x00E1;nica del Notariado.</p>
<p>La Ley 11/2023, de 8 de mayo, de trasposici&#x00F3;n de Directivas de la UE en materia de accesibilidad de determinados productos y servicios, migraci&#x00F3;n de personas altamente cualificadas, tributaria y digitalizaci&#x00F3;n de actuaciones notariales y registrales; y por la que se modifica la Ley 12/2011, de 27 de mayo, sobre responsabilidad civil por da&#x00F1;os nucleares o producidos por materiales radiactivos, es la que regula el nuevo Protocolo electr&#x00F3;nico notarial. Hoy d&#x00ED;a, la matriz digital es una realidad<xref ref-type="fn" rid="fn12"><sup>12</sup></xref>.</p>
<p>Los documentos oficiales, como se ha dicho, son los firmados por funcionarios en el ejercicio de sus funciones. Actualmente, podemos relacionarnos con la Administraci&#x00F3;n P&#x00FA;blica a trav&#x00E9;s de documentos electr&#x00F3;nicos, tal y como sucede en Espa&#x00F1;a, desde la entrada en vigor de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Com&#x00FA;n de las Administraciones P&#x00FA;blicas<xref ref-type="fn" rid="fn13"><sup>13</sup></xref>.</p>
<p>Es claro que la comunicaci&#x00F3;n entre particulares ha cambiado significativamente, pues hoy se generan cantidad de documentos electr&#x00F3;nicos, como son los correos electr&#x00F3;nicos. Esos son documentos electr&#x00F3;nicos privados. Existen, tambi&#x00E9;n, las facturas electr&#x00F3;nicas. El Real Decreto 1619/2012, de 30 de noviembre, por el que se aprueba el Reglamento por el que se regulan las obligaciones de facturaci&#x00F3;n se refiere a las mismas.</p>
<p>Los documentos electr&#x00F3;nicos privados presentan una seria dificultad, pues al no haber intervenido en su confecci&#x00F3;n una autoridad que acredite su autenticidad resulta muy f&#x00E1;cil alterar su contenido. El correo electr&#x00F3;nico se puede aportar como documento en soporte papel o en soporte electr&#x00F3;nico. Si se presentase en soporte papel, bastar&#x00ED;a con usar una aplicaci&#x00F3;n disponible en el sistema operativo <italic>Windows</italic>, para alterar su exactitud. Pero en ambos casos es muy f&#x00E1;cil adulterar la autenticidad, su exactitud o su integridad, debi&#x00E9;ndose practicar una prueba pericial, para averiguar todos estos extremos. La &#x00FA;nica posibilidad que existe para garantizar la autenticidad de un correo electr&#x00F3;nico es el <italic>email</italic> certificado, que se env&#x00ED;a a trav&#x00E9;s de proveedores, que otorga veracidad al propio correo, al contenido, a la fecha de env&#x00ED;o y de recepci&#x00F3;n, y a las direcciones IP de env&#x00ED;o y de recepci&#x00F3;n<xref ref-type="fn" rid="fn14"><sup>14</sup></xref>.</p>
<p>Con el sistema de mensajer&#x00ED;a instant&#x00E1;nea de <italic>whatsapp</italic> ocurre otro tanto de lo mismo. Y es que existen <italic>apps</italic> que, aunque creadas con una finalidad de diversi&#x00F3;n, permiten sustituir conversaciones reales por otras falsas, alterar la hora de env&#x00ED;o, el estado de recepci&#x00F3;n, modificar el emisor del mensaje, crear audios, v&#x00ED;deos y fotos como si hubieran sido enviados verdaderamente. Tambi&#x00E9;n posibilitan alterar los ajustes de los perfiles y estados de las personas implicadas (<xref ref-type="bibr" rid="ref-11-31976">Pic&#x00F3;n Rodr&#x00ED;guez, 2017</xref>). As&#x00ED;, para que las pruebas contenidas en sistemas de mensajer&#x00ED;a instant&#x00E1;nea puedan ser v&#x00E1;lidas en un proceso, &#x00E9;stas deben estar certificadas y autentificadas y ello s&#x00F3;lo se consigue a trav&#x00E9;s de un perito inform&#x00E1;tico. En la Sentencia del Tribunal Supremo 300/2015, se afirma la necesidad de aportar una prueba pericial que identifique el origen real de la conversaci&#x00F3;n, la identidad de los interlocutores y la integridad del contenido.</p>
<p>Los &#x00AB;pantallazos&#x00BB; son tambi&#x00E9;n pruebas electr&#x00F3;nicas, pues son impresiones digitales de un escritorio o pantalla de un aparato electr&#x00F3;nico. Estos pantallazos se puedan aportar en formato papel o bien de forma electr&#x00F3;nica, pero sea como fueran aportados son f&#x00E1;cilmente manipulables. Como todos conocemos, existen programas inform&#x00E1;ticos de edici&#x00F3;n de im&#x00E1;genes con los resulta bastante sencillo alterar esas representaciones.</p>
<p>Refir&#x00E1;monos ahora a la prueba pericial inform&#x00E1;tica. Como se ha visto, las evidencias electr&#x00F3;nicas resultan altamente manipulables. Por este motivo, en la mayor&#x00ED;a de las ocasiones, resultar&#x00E1; necesario practicar una prueba pericial inform&#x00E1;tica en el proceso judicial que permita acreditar la autenticidad, exactitud y la integridad de una prueba electr&#x00F3;nica, por ejemplo, de un correo electr&#x00F3;nico o de un <italic>whastapp</italic>. Al mismo tiempo, cuando la Polic&#x00ED;a registra e interviene un ordenador a trav&#x00E9;s del cual se ha cometido un hecho delictivo, se necesitar&#x00E1; la intervenci&#x00F3;n de un perito para extraer, preservar, analizar y documentar los datos all&#x00ED; almacenados.</p>
<p>As&#x00ED; la prueba pericial inform&#x00E1;tica puede definirse como aqu&#x00E9;l medio de prueba, mediante el cual una persona experta en temas inform&#x00E1;ticos aporta al juez los conocimientos t&#x00E9;cnicos que le permitan valorar y tener como probados los hechos, en este caso, delictivos, que se encuentran en dispositivos electr&#x00F3;nicos o inform&#x00E1;ticos. Este medio de prueba, tal y como se ha expuesto, puede resultar complementario de otros medios, tal y como sucede cuando lo que se quiere es acreditar la autenticidad, exactitud e integridad de una prueba electr&#x00F3;nica o puede ser aut&#x00F3;nomo.</p>
<p>&#x00BF;Qu&#x00E9; puede analizar un perito inform&#x00E1;tico? Desde un soporte port&#x00E1;til, como puede ser una memoria <italic>USB</italic> o un disco duro extra&#x00ED;ble, hasta un ordenador port&#x00E1;til o de sobremesa, incluy&#x00E9;ndose los datos almacenados en los discos duros; tambi&#x00E9;n celulares, tanto la tarjeta <italic>SIM</italic>, como la memoria interna o memorias adicionales. Asimismo, <italic>GPS</italic> de los veh&#x00ED;culos, tarjetas de televisi&#x00F3;n de pago, lectores de bandas magn&#x00E9;ticas, teclados de cajeros bancarios o un clonador de tarjetas bancarias de cr&#x00E9;dito o de d&#x00E9;bito.</p>
<p>Esta prueba tiene una especial dificultad, primeramente, porque el perito debe obtener los datos.</p>
<p>Una vez obtenidos, debe realizar un clonado de los mismos, debiendo siempre conservarse el original hasta el momento del juicio. Ser&#x00E1; sobre la copia clonada, sobre la que el perito podr&#x00E1; realizar las intervenciones que necesite para elaborar el dictamen posterior que despu&#x00E9;s se aportar&#x00E1; en el proceso.</p>
<p>&#x00BF;Qu&#x00E9; significa clonar? El clonado supone una copia espejo o <italic>bit</italic> a <italic>bit</italic> de la informaci&#x00F3;n original contenida en el dispositivo. Adem&#x00E1;s, realizar&#x00E1; una segunda copia, que quedar&#x00E1; en manos del titular de los datos, para que &#x00E9;ste pueda seguir realizando su actividad. En definitiva, clonar se refiere al proceso de crear una copia exacta o duplicado de una informaci&#x00F3;n digital, pudiendo ser un dispositivo m&#x00F3;vil o de un sistema operativo, <italic>software</italic> o conjunto de datos.</p>
<p>Clonar y copiar son t&#x00E9;rminos distintos: clonar implica crear una r&#x00E9;plica exacta, de modo que la copia sea id&#x00E9;ntica al original, incluyendo configuraciones y datos. Copiar significa duplicar o reproducir un objeto, archivo o informaci&#x00F3;n, pero no necesariamente implica que la copia sea id&#x00E9;ntica al original en todos los aspectos. En inform&#x00E1;tica, por ejemplo, copiar un archivo simplemente implica duplicar su contenido en otro lugar, pero no necesariamente incluye configuraciones. Esas configuraciones son los llamados metadatos, que todo archivo digital tiene, y van asociados con el archivo original. Los metadatos son datos que proporcionan informaci&#x00F3;n sobre otros datos, es decir, es la informaci&#x00F3;n adicional que acompa&#x00F1;a a archivos, mensajes o recursos digitales, proporcionando detalles sobre su origen, contenido, formato, autor&#x00ED;a y m&#x00E1;s<xref ref-type="fn" rid="fn15"><sup>15</sup></xref>. Aqu&#x00ED; tienes algunos ejemplos de metadatos comunes:</p>
<p>En el &#x00E1;mbito de la ciberdelincuencia, los peritos inform&#x00E1;ticos suelen pertenecer a unidades especializadas de la polic&#x00ED;a. En Espa&#x00F1;a, contamos con el Departamento de delitos telem&#x00E1;ticos de la Guardia Civil y con la Brigada de Investigaci&#x00F3;n Tecnol&#x00F3;gica de la Polic&#x00ED;a Nacional, de los cuales forman parte ingenieros o inform&#x00E1;ticos. &#x00C9;stos t&#x00E9;cnicos son diferentes a quienes realizan la incautaci&#x00F3;n de los dispositivos, pues son los que obtienen los datos, realizan el clonado y realizan el dictamen pericial. Tambi&#x00E9;n son los que averiguan y analizan las IP de los usuarios que navegan por <italic>Internet</italic>.</p>
<p>En la investigaci&#x00F3;n criminal existen tres cuestiones vitales a tener en cuenta. La primera tiene que ver con las actuaciones que realiza la Polic&#x00ED;a, pues tras la entrada y registro, es preciso que se identifiquen y se a&#x00ED;slen aquellos dispositivos desde los que se ha cometido la acci&#x00F3;n criminal. Asimismo, los agentes intervinientes deben precintarlos, de modo que cuando se realice el clonado, pueda acreditarse que la copia procede del dispositivo intervenido. Seguramente, la Polic&#x00ED;a tomar&#x00E1; testimonios a los sujetos que puedan conocer datos relevantes, para despu&#x00E9;s poder tener m&#x00E1;s evidencias sobre los hechos delictivos. La segunda cuesti&#x00F3;n tiene que ver con la cadena de custodia del material clonado por el t&#x00E9;cnico. En muchas ocasiones, el clonado se realiza en el mismo acto de la intervenci&#x00F3;n policial, para asegurar la inmediatez y evitar as&#x00ED; el borrado de datos que pudieran resultar de importancia para la investigaci&#x00F3;n penal. Junto al t&#x00E9;cnico, suele estar el fedatario p&#x00FA;blico (Letrado de la Administraci&#x00F3;n de Justicia), que es quien acredita que los datos est&#x00E1;n siendo extra&#x00ED;dos del dispositivo que se ha intervenido y s&#x00F3;lo cuando dicho fedatario ha removido los precintos. En tercer y &#x00FA;ltimo lugar, debe asegurarse que la copia clonada no sufra da&#x00F1;os, para que, en caso de ser necesario, pueda accederse a ella. Es por esta cuesti&#x00F3;n, por la que quedar&#x00E1; en custodia del Letrado de la Administraci&#x00F3;n de Justicia, que es el encargado de preservar las piezas de convicci&#x00F3;n.</p>
<p>Tras todo este proceso el perito deber&#x00E1; redactar su dictamen, en el cual dejar&#x00E1; constancia del m&#x00E9;todo cient&#x00ED;fico utilizado y de la fuente del que proceden los datos analizados (ordenador, tel&#x00E9;fono celular, memoria <italic>USB</italic>, etc), de las operaciones que ha realizado, de su titulaci&#x00F3;n y curr&#x00ED;culum, para que el juez pueda valorar la prueba. Como todos conocemos, el perito podr&#x00E1; intervenir en la vista oral, para exponer, explicar, aclarar o responder a preguntas, sobre m&#x00E9;todo, premisas, conclusiones y otros aspectos del dictamen.</p>
</sec>
<sec sec-type="sec-10-31976">
<label><bold>5.2.3</bold></label>
<title><bold>Valoraci&#x00F3;n de la prueba electr&#x00F3;nica</bold></title>
<p>A la hora de valorar la prueba electr&#x00F3;nica, se seguir&#x00E1;n los criterios que las leyes procesales establezcan. Recordemos que, en la mayor&#x00ED;a de las ocasiones, se aplicar&#x00E1; el principio de libre valoraci&#x00F3;n de la prueba, que supone la aplicaci&#x00F3;n de las reglas de la sana cr&#x00ED;tica y de la experiencia general o especial, dada por el perito. En el ordenamiento jur&#x00ED;dico espa&#x00F1;ol, el art. 741 del Real Decreto de 14 de septiembre de 1882 por el que se aprueba la Ley de Enjuiciamiento Criminal (en adelante, LECr) nos dice que &#x00AB;El Tribunal, apreciando seg&#x00FA;n su conciencia las pruebas practicadas en el juicio, las razones expuestas por la acusaci&#x00F3;n y la defensa y lo manifestado por los mismos procesados, dictar&#x00E1; sentencia dentro del t&#x00E9;rmino fijado en esta Ley&#x00BB;, pero deja sin concretar las reglas de valoraci&#x00F3;n de la prueba. Hemos de aplicar el derecho fundamental a la presunci&#x00F3;n de inocencia (art. 24.2 de la Constituci&#x00F3;n Espa&#x00F1;ola) y el principio <italic>in dubio pro reo</italic>.</p>
<p>En el proceso civil espa&#x00F1;ol, los documentos p&#x00FA;blicos, al haber sido intervenidos por fedatario p&#x00FA;blico, se salen del criterio de libre valoraci&#x00F3;n de la prueba y hacen prueba plena de los datos obrantes en ellos (art. 319 de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil, en adelante LEC). Tambi&#x00E9;n, los documentos privados suelen tenerse por v&#x00E1;lidos siempre que la parte a quien perjudique no impugne su autenticidad. (art. 326 de la LEC).</p>
<p>Entendemos el primer caso de aplicaci&#x00F3;n al proceso penal, dada el car&#x00E1;cter supletorio de las normas procesales civiles en el seno de los procesos que se sustancian ante otros &#x00F3;rdenes jurisdiccionales. Sin embargo, creemos que, dada la vigencia del principio de oficialidad en los procesos penales, el juez no esperar&#x00E1; a la impugnaci&#x00F3;n por la parte contraria de la autenticidad de un documento en papel o electr&#x00F3;nico, sobre todo teniendo en cuenta la gran manipulaci&#x00F3;n que puede darse de estos &#x00FA;ltimos. En la LECr, el art. 729.2 permite al juez o tribunal practicar las diligencias de prueba no propuestas por ninguna de las partes, que el Tribunal considere necesarias para la comprobaci&#x00F3;n de cualquiera de los hechos que hayan sido objeto de los escritos de calificaci&#x00F3;n. Cierto es que este precepto ha sido interpretado por el Tribunal Supremo, en Sentencias de 23 de septiembre de 1995 y de 7 de abril de 1999, seg&#x00FA;n el principio acusatorio, permitiendo al juez practicar prueba cuando sea para corroborar o rebatir las pruebas propuestas por las partes. El Ministerio P&#x00FA;blico ser&#x00E1; seguramente el encargado de solicitar al juez practicar prueba sobre la autenticidad y exactitud de la evidencia electr&#x00F3;nica.</p>
</sec>
</sec>
</sec>
<sec sec-type="sec-11-31976">
<label><bold>6</bold></label>
<title><bold>Problemas para la prevenci&#x00F3;n, la investigaci&#x00F3;n y la represi&#x00F3;n de la ciberdelincuencia transnacional. Dificultades para la obtenci&#x00F3;n de la prueba electr&#x00F3;nica en la delincuencia transfronteriza europea</bold></title>
<p>Enumeremos, a continuaci&#x00F3;n, los problemas de la investigaci&#x00F3;n y represi&#x00F3;n de la ciberdelincuencia organizada y transnacional.</p>
<list list-type="bullet">
<list-item><p>La tecnolog&#x00ED;a facilita la perpetraci&#x00F3;n de delitos y su r&#x00E1;pida propagaci&#x00F3;n, debido a los miles de personas que utilizan <italic>Internet</italic>.</p></list-item>
<list-item><p>La tipificaci&#x00F3;n de las conductas il&#x00ED;citas resulta complicada, pues son hechos nuevos y de car&#x00E1;cter tecnol&#x00F3;gico, que en muchas ocasiones cuentan con el desconocimiento del Legislador.</p></list-item>
<list-item><p>El desconocimiento de los jueces, que no tienen conocimientos espec&#x00ED;ficos en la materia. Tambi&#x00E9;n, el de los dem&#x00E1;s operadores jur&#x00ED;dicos.</p></list-item>
<list-item><p>Por mucho que los instrumentos normativos permitan formar equipos conjuntos de investigaci&#x00F3;n, falta de recursos humanos y materiales, para la prevenci&#x00F3;n, la investigaci&#x00F3;n y la represi&#x00F3;n. Los jueces llevan m&#x00FA;ltiples asuntos, si adem&#x00E1;s de toda la carga de trabajo tienen que solicitar comisiones rogatorias o, aunque sea dentro de la UE una orden europea de investigaci&#x00F3;n o una orden europea de conservaci&#x00F3;n de una evidencia electr&#x00F3;nica dejar&#x00E1;n de atender otros asuntos.</p></list-item>
<list-item><p>El anonimato de la navegaci&#x00F3;n por la red y la dificultad de la investigaci&#x00F3;n tecnol&#x00F3;gica y de la obtenci&#x00F3;n, an&#x00E1;lisis y preservaci&#x00F3;n de las evidencias. La navegaci&#x00F3;n an&#x00F3;nima permite, asimismo, la ocultaci&#x00F3;n de los rastros de los delitos. Como se ha insistido las pruebas electr&#x00F3;nicas desaparecen con mucha facilidad; en este sentido se habla de la volatilidad de las pruebas digitales.</p></list-item>
<list-item><p>La navegaci&#x00F3;n por <italic>Internet</italic> no permite controlar ni el flujo ni la transmisi&#x00F3;n de informaci&#x00F3;n.</p></list-item>
<list-item><p>La extraterritorialidad, que supone problemas concretos para determinar la jurisdicci&#x00F3;n y competencia a la hora de iniciar un proceso penal.</p></list-item>
<list-item><p>La falta de homogeneidad de las legislaciones, incluso europeas.</p></list-item>
<list-item><p>La estructura y medios con los que cuentan los ciberdelincuentes.</p></list-item>
</list>
<p>Las dificultades procesales para luchar contra la ciberdelincuencia en Europa son menores, pues las &#x00F3;rdenes de investigaci&#x00F3;n europea, de producci&#x00F3;n y conservaci&#x00F3;n de las pruebas digitales, as&#x00ED; como el Convenio de asistencia judicial mutua han ayudado. La cooperaci&#x00F3;n de &#x00F3;rganos como <italic>Europol o Eurojust</italic>, tambi&#x00E9;n.</p>
<p>Sin embargo, los instrumentos legislativos enunciados no est&#x00E1;n exentos de problemas. Sin &#x00E1;nimo de ser exhaustivos podemos mencionar la amplitud de plazos para el reconocimiento y ejecuci&#x00F3;n de una orden, pudiendo extenderse dicho plazo hasta ciento cincuenta d&#x00ED;as, produciendo la dilaci&#x00F3;n del procedimiento y, en definitiva, la ineficacia de dicha orden. La volatilidad de las pruebas electr&#x00F3;nicas hace que, por muy r&#x00E1;pida que sea la tramitaci&#x00F3;n de la orden europea de investigaci&#x00F3;n, cuando &#x00E9;sta llegue pueda ser que la evidencia no exista (<xref ref-type="bibr" rid="ref-4-31976">De Hoyos Santo, 2023</xref>, p. 102).</p>
<p>La necesidad de traducci&#x00F3;n de la orden es otra de las dificultades. Pensemos en lo necesario que resulta una clara comprensi&#x00F3;n o los problemas que pueden darse si se mal interpretan los hechos delictivos descritos.</p>
<p>Adem&#x00E1;s, debe tenerse en cuenta la escasa formaci&#x00F3;n de los distintos operadores jur&#x00ED;dicos. Bienvenidos sean los instrumentos legales de cooperaci&#x00F3;n, pero pensemos en qui&#x00E9;n los utilizan y aplican: jueces y abogados que no est&#x00E1;n acostumbrados a los mismos. El cambio de paradigma de la delincuencia que responde a los par&#x00E1;metros de transnacional, organizada y ciber hace necesaria la formaci&#x00F3;n jur&#x00ED;dica de los distintos operadores jur&#x00ED;dicos acorde a ella. No todos los jueces son la Audiencia Nacional, &#x00F3;rgano jurisdiccional altamente especializado.</p>
<p>Los problemas no s&#x00F3;lo se derivan de la norma europea, pues si nos referimos a la transposici&#x00F3;n espa&#x00F1;ola, realizada a trav&#x00E9;s de la Ley 3/2018, de 11 de junio, por la que se modifica la Ley 23/2014, de 20 de noviembre, de reconocimiento mutuo de resoluciones penales en la UE, para regular la orden europea de investigaci&#x00F3;n. nos encontramos con otras dificultades distintas. En primer lugar, dicha Ley prev&#x00E9; un sistema de competencias que se distribuyen entre jueces y fiscales, tanto para la emisi&#x00F3;n como para la ejecuci&#x00F3;n de la orden, aunque ciertamente el sistema espa&#x00F1;ol confiere un especial protagonismo al fiscal en la parte de ejecuci&#x00F3;n. Debe tenerse en cuenta que el Fiscal s&#x00F3;lo podr&#x00E1; asumir dichas competencias cuando sea el que instruya y esto, en Espa&#x00F1;a, solo se produce en el procedimiento penal de menores, regulado por la Ley Org&#x00E1;nica 5/2000, de 12 de enero, reguladora de la responsabilidad penal de los menores.</p>
<p>En otro orden de cosas, se producen problemas en cuanto a la competencia para la ejecuci&#x00F3;n de la orden. &#x00BF;Qu&#x00E9; ocurre si la autoridad judicial se considera incompetente? Los tribunales espa&#x00F1;oles han adoptado ante estos problemas diversas soluciones<xref ref-type="fn" rid="fn16"><sup>16</sup></xref>.</p>
    <p>Adem&#x00E1;s, el r&#x00E9;gimen de confidencialidad de la orden europea de investigaci&#x00F3;n tambi&#x00E9;n plantea interrogantes, pues el Ministerio Fiscal no puede decretar el secreto de las actuaciones. Como bien indica <xref ref-type="bibr" rid="ref-6-31976">Laro Gonz&#x00E1;lez (2022)</xref>, la fase de instrucci&#x00F3;n se caracteriza por el secreto de las actuaciones, en lugar de por el principio de publicidad. El Fiscal queda obligado a respetar dicho principio, aunque la norma no le permita decidir el secreto de las actuaciones<xref ref-type="fn" rid="fn17"><sup>17</sup></xref>.</p>
<p>A todo lo anterior, se a&#x00F1;ade el hecho de que los ordenamientos jur&#x00ED;dicos de los distintos Estados miembros son demasiado r&#x00ED;gidos o garantistas. No somos partidarios de prevenir, reprimir y castigar los delitos al margen de la Ley, evidentemente. Pero las instituciones y los pa&#x00ED;ses, incluso europeos, se atrincheran en el respeto a los derechos fundamentales, tales como la intimidad o el secreto de las comunicaciones, para impedir la investigaci&#x00F3;n criminal. Recordemos que uno de los motivos que permite denegar la orden de protecci&#x00F3;n de una prueba electr&#x00F3;nica es justamente la vulneraci&#x00F3;n de un derecho fundamental. De esta manera, a pesar de que, en Europa, todos los Estados est&#x00E1;n de acuerdo en el respeto y garant&#x00ED;a de los derechos fundamentales inherentes a la dignidad del ser humano, el hecho de negarse a entregar una evidencia a una autoridad judicial que sustancia un proceso en un Estado distinto de aqu&#x00E9;llos donde se albergan los datos, se convierte en una excusa que dificulta la represi&#x00F3;n y castigo de los ciberdelitos y para poner obst&#x00E1;culos a la hora de obtener la prueba electr&#x00F3;nica.</p>
<p>El debate jur&#x00ED;dico est&#x00E1; servido: facilidad para obtener pruebas electr&#x00F3;nicas o respeto m&#x00E1;ximo de los derechos fundamentales; en definitiva, lucha contra la delincuencia transfronteriza o garant&#x00ED;as.</p>
<p>Creemos que la respuesta est&#x00E1; en el principio de confianza mutua. Debemos entender que todos los Estados miembros afirman y respetan los derechos fundamentales y que ning&#x00FA;n juez que solicite la prueba electr&#x00F3;nica habida en otro Estado miembro quiere ni pretende que resulte conculcado ning&#x00FA;n derecho. Todos los Estados de la UE, se sobreentiende, protegen y respetan derechos como el secreto de las comunicaciones y el derecho a la intimidad. Por ello, ning&#x00FA;n proveedor de servicios de <italic>Internet</italic> debe negarse a entregar las evidencias electr&#x00F3;nicas cuando se requiera por la autoridad judicial en el seno de un proceso penal, pues se debe creer y entender que todos los procesos judiciales seguidos en cualquier pa&#x00ED;s con legislaciones similares son sustanciados seg&#x00FA;n todas las garant&#x00ED;as. Podemos decir: quien es un proveedor de servicios de <italic>Internet</italic> para negarse a entregar, por ejemplo, una prueba que obra en su poder a una autoridad judicial espa&#x00F1;ola cuando la requiera. &#x00BF;Acaso, en Espa&#x00F1;a, no se afirman en su Constituci&#x00F3;n los derechos fundamentales? &#x00BF;Acaso no se respetan los mismos por sus autoridades judiciales, igual que en el lugar donde se halla situado tal proveedor? Cuando una autoridad judicial lo exige lo hace a trav&#x00E9;s de una resoluci&#x00F3;n motivada y porque alguien est&#x00E1; siendo investigado como sospechoso de haber cometido un delito. Da igual de que Estado hablemos, pues todos somos miembros de la UE y, en todos ellos, se respetan los mismos derechos. Aunque tenemos legislaciones diferentes, son similares, pues existen instrumentos de armonizaci&#x00F3;n (Reglamentos, Directivas y Decisiones). Esto permite confiar mutuamente los unos en los otros.</p>
<p>Por otra parte, en caso de resultar vulnerado alg&#x00FA;n derecho fundamental en un proceso, existe un sistema de recursos y medios extraordinarios. Incluso, como todos los Estados miembros de la UE forma parte del Consejo de Europa, se someten a las decisiones del Tribunal Europeo de Derechos Humanos. No hay, pues, excusa v&#x00E1;lida para entorpecer los procesos judiciales contra la delincuencia transfronteriza para impedir la obtenci&#x00F3;n de las evidencias electr&#x00F3;nicas.</p>
</sec>
<sec sec-type="sec-12-31976">
<label><bold>7</bold></label>
<title><bold>Conclusiones y propuestas</bold></title>
<p>Se han dado pasos de gigante, en la UE, pero a&#x00FA;n hay mucho por hacer, pongamos s&#x00F3;lo algunas propuestas sobre la mesa:</p>
<list list-type="bullet">
<list-item><p>Se pueden homogenizar a&#x00FA;n m&#x00E1;s las legislaciones de los Estados miembros. Somos partidarios del instrumento legislativo Reglamento m&#x00E1;s que de la Directiva. Y ello se justifica de la siguiente manera: la libertad que se otorga a los Estados miembros a la hora de trasponer las Directivas de la UE provoca problemas a&#x00F1;adidos a los de la misma norma europea, como hemos observado que ocurre en el caso espa&#x00F1;ol, en relaci&#x00F3;n a la orden europea de investigaci&#x00F3;n.</p></list-item>
<list-item><p>Se deben mejorar los instrumentos legislativos de la UE, anteriormente descritos, perfeccionando aspectos entre otros el de la traducci&#x00F3;n. &#x00BF;C&#x00F3;mo no va a poderse facilitar la traducci&#x00F3;n, si hoy contamos con la IA que permite automatizar este proceso? Insistimos que la agilizaci&#x00F3;n en la tramitaci&#x00F3;n de las &#x00F3;rdenes de investigaci&#x00F3;n, producci&#x00F3;n y conservaci&#x00F3;n es fundamental dada la volatilidad de las evidencias digitales y su pronta desaparici&#x00F3;n</p></list-item>
<list-item><p>Debe existir mayor cooperaci&#x00F3;n policial y judicial. Refu&#x00E9;rcense las instituciones <italic>Europol y Eurojust</italic> o la Fiscal&#x00ED;a Europea.</p></list-item>
<list-item><p>Debe formarse a todos los operadores jur&#x00ED;dicos (jueces, fiscales, abogados, procuradores) para que est&#x00E9;n capacitados para utilizar las herramientas creadas por la UE. Pensemos que una orden europea de investigaci&#x00F3;n podr&#x00ED;a ser necesaria en un procedimiento penal por un abogado, que podemos denominar de &#x00AB;a pie&#x00BB; o por un juez de instrucci&#x00F3;n de un partido judicial cualquiera. Formemos no s&#x00F3;lo a las Fuerzas y Cuerpos de Seguridad del Estado de las unidades especializadas, sino a cualquier agente. La ciberdelincuencia es tan habitual que cualquier abogado puede personarse en una causa como acusador particular o cualquier juez puede estar inmerso en su persecuci&#x00F3;n.</p></list-item>
<list-item><p>Sigamos ahondando en la fijaci&#x00F3;n de criterios de jurisdicci&#x00F3;n que faciliten la sustanciaci&#x00F3;n de los procedimientos lo m&#x00E1;s cerca posible del lugar de comisi&#x00F3;n del hecho delictivo o del lugar de localizaci&#x00F3;n del servidor en donde se encuentra la evidencia de la comisi&#x00F3;n del delito. De esta manera, se evitar&#x00E1; tener que solicitar la entrega de pruebas cuando el servidor est&#x00E9; alojado en un Estado distinto.</p></list-item>
<list-item><p>Hagamos uso de las figuras del decomiso y de los embargos preventivos. Si las organizaciones de ciberdelincuentes no cuentan con medios econ&#x00F3;micos tendr&#x00E1;n m&#x00E1;s obst&#x00E1;culos para seguir delinquiendo.</p></list-item>
<list-item><p>Proponemos que exista un Reglamento de la UE sobre ciberdelincuencia, a trav&#x00E9;s del cual se regulen los medios de investigaci&#x00F3;n y de prueba en los procesos judiciales abiertos contra la ciberdelincuencia organizada. Debido a que la vigilancia electr&#x00F3;nica es una medida intrusiva y restrictiva de derechos fundamentales o la entrega vigilada o las operaciones encubiertas son medidas cuestionadas por la incitaci&#x00F3;n al delito, su aplicaci&#x00F3;n puede ocasionar reticencias en algunos Estados miembros. Incl&#x00FA;yase en dicho Reglamento la posibilidad de utilizar medios tales como <italic>exploits</italic> (c&#x00F3;digos que permiten, gracias a la vulnerabilidad de los programas inform&#x00E1;ticos o defectos de seguridad, meter intrusos que tengan acceso a distancia a una red y adquieran privilegios elevados), o programas maliciosos. La investigaci&#x00F3;n de la ciberdelincuencia organizada requiere medidas de investigaci&#x00F3;n tecnol&#x00F3;gicas altamente especializadas y agresivas. Es lo que se denomina en EE. UU., &#x00AB;t&#x00E9;cnicas de investigaci&#x00F3;n de redes&#x00BB; (<xref ref-type="bibr" rid="ref-10-31976">Oficina de las Naciones Unidas Contra la Droga y el Delito, 2022</xref>).</p></list-item>
</list>
<p>Fuera de la UE, el panorama es considerablemente mucho m&#x00E1;s sombr&#x00ED;o. Los instrumentos legislativos de la UE no existen fuera de este &#x00E1;mbito regional. Tampoco resulta tan eficaz la cooperaci&#x00F3;n internacional. Los est&#x00E1;ndares de protecci&#x00F3;n de los derechos fundamentales son diferentes; los ordenamientos jur&#x00ED;dicos muy dispares; los procedimientos penales distintos; la formaci&#x00F3;n de los operadores jur&#x00ED;dicos diversa, los niveles de opacidad en la represi&#x00F3;n criminal obviamente tambi&#x00E9;n var&#x00ED;an. La investigaci&#x00F3;n se torna m&#x00E1;s compleja, al tener que solicitar la entrega de una prueba a trav&#x00E9;s de comisiones rogatorias, lo que permite su r&#x00E1;pida destrucci&#x00F3;n. Los decomisos ni los embargos son tan sencillos y la extradici&#x00F3;n tambi&#x00E9;n complica la situaci&#x00F3;n. La asistencia judicial rec&#x00ED;proca y la cooperaci&#x00F3;n se torna imprescindible.</p>
<p>Comenzamos este art&#x00ED;culo relacionando los t&#x00E9;rminos de ciberseguridad y de ciberdelincuencia: relacionados entre s&#x00ED;, pero diferentes. Ante la complejidad de la lucha contra la ciberdelincuencia, enarbolamos la bandera de la prevenci&#x00F3;n. Estamos seguros de que la ciberseguridad es el camino ideal y preventivo para evitar o, al menos minimizar, los ataques de los ciberdelincuentes.</p>
<p>En el caso de los ciudadanos, no cabe otra soluci&#x00F3;n que la formaci&#x00F3;n: unas cuantas reglas de conducta habituales (contrase&#x00F1;as variadas y seguras, vigilancia de los permisos que se otorgan a las <italic>apps</italic>, no abrir <italic>whatsapp</italic>, correos electr&#x00F3;nicos, mensajes o no contestar llamadas sospechosas) son la mejor prevenci&#x00F3;n.</p>
<p>En el caso de las empresas, la cuesti&#x00F3;n tiene que ver con la prevenci&#x00F3;n y el an&#x00E1;lisis de riesgos: no s&#x00F3;lo grandes empresas, sino tambi&#x00E9;n las medianas y peque&#x00F1;as deben contar con un <italic>chief information security officer</italic> (CISO). Importante a este respecto resulta la Directiva NISS 2 (Directiva 2022/2555 del Parlamento Europeo y del Consejo de 14 de diciembre de 2022 relativa a las medidas destinadas a garantizar un elevado nivel com&#x00FA;n de ciberseguridad en toda la Uni&#x00F3;n, por la que se modifican el Reglamento (UE) n&#x00BA; 910/2014 y la Directiva (UE) 2018/1972 y por la que se deroga la Directiva (UE) 2016/1148<xref ref-type="fn" rid="fn18"><sup>18</sup></xref>. Adem&#x00E1;s, todas las empresas deber&#x00ED;an tener unas <italic>compliance guides</italic>, id&#x00F3;neas y adecuadas en materia de ciberseguridad y de protecci&#x00F3;n de datos, pues estos dos &#x00E1;mbitos forman parte inescindible del <italic>compliance</italic> de una empresa y es garant&#x00ED;a de seguridad para todos<xref ref-type="fn" rid="fn19"><sup>19</sup></xref>.</p>
<p>En definitiva, la mejor forma de enfrentarse a la ciberdelincuencia organizada es transformar el deber y la sanci&#x00F3;n en una cultura <italic>behaviour</italic>. Se habla ya de <italic>behavioral compliance</italic>, esto es, de aquella forma de pensar que entiende la &#x00E9;tica como punto fundamental en la transformaci&#x00F3;n de la cultura corporativa.</p>
<p>&#x00BF;Seremos capaces de lograrlo? El presente no es sencillo y el futuro una inc&#x00F3;gnita y es que la IA plantea nuevos y complejos retos para la ciberseguridad.</p>
</sec>
</body>
<back>
<fn-group>
<fn id="fn1" fn-type="other"><label>1.</label> <p>Dra. en Derecho Procesal. Abogada del Ilustre Colegio de la Abogac&#x00ED;a de Madrid. Directora del &#x00E1;rea jur&#x00ED;dica de la Facultad Business &#x0026; Tech, Universidad Alfonso X el Sabio.</p></fn>
<fn id="fn2" fn-type="other"><label>2.</label> <p>La Oficina de las Naciones Unidas Contra la Droga y el Delito diferencia los delitos facilitados por la cibern&#x00E9;tica y los delitos basados en la cibern&#x00E9;tica. Los primeros son delitos tradicionales facilitados (de alguna manera) por las <italic>TIC</italic>. As&#x00ED;, &#x00AB;(&#x2026;) las <italic>TIC</italic> desempe&#x00F1;an un papel fundamental en el m&#x00E9;todo de operaci&#x00F3;n, (es decir, el modus operandi) del delincuente o los delincuentes&#x00BB;. Sin embargo, los delitos basados en la cibern&#x00E9;tica (quedan incluidos aquellos que solo se pueden cometer utilizando computadoras, redes inform&#x00E1;ticas u otras formas de tecnolog&#x00ED;a de comunicaci&#x00F3;n de la informaci&#x00F3;n, el objetivo de ese tipo de delitos son las <italic>TIC</italic>.</p></fn>
<fn id="fn3" fn-type="other"><label>3.</label> <p>A veces se obliga a una persona que quiere entrar en esos foros a hacerse miembro, exigi&#x00E9;ndoles que aporten ellos mismos fotograf&#x00ED;as sexuales de menores, incluso se les exige pagar una cuota.</p></fn>
<fn id="fn4" fn-type="other"><label>4.</label> <p>V&#x00E9;ase a este respecto <italic>Compendio de ciberdelincuencia organizada,</italic> emitido por Oficina de las Naciones Unidas Contra la Droga y el Delito, 2022, pp. 1-3.</p></fn>
    <fn id="fn5" fn-type="other"><label>5.</label> <p>V&#x00E9;ase <ext-link ext-link-type="uri" xlink:href="https://www.interior.gob.es/opencms/export/sites/default/.galleries/galeria-de-prensa/documentos-y-multimedia/balances-e-informes/2023/Balance-de-Criminalidad-Cuarto-Trimestre-2023.pdf">https://www.interior.gob.es/opencms/export/sites/default/.galleries/galeria-de-prensa/documentos-y-multimedia/balances-e-informes/2023/Balance-de-Criminalidad-Cuarto-Trimestre-2023.pdf</ext-link> (Consultado el 29/04/2024. Hora: 13:00).</p></fn>
<fn id="fn6" fn-type="other"><label>6.</label> <p>El t&#x00E9;rmino hacking hace referencia a una habilidad, pero no supone ilegalidad.</p></fn>
    <fn id="fn7" fn-type="other"><label>7.</label> <p>V&#x00E9;ase el Informe presentado por <xref ref-type="bibr" rid="ref-3-31976">CORVUS (2023</xref>, 24 d octubre), en <ext-link ext-link-type="uri" xlink:href="https://www.corvusinsurance.com/blog/q3-ransomware-report">https://www.corvusinsurance.com/blog/q3-ransomware-report</ext-link> (Consultado el 24/04/2024. Hora: 13:00).</p></fn>
<fn id="fn8" fn-type="other"><label>8.</label> <p>Para un conocimiento m&#x00E1;s profundo de los ciberdelitos, no ce&#x00F1;ido exclusivamente al ordenamiento jur&#x00ED;dico espa&#x00F1;ol, v&#x00E9;ase <italic>Compendio de ciberdelincuencia organizada.</italic> Incluso dicho Compendio incluye Resoluciones dictadas en distintos pa&#x00ED;ses.</p></fn>
<fn id="fn9" fn-type="other"><label>9.</label> <p>Traemos en este punto a colaci&#x00F3;n, la resoluci&#x00F3;n del Tribunal de Justicia de la Uni&#x00F3;n Europea, el 18 de octubre de 2018. Seg&#x00FA;n esta Sentencia, el titular de una conexi&#x00F3;n a <italic>Internet</italic>, a trav&#x00E9;s de la que se han cometido infracciones de los derechos de autor mediante un intercambio de archivos, no puede quedar eximido de su responsabilidad designando simplemente a un miembro de su familia que ten&#x00ED;a la posibilidad de acceder a dicha conexi&#x00F3;n.</p></fn>
<fn id="fn10" fn-type="other"><label>10.</label> <p>V&#x00E9;ase, por ejemplo, la Sentencia del Tribunal Superior del Tribunal Superior de Justicia de Las Palmas de Gran Canaria 19/2016 de 22 de enero, aunque referida al &#x00E1;mbito laboral.</p></fn>
<fn id="fn11" fn-type="other"><label>11.</label> <p>El art&#x00ED;culo 17 <italic>bis</italic> de la Ley de 28 de mayo 1862, Org&#x00E1;nica del Notariado asevera que &#x00AB;Los instrumentos p&#x00FA;blicos a que se refiere el art. 17 de esta Ley, no perder&#x00E1;n dicho car&#x00E1;cter por el solo hecho de estar redactados en soporte electr&#x00F3;nico con la firma electr&#x00F3;nica avanzada del notario y, en su caso, de los otorgantes o intervinientes, obtenida la de aqu&#x00E9;l de conformidad con la Ley reguladora del uso de firma electr&#x00F3;nica por parte de notarios y dem&#x00E1;s normas complementarias&#x00BB;. En el apartado 2, p&#x00E1;rrafo b), sigue diciendo &#x00AB;Los documentos p&#x00FA;blicos autorizados por Notario en soporte electr&#x00F3;nico, al igual que los autorizados sobre papel, gozan de fe p&#x00FA;blica y su contenido se presume veraz e &#x00ED;ntegro de acuerdo con lo dispuesto en esta u otras leyes&#x00BB;.</p></fn>
<fn id="fn12" fn-type="other"><label>12.</label> <p>El art. 17 ha sido modificado, adicionando un apartado 4, seg&#x00FA;n el cual: &#x00AB;Las matrices de los instrumentos p&#x00FA;blicos tendr&#x00E1;n igualmente reflejo inform&#x00E1;tico en el correspondiente protocolo electr&#x00F3;nico bajo la fe del notario. La incorporaci&#x00F3;n al protocolo electr&#x00F3;nico o libro registro de operaciones electr&#x00F3;nico se producir&#x00E1; en cada caso con la autorizaci&#x00F3;n o intervenci&#x00F3;n de la escritura p&#x00FA;blica o p&#x00F3;liza, de lo que se dejar&#x00E1; constancia mediante diligencia en la matriz en papel expresiva de su traslado inform&#x00E1;tico. Los instrumentos incorporados al protocolo electr&#x00F3;nico se considerar&#x00E1;n asimismo originales o matrices. En caso de contradicci&#x00F3;n entre el contenido de la matriz en soporte papel y del protocolo electr&#x00F3;nico prevalecer&#x00E1; el contenido de aquella sobre el de este&#x00BB;.</p></fn>
<fn id="fn13" fn-type="other"><label>13.</label> <p>El art. 14 de dicha Ley contempla: &#x00AB;Las personas f&#x00ED;sicas podr&#x00E1;n elegir en todo momento si se comunican con las Administraciones P&#x00FA;blicas para el ejercicio de sus derechos y obligaciones a trav&#x00E9;s de medios electr&#x00F3;nicos o no, salvo que est&#x00E9;n obligadas a relacionarse a trav&#x00E9;s de medios electr&#x00F3;nicos con las Administraciones P&#x00FA;blicas. El medio elegido por la persona para comunicarse con las Administraciones P&#x00FA;blicas podr&#x00E1; ser modificado por aquella en cualquier momento&#x00BB;.</p></fn>
<fn id="fn14" fn-type="other"><label>14.</label> <p>En Espa&#x00F1;a, existen varios proveedores como son <italic>EGarante, MailCertificado, Lleida. NET</italic>.</p></fn>
<fn id="fn15" fn-type="other"><label>15.</label> <p>Refir&#x00E1;monos, por ejemplo, a los metadatos de un archivo de imagen: Fecha y hora de la creaci&#x00F3;n o modificaci&#x00F3;n, resoluci&#x00F3;n de la imagen, modelo de c&#x00E1;mara utilizado para capturar la imagen, configuraci&#x00F3;n de la c&#x00E1;mara (apertura, velocidad de obturaci&#x00F3;n, ISO, etc.) y nombre del autor o fot&#x00F3;grafo. O a los metadatos de correos electr&#x00F3;nicos: direcci&#x00F3;n de correo electr&#x00F3;nico del remitente; direcciones de correo electr&#x00F3;nico de los destinatarios, fecha y hora del env&#x00ED;o; asunto del correo electr&#x00F3;nico e informaci&#x00F3;n sobre los servidores de correo utilizados en la entrega del mensaje.</p></fn>
<fn id="fn16" fn-type="other"><label>16.</label> <p>Ejemplos son Auto n&#x00BA; 1566/2019 del Juzgado Central de Instrucci&#x00F3;n n&#x00BA; 2, de 14 de junio y Auto n&#x00BA; 344/2019 de la Audiencia Nacional, de 1 de julio; Auto n&#x00BA; 668/2019 de la Audiencia Provincial de Gerona, de 10 de octubre y auto de la Audiencia Nacional n&#x00BA; 483/2021, de 22 de diciembre.</p></fn>
    <fn id="fn17" fn-type="other"><label>17.</label> <p>Cit., p&#x00E1;g. 134. V&#x00E9;ase tambi&#x00E9;n <xref ref-type="bibr" rid="ref-1-31976">Aguilera Morales, 2019</xref> y <xref ref-type="bibr" rid="ref-13-31976">Rodr&#x00ED;guez-Medel Nieto, 2014</xref>, p. 413.</p></fn>
<fn id="fn18" fn-type="other"><label>18.</label> <p>Esta Directiva se aplica a las empresas p&#x00FA;blicas y privadas, no s&#x00F3;lo grandes, sino tambi&#x00E9;n medianas que presten sus servicios o lleven sus actividades en la UE y, por tanto, afecta a <bold>e</bold>mpresas de m&#x00E1;s de 50 empleados o con un volumen de negocio mayor de 10 millones de euros, incluidas aquellas que puedan tener inversiones p&#x00FA;blicas. Pero tambi&#x00E9;n se aplica a empresa peque&#x00F1;as y microempresas, que tengan que un papel fundamental para la sociedad, la econom&#x00ED;a o para determinados sectores o tipos de servicios.</p></fn>
<fn id="fn19" fn-type="other"><label>19.</label> <p>V&#x00E9;ase la Circular de la Fiscal&#x00ED;a General del Estado 1/2016 y la Sentencia del Tribunal Supremo de 29 de febrero de 2016, en relaci&#x00F3;n al c&#x00F3;digo de cumplimiento normativo que deben tener las personas jur&#x00ED;dicas para quedar exoneradas de responsabilidad penal, conforme al art. 31 <italic>bis</italic> del CP.</p></fn>
</fn-group>
<ref-list>
<title><bold>Referencias bibliogr&#x00E1;ficas</bold></title>
<ref id="ref-1-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Aguilera Morales</surname>, <given-names>M.</given-names></string-name></person-group> (<year>2019</year>). <chapter-title xml:lang="es">La implementaci&#x00F3;n de la orden europea de investigaci&#x00F3;n: el dolor de la lucidez</chapter-title>. <comment>En</comment> <person-group person-group-type="editor"><string-name><given-names>I.</given-names> <surname>Gonz&#x00E1;lez Pulido</surname></string-name> y <string-name><given-names>F.</given-names> <surname>Bueno de Mata</surname></string-name></person-group> (<role>dirs.</role>), <source xml:lang="es"><italic>La cooperaci&#x00F3;n procesal internacional en la sociedad del conocimiento</italic></source> (pp. <fpage>209</fpage>-<lpage>224</lpage>). <publisher-name>Atelier</publisher-name>.</mixed-citation></ref>
<ref id="ref-2-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Barrera Ib&#x00E1;&#x00F1;ez</surname>, <given-names>S.</given-names></string-name></person-group> (<year>2018</year>). <chapter-title xml:lang="es">Perseguir el rastro digital en la red: once a&#x00F1;os sin medidas legislativas</chapter-title>. <source xml:lang="es"><italic>Revista del Consejo General Abogac&#x00ED;a espa&#x00F1;ola</italic></source>, <fpage>11</fpage>.</mixed-citation></ref>
<ref id="ref-3-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><collab>CORVUS</collab></person-group> (<year>2023</year>, <day>24</day> de <month>octubre</month>). <chapter-title>Q3 Ransomware Report: Global Ransomware Attacks Up Over 95% in 2022</chapter-title>. <source><italic>Corvus.</italic></source> <ext-link ext-link-type="uri" xlink:href="https://www.corvusinsurance.com/blog/q3-ransomware-report">https://www.corvusinsurance.com/blog/q3-ransomware-report</ext-link> <comment>(Consultado el 24/04/2024. Hora: 13:00)</comment>.</mixed-citation></ref>
<ref id="ref-4-31976"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>De Hoyos Santo</surname>, <given-names>M.</given-names></string-name></person-group> (<year>2023</year>). <article-title xml:lang="es">Novedades en materia de obtenci&#x00F3;n transfronteriza de informaci&#x00F3;n electr&#x00F3;nica necesaria para la investigaci&#x00F3;n y enjuiciamiento penal en el &#x00E1;mbito europeo</article-title>. <source xml:lang="es"><italic>Revista de Estudios Europeos, n&#x00FA;mero Extraordinario monogr&#x00E1;fico</italic></source> <volume>1</volume>, <fpage>99</fpage>-<lpage>128</lpage>.</mixed-citation></ref>
<ref id="ref-5-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Delgado Mart&#x00ED;n</surname>, <given-names>J.</given-names></string-name></person-group> (<year>2016</year>). <source xml:lang="es"><italic>Investigaci&#x00F3;n tecnol&#x00F3;gica y prueba digital en todas las jurisdicciones. Wolters Kluwer</italic></source>. <publisher-name>Extracto en &#x00AB;La valoraci&#x00F3;n de la prueba digital&#x00BB;</publisher-name>, <ext-link ext-link-type="uri" xlink:href="http://diariolaley.laley.es/home/DT0000245603/20170411/La-valoracion-de-la-prueba-digital">http://diariolaley.laley.es/home/DT0000245603/20170411/La-valoracion-de-la-prueba-digital</ext-link> <comment>(Consultado 1/04/2024. Hora: 12:00)</comment>.</mixed-citation></ref>
<ref id="ref-6-31976"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Laro Gonz&#x00E1;lez</surname>, <given-names>E.</given-names></string-name></person-group> (<year>2022</year>). <article-title xml:lang="es">Luces y sombras de la Orden Europea de investigaci&#x00F3;n</article-title>. <source xml:lang="es"><italic>Revista de Estudios europeos, N&#x00FA;mero Extraordinario monogr&#x00E1;fico</italic></source> <volume>1</volume>, <fpage>129</fpage>-<lpage>144</lpage>.</mixed-citation></ref>
<ref id="ref-7-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Martil</surname>, <given-names>I.</given-names></string-name></person-group> (<year>2017</year>). <chapter-title xml:lang="es">C&#x00F3;mo funci&#x00F3;n las redes inal&#x00E1;mbricas de telefon&#x00ED;a m&#x00F3;vil</chapter-title>. <source xml:lang="es"><italic>P&#x00FA;blico</italic></source>. <ext-link ext-link-type="uri" xlink:href="https://blogs.publico.es/ignacio-martil/2017/02/24/como-funcionan-las-redes-inalambricas-de-telefonia-movil/?doing_wp_cron=1541448078.7565820217132568359375">https://blogs.publico.es/ignacio-martil/2017/02/24/como-funcionan-las-redes-inalambricas-de-telefonia-movil/?doing_wp_cron=1541448078.7565820217132568359375</ext-link> <comment>(Consultado 1/04/2024. Hora: 12:00)</comment>.</mixed-citation></ref>
<ref id="ref-8-31976"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Men&#x00E9;ndez Rodr&#x00ED;guez</surname>, <given-names>C.</given-names></string-name></person-group> (<year>2014</year>). <article-title xml:lang="es">Los delitos de pertenencia a organizaci&#x00F3;n criminal y grupo criminal y el delito de tr&#x00E1;fico de drogas cometido por persona que pertenece a una organizaci&#x00F3;n delictiva. Cr&#x00F3;nica de un conflicto normativo anunciado y an&#x00E1;lisis jurisprudencial</article-title>. <source xml:lang="es"><italic>Estudios Penales y Criminol&#x00F3;gicos</italic></source>, <volume>34</volume>, <fpage>511</fpage>-<lpage>560</lpage>.</mixed-citation></ref>
<ref id="ref-9-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Messuti</surname>, <given-names>A.</given-names></string-name></person-group> (<year>2013</year>). <source xml:lang="es"><italic>Un deber ineludible. La obligaci&#x00F3;n de los Estados de perseguir penalmente los cr&#x00ED;menes internacionales</italic></source>. <publisher-name>Buenos Aires</publisher-name>: <publisher-loc>Ediar</publisher-loc>.</mixed-citation></ref>
<ref id="ref-10-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><collab>Oficina de las Naciones Unidas Contra la Droga y el Delito</collab></person-group>. (<year>2022</year>). <source xml:lang="es"><italic>Compendio de ciberdelincuencia organizada</italic></source>. <publisher-loc>Viena</publisher-loc>.</mixed-citation></ref>
<ref id="ref-11-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Pic&#x00F3;n Rodr&#x00ED;guez</surname>, <given-names>E.</given-names></string-name></person-group> (<year>2017</year>). <source xml:lang="es"><italic>&#x00BF;Por qu&#x00E9; no es v&#x00E1;lida una conversaci&#x00F3;n de Whastapp en juicio?</italic></source> <ext-link ext-link-type="uri" xlink:href="https://elderecho.com/por-que-no-es-valida-una-conversacion-de-whatsapp-en-juicio">https://elderecho.com/por-que-no-es-valida-una-conversacion-de-whatsapp-en-juicio</ext-link>. <comment>(Consultado 1/04/2024. Hora: 12:00)</comment></mixed-citation></ref>
<ref id="ref-12-31976"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Ray&#x00F3;n Ballesteros</surname>, <given-names>M. C.</given-names></string-name> y <string-name><surname>G&#x00F3;mez Hern&#x00E1;ndez</surname>, <given-names>J. A.</given-names></string-name></person-group> <comment>(204)</comment>. <article-title xml:lang="es">Cibercrimen: particularidades en su investigaci&#x00F3;n y enjuiciamiento</article-title>. <source xml:lang="es"><italic>Anuario Jur&#x00ED;dico y Econ&#x00F3;mico Escurialense</italic></source>, <volume>47</volume>, <fpage>209</fpage>-<lpage>234</lpage>. <ext-link ext-link-type="uri" xlink:href="http://www.rcumariacristina.net:8080/ojs/index.php/AJEE/article/view/189/158">http://www.rcumariacristina.net:8080/ojs/index.php/AJEE/article/view/189/158</ext-link></mixed-citation></ref>
<ref id="ref-13-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Rodr&#x00ED;guez-Medel Nieto</surname>, <given-names>C.</given-names></string-name></person-group> (<year>2014</year>). <source xml:lang="es"><italic>Prueba penal transfronteriza: su obtenci&#x00F3;n y admisibilidad en Espa&#x00F1;a</italic></source> <publisher-name>(Tesis doctoral)</publisher-name>.</mixed-citation></ref>  
    <ref id="ref-16-31976"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Romero Casabona</surname>, <given-names> C. M.</given-names></string-name></person-group> (<year>2016</year>). <article-title xml:lang="es">Delitos cometidos con la utilización de tarjetas de crédito, en especial en cajeros automáticos</article-title>. <source xml:lang="es"><italic>Nuevo Foro Penal</italic></source>, <volume>12</volume>(<issue>52</issue>), <fpage>147</fpage>-<lpage>169</lpage>.</mixed-citation></ref> 
<ref id="ref-14-31976"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Volpato</surname>, <given-names>S.</given-names></string-name></person-group> (<year>2016</year>). <source xml:lang="es"><italic>El derecho a la intimidad y las nuevas tecnolog&#x00ED;as de la informaci&#x00F3;n</italic></source>. <ext-link ext-link-type="uri" xlink:href="http://hdl.handle.net/11441/52298">http://hdl.handle.net/11441/52298</ext-link> <comment>(Consultado 1/04/2024. Hora: 12:00)</comment>.</mixed-citation></ref>
<ref id="ref-15-31976"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Z&#x00FA;&#x00F1;iga Rodr&#x00ED;guez</surname>, <given-names>L.</given-names></string-name></person-group> (<year>2016</year>). <article-title xml:lang="es">El concepto de criminalidad organizada transnacional: problemas y propuestas</article-title>. <source xml:lang="es"><italic>Nuevo Foro Penal</italic></source>, <volume>86</volume>, <fpage>62</fpage>-<lpage>114</lpage>. <ext-link ext-link-type="uri" xlink:href="https://doi.org/10.17230/nfp.12.86.2">https://doi.org/10.17230/nfp.12.86.2</ext-link></mixed-citation></ref>
</ref-list>
</back>
</article>
