<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.2 20190208//EN" "https://jats.nlm.nih.gov/publishing/1.2/JATS-journalpublishing1.dtd">
<article article-type="research-article" dtd-version="1.2" xml:lang="es" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id journal-id-type="publisher-id">cp</journal-id>
<journal-title-group>
<journal-title>Ciencia Policial</journal-title>
<abbrev-journal-title abbrev-type="publisher">CP</abbrev-journal-title>
</journal-title-group>
<issn pub-type="ppub">2254-0326</issn>
<issn pub-type="epub">1886-5577</issn>
<publisher>
<publisher-name>Ediciones Universidad de Salamanca</publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id pub-id-type="publisher-id">32207</article-id>
<article-id pub-id-type="doi">10.14201/cp.32207</article-id>
<article-categories>
<subj-group subj-group-type="heading">
<subject>Art&#x00ED;culos</subject>
</subj-group>
</article-categories>
<title-group>
<article-title><bold>Algunas dificultades en la detecci&#x00F3;n e investigaci&#x00F3;n de los ciberdelitos econ&#x00F3;micos</bold>
</article-title>
<trans-title-group>
<trans-title xml:lang="en"><bold><italic>Some Difficulties in the Detection and Investigation of Economic Cybercrimes</italic></bold>
</trans-title>
</trans-title-group>
</title-group>
<contrib-group>
<contrib contrib-type="author" corresp="yes">
<contrib-id contrib-id-type="orcid">https://orcid.org/0000-0001-8966-0571</contrib-id>
<name>
<surname>Gonz&#x00E1;lez Uriel</surname>
<given-names>Daniel</given-names>
</name>
<xref ref-type="fn" rid="fn1"><sup>1</sup></xref>
<xref ref-type="aff" rid="aff1"/>
<aff id="aff1">
<institution content-type="original">Letrado del Tribunal Constitucional, Espa&#x00F1;a.</institution>
<institution content-type="orgname">Letrado del Tribunal Constitucional</institution>
<country country="ES">Espa&#x00F1;a</country>
<email>daniel.gonzalez@poderjudicial.es</email>
</aff>
</contrib>
</contrib-group>
    <pub-date pub-type="epub">
        <day>31</day>
        <month>12</month>
        <year>2024</year>
    </pub-date>
    <pub-date pub-type="collection">
        <day>31</day>
        <month>12</month>
        <year>2024</year>
    </pub-date>
<elocation-id>e32207</elocation-id>
<history>
<date date-type="received">
<day>20</day>
<month>12</month>
<year>2024</year>
</date>
<date date-type="accepted">
<day>23</day>
<month>12</month>
<year>2024</year>
</date>
</history>
<permissions>
<copyright-statement>&#x00A9; 2024 Autores/Authors</copyright-statement>
<copyright-year>2024</copyright-year>
<license license-type="open-access" xlink:href="https://creativecommons.org/licenses/by-nc-sa/4.0/" xml:lang="es">
<license-p>Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0) https://creativecommons.org/licenses/by-nc-sa/4.0/</license-p>
</license>
</permissions>
<abstract>
<title><bold>Resumen</bold></title>
<p>En este trabajo se lleva a cabo un an&#x00E1;lisis sobre algunos de los principales problemas que se aprecian en la investigaci&#x00F3;n de los ciberdelitos de contenido econ&#x00F3;mico. Para ello se efect&#x00FA;a una descripci&#x00F3;n sobre el fen&#x00F3;meno de la ciberdelincuencia, se apuntan algunos de los principales delitos que se pueden cometer en este campo y, finalmente, se expone una serie de cuestiones de &#x00ED;ndole judicial y policial. Se trata de un enfoque multidisciplinar, en que se integran aspectos criminol&#x00F3;gicos, penales y procesales. Tiene una finalidad pr&#x00E1;ctica, destinada a la prevenci&#x00F3;n, a la detecci&#x00F3;n precoz y a la mejora en la lucha contra estas tipolog&#x00ED;as delictivas.</p>
</abstract>
<trans-abstract xml:lang="en">
<title><bold>Abstract</bold></title>
<p>In this paper, we carry out an analysis on some of the main problems that are seen in the investigation of cybercrimes with economic content. We make a description of the phenomenon of cybercrime, we note some of the main crimes that can be committed in this field and, finally, we expose a series of judicial and police issues. It is a multidisciplinary approach, which integrates criminological, criminal and procedural aspects. It has a practical purpose, aimed at prevention, early detection and improvement in the fight against these criminal types.</p>
</trans-abstract>
<kwd-group xml:lang="es">
<title><bold>Palabras clave</bold></title>
<kwd>Ciberdelincuencia</kwd>
<kwd>Ciberestafas</kwd>
<kwd>Delitos econ&#x00F3;micos</kwd>
<kwd>Investigaci&#x00F3;n</kwd>
<kwd>Proceso penal</kwd>
</kwd-group>
<kwd-group xml:lang="en">
<title><bold>Keywords</bold></title>
<kwd>Cybercrime</kwd>
<kwd>Cyber scams</kwd>
<kwd>Economic crimes</kwd>
<kwd>Investigation</kwd>
<kwd>Criminal proceedings</kwd>
</kwd-group>
</article-meta>
</front>
<body>
<sec sec-type="sec-1-32207">
<label><bold>1</bold></label>
<title><bold>Introducci&#x00F3;n</bold></title>
<p>La revoluci&#x00F3;n tecnol&#x00F3;gica en que nos hallamos inmersos ha propiciado que las tecnolog&#x00ED;as de la informaci&#x00F3;n y de la comunicaci&#x00F3;n (TIC) se erijan en elementos clave en el desarrollo social, econ&#x00F3;mico, laboral, educativo, comercial o comunicativo de los ciudadanos. El ciberespacio se ha convertido en un nuevo &#x00E1;mbito relacional al que se han trasladado pr&#x00E1;cticamente todos los aspectos de la vida cotidiana de las personas, desde los m&#x00E1;s sencillos &#x2012;como mandar un email&#x2012; hasta otros m&#x00E1;s complejos, como realizar diferentes negocios jur&#x00ED;dicos de corte patrimonial. Ello comporta notables ventajas en orden a la inmediatez, a la reducci&#x00F3;n de tiempos, a la conectividad, a la eliminaci&#x00F3;n de las fronteras y de las barreras y, por ende, a una mayor agilidad y celeridad. Si bien, y como contrapartida, el delito tambi&#x00E9;n se ha visto favorecido por esta facilidad comunicativa, ya sea mediante la adaptaci&#x00F3;n de algunas modalidades cl&#x00E1;sicas al &#x00E1;mbito de las TIC, ya sea a trav&#x00E9;s del surgimiento de nuevas tipolog&#x00ED;as delictivas. La cibervictimizaci&#x00F3;n constituye un riesgo creciente, global y generalizado. Adem&#x00E1;s, dicho peligro se ve incrementado por las nuevas tecnolog&#x00ED;as, aplicaciones y herramientas y, de modo especial, por el desarrollo de la inteligencia artificial (IA).</p>
<p>No descubrimos nada nuevo si decimos que, hoy d&#x00ED;a, la ciberdelincuencia constituye uno de los principales &#x2012;por no decir el principal&#x2012; &#x00E1;mbitos de expansi&#x00F3;n en el fen&#x00F3;meno delictivo. Este hecho es constatable si acudimos a los datos oficiales en nuestro pa&#x00ED;s, en concreto, si tomamos en consideraci&#x00F3;n los balances e informes sobre criminalidad emitidos, peri&#x00F3;dicamente, por el Ministerio del Interior<xref ref-type="fn" rid="fn2"><sup>2</sup></xref> del Gobierno de Espa&#x00F1;a. Podemos atender al informe sobre la cibercriminalidad en Espa&#x00F1;a del a&#x00F1;o 2023 (<xref ref-type="bibr" rid="ref-15-32207">Ministerio del Interior, 2023</xref>), que nos servir&#x00E1; para extraer una serie de interesantes elementos de juicio. En dicho documento se aprecia un importante incremento de los ciberdelitos en los &#x00FA;ltimos a&#x00F1;os. En &#x00E9;l se detalla la evoluci&#x00F3;n acaecida desde el a&#x00F1;o 2019 hasta el a&#x00F1;o 2023. Si atendemos a los ciberdelitos conocidos podemos observar que, en 2019, se cifraron en 218.302, en 2020 se elevaron a 305.477, en 2022 se incrementaron hasta los 374.737 hechos conocidos, mientras que, en el a&#x00F1;o 2023, alcanzaron los 472.125. Y, a&#x00F1;adiendo un dato m&#x00E1;s, en el a&#x00F1;o 2023, el 90,5 % de tales casos se correspond&#x00ED;an con supuestos de &#x201C;fraude inform&#x00E1;tico&#x201D;, seg&#x00FA;n la terminolog&#x00ED;a empleada en el informe, y que se corresponde con las ciberestafas &#x2012;en este punto debemos puntualizar que nuestro C&#x00F3;digo Penal (CP) no acoge la denominaci&#x00F3;n de &#x201C;fraude inform&#x00E1;tico&#x201D;, que s&#x00ED; se contiene en el Convenio de Budapest&#x2012;<xref ref-type="fn" rid="fn3"><sup>3</sup></xref>.</p>
<p>Si abundamos un poco m&#x00E1;s en los datos estad&#x00ED;sticos del citado informe, podemos inferir que, en los supuestos de ciberdelitos, existe una elevada tasa de casos sin resolver. En este sentido, para que nos sirva tambi&#x00E9;n como t&#x00E9;rmino de comparaci&#x00F3;n, volveremos a manejar el mismo lustro de referencia que hemos tomado en consideraci&#x00F3;n en el p&#x00E1;rrafo anterior (2019-2023), para que apreciemos, en toda su magnitud, la dimensi&#x00F3;n, los efectos y las consecuencias de la problem&#x00E1;tica tratada. Pues bien, en el a&#x00F1;o 2019, se esclarecieron 30.841 casos; en 2020, 38.046; en 2021, 46.141; en 2022, 51.642, y, en 2023, 60.197. Como se desprende de estos datos, nos encontramos ante una fenomenolog&#x00ED;a delictiva con una baja tasa de esclarecimiento, en comparaci&#x00F3;n con el volumen de casos. Y no solo eso, sino que, como despu&#x00E9;s anotaremos, esto debe ser puesto en relaci&#x00F3;n con la existencia de una relevante &#x2012;aunque desconocida&#x2012; cifra negra de denuncias, lo que podr&#x00ED;a incrementar, exponencialmente, la magnitud de esta forma de criminalidad.</p>
<p>Con todo, no existe una definici&#x00F3;n un&#x00ED;voca de ciberdelincuencia, ni contamos con una regulaci&#x00F3;n uniforme, sistem&#x00E1;tica y espec&#x00ED;fica que trate dicho fen&#x00F3;meno de un modo aut&#x00F3;nomo e independiente. De modo general, y como primera aproximaci&#x00F3;n, podr&#x00ED;amos tomar en consideraci&#x00F3;n la descripci&#x00F3;n que nos brinda el <italic>Diccionario de la Real Academia Espa&#x00F1;ola (DRAE)</italic>, que la define como &#x201C;actividad delictiva que se lleva a cabo a trav&#x00E9;s de Internet&#x201D;. En este sentido, llama la atenci&#x00F3;n que el propio <italic>Diccionario Panhisp&#x00E1;nico del Espa&#x00F1;ol Jur&#x00ED;dico de la RAE (DEJ)</italic> no contiene ninguna entrada para el vocablo que empleamos, sino que acude a la f&#x00F3;rmula &#x201C;delito inform&#x00E1;tico&#x201D;, que caracteriza como &#x201C;infracci&#x00F3;n penal cometida utilizando un medio o un instrumento inform&#x00E1;tico&#x201D;. Por lo tanto, en esta contribuci&#x00F3;n partimos de que la ciberdelincuencia abarcar&#x00ED;a todo delito cometido por medio o a trav&#x00E9;s de las TIC. Patrocinamos as&#x00ED; una comprensi&#x00F3;n amplia del fen&#x00F3;meno, que se centre en el instrumento o cauce a trav&#x00E9;s del que se vehicula o instrumenta el il&#x00ED;cito penal.</p>
<p>Pues bien, los ciberdelitos, aunque presenten una gran heterogeneidad y no sean reconducibles a una &#x00FA;nica categor&#x00ED;a o clasificaci&#x00F3;n, se encuentran presididos por una serie de rasgos propios, que podr&#x00ED;amos reconducir, en su esencia m&#x00E1;s b&#x00E1;sica, a que se cometen en el ciberespacio. En este sentido, el ciberespacio, entendido por el <italic>DRAE</italic> como el &#x201C;&#x00E1;mbito virtual creado por medios inform&#x00E1;ticos&#x201D;, tiene una serie de caracter&#x00ED;sticas que nos permiten comprender mejor algunas din&#x00E1;micas delictivas <italic>online.</italic> Tal y como explica <xref ref-type="bibr" rid="ref-16-32207">Mir&#x00F3; Llinares (2012)</xref>, el ciberespacio se caracteriza por: (i) el car&#x00E1;cter transnacional, dado que no existen fronteras ni distancias; (ii) porque la Red es neutral, ya que no existen restricciones ni censuras de acceso; (iii) porque es un espacio no centralizado, que se encuentra distribuido y donde no existen nodos que act&#x00FA;en como centros locales; (iv) porque se encuentra anonimizado, puesto que no existe identificaci&#x00F3;n de usuarios; (v) que est&#x00E1; sometido a una revoluci&#x00F3;n permanente y abierto al cambio, debido a la evoluci&#x00F3;n tecnol&#x00F3;gica; (vi) en el que no hay guardianes formales; (vii) donde las variables espacio y tiempo presentan un nuevo dise&#x00F1;o; y (viii) que est&#x00E1; popularizado, por lo que es tendencialmente universal.</p>
<p>Por su parte, <xref ref-type="bibr" rid="ref-14-32207">L&#x00F3;pez Gorostidi (2021)</xref> tambi&#x00E9;n anota una serie de caracteres del ciberespacio, de corte criminol&#x00F3;gico, con influencia en la comisi&#x00F3;n de il&#x00ED;citos penales, entre las que se&#x00F1;ala: (i) en cuanto a sus aspectos t&#x00E9;cnicos, que las TIC atesoran una gran capacidad para albergar, procesar y distribuir cantidades ingentes de datos, y realizan tales acciones a gran velocidad; (ii) el elevado porcentaje de poblaci&#x00F3;n mundial que accede a diario a las TIC y el creciente n&#x00FA;mero de valores personales que se introducen en el ciberespacio; (iii) la posibilidad de simulaci&#x00F3;n de identidad que Internet ofrece a sus usuarios; y (iv) los fen&#x00F3;menos de permanencia y automatismo del hecho.</p>
<p>Los usuarios de las TIC, mediante nuestro acceso y navegaci&#x00F3;n por la Red, incorporamos nuestros bienes jur&#x00ED;dicos al ciberespacio. Somos nosotros quienes delimitamos, mediante nuestra actuaci&#x00F3;n en el ciberespacio, el &#x00E1;mbito en el que podemos ser victimizados <italic>online</italic>, por lo que este dato deviene en un punto de referencia esencial: el ciberespacio se convierte en un nuevo espacio de oportunidad delictiva en el que los sujetos podemos ser victimizados en tanto en cuanto interactuemos con terceros en &#x00E9;l. Con nuestro comportamiento <italic>online</italic> concretamos qu&#x00E9; bienes jur&#x00ED;dicos de nuestra esfera de intereses pueden ser susceptibles de ser lesionados o puestos en peligro. Los bienes jur&#x00ED;dicos que pueden ser lesionados o puestos en peligro son variados y, a t&#x00ED;tulo meramente ejemplificativo, podemos aludir al patrimonio, al honor, a la intimidad personal y familiar, a la propia imagen, a la libertad e indemnidad sexuales o a la libertad, entre otros. Si bien, y como reiteramos, debemos destacar que somos los usuarios de las TIC los que incorporamos a ese nuevo &#x00E1;mbito una parte de nuestra esfera de derechos e intereses, por lo que hemos de adoptar las cautelas y medidas de salvaguarda precisas para evitar o, cuando menos, limitar, las posibilidades de su lesi&#x00F3;n o menoscabo. En el bien entendido de que, con esta alusi&#x00F3;n, no estamos haciendo referencia a desorbitados deberes de autoprotecci&#x00F3;n que, por otro lado, no se exigen por los tipos penales, ni estamos culpabilizando a las v&#x00ED;ctimas de su proceso de victimizaci&#x00F3;n. No obstante, este particular ser&#x00E1; retomado en las sucesivas l&#x00ED;neas.</p>
<p>Como se aprecia con el an&#x00E1;lisis de los datos estad&#x00ED;sticos manejados en las fuentes oficiales, la mayor parte de los ciberdelitos &#x2012;m&#x00E1;s de un 90 % de ellos en 2023&#x2012; ten&#x00ED;an por finalidad la obtenci&#x00F3;n de un lucro econ&#x00F3;mico, por lo que podemos derivar una clara conclusi&#x00F3;n: la finalidad principal de la comisi&#x00F3;n de ciberdelitos es el enriquecimiento patrimonial. Por este motivo, ante dicha constataci&#x00F3;n, en este estudio nos centraremos en la ciberdelincuencia que podemos calificar como econ&#x00F3;mica y que, a grandes rasgos, se catalogar&#x00ED;a como aquel conjunto de delitos, cometidos mediante las TIC, y que afectan a los bienes jur&#x00ED;dicos tutelados en el T&#x00ED;tulo XIII, &#x201C;De los delitos contra el patrimonio y el orden socioecon&#x00F3;mico&#x201D;, del Libro II del CP, as&#x00ED; como a aquellos otros il&#x00ED;citos que, aunque sistem&#x00E1;ticamente no se incardinen en dicho t&#x00ED;tulo, tengan relevancia, repercusi&#x00F3;n e incidencia en el sustrato patrimonial, econ&#x00F3;mico o socioecon&#x00F3;mico.</p>
<p>Con las p&#x00E1;ginas que prosiguen se pretende realizar, de modo modesto, un esbozo general sobre la problem&#x00E1;tica delictiva tratada, aunando tres vertientes: el an&#x00E1;lisis criminol&#x00F3;gico, penal y procesal de los ciberdelitos de naturaleza econ&#x00F3;mica. Se opta por un enfoque tripartito, aunque integrado, a los fines de dar una visi&#x00F3;n de conjunto, completa y did&#x00E1;ctica, huyendo de tratamientos fragmentarios que compartimenten o encapsulen el fen&#x00F3;meno y que diluyan una visi&#x00F3;n conjunta, transversal e integral. Por este motivo, en las l&#x00ED;neas que siguen, se aglutinar&#x00E1;n, de un modo pretendidamente arm&#x00F3;nico, postulados criminol&#x00F3;gicos, apuntes de dogm&#x00E1;tica penal y problemas procesales, con la intenci&#x00F3;n de efectuar una prognosis certera, de apuntar posibles riesgos, retos y desaf&#x00ED;os y, en resumidas cuentas, de brindar al lector un arsenal de instrumentos para profundizar en el an&#x00E1;lisis de una fenomenolog&#x00ED;a delictiva que ha venido para quedarse, para expandirse y a la que hemos de hacer frente mediante esfuerzos te&#x00F3;ricos y aplicaciones pr&#x00E1;cticas.</p>
</sec>
<sec sec-type="sec-2-32207">
<label><bold>2</bold></label>
<title><bold>El ciberespacio como entorno crimin&#x00F3;geno</bold></title>
<p>Como anotamos, este nuevo entorno virtual tambi&#x00E9;n propicia que los sujetos puedan ser objeto de cibervictimizaciones. Al efectuarse un traslado al &#x00E1;mbito <italic>online</italic> de todas las facetas de la vida, incorporamos nuestros derechos e intereses e interactuamos con terceros. Este comportamiento en la Red determinar&#x00E1; que podamos ser objeto de ciberdelitos. Tal y como se advirti&#x00F3;, las cibervictimizaciones pueden ser variadas y plurales. En este sentido, todos los usuarios de las TIC somos potenciales v&#x00ED;ctimas, por lo que todos los agentes sociales somos susceptibles de ser victimizados, tanto personas f&#x00ED;sicas como jur&#x00ED;dicas. Por lo tanto, no existe un &#x00FA;nico perfil de v&#x00ED;ctima, sino que presenta car&#x00E1;cter m&#x00FA;ltiple, contingente y variable.</p>
<p>Ya hemos indicado que una de las principales peculiaridades de esta tipolog&#x00ED;a de delitos es que es la propia v&#x00ED;ctima quien determina los bienes jur&#x00ED;dicos de su esfera de intereses que pueden ser agredidos, mediante su incorporaci&#x00F3;n a las TIC, su comportamiento en ellas y la interactuaci&#x00F3;n con terceras personas. As&#x00ED; las cosas, es la propia v&#x00ED;ctima quien define el per&#x00ED;metro de actuaci&#x00F3;n sobre el que pueden incidir los ciberdelincuentes. Si bien, hemos de advertir que con estas afirmaciones no se reprocha a la v&#x00ED;ctima nada, ni se le culpabiliza de ser victimizada, sino que se corrobora el presupuesto f&#x00E1;ctico de los ciberdelitos. Pues bien, tomando como referente dicha situaci&#x00F3;n, debemos constatar que, en ocasiones, el contexto <italic>online</italic> propicia que los sujetos lleven a cabo determinados actos de riesgo o que modifiquen su conducta y se comporten de un modo diferente a como lo hacen en el espacio f&#x00ED;sico. Es lo que se ha dado en llamar &#x201C;online desinhibition effect&#x201D;, que <xref ref-type="bibr" rid="ref-2-32207">Agustina Sanlleh&#x00ED; (2014)</xref> sintetiza en que se da una disparidad de conductas porque las personas se encuentran &#x201C;menos constre&#x00F1;idas, m&#x00E1;s sueltas y se expresan de una forma mucho m&#x00E1;s abierta&#x201D;. Dicho autor resume en seis los rasgos del efecto desinhibidor <italic>online</italic>, que aqu&#x00ED; solo enumeraremos: i) la anonimidad disociativa, ii) la invisibilidad, iii) la asincronicidad, iv) la introyecci&#x00F3;n solips&#x00ED;stica, v) la imaginaci&#x00F3;n disociativa y vi) la minimizaci&#x00F3;n del <italic>status</italic> y de la autoridad. A continuaci&#x00F3;n, subraya que estos elementos &#x201C;elevan, l&#x00F3;gicamente, las probabilidades de que los usuarios incurran en conductas de riesgo y acaben siendo cibervictimizados&#x201D;.</p>
<p>Adem&#x00E1;s de esta cierta modificaci&#x00F3;n de las pautas de conducta en el entorno <italic>online</italic>, que nos hacen ser m&#x00E1;s atrevidos y pueden llevarnos a efectuar comportamientos de riesgo &#x2012;pensemos en interacciones con terceros desconocidos, lo que no har&#x00ED;amos en el espacio f&#x00ED;sico; el hecho de visitar determinados sitios web no seguros; descargar archivos de dudosa procedencia y origen, o efectuar compraventas de bienes y servicios sin conocer a la contraparte ni la realidad de la oferta, entre otros&#x2012;, podemos traer a colaci&#x00F3;n, en este punto, una de las teor&#x00ED;as criminol&#x00F3;gicas cl&#x00E1;sicas para explicar las causas del delito y su factible adaptaci&#x00F3;n al ciberespacio. Nos referimos a la Teor&#x00ED;a de las Actividad Rutinarias (TAR), formulada por <xref ref-type="bibr" rid="ref-6-32207">Felson y Cohen (1979)</xref>, y que ha sido adaptada a las TIC por <xref ref-type="bibr" rid="ref-16-32207">Mir&#x00F3; Llinares (2012)</xref>. En la formulaci&#x00F3;n original de Felson y Cohen se parte de un enfoque situacional, basado en que el delito surge cuando se da la oportunidad delictiva. En apretado esquema, podemos resumir en tres los elementos que conforman dicha teor&#x00ED;a explicativa del delito: (i) la existencia de objetivos adecuados, que puedan ser susceptibles de victimizaci&#x00F3;n; (ii) la aparici&#x00F3;n de un agresor motivado, dispuesto a cometer hechos delictivos; y (iii) la ausencia de guardianes capaces, tanto formales como informales, ya sean agentes policiales o conciudadanos que aparezcan en el lugar de los hechos y frustren la expectativa del agresor. En su atinada exposici&#x00F3;n, <xref ref-type="bibr" rid="ref-16-32207">Mir&#x00F3; Llinares (2012)</xref> aplica tales postulados al ciberespacio y sostiene que nos hallamos ante un nuevo espacio de oportunidad criminal en el que concurre una multitud de sujetos victimizables y donde no existen distancias, lo que facilita la inmediatez y el contacto entre sujetos. A&#x00F1;ade que la ausencia de guardianes capaces alude tanto a los guardianes formales como a los informales, o a los programas inform&#x00E1;ticos.</p>
<p>En su disertaci&#x00F3;n, dicho autor explica que estos tres elementos se combinan en las TIC sobre la base de la conducta de la v&#x00ED;ctima, en atenci&#x00F3;n a las horas empleadas, las p&#x00E1;ginas web consultadas, la realizaci&#x00F3;n de actividades <italic>online</italic> &#x2012;compraventa de servicios o interacciones con desconocidos&#x2012; y las medidas de protecci&#x00F3;n que adopte el usuario en su navegaci&#x00F3;n, poniendo el foco en su adopci&#x00F3;n y en la actualizaci&#x00F3;n de los sistemas de protecci&#x00F3;n de los dispositivos inform&#x00E1;ticos. Afirma que el usuario de las TIC es pr&#x00E1;cticamente un &#x201C;autoguardi&#x00E1;n&#x201D; y que la clave se encuentra en la conducta de la v&#x00ED;ctima, que es quien propicia la oportunidad delictiva. Pone de manifiesto que la modificaci&#x00F3;n de las relaciones entre las variables espacio y tiempo en el ciberespacio permite que los ciberdelincuentes, con un solo acto &#x2012;por ejemplo, el env&#x00ED;o de un mail malicioso&#x2012;, accedan a una multitud indeterminada de v&#x00ED;ctimas potenciales. Menciona que un contenido malicioso puede permanecer latente mucho tiempo despu&#x00E9;s de que se suba a las TIC por su autor, y que puede causar da&#x00F1;os cuando los usuarios interact&#x00FA;en con &#x00E9;l, lo que evidencia que se pueden causar resultados lesivos y nocivos mucho tiempo despu&#x00E9;s de la acci&#x00F3;n, por lo que, adem&#x00E1;s de la inmediatez, la asincron&#x00ED;a juega un destacado papel.</p>
<p>Sin embargo, debemos subrayar que existen notables dificultades a la hora de cuantificar, con precisi&#x00F3;n, la magnitud del fen&#x00F3;meno tratado. M&#x00E1;s all&#x00E1; de los datos oficiales sobre hechos conocidos, porque han sido denunciados, es de prever que un importante porcentaje de hechos engrosen la conocida como &#x201C;cifra negra&#x201D; de ciberdelitos. Las causas de ello son variadas: (i) el desconocimiento, por parte de la v&#x00ED;ctima, de que se ha cometido un delito. Podr&#x00ED;amos pensar en aquellos supuestos en los que se d&#x00E9; una ciberestafa de una cuant&#x00ED;a &#x00ED;nfima de dinero &#x2012;unos pocos c&#x00E9;ntimos&#x2012; y la v&#x00ED;ctima no reciba una notificaci&#x00F3;n de su banca electr&#x00F3;nica con cada movimiento que se produzca en su cuenta. Ser&#x00ED;a dable que una transferencia de pocos c&#x00E9;ntimos pudiera pasar inadvertida; (ii) que la propia v&#x00ED;ctima, aun conociendo el hecho, no considere que se trate de un delito, <italic>v. gr.</italic>, tentativas de estafa a los que no se les otorga la mayor credibilidad o actos preparatorios de estafas muy alejados de integrar actos ejecutivos &#x2012;env&#x00ED;o de mail con <italic>spam</italic>&#x2012;; (iii) los propios sentimientos encontrados de la v&#x00ED;ctima, pudiendo mencionar la culpa o la verg&#x00FC;enza por el delito padecido. Como ejemplo que ilustre esta situaci&#x00F3;n, podr&#x00ED;amos mencionar la denominada &#x201C;estafa rom&#x00E1;ntica&#x201D;, en que el ciberdelincuente hace creer a su v&#x00ED;ctima que mantienen una relaci&#x00F3;n sentimental telem&#x00E1;tica, la embauca, se gana su confianza y, finalmente, le solicita dinero con promesa de devoluci&#x00F3;n, lo que nunca sucede. En este caso, la v&#x00ED;ctima, al sentirse burlada, puede rehusar la denuncia de los hechos por la verg&#x00FC;enza de relatar lo sucedido ante las instancias formales de persecuci&#x00F3;n del delito.</p>
<p>Por otra parte, en cuanto a supuestos en los que se d&#x00E9; el sentimiento de culpa de la v&#x00ED;ctima, podr&#x00ED;amos aludir a la ciberestafa en la que a un sujeto se le promete la obtenci&#x00F3;n de un lucro &#x2012;<italic>v. gr</italic>., una cuantiosa herencia&#x2012; a cambio de un desembolso dinerario de poca cuant&#x00ED;a &#x2012;el pago de unos impuestos especiales&#x2012;, si bien, efectuado el abono, nunca recibe la suculenta contraprestaci&#x00F3;n prometida; (iv) la desconfianza en el sistema policial y/o judicial, ante la convicci&#x00F3;n de que no se va a descubrir al autor del delito ni se va a recuperar lo perdido; (v) el c&#x00E1;lculo de intereses y la ponderaci&#x00F3;n entre el coste temporal de un proceso judicial y los perjuicios sufridos con el ciberdelito; (vi) podemos agregar que, en el &#x00E1;mbito empresarial, el riesgo reputacional puede llevar a silenciar hechos delictivos para, precisamente, evitar que se d&#x00E9; una publicidad negativa. Pi&#x00E9;nsese en el caso de una entidad bancaria que sufre un ataque de <italic>ransomware</italic> &#x2012;secuestro de datos&#x2012; y prefiere abonar el rescate y omitir su denuncia, so riesgo de mostrarse en la opini&#x00F3;n p&#x00FA;blica como vulnerable y carente de medidas de ciberseguridad, lo que puede disuadir a futuros clientes de confiar en ella.</p>
<p>Estos son algunos de los argumentos &#x2012;sin pretensi&#x00F3;n de exhaustividad&#x2012; que nos mueven a afirmar, con un importante sector doctrinal, que en el &#x00E1;mbito de la ciberdelincuencia existe una relevante cifra negra. As&#x00ED; las cosas, <xref ref-type="bibr" rid="ref-17-32207">Montiel Juan (2016)</xref> llama la atenci&#x00F3;n sobre los problemas metodol&#x00F3;gicos en la medici&#x00F3;n de los ciberdelitos, y se&#x00F1;ala que la dificultad que presentan las estad&#x00ED;sticas oficiales es que dependen de la forma en que se definen los delitos en cada legislaci&#x00F3;n, lo que no necesariamente coincide con la definici&#x00F3;n criminol&#x00F3;gica del fen&#x00F3;meno tratado. Adem&#x00E1;s, dicha autora indica que algunos fen&#x00F3;menos cibercriminales pueden implicar la comisi&#x00F3;n de diferentes delitos tipificados en los textos penales. Considera que la disociaci&#x00F3;n entre los tipos penales y las formas de criminalidad produce un conocimiento muy fragmentario de estos fen&#x00F3;menos. Advierte que las encuestas de cibervictimizaci&#x00F3;n y/o ciberdelincuencia autorrevelada arrojan datos diferentes y muy superiores a las cifras oficiales. Mientras que alg&#x00FA;n autor ha puesto el acento de la cifra negra en elementos t&#x00E9;cnicos, como la facilidad de alteraci&#x00F3;n de la huella inform&#x00E1;tica, el anonimato en los ciberdelitos, o bien, &#x201C;el simple hecho de que es necesaria una capacidad t&#x00E9;cnica m&#x00ED;nima para navegar con pleno conocimiento de la Red&#x201D; (<xref ref-type="bibr" rid="ref-14-32207">L&#x00F3;pez Gorostidi, 2021</xref>), o bien, en la rigidez en la presentaci&#x00F3;n f&#x00ED;sica de denuncias, frente a otros modelos policiales en los que se permite su presentaci&#x00F3;n telef&#x00F3;nica o telem&#x00E1;tica (<xref ref-type="bibr" rid="ref-13-32207">Kemp, 2021</xref>).</p>
</sec>
<sec sec-type="sec-3-32207">
<label><bold>3</bold></label>
<title><bold>La ciberdelincuencia econ&#x00F3;mica</bold></title>
<sec sec-type="sec-4-32207">
<label><bold>3.1</bold></label>
<title><bold>Aspectos generales</bold></title>
<p>Antes de efectuar un repaso por algunos de los principales ciberdelitos econ&#x00F3;micos que vamos a exponer, forzoso es que hagamos una breve menci&#x00F3;n a la clasificaci&#x00F3;n que seguimos en esta contribuci&#x00F3;n. Ya indicamos que la ciberdelincuencia carece de un tratamiento unitario y sistem&#x00E1;tico en el ordenamiento punitivo patrio. Con todo, y pese a asumir que existen diferentes aproximaciones doctrinales, en este trabajo seguiremos la clasificaci&#x00F3;n criminol&#x00F3;gica patrocinada por <xref ref-type="bibr" rid="ref-16-32207">Mir&#x00F3; Llinares (2012)</xref>, que diferencia entre ciberdelitos econ&#x00F3;micos, sociales y pol&#x00ED;ticos, en atenci&#x00F3;n al objeto sobre el que recae, de modo principal, la conducta delictiva. Consideramos que dicha propuesta resulta descriptiva, anal&#x00ED;tica y que permite aglutinar distintos tipos delictivos, en atenci&#x00F3;n a su bien jur&#x00ED;dico tutelado, por lo que facilita su comprensi&#x00F3;n. Si bien, y como hemos resaltado, somos conscientes de que existen delitos en los que puede haber m&#x00E1;s de un objeto protegido, y que podr&#x00ED;an, en consecuencia, ser subsumidos en una categor&#x00ED;a u otra. Por ello, hemos destacado que tal clasificaci&#x00F3;n parte del objeto principalmente protegido.</p>
<p>De esta manera, los ciberdelitos econ&#x00F3;micos ser&#x00ED;an aquellos en los que prevalezca un componente patrimonial. Los ciberdelitos sociales aglutinar&#x00ED;an una amalgama de variados supuestos delictivos, que tendr&#x00ED;an como eje que recaer&#x00ED;an sobre bienes jur&#x00ED;dicos personales &#x2012;o personal&#x00ED;simos&#x2012; de los individuos, y conectados con los atributos propios de su esfera relacional &#x2012;<italic>v. gr</italic>., libertad, libertad e indemnidad sexuales, honor, intimidad o propia imagen, entre otros&#x2012;. Por &#x00FA;ltimo, los ciberdelitos pol&#x00ED;ticos ser&#x00ED;an todos aquellos que se cometer&#x00ED;an con una motivaci&#x00F3;n ideol&#x00F3;gica, y entre ellos podr&#x00ED;amos incluir el ciberterrorismo o el <italic>hacktivismo.</italic></p>
<p>Si descendemos a los ciberdelitos econ&#x00F3;micos, podemos concebirlos como aquellos cibercr&#x00ED;menes que recaen sobre intereses patrimoniales. Si retomamos el citado informe sobre cibercriminalidad en Espa&#x00F1;a del a&#x00F1;o 2023, observamos que m&#x00E1;s del 90 % de los ciberdelitos son de corte patrimonial y, entre ellos, de manera absoluta, predominan las estafas inform&#x00E1;ticas &#x2012;ya indicamos que el informe alude a &#x201C;fraude&#x201D;&#x2012;. De hecho, de los 472.125 ciberdelitos conocidos en el a&#x00F1;o, 427.448 fueron ciberestafas, 15.137 fueron casos de &#x201C;falsificaci&#x00F3;n inform&#x00E1;tica&#x201D;, 1.659 de interferencia en datos y en sistemas inform&#x00E1;ticos y 64 casos denunciaron ciberdelitos contra la propiedad intelectual e industrial. Como se puede colegir de lo que antecede, la finalidad lucrativa se encuentra detr&#x00E1;s de una buena parte de los ciberataques. Estas acciones se ejecutan para obtener, de modo il&#x00ED;cito, dinero procedente de individuos, empresas u otras organizaciones.</p>
<p>Podemos anotar varias causas que facilitan o dan pie a que las TIC se conviertan en cauce para ejecutar delitos contra el patrimonio. En primer lugar, los usuarios de las TIC han trasladado al ciberespacio buena parte de su operativa econ&#x00F3;mica, lo que, indefectiblemente, tambi&#x00E9;n abre un portillo a que puedan sufrir ciberataques. A t&#x00ED;tulo de ejemplo, podemos se&#x00F1;alar que un porcentaje significativo de los usuarios de las TIC emplea la banca <italic>online</italic>, realiza compraventas de bienes y servicios a trav&#x00E9;s de la Red, concierta negocios jur&#x00ED;dicos y efect&#x00FA;a transferencias diversas en el ciberespacio. Para llevar a cabo tales actos, se insertan las contrase&#x00F1;as y las claves personales en los dispositivos inform&#x00E1;ticos y en los <italic>smartphones</italic>. Algo tan &#x2012;aparentemente&#x2012; inocuo como el pago de unas entradas de un concierto que se han visto en un anuncio en redes sociales puede comportar una p&#x00E9;rdida patrimonial, al no advertir la v&#x00ED;ctima que se trataba de una estafa. Pues bien, no solo se corre el riesgo de que el anuncio visualizado sea enga&#x00F1;oso, lo que hace generar desconfianza en los cibernautas y en el tr&#x00E1;fico econ&#x00F3;mico, sino que existe el peligro cierto de que los dispositivos inform&#x00E1;ticos sean infectados con <italic>malware</italic> y los ciberdelincuentes puedan acceder a nuestras claves y contrase&#x00F1;as.</p>
<p>Como podemos observar con este breve esbozo, los intereses econ&#x00F3;micos presentes en las TIC son ingentes. Adem&#x00E1;s, los ciberdelincuentes pueden dirigirse a una pluralidad indeterminada de potenciales v&#x00ED;ctimas con el mismo ataque, por lo que se reducen los esfuerzos e inversiones espacio-temporales. Por lo tanto, la obtenci&#x00F3;n de un lucro econ&#x00F3;mico se ve estimulada por la inmediatez, por la ausencia de fronteras, por la interconexi&#x00F3;n y por la mundializaci&#x00F3;n de la Red. Adem&#x00E1;s, se acude a argucias m&#x00E1;s o menos sofisticadas, como las t&#x00E9;cnicas de ingenier&#x00ED;a social, facilitadas por el anonimato, la suplantaci&#x00F3;n de identidad y la generaci&#x00F3;n de confianza en el receptor de la comunicaci&#x00F3;n o mensaje. Tambi&#x00E9;n se emplean instrumentos t&#x00E9;cnicos, como VPN, deslocalizadores de direcciones IP, <italic>proxy</italic>, empleo de redes WiFi p&#x00FA;blicas en abierto y distintos artificios para enmascarar la procedencia del ataque, para diluir el rastro de los ciberdelincuentes y para romper la trazabilidad de las comunicaciones y de los fondos detra&#x00ED;dos.</p>
<p>A ello se suma que, en ocasiones, los usuarios de las TIC no empleamos todas las medidas de seguridad precisas, m&#x00E1;s all&#x00E1; del antivirus, puesto que, entre otros aspectos, no contamos con las actualizaciones de los programas y aplicaciones, no usamos cortafuegos, no tenemos contrase&#x00F1;as seguras &#x2012;ni gestores de contrase&#x00F1;as&#x2012;, reunimos toda nuestra informaci&#x00F3;n y claves en un mismo dispositivo, no contamos con copias de seguridad de nuestros datos, interactuamos con desconocidos, llevamos a cabo navegaciones web por entornos no seguros, descargamos inopinadamente links y documentos sin cerciorarnos de su procedencia, efectuamos compraventas <italic>online</italic> y facilitamos nuestros datos personales &#x2012;tales como fotograf&#x00ED;as personales o del DNI&#x2012; con demasiada facilidad. Por si ello fuera poco, no podemos soslayar el auge de determinados elementos, como la IA, las criptomonedas y el empleo, por los cibercriminales, de la <italic>dark web</italic>, como aquella parte cifrada de Internet a la que se accede mediante navegadores especializados, oculta a los motores de b&#x00FA;squeda tradicionales, con direcciones IP enmascaradas, y donde se pueden obtener bienes, servicios y actividades il&#x00ED;citas.</p>
<p>Este conjunto de elementos tecnol&#x00F3;gicos y personales, unido a las caracter&#x00ED;sticas del ciberespacio, explica, en buena medida, que asistamos a este auge de los ciberdelitos y, entre ellos, de la ciberdelincuencia econ&#x00F3;mica. El lucro econ&#x00F3;mico se alza, as&#x00ED;, como la motivaci&#x00F3;n principal de los ciberdelincuentes, ante la facilidad para victimizar a una pluralidad de sujetos, la dificultad en su detecci&#x00F3;n y, por ende, la rentabilidad, en t&#x00E9;rminos de costes-beneficios, de esta serie de modalidades delictivas. A ello debemos agregar la internacionalizaci&#x00F3;n de la Red, la disparidad normativa entre las diferentes legislaciones nacionales, las disfunciones en la cooperaci&#x00F3;n judicial internacional en algunas jurisdicciones y las dudas que genera la propia delimitaci&#x00F3;n de los &#x00F3;rganos judiciales con competencia para conocer de tales il&#x00ED;citos. Es decir, y en suma, nos hallamos ante un c&#x00F3;ctel de circunstancias que promueven que, a trav&#x00E9;s de las TIC, se cometan ciberdelitos y que estos sean, en la mayor parte de supuestos, de &#x00ED;ndole econ&#x00F3;mica.</p>
</sec>
<sec sec-type="sec-5-32207">
<label><bold>3.2</bold></label>
<title><bold>Principales ciberdelitos econ&#x00F3;micos</bold></title>
<p>En este apartado pretendemos realizar un acercamiento a algunos de los principales ciberdelitos econ&#x00F3;micos que se cometen a trav&#x00E9;s de las TIC. Vaya por delante que no se efectuar&#x00E1; un listado exhaustivo de los tipos del texto punitivo ni se llevar&#x00E1; a cabo un an&#x00E1;lisis profundo y pormenorizado de cada uno de ellos. No es ese el objeto de esta contribuci&#x00F3;n. Antes bien, lo que se realizar&#x00E1; ser&#x00E1; destacar algunos rasgos criminol&#x00F3;gicos de tales il&#x00ED;citos que nos sirvan para comprender mejor el porqu&#x00E9; de las cibervictimizaciones y la causa de que las TIC se erijan en un veh&#x00ED;culo adecuado para su comisi&#x00F3;n. En concreto, por su incidencia pr&#x00E1;ctica, por su repercusi&#x00F3;n y por su relevancia pol&#x00ED;tico-criminal, hemos seleccionado cuatro delitos del T&#x00ED;tulo XIII del Libro II del CP: estafas, delitos de da&#x00F1;os, delitos contra la propiedad intelectual e industrial y blanqueo de dinero. Consideramos que constituyen una muestra lo suficientemente representativa, obedecen a <italic>modus operandi</italic> diferentes y resultan ilustrativos de distintas tipolog&#x00ED;as delictivas con incidencia en el patrimonio, en el orden socioecon&#x00F3;mico y, en definitiva, en la esfera patrimonial.</p>
<sec sec-type="sec-6-32207">
<label><bold>3.2.1</bold></label>
<title><bold>Estafas y ciberestafas (arts. 248-251 CP)</bold></title>
<p>Constituyen, sin duda, los principales ciberdelitos, tanto cuantitativa como cualitativamente, por lo que tambi&#x00E9;n son los ciberdelitos econ&#x00F3;micos m&#x00E1;s importantes. Debemos poner de relieve que la estafa tradicional o cl&#x00E1;sica y la estafa inform&#x00E1;tica se recogen en los arts. 248 y 249<xref ref-type="fn" rid="fn4"><sup>4</sup></xref> CP. La diferencia basilar entre ambas estriba en que, como sabemos, la estafa tradicional obedece a la conjunci&#x00F3;n de cinco elementos que han de darse de modo sucesivo: el empleo de enga&#x00F1;o bastante, que induce a error a la v&#x00ED;ctima, y le hace realizar un acto de disposici&#x00F3;n patrimonial, en perjuicio propio o de tercero, existiendo entre todos los elementos de la cadena descrita una relaci&#x00F3;n de causalidad. Por su parte, hasta el a&#x00F1;o 2022, la estafa inform&#x00E1;tica figuraba como un ap&#x00E9;ndice de la estafa cl&#x00E1;sica, en el art. 248 CP, y se caracterizaba porque no concurr&#x00ED;a el enga&#x00F1;o como medio comisivo, sino que se alud&#x00ED;a a la obtenci&#x00F3;n de una transferencia patrimonial inconsentida mediante &#x201C;alguna manipulaci&#x00F3;n inform&#x00E1;tica o artificio semejante&#x201D;. Un relevante sector doctrinal hab&#x00ED;a llamado la atenci&#x00F3;n sobre la imposibilidad de enga&#x00F1;ar a las m&#x00E1;quinas y rehusaba la pretendida equivalencia con el molde de la estafa can&#x00F3;nica.</p>
<p>Pues bien, la LO 14/2022, de 22 de diciembre, ha venido a dotar de independencia a la estafa inform&#x00E1;tica, ubic&#x00E1;ndola sistem&#x00E1;ticamente en el art. 249<xref ref-type="fn" rid="fn5"><sup>5</sup></xref> CP, ampliando sus modalidades de conducta y solap&#x00E1;ndose, en buena medida, con los verbos nucleares del delito de da&#x00F1;os inform&#x00E1;ticos del art. 264 CP. Si bien, debemos anotar que, a los efectos de nuestro trabajo, lo m&#x00E1;s relevante es que surgen discrepancias interpretativas a prop&#x00F3;sito de si la estafa tradicional puede ser aplicada en las ciberestafas &#x2012;con lo que cabr&#x00ED;a la posibilidad del delito leve de estafa&#x2012;, o bien, si el legislador ha pretendido que todas las estafas cometidas en las TIC se incardinen en el cauce del art. 249 CP, que no contiene ninguna modalidad de delito leve, con todo lo que ello comportar&#x00ED;a en materia procesal: no ser&#x00ED;a posible acudir al juicio por delito leve, siempre habr&#x00ED;an de tramitarse por el procedimiento abreviado y existir&#x00ED;a una fase de instrucci&#x00F3;n, con la posibilidad de adoptar diligencias de investigaci&#x00F3;n y actos de cooperaci&#x00F3;n judicial internacional, de gran relevancia en materia de ciberestafas ante la ausencia de fronteras en las TIC y el car&#x00E1;cter transnacional de muchos de estos il&#x00ED;citos. En nuestra opini&#x00F3;n, y de modo telegr&#x00E1;fico, consideramos que ambas figuras son compatibles en este &#x00E1;mbito, puesto que obedecen a presupuestos f&#x00E1;cticos diferentes. En aquellos supuestos en los que se d&#x00E9; una relaci&#x00F3;n bilateral entre dos sujetos y medie enga&#x00F1;o que induzca a error al sujeto pasivo, no habr&#x00ED;a &#x00F3;bice para estimar que nos hallamos ante una estafa subsumible en el art. 248 CP &#x2012;siempre y cuando concurran los restantes elementos t&#x00ED;picos&#x2012;. No obstante, no siempre ser&#x00E1; f&#x00E1;cil deslindar con tanta nitidez, por lo que habr&#x00E1; de estarse al caso concreto y a sus circunstancias espec&#x00ED;ficas.</p>
<p>Con todo, no se trata de una cuesti&#x00F3;n que se pueda zanjar en una afirmaci&#x00F3;n simplista o reduccionista, inopinada y que no se sustente en argumentos dogm&#x00E1;ticos o de t&#x00E9;cnica penal, sino que habr&#x00E1; de estarse al caso concreto para valorar qu&#x00E9; concretos elementos t&#x00ED;picos se dan. En este sentido, no podemos obviar que en aquellos casos en los que las TIC constituyan &#x00FA;nicamente el medio comisivo &#x2012;instrumental&#x2012;, pero no haya ning&#x00FA;n artificio inform&#x00E1;tico o t&#x00E9;cnico, se puede sostener que existe una estafa tradicional. El caso protot&#x00ED;pico ser&#x00ED;a el de un anuncio de venta falso en una p&#x00E1;gina web, a trav&#x00E9;s del cual se ponen en relaci&#x00F3;n dos personas para la venta de un bien o servicio, la v&#x00ED;ctima abona el precio y la contraprestaci&#x00F3;n no se produce. En este esquem&#x00E1;tico supuesto ha existido un enga&#x00F1;o que ha inducido a error al perjudicado, y en cuya virtud ha realizado el acto de disposici&#x00F3;n patrimonial generador del perjuicio.</p>
<p>Somos conscientes de que la voluntad del legislador en la LO 14/2022 es dotar de autonom&#x00ED;a a las ciberestafas y, al hilo de la normativa comunitaria, potenciar y reforzar su &#x00E1;mbito de aplicaci&#x00F3;n. Ello se observa en la Consulta 1/2024, de la Fiscal&#x00ED;a General del Estado, de 21 de marzo, sobre algunas cuestiones relacionadas con la utilizaci&#x00F3;n fraudulenta de instrumentos de pago distintos del efectivo. En este texto se aporta una serie de criterios de interpretaci&#x00F3;n del art. 249 CP. En &#x00E9;l se afirma que: &#x201C;En opini&#x00F3;n de la doctrina mayoritaria, tanto la estafa inform&#x00E1;tica como la utilizaci&#x00F3;n fraudulenta de medios de pago de los arts. 249.1.a) y 249.1.b) CP se consideran modalidades t&#x00ED;picas que tienen aut&#x00E9;ntica autonom&#x00ED;a y sustantividad frente al tipo b&#x00E1;sico de estafa del art. 248 CP&#x201D;. Adem&#x00E1;s, la citada consulta rechaza que quepa el delito leve de estafa inform&#x00E1;tica <italic>ex</italic> art. 249 CP, cuando zanja que &#x201C;al margen del tenor literal del art. 249 CP y del art. 9 de la Directiva (UE) 2019/713 y con independencia de la <italic>voluntas legislatoris</italic> expresada en la MAIN del anteproyecto de ley, existen razones de car&#x00E1;cter teleol&#x00F3;gico y l&#x00F3;gico-sistem&#x00E1;tico para rechazar que los supuestos en los que la cuant&#x00ED;a defraudada no supere los 400 euros puedan ser calificados como delito leve de estafa&#x201D;.</p>
<p>Pues bien, ello no es &#x00F3;bice para mantener las afirmaciones expresadas con anterioridad, antes, al contrario. Hemos de discriminar cu&#x00E1;ndo existe una estafa cl&#x00E1;sica (del art. 248 CP) &#x2012;aunque se cometa a trav&#x00E9;s de las TIC, como mero cauce, canal o herramienta a trav&#x00E9;s del que se vehicule el enga&#x00F1;o&#x2012; y cu&#x00E1;ndo nos hallamos ante una estafa inform&#x00E1;tica, cuya regulaci&#x00F3;n se contiene en el art. 249 CP. Como podemos apreciar, se trata de cauces diferentes y con tratamientos distintos. Si bien, reiteramos, en algunas ocasiones ser&#x00E1; complejo discernir cu&#x00E1;l de los dos preceptos resulta aplicable, sobre todo, cuando aparezcan, entremezclados, elementos de enga&#x00F1;o &#x2012;como medio comisivo t&#x00ED;pico&#x2012; y manipulaciones inform&#x00E1;ticas o artificios semejantes, con accesos, inmisiones e intromisiones. En tal caso, podr&#x00ED;amos acudir al principio de especialidad, contenido en la regla 1.&#x00AA;<xref ref-type="fn" rid="fn6"><sup>6</sup></xref> del art. 8 CP, y considerar aplicable el art. 249 CP, si se aprecia dicho concurso de normas. Por el momento no contamos con doctrina jurisprudencial actual, tras la reforma de la LO 14/2022, que brinde criterios de delimitaci&#x00F3;n n&#x00ED;tidos, precisos y extrapolables a casos similares, por lo que habr&#x00E1; que aguardar los avances en la pr&#x00E1;ctica judicial.</p>
    <p>En todo caso, si nos adentramos en las diferentes clases de ciberestafas, podemos apreciar que existe una gran variedad de tipolog&#x00ED;as y modalidades comisivas. Algunas de ellas m&#x00E1;s burdas y obvias &#x2012;como env&#x00ED;os de correos <italic>spam</italic>&#x2012;, otras, m&#x00E1;s elaboradas y sofisticadas. Lo primero que llama la atenci&#x00F3;n es que su comisi&#x00F3;n se ve favorecida por el empleo de t&#x00E9;cnicas de ingenier&#x00ED;a social, que el Instituto Nacional de Ciberseguridad (INCIBE) define como<xref ref-type="fn" rid="fn7"><sup>7</sup></xref> &#x201C;t&#x00E9;cnicas de manipulaci&#x00F3;n psicol&#x00F3;gica con el objetivo de conseguir que los usuarios revelen informaci&#x00F3;n confidencial o realicen cualquier tipo de acci&#x00F3;n que pueda beneficiar al ciberdelincuente&#x201D;, y que consisten en el uso de canales de propagaci&#x00F3;n masivos, como el correo electr&#x00F3;nico, llamadas telef&#x00F3;nicas, aplicaciones de mensajer&#x00ED;a o redes sociales. El INCIBE alude a dos modalidades de t&#x00E9;cnicas de ingenier&#x00ED;a social, dependiendo del n&#x00FA;mero de interacciones que requieran por parte del ciberdelincuente: (i) <italic>hunting</italic>, que busca afectar al mayor n&#x00FA;mero de usuarios realizando, &#x00FA;nicamente, una comunicaci&#x00F3;n, y que es com&#x00FA;n en campa&#x00F1;as de <italic>phishing</italic> realizado contra entidades bancarias o energ&#x00E9;ticas, o bien, en acciones que pretenden realizar acciones de infecci&#x00F3;n de <italic>malware</italic> para efectuar ulteriores ataques de <italic>ransomware</italic>; (ii) <italic>farming</italic>, donde los ciberdelincuentes realizan varias comunicaciones con las v&#x00ED;ctimas hasta conseguir su objetivo u obtener la mayor cantidad de informaci&#x00F3;n posible, donde se podr&#x00ED;an incluir las campa&#x00F1;as que pretenden infundir temor al receptor con la existencia de v&#x00ED;deos privados suyos o futuros ataques contra su organizaci&#x00F3;n. Desde el INCIBE se explica que estos ataques de manipulaci&#x00F3;n de las v&#x00ED;ctimas suelen seguir una serie de principios b&#x00E1;sicos: el respeto a la autoridad, la voluntad de ayudar &#x2012;fundamentalmente, en entornos laborales&#x2012;, el temor a perder un servicio, el respeto social y la gratuidad.</p>
<p>Por poner algunos ejemplos cl&#x00E1;sicos de ciberestafas, podemos mencionar: (i) la ciberestafa extorsiva, en la que se comunica mediante mail o sms que hemos sido objeto de una sanci&#x00F3;n administrativa, de una multa de tr&#x00E1;fico, de una inspecci&#x00F3;n tributaria o de la Seguridad Social, etc., y se nos solicita un pago para poner fin a dicho procedimiento. Suelen remitirse desde direcciones de correo electr&#x00F3;nico que pretenden emular los correos corporativos de tales entidades, con membretes y links a p&#x00E1;ginas web que, en realidad, no son las leg&#x00ED;timas, por lo que tambi&#x00E9;n efect&#x00FA;an suplantaciones de identidad de tales entes &#x2012;<italic>spoofing</italic>&#x2012;, aunque suelen ser montajes burdos y toscos. En otras ocasiones, se amenaza con la difusi&#x00F3;n de un v&#x00ED;deo de contenido &#x00ED;ntimo si el sujeto no obedece a la petici&#x00F3;n formulada; (ii) la ciberestafa de loter&#x00ED;a, en la que se anuncia al receptor que ha obtenido un premio &#x2012;de un concurso o sorteo en que no ha participado&#x2012; y se le indica que, para su cobro, ha de abonar una suerte de tasa o adelanto; (iii) las ciberestafas laborales, en las que se oferta al destinatario un puesto de trabajo, a desempe&#x00F1;ar desde su domicilio, con una alta rentabilidad, a cambio de facilitar sus datos personales y de facilitar una cuenta bancaria. Se indica que la empresa est&#x00E1; radicada en el extranjero y que la pasarela de pagos no admite sus cuentas bancarias, por lo que se interesa al candidato al puesto que aperture una cuenta &#x2012;o facilite la suya&#x2012; y, a trav&#x00E9;s de este medio, vehicular diferentes pagos. En realidad, las ciberv&#x00ED;ctimas suelen ser utilizadas, en muchas ocasiones, como mulas de los fondos il&#x00ED;citamente obtenidos; (iv) las ciberestafas rom&#x00E1;nticas, en las que los ciberdelincuentes se ganan la confianza del receptor, le hacen ver que est&#x00E1;n iniciando una relaci&#x00F3;n sentimental y, en un momento dado, tras ganarse su confianza, le solicitan abonos dinerarios con diferentes excusas; (v) el fraude del CEO, en que el ciberdelincuente, tras haber obtenido determinada informaci&#x00F3;n de una organizaci&#x00F3;n, remite a uno de sus integrantes un mail, haci&#x00E9;ndose pasar por otro sujeto &#x2012;el CEO o una persona con capacidad de mando, o directivo de alg&#x00FA;n departamento&#x2012;, y requiere una modificaci&#x00F3;n en las transferencias por determinados servicios, o var&#x00ED;a una orden de pago; (vi) fraudes en herencias, similar a la estafa de la loter&#x00ED;a, se comunica que existe una herencia muy cuantiosa y que el receptor puede obtener dicho monto si abona una tasa o pago por cuestiones burocr&#x00E1;ticas de tramitaci&#x00F3;n interna; (vii) comunicaciones &#x2012;v&#x00ED;a SMS o mail&#x2012; sobre problemas existentes en un env&#x00ED;o de correos, para lo que es preciso verificar algunas cuestiones en un link que se remite en el cuerpo del mensaje. Esta ciberestafa tiene la particularidad de que, dado el alto volumen de compras <italic>online</italic> que se realizan, es muy factible que el destinatario del mensaje est&#x00E9; esperando la llegada de un paquete, por lo que no le sorprender&#x00ED;a recibir una comunicaci&#x00F3;n al respecto &#x2012;de Correos, SEUR, MRW, Amazon, FedEx&#x2026;&#x2012;, podr&#x00ED;a otorgar credibilidad al remitente y, en consecuencia, hacer <italic>click</italic> en el enlace malicioso. Constituye una buena muestra de c&#x00F3;mo la variaci&#x00F3;n de nuestros h&#x00E1;bitos de consumo puede abrir el portillo a ulteriores victimizaciones; (ix) anuncios fraudulentos de compraventa de bienes y servicios en los que la caracter&#x00ED;stica es que la v&#x00ED;ctima toma la iniciativa, contacta con el n&#x00FA;mero de tel&#x00E9;fono o mail que ha insertado el anuncio, abona el precio convenido y, finalmente, nunca recibe la contraprestaci&#x00F3;n pactada &#x2012;tel&#x00E9;fonos m&#x00F3;viles, videoconsolas, entradas de conciertos, perros&#x2026;&#x2012;. Sin lugar a dudas, esta modalidad es la m&#x00E1;s relevante, num&#x00E9;ricamente, en la pr&#x00E1;ctica de los juzgados y tribunales. Por tal motivo, se&#x00F1;alaremos algunos de sus rasgos caracter&#x00ED;sticos con mayor profundidad que las restantes. Los precios requeridos no superan los 400 euros, lo que provoca que nos hallemos ante ciberdelitos leves &#x2012;si asumimos que sigue operando el art. 248 CP y que en ellas predomina el enga&#x00F1;o&#x2012;, en los que no cabr&#x00ED;a realizar una fase de instrucci&#x00F3;n.</p>
<p>Los anuncios se insertan en portales leg&#x00ED;timos de compraventa de art&#x00ED;culos, camuflados entre otros anuncios reales. Los ciberdelincuentes entablan conversaciones con los supuestos compradores y les facilitan datos personales y hasta fotograf&#x00ED;as de DNI, lo que dota de verosimilitud al enga&#x00F1;o y crea un cierto clima de confianza rec&#x00ED;proca. Hemos de apuntar que, en muchas ocasiones, tales DNI son de anteriores v&#x00ED;ctimas, por lo que resulta usual que, en la pr&#x00E1;ctica, nos encontremos con personas que han sido victimizadas, denuncien la estafa padecida y, con posterioridad, tales personas se vean denunciadas por hechos similares posteriores, dado que los ciberdelincuentes han empleado sus datos personales para cometer otras estafas. Asimismo, se observan anuncios reduplicados en distintos portales web, y que los mismos sujetos oferten diferentes bienes y servicios, sin relaci&#x00F3;n entre ellos.</p>
<p>En este punto, debemos subrayar la posibilidad de que distintos tipos de ciberestafas sean cometidas mediante IA, lo que introduce mayores elementos de complejidad. En este sentido, <xref ref-type="bibr" rid="ref-3-32207">Alonso Cebri&#x00E1;n y Velasco N&#x00FA;&#x00F1;ez (2024)</xref> advierten que la suplantaci&#x00F3;n de datos personales digitalizables, como la voz o la imagen, se est&#x00E1; utilizando, en el campo econ&#x00F3;mico, para llevar a cabo distintas estafas, y mencionan la estafa del CEO, as&#x00ED; como la del supuesto hijo que comunica a sus padres que tiene problemas en el aeropuerto. Tambi&#x00E9;n citan la ciberestafa consistente en suplantar la identidad, en la que se lleva a cabo la apertura de cuenta bancaria, y en la que &#x201C;agregan reclamos con aparentes elementos identitarios (voz, imagen) falseados/creados con IA para suplantar personas que mueven a hacer los desplazamientos patrimoniales perseguidos&#x201D;, y apuntan otras modalidades tan sofisticadas como el SIM <italic>swapping</italic>, &#x201C;emitido por algoritmos de IA controlada una vez se conocen datos &#x2018;pescados&#x2019; de quien se quiere suplantar para recibir del banco las claves necesarias para autenticar la cuenta a defraudar&#x201D;. Asimismo, podemos resaltar, siguiendo a <xref ref-type="bibr" rid="ref-18-32207">Morillas Fern&#x00E1;ndez (2023)</xref>, que se pueden cometer, a trav&#x00E9;s de IA, actos de <italic>spear phishing</italic>, en los que se env&#x00ED;an correos electr&#x00F3;nicos &#x2012;o bien, se replican p&#x00E1;ginas web leg&#x00ED;timas o mensajes de texto&#x2012;, y se solicita informaci&#x00F3;n a la v&#x00ED;ctima, o bien, que inicie sesi&#x00F3;n en alguna plataforma, y donde lo relevante es la obtenci&#x00F3;n del acceso. Pues bien, como sintetiza dicho autor, a trav&#x00E9;s de esta informaci&#x00F3;n, los sistemas de IA pueden analizar los h&#x00E1;bitos de los usuarios de las TIC y confeccionar emails fraudulentos &#x201C;mucho m&#x00E1;s sofisticados que los que han sido elaborados a trav&#x00E9;s de tradicionales t&#x00E9;cnicas de <italic>social engineering</italic>&#x201D;, y concluye que, de esta forma, se incrementan &#x201C;las posibilidades de inducir a error a los internautas obteniendo de forma il&#x00ED;cita datos personales contenidos en tarjetas de cr&#x00E9;dito, credenciales para acceder <italic>a home banking</italic>, datos sanitarios, etc.&#x201D;. En esta misma l&#x00ED;nea, <xref ref-type="bibr" rid="ref-12-32207">Jim&#x00E9;nez (2024)</xref> centra la atenci&#x00F3;n en el elevado grado de sofisticaci&#x00F3;n de las estafas telef&#x00F3;nicas cometidas mediante IA. Destaca que esta no solo es capaz de imitar las voces, sino tambi&#x00E9;n de replicar las pausas, las muletillas y las caracter&#x00ED;sticas que hacen &#x00FA;nica cada forma de hablar. Indica que en Reino Unido se cometi&#x00F3; una estafa de 240.000 euros, cuando un empleado recibi&#x00F3; una llamada telef&#x00F3;nica de su presunto jefe, en la que le ordenaba que realizase, con urgencia, una transferencia. En realidad, el supuesto jefe result&#x00F3; ser una voz clonada generada mediante IA.</p>
<p>Tras llamar la atenci&#x00F3;n sobre algunos de los casos protot&#x00ED;picos de ciberestafas y advertir de los riesgos que comporta la IA en este &#x00E1;mbito, de un alcance insospechado e insospechable en estos momentos, debemos aludir, en este punto, a otro aspecto basilar de las ciberestafas, que nos permitir&#x00E1; catalogar los hechos como delito o no. Hacemos referencia a los denominados &#x201C;deberes de autoprotecci&#x00F3;n&#x201D; que tendr&#x00ED;a la v&#x00ED;ctima. En apretada s&#x00ED;ntesis podemos indicar que tales deberes consisten en ciertas cautelas o medidas de salvaguarda que ha de adoptar un sujeto para evitar ser v&#x00ED;ctima de delitos. No aparecen regulados, como tales, en el C&#x00F3;digo Penal; no obstante, nos sit&#x00FA;an en el &#x00E1;mbito de la influencia que puede tener el comportamiento de la v&#x00ED;ctima en su proceso de victimizaci&#x00F3;n y, a efectos penales, en la calificaci&#x00F3;n jur&#x00ED;dica de los hechos cuando se omiten tales cautelas. Su an&#x00E1;lisis ha de llevarse a cabo al valorar la imputaci&#x00F3;n objetiva del resultado da&#x00F1;oso al autor de la conducta que, causalmente, ha generado un concreto resultado lesivo. Por lo que respecta a nuestro &#x00E1;mbito, en el delito de estafa, no cabe extralimitar su alcance. Debemos tomar en consideraci&#x00F3;n que el tipo no alude a ellos, por lo que no es dable un recurso exacerbado a dicha figura, so riesgo de perpetuar situaciones de impunidad. Es evidente que ha de descartarse la idoneidad del enga&#x00F1;o en los supuestos de ardides burdos, evidentes, toscos o grotescos, si bien, ello ha de analizarse, de modo fundamental, desde la perspectiva de la conducta defraudatoria, tomando como base las caracter&#x00ED;sticas personales de la v&#x00ED;ctima. La jurisprudencia de la Sala 2.&#x00AA; del Tribunal Supremo (TS) ha llevado a cabo una evoluci&#x00F3;n, desde supuestos en los que se destacaba la atipicidad de la conducta por la ausencia de los deberes de autoprotecci&#x00F3;n, a otra intelecci&#x00F3;n restrictiva, en la que estima que no cabe imponer a la v&#x00ED;ctima desproporcionados y excesivos deberes de autotutela<xref ref-type="fn" rid="fn8"><sup>8</sup></xref>.</p>
<p>Por lo tanto, en el &#x00E1;mbito de la ciberdelincuencia, los usuarios de las TIC han de adoptar las cautelas y medidas de seguridad necesarias, tanto en sus dispositivos telem&#x00E1;ticos, como en sus pr&#x00E1;cticas y en la utilizaci&#x00F3;n de las TIC. Existe una pluralidad de medidas de diligencia y cautelas recomendables, si bien, no cabe realizar una interpretaci&#x00F3;n maximalista de las consecuencias de la omisi&#x00F3;n de tales cautelas. En este sentido, ha de promoverse una intelecci&#x00F3;n restrictiva de la virtualidad exculpatoria de la omisi&#x00F3;n de los deberes de protecci&#x00F3;n en el ciberespacio, a la vista de la normativa comunitaria, en que se promueve la detecci&#x00F3;n, persecuci&#x00F3;n y sanci&#x00F3;n de tales fraudes. Puesto que abundan las posibilidades de victimizaci&#x00F3;n, ante la nueva configuraci&#x00F3;n de las relaciones espacio-temporales, deben tomarse en consideraci&#x00F3;n todos los elementos concurrentes. Ha de ponerse en relaci&#x00F3;n con el concepto de riesgo permitido, con el concreto giro, tr&#x00E1;fico o sector en que se lleva a cabo la acci&#x00F3;n, con los principios de confianza y de buena fe, y, de modo esencial, con las caracter&#x00ED;sticas personales del sujeto que opera su autopuesta en peligro.</p>
<p>Asimismo, a modo de cierre del apartado, y a simple t&#x00ED;tulo de esbozo, no podemos pasar por alto que pueden darse algunas &#x00E1;reas de confluencia de la ciberestafa con otros tipos delictivos, por lo que pueden surgir dudas a prop&#x00F3;sito de si nos hallamos ante un concurso de normas, o bien, de delitos y, en este &#x00FA;ltimo caso, a la hora de precisar qu&#x00E9; concreta relaci&#x00F3;n concursal se da. Sin pretensi&#x00F3;n de agotar la materia y a los meros efectos ejemplificativos, m&#x00E1;s all&#x00E1; de los cl&#x00E1;sicos ejemplos concursales de la estafa tradicional con los delitos de apropiaci&#x00F3;n indebida o de falsedades, podr&#x00ED;amos aludir a otras tres situaciones concursales, que presentar&#x00ED;an mayor conexi&#x00F3;n con las TIC, y que surgen en relaci&#x00F3;n con los delitos contra la intimidad (art. 197 CP), de da&#x00F1;os inform&#x00E1;ticos (art. 264 CP) o de usurpaci&#x00F3;n del estado civil (art. 401 CP). Por lo que hace a los delitos contra la intimidad, podemos pensar en el supuesto de una persona que se apodera de los datos personales de otro, que est&#x00E1;n registrados en un fichero o soporte &#x2012;un <italic>smartphone</italic> o un ordenador donde est&#x00E1;n almacenadas las claves bancarias&#x2012; y, a continuaci&#x00F3;n, lleva a cabo la transferencia inconsentida. Existir&#x00ED;an argumentos para defender que se trata de un concurso real de delitos, aunque tampoco ser&#x00ED;a descabellado apreciar que nos encontramos ante un concurso medial, en que el ataque a la intimidad es el medio para llegar al fin perseguido, de naturaleza patrimonial.</p>
<p>En segundo t&#x00E9;rmino, si prestamos atenci&#x00F3;n a la relaci&#x00F3;n concursal entre la ciberestafa y el delito de da&#x00F1;os, debemos efectuar varias matizaciones: se aprecia un solapamiento de algunas modalidades de conducta entre el art. 249 CP y el art. 264 CP, puesto que en ambos delitos se mencionan, como verbos nucleares, &#x201C;borrar&#x201D;, &#x201C;alterar&#x201D; y &#x201C;suprimir&#x201D; datos inform&#x00E1;ticos. Observamos que la pena es id&#x00E9;ntica en ambos delitos. As&#x00ED; las cosas, podr&#x00ED;amos abogar por la existencia de un concurso de normas, a resolver mediante el principio de especialidad, en virtud del &#x00E1;nimo de lucro que gu&#x00ED;a al sujeto activo en la estafa, por lo que podr&#x00ED;a prevalecer dicho tipo. Incluso, podr&#x00ED;a argumentarse que los da&#x00F1;os constituyen un medio para cometer la estafa: se emplean tales comportamientos, lesivos para los datos y que los da&#x00F1;an, para conseguir la transferencia inconsentida. Por lo tanto, se deja abierto el supuesto, dado que &#x00FA;nicamente se apuntan las alternativas en presencia, pero sin pretensi&#x00F3;n de exhaustividad.</p>
<p>En &#x00FA;ltimo lugar, por lo que hace al delito de usurpaci&#x00F3;n del estado civil, pese a que en alg&#x00FA;n momento se haya podido indicar que es dable apreciar un concurso de delitos con la estafa, cuando se empleen los datos personales y se&#x00F1;as de un tercero para cometer la estafa, debemos excluir dicha posibilidad si no existe una permanencia en el tiempo, puesto que la jurisprudencia de la Sala 2.&#x00AA; exige una continuidad temporal, como se indic&#x00F3; en la STS 1045/2011<xref ref-type="fn" rid="fn9"><sup>9</sup></xref>, de 14 de octubre, en la que se expresa que &#x201C;la conducta del agente exige una cierta permanencia y es &#x00ED;nsito al prop&#x00F3;sito de usurpaci&#x00F3;n plena de la personalidad global del afectado&#x201D;. Si bien, debemos recordar que la LO 10/2022, de 6 de septiembre, introdujo el art. 172 ter 5 CP, en el que se castiga a quien, sin consentimiento de su titular, utilice la imagen de una persona para realizar anuncios o abrir perfiles falsos en redes sociales, p&#x00E1;ginas de contacto o cualquier medio de difusi&#x00F3;n p&#x00FA;blica, ocasion&#x00E1;ndole a la v&#x00ED;ctima una situaci&#x00F3;n de acoso, hostigamiento o humillaci&#x00F3;n. No obstante, <italic>prima facie</italic>, no concurrir&#x00ED;an los requisitos del art. 401 CP en el supuesto de hecho que hemos indicado.</p>
<p>Con todo, tanto en los tres supuestos que hemos anotado, como en otras posibles situaciones concursales que se puedan originar, habr&#x00E1; que estar a las circunstancias del caso concreto para determinar, con precisi&#x00F3;n, qu&#x00E9; nexo, engarce o ligaz&#x00F3;n se produce entre los distintos tipos en presencia, si es que se da dicha conexi&#x00F3;n. Por lo tanto, reiteramos que las soluciones apuntadas aqu&#x00ED; son provisionales, gen&#x00E9;ricas y parciales, por lo que nos mostramos expectantes y aguardamos las propuestas doctrinales y los pronunciamientos judiciales que arrojen luz sobre dicha materia.</p>
</sec>
<sec sec-type="sec-7-32207">
<label><bold>3.2.2</bold></label>
<title><bold>Delitos de da&#x00F1;os inform&#x00E1;ticos (arts. 264-264 quater CP)</bold></title>
<p>La afectaci&#x00F3;n al patrimonio de los delitos de da&#x00F1;os resulta incuestionable, aunque nos hallamos ante delitos patrimoniales sin enriquecimiento, por lo que constituyen una suerte de rareza en el T&#x00ED;tulo XIII<xref ref-type="fn" rid="fn10"><sup>10</sup></xref>. Pues bien, si atendemos a los delitos de da&#x00F1;os inform&#x00E1;ticos, podemos convenir en que, en ocasiones, la finalidad que gu&#x00ED;a al ciberdelincuente puede ser variada. No podemos obviar que, en algunos casos de intrusiones o de ataques de denegaci&#x00F3;n de servicio &#x2012;ataques <italic>DoS</italic>&#x2012;, o distribuidos de denegaci&#x00F3;n de servicio &#x2012;ataques <italic>DDoS&#x2012;</italic>, se pretende llevar a cabo actos de <italic>hacktivismo</italic>, con motivaciones pol&#x00ED;ticas o ideol&#x00F3;gicas, lo que se puede observar en el colapso temporal de servidores web de grandes empresas multinacionales o de servicios p&#x00FA;blicos, en los que se persigue exteriorizar una reivindicaci&#x00F3;n pol&#x00ED;tica. En otras ocasiones, seg&#x00FA;n la magnitud del ataque, sus destinatarios y sus consecuencias, podr&#x00ED;amos hallarnos ante casos de ciberterrorismo, por lo que, como podemos apreciar, en estos supuestos nos hallar&#x00ED;amos, m&#x00E1;s bien, ante ciberdelitos de corte pol&#x00ED;tico y no meramente econ&#x00F3;micos. Con ello constatamos que, algunas veces, las l&#x00ED;neas divisorias entre las clasificaciones de ciberdelitos son permeables, porosas y permiten diversas gradaciones. Podemos discriminar los delitos de &#x201C;sabotaje inform&#x00E1;tico&#x201D; o interferencia ilegal en datos inform&#x00E1;ticos &#x2012;art. 264.1 CP&#x2012;, cuya conducta t&#x00ED;pica se configura de modo mixto alternativo, el delito de da&#x00F1;os inform&#x00E1;ticos a sistemas &#x2012;art. 264 bis.1 CP&#x2012;, donde se reprime obstaculizar o interrumpir el funcionamiento del sistema inform&#x00E1;tico ajeno y un adelantamiento de las barreras de punici&#x00F3;n, contenido en el art. 264 ter CP, en el que nos hallar&#x00ED;amos ante actos preparatorios o protopreparatorios de los anteriores. Cabe significar que, al igual que en los restantes delitos de da&#x00F1;os, el bien jur&#x00ED;dico tutelado es la propiedad, si bien, en algunas de las conductas tipificadas se pone de relieve que se trasciende del patrimonio individual y se atiende a intereses supraindividuales, toda vez que en los tipos cualificados se valora que la afectaci&#x00F3;n se propague a una pluralidad de sistemas inform&#x00E1;ticos, o bien, que afecte al funcionamiento de servicios p&#x00FA;blicos que puedan ser reputados como esenciales, o a la provisi&#x00F3;n de bienes de primera necesidad, que se afecte a una &#x201C;infraestructura cr&#x00ED;tica&#x201D;, o que se ponga en peligro la seguridad estatal, de la UE o de un Estado miembro de la UE. Como se puede observar, en tales supuestos no solo se est&#x00E1; tutelando la propiedad privada, sino que se pone de manifiesto la capacidad da&#x00F1;ina de los ataques inform&#x00E1;ticos y la posibilidad de que se afecten los intereses generales y la propia seguridad nacional.</p>
<p>Por lo que a nosotros interesa, debemos se&#x00F1;alar los peligros que se derivan de determinados delitos de da&#x00F1;os, como los ataques de <italic>ransomware</italic> o secuestros de datos, en los que se produce un acceso inconsentido en un sistema inform&#x00E1;tico ajeno, mediante un <italic>malware</italic> que lo infecta y accede a la totalidad o parte de sus datos, que se cifran, y se impide a su titular el acceso a ellos, en todo o en parte, y se solicita el pago de un rescate para poder recuperar el acceso o los datos en cuesti&#x00F3;n. Asimismo, en muchas ocasiones, la petici&#x00F3;n del rescate se hace en criptomonedas, para robustecer el anonimato, evitar la trazabilidad de los fondos y la persecuci&#x00F3;n de los autores del ataque. Conviene destacar que tales ciberataques se realizan tanto a personas f&#x00ED;sicas como jur&#x00ED;dicas, p&#x00FA;blicas y privadas, y gozan de especial repercusi&#x00F3;n medi&#x00E1;tica cuando se efect&#x00FA;an a servicios p&#x00FA;blicos, como hospitales, por los notables perjuicios personales que irrogan, no solo por los actos m&#x00E9;dicos que se cancelan y dilatan, sino tambi&#x00E9;n por la obtenci&#x00F3;n de datos sensibles de multitud de pacientes, que pueden acabar vendi&#x00E9;ndose en la <italic>dark web</italic> &#x2012;no est&#x00E1; de m&#x00E1;s recordar el manido lema de que los datos personales constituyen el petr&#x00F3;leo del siglo XXI&#x2012;. Adem&#x00E1;s, cabe agregar que se han dado casos de ataques de <italic>ransomware</italic> recurrentes frente a las mismas v&#x00ED;ctimas, con posterioridad a que hubieran abonado el rescate. Podemos vaticinar que existe una notable cifra negra en este campo, sobre todo, en el &#x00E1;mbito empresarial, toda vez que las corporaciones desean evitar cualquier publicidad negativa o desconfianza en sus sistemas de ciberseguridad, toda vez que la denuncia de estos hechos expondr&#x00ED;a, p&#x00FA;blicamente, la existencia de vulnerabilidades en sus sistemas de protecci&#x00F3;n, lo que generar&#x00ED;a un notable da&#x00F1;o reputacional.</p>
<p>En segundo lugar, como ciberdelito de da&#x00F1;os con repercusi&#x00F3;n patrimonial, debemos destacar que los ataques <italic>DoS</italic> y <italic>DDoS</italic>, que en muchas ocasiones son ejecutados a trav&#x00E9;s de redes de <italic>bots</italic>, consisten en dirigir una multitud de peticiones a sitios web y redes, hasta saturarlas, sobrecargando sus servidores y evitando que sean accesibles a usuarios leg&#x00ED;timos, lo que provoca su par&#x00E1;lisis. Estos ciberataques se han dirigido frente a grandes empresas y tambi&#x00E9;n frente a organismos p&#x00FA;blicos, saturando sus servidores y portales web. Podemos hacernos una idea de los notables perjuicios econ&#x00F3;micos que se pueden derivar de la paralizaci&#x00F3;n de los servidores web de una empresa, si pensamos en la contrataci&#x00F3;n <italic>online</italic>, en la formalizaci&#x00F3;n de pedidos o, incluso, en su propio sistema de comunicaciones con terceros &#x2012;acreedores, proveedores, deudores&#x2026;&#x2012;. Estos ciberataques pueden prolongarse en el tiempo, por lo que los efectos producidos se pueden dilatar, incrementando el perjuicio econ&#x00F3;mico.</p>
</sec>
<sec sec-type="sec-8-32207">
<label><bold>3.2.3</bold></label>
<title><bold>Delitos contra la propiedad intelectual e industrial (arts. 270-277 CP)</bold></title>
<p>Dentro de estas figuras delictivas, podemos destacar la relevancia de la pirater&#x00ED;a inform&#x00E1;tica o digital, esto es, la descarga de contenidos amparados por derechos de autor sin el abono de los pagos correspondientes. Desde una perspectiva criminol&#x00F3;gica se han propuesto diferentes explicaciones sobre un fen&#x00F3;meno tan extendido y normalizado. En este sentido, desde la Oficina de las Naciones Unidas contra la Droga y el Delito (<xref ref-type="bibr" rid="ref-19-32207">UNODC, 2019</xref>) se ha explicado que &#x201C;las normas socioculturales y el comportamiento y la din&#x00E1;mica de grupo influyen en las tasas de pirater&#x00ED;a digital&#x201D;. Tambi&#x00E9;n destaca que los autores de delitos contra la propiedad intelectual cometidos a trav&#x00E9;s de las TIC utilizan cierta t&#x00E9;cnicas de &#x201C;neutralizaci&#x00F3;n&#x201D; &#x2012;entre otras, negaci&#x00F3;n de responsabilidad, negaci&#x00F3;n de la v&#x00ED;ctima, negaci&#x00F3;n del da&#x00F1;o, condena de los condenadores y apelaci&#x00F3;n a una mayor lealtad&#x2012;, si bien, se ha matizado que dichas t&#x00E9;cnicas var&#x00ED;an y, en otras investigaciones sintetizadas por UNODC, se expresa que las &#x201C;asimetr&#x00ED;as digitales&#x201D; &#x2012;como puede ser la falta de supervisi&#x00F3;n inmediata de las acciones realizadas <italic>online</italic>&#x2012; &#x201C;pueden contribuir a que las personas &#x2018;opten&#x2019; hacia la desviaci&#x00F3;n digital y accedan a informaci&#x00F3;n o recursos que apoyen o normalicen actos delictivos como la pirater&#x00ED;a&#x201D;. Adem&#x00E1;s, desde UNODC se atiende a otros aspectos etiol&#x00F3;gicos de los ciberdelitos contra la propiedad intelectual, como el sentimiento antiempresarial o los altos costos &#x2012;reales o percibidos&#x2012; de las obras amparadas por derechos de propiedad intelectual y, en este sentido, se refleja que &#x201C;si los consumidores creen que existe una discrepancia injusta entre el valor, la calidad y el precio, buscan medios alternativos para obtener el bien (a un precio m&#x00E1;s bajo o mediante la pirater&#x00ED;a, la obtenci&#x00F3;n, el acceso o el uso no autorizado de la propiedad intelectual de otro)&#x201D;. Asimismo, en la exposici&#x00F3;n realizada por UNODC se finaliza indicando que tambi&#x00E9;n se ha sugerido por diferentes autores que el dr&#x00E1;stico incremento de la pirater&#x00ED;a digital desde finales de la d&#x00E9;cada de 1990 se produjo como &#x201C;respuesta p&#x00FA;blica al exceso de legislaci&#x00F3;n en materia de protecci&#x00F3;n de la propiedad intelectual&#x201D;.</p>
<p>No podemos obviar que el volumen de pirater&#x00ED;a digital (art. 270 CP) irroga elevad&#x00ED;simos perjuicios econ&#x00F3;micos a los titulares de los derechos de propiedad intelectual, puesto que se trata de un comportamiento globalizado, continuo y permanente. Nos hallamos ante una pr&#x00E1;ctica extendida, generalizada, en la que se relativiza su car&#x00E1;cter delictivo, se normalizan tales acciones y se asume su realizaci&#x00F3;n. A su vez, la descarga il&#x00ED;cita de contenidos se encuentra amparada por su facilidad de realizaci&#x00F3;n, toda vez que es sencillo, para cualquier usuario, acceder a portales web en que se ofertan tales il&#x00ED;citos servicios. Adem&#x00E1;s, el objeto sobre el que recae tal conducta es variado, plural y heterog&#x00E9;neo. No solo hacemos referencia a producciones audiovisuales &#x2012;discos, pel&#x00ED;culas, series o videojuegos&#x2012;, sino que tambi&#x00E9;n se propagan servidores, p&#x00E1;ginas, aplicaciones y servicios de mensajer&#x00ED;a con bibliotecas pirata, en las que se puede descargar cualquier libro.</p>
<p>Menci&#x00F3;n especial merece, en sede de delitos contra la propiedad industrial (art. 274 CP), la existencia de portales web que venden falsificaciones de ropa de marca, de complementos, de joyas, de dispositivos electr&#x00F3;nicos o de medicamentos, entre otros, a un precio inferior al del producto leg&#x00ED;timo. Las TIC constituyen un gran cauce de difusi&#x00F3;n y propagaci&#x00F3;n para estos mercados irregulares, que producen importantes mermas de facturaci&#x00F3;n a las marcas leg&#x00ED;timas. Adem&#x00E1;s, se produce la paradoja de que, cuando se cierra o suprime un portal de este tipo, al poco tiempo se produce un traslado a otra p&#x00E1;gina web o servidor en que se ofrece la misma mercanc&#x00ED;a. Este traslado casi inmediato se explica por la propia estructura de las TIC y la facilidad en la creaci&#x00F3;n de los portales web.</p>
<p>Si bien, debemos matizar una cuesti&#x00F3;n relevante. En un mercado il&#x00ED;cito como el de la difusi&#x00F3;n de competiciones deportivas &#x2012;significadamente, partidos de f&#x00FA;tbol&#x2012;, con un gran volumen de oferta y demanda, con multitud de portales web en que se anuncia el acceso, il&#x00ED;citamente, a tales contenidos, la Sala 2.&#x00AA; del TS llev&#x00F3; a cabo una importante puntualizaci&#x00F3;n en la STS 546/2022<xref ref-type="fn" rid="fn11"><sup>11</sup></xref>, de 2 de junio, al abordar la retransmisi&#x00F3;n no autorizada de partidos de f&#x00FA;tbol, y consider&#x00F3; que no se trata de un delito contra la propiedad intelectual (art. 270.1.4 CP), sino de un delito relativo al mercado y a los consumidores (art. 286). El Alto Tribunal estim&#x00F3; que contravendr&#x00ED;a el principio de legalidad su calificaci&#x00F3;n como delito contra la propiedad intelectual, ya que no tiene encaje en la noci&#x00F3;n de obra o prestaci&#x00F3;n literaria, art&#x00ED;stica o cient&#x00ED;fica.</p>
<p>Hemos de realizar una menci&#x00F3;n especial a lo expresado por <xref ref-type="bibr" rid="ref-11-32207">Interpol (2024)</xref> a prop&#x00F3;sito de esta tipolog&#x00ED;a de delitos. Resume en siete los principales m&#x00E9;todos de pirater&#x00ED;a digital: (i) aplicaciones ilegales, (ii) robo de contenidos antes de su estreno, (iii) proveedores de servicios de alojamiento extraterritorial, (iv) extracci&#x00F3;n de secuencias o <italic>stream ripping</italic>, (v) servicios de almacenamiento en l&#x00ED;nea o <italic>cyberlockers</italic>, (vi) criptomonedas y (vii) tecnolog&#x00ED;as emergentes. En su an&#x00E1;lisis, destaca que esta modalidad de ciberdelincuencia afecta a los ingresos estatales y expone a los consumidores al riesgo de sufrir p&#x00E9;rdidas financieras. Apunta que, adem&#x00E1;s, la pirater&#x00ED;a digital comporta riesgos para la seguridad, tales como el robo de identidad, o bien, la exposici&#x00F3;n de menores a contenidos inapropiados. Sintetiza que nos hallamos ante un delito lucrativo, ya que los servicios de pirater&#x00ED;a obtienen sus ingresos por varios medios: (i) publicidad, (ii) donaciones de sus usuarios, (iii) servicios de suscripci&#x00F3;n, (iv) venta de datos de sus usuarios a terceros y (v) publicidad de afiliados. Adem&#x00E1;s, Interpol advierte de que el dinero de los usuarios de estos servicios, al utilizarlos, &#x201C;se desv&#x00ED;a a cuentas bancarias piratas mediante complejas t&#x00E9;cnicas de blanqueo de capitales&#x201D;. En punto a la propia ciberseguridad de los usuarios de estas plataformas, Interpol se&#x00F1;ala que tales sitios web presentan riesgos, por contener <italic>malware</italic> y virus, que pueden ser usados para da&#x00F1;ar los dispositivos inform&#x00E1;ticos o para sustraer informaci&#x00F3;n confidencial. Anota que tales <italic>malwares</italic> se pueden propagar por las redes corporativas o dom&#x00E9;sticas, comprometiendo la seguridad de la organizaci&#x00F3;n. Subraya que tambi&#x00E9;n pueden servir como trampol&#x00ED;n para el robo de identidad, y que los consumidores se enfrentan a un riesgo jur&#x00ED;dico, &#x201C;al suscribirse a servidores <italic>proxy</italic> que podr&#x00ED;an haberse usado para participar en ataques de denegaci&#x00F3;n de servicio distribuida o de otro tipo en el pasado&#x201D;. Enumera otro conjunto de riesgos: (i) que los contenidos pirateados se empleen como trampa para el robo de datos personales, informaci&#x00F3;n bancaria u otro tipo de informaci&#x00F3;n confidencial; (ii) que los m&#x00E9;todos de pago no seguros pueden dar lugar a fraudes con tarjetas de cr&#x00E9;dito o d&#x00E9;bito, u otras estafas financieras; (iii) que las actualizaciones de <italic>software</italic> &#x2012;o su ausencia&#x2012; para productos obtenidos de modo ilegal pueden provocar fallos de seguridad.</p>
</sec>
<sec sec-type="sec-9-32207">
<label><bold>3.2.4</bold></label>
<title><bold>Blanqueo de dinero (arts. 301-304 CP)</bold></title>
<p>En &#x00FA;ltimo lugar, debemos aludir a la viabilidad del blanqueo de dinero mediante las TIC. La propia configuraci&#x00F3;n normativa de este tipo<xref ref-type="fn" rid="fn12"><sup>12</sup></xref>, su imparable expansionismo &#x2012;legislativo e interpretativo&#x2012; y las caracter&#x00ED;sticas del ciberespacio propician que este nuevo &#x00E1;mbito de oportunidad criminal sea especialmente apto para la comisi&#x00F3;n de actos de ciberlavado de activos. En resumen, podemos describir el blanqueo de dinero como el proceso por el cual se pretende la reintroducci&#x00F3;n en el tr&#x00E1;fico econ&#x00F3;mico-financiero de curso legal de unos bienes que proceden de un delito. Por lo tanto, en su configuraci&#x00F3;n m&#x00E1;s elemental, el blanqueo no pasa de ser &#x2012;ni m&#x00E1;s, ni menos&#x2012; el alejamiento de los bienes de su il&#x00ED;cita procedencia y su afloramiento con la finalidad de dotarles de una p&#x00E1;tina de legitimidad, obtenida a trav&#x00E9;s de diferentes negocios jur&#x00ED;dicos. Nos hallamos ante un delito de referencia, que precisa de un delito fuente al que ir referido, pero que es aut&#x00F3;nomo, y que adem&#x00E1;s se configura como un tipo pluriofensivo, que tutela la licitud de los bienes en el tr&#x00E1;fico econ&#x00F3;mico-financiero de curso legal y la Administraci&#x00F3;n de Justicia. Adem&#x00E1;s, coexiste con la normativa administrativa de prevenci&#x00F3;n, la Ley 10/2010, de 28 de abril, de prevenci&#x00F3;n del blanqueo de capitales y de la financiaci&#x00F3;n del terrorismo, lo que puede provocar &#x00E1;reas de confluencia, solapamiento y confusi&#x00F3;n.</p>
<p>El anonimato que permiten las TIC es una cualidad que favorece que sean empleadas para llevar a cabo actos de lavado. Asimismo, tambi&#x00E9;n influye la ausencia de fronteras, la posibilidad de deslocalizaci&#x00F3;n y el empleo de artilugios t&#x00E9;cnicos para ocultar y modificar la IP. Debemos convenir en que, a trav&#x00E9;s de las TIC, se mueve una gran cantidad de bienes con contenido econ&#x00F3;mico. Es un &#x00E1;mbito abonado para la facilidad en las transferencias de bienes y para el desarrollo de una pluralidad de negocios jur&#x00ED;dicos de contenido patrimonial. Pensemos que algunos &#x00E1;mbitos como los juegos de azar, las apuestas o los casinos <italic>online</italic> son entornos id&#x00F3;neos para camuflar ganancias procedentes de un delito. Adem&#x00E1;s, nuevos elementos, como los juegos <italic>online</italic>, se han convertido en terrenos empleados para llevar a cabo la legitimaci&#x00F3;n de fondos. En este sentido, debemos subrayar que las TIC se pueden emplear tanto para lavar el dinero obtenido en el entorno <italic>offline</italic> como para legitimar los propios fondos dimanantes de ciberdelitos &#x2012;<italic>v. gr</italic>., las cantidades obtenidas mediante ciberestafas o los pagos de rescates para que cesen ataques de <italic>ransomware</italic>&#x2012;.</p>
<p>Precisamente, hemos de conectar el fen&#x00F3;meno del lavado de bienes con las organizaciones criminales, dado que constituye uno de sus principales &#x00E1;mbitos operativos. Se ha observado que las organizaciones criminales tradicionales est&#x00E1;n llevando a cabo una traslaci&#x00F3;n parcial al ciberespacio para asegurar sus montos de procedencia delictiva, como se ha apreciado en alguna operaci&#x00F3;n policial<xref ref-type="fn" rid="fn13"><sup>13</sup></xref>, por lo que est&#x00E1;n diversificando los cauces a trav&#x00E9;s de los cuales reciclan los activos delictivos, y la legitimaci&#x00F3;n de fondos se lleva a cabo tanto por los canales tradicionales como a trav&#x00E9;s de las TIC. En este sentido, Interpol se&#x00F1;ala que la delincuencia organizada utiliza las ganancias obtenidas para otras actividades ilegales, como el juego ilegal en l&#x00ED;nea, la explotaci&#x00F3;n sexual en l&#x00ED;nea, el tr&#x00E1;fico de drogas, la trata de personas, el tr&#x00E1;fico de armas o el blanqueo de dinero. Adem&#x00E1;s, se ha constatado que otras organizaciones criminales han surgido en el propio ciberespacio y su actividad delictiva se desarrolla en &#x00E9;l: podemos aqu&#x00ED; hacer alusi&#x00F3;n a las organizaciones internacionales dedicadas a la realizaci&#x00F3;n de ataques de <italic>ransomware</italic> por todo el mundo.</p>
<p>Pues bien, a la hora de favorecer el anonimato, romper la trazabilidad de los fondos, diluir su rastro, ocultar su procedencia delictiva y llevar a cabo su afloramiento ulterior, en la actualidad, juegan un papel destacado las criptomonedas (<xref ref-type="bibr" rid="ref-5-32207">Casals Fern&#x00E1;ndez, 2022</xref>). En el art. 3.1.5) del Reglamento (UE) 2023/1114, del Parlamento Europeo y del Consejo, de 31 de mayo de 2023, relativo a los mercados de criptoactivos y por el que se modifican los Reglamentos (UE) n.&#x00BA; 1093/2010 y (UE) n.&#x00BA; 1095/2010 y las Directivas 2013/36/UE y (UE) 2019/1937, se definen los criptoactivos como &#x201C;una representaci&#x00F3;n digital de un valor o de un derecho que puede transferirse y almacenarse electr&#x00F3;nicamente, mediante la tecnolog&#x00ED;a de registro distribuido o una tecnolog&#x00ED;a similar&#x201D;. Podemos apostillar que los criptoactivos no constituyen dinero de curso legal, no est&#x00E1;n sometidos a una autoridad central, ni presentan una regulaci&#x00F3;n, un tipo de cambio ni una normativa oficial. De hecho, el punto de conexi&#x00F3;n entre el blanqueo de dinero y los criptoactivos viene dado por su capitalizaci&#x00F3;n, su monetarizaci&#x00F3;n y conversi&#x00F3;n en dinero FIAT. En este aspecto juegan un destacado papel los <italic>exchangers</italic>, los servicios de conversi&#x00F3;n de criptoactivos, por lo que resulta esencial que cumplan con las obligaciones de informaci&#x00F3;n y registro impuestas por la normativa europea, en orden a prevenir operativas de lavado de activos, por lo que se erigen en sujetos especialmente obligados al cumplimiento de una serie de obligaciones y deberes. La adquisici&#x00F3;n de criptoactivos por las organizaciones criminales y sujetos que pretendan blanquear se basa en el anonimato tendencial que presentan, toda vez que, en la tecnolog&#x00ED;a <italic>blockchain</italic> que emplean, lo que consta es la existencia de las transacciones, ligadas a monederos &#x2012;<italic>wallets</italic>&#x2012;, pero no a personas f&#x00ED;sicas individualmente identificadas. Adem&#x00E1;s, existen distintas aplicaciones y servidores que funcionan como &#x201C;mezcladores&#x201D; &#x2012;<italic>mixers</italic>&#x2012;, que permiten romper la trazabilidad de las operaciones y mezclar criptomonedas procedentes de diversos monederos, provocando que se dificulte &#x2012;o impida&#x2012; el rastreo de la procedencia de tales activos. As&#x00ED; las cosas, las criptomonedas se emplean como refugio de dinero sucio obtenido en el entorno <italic>offline</italic>, y como lugar para asegurar las il&#x00ED;citas ganancias derivadas de los ciberdelitos cometidos en Red. De este modo, mediante la sucesi&#x00F3;n de transferencias, de negocios jur&#x00ED;dicos y de actos llevados a cabo en l&#x00ED;nea es dable desligar los bienes delictivos de su fuente, alejarlos y darles una p&#x00E1;tina de legalidad.</p>
<p>Con todo, y pese a las advertencias que realizamos de la posibilidad del empleo de las TIC para llevar a cabo operativas de blanqueo de capitales, al igual que hemos reiterado en otros lugares (<xref ref-type="bibr" rid="ref-9-32207">Gonz&#x00E1;lez Uriel, 2023</xref>), debemos patrocinar una interpretaci&#x00F3;n sumamente restrictiva de la aplicaci&#x00F3;n del delito de blanqueo, para contrarrestar algunos excesos intelectivos que se aprecian en materia concursal y en la comprensi&#x00F3;n de determinadas figuras, fundamentalmente, en el blanqueo imprudente. Por ende, sobre todo en los casos de ciberestafas, ha de abogarse por mantener el t&#x00ED;tulo de imputaci&#x00F3;n a los coacusados, y por efectuar una valoraci&#x00F3;n global del hecho que atienda a la aplicaci&#x00F3;n de las reglas del concurso aparente de normas del art. 8 CP. De ah&#x00ED; que no todo delito del que derive una ganancia patrimonial vaya a implicar, <italic>per se</italic>, la existencia de un concurso real con el delito de blanqueo &#x2012;porque exista una adquisici&#x00F3;n, posesi&#x00F3;n o utilizaci&#x00F3;n de tales bienes&#x2012;, sino que habr&#x00E1; de estarse al caso concreto, y habr&#x00E1;n de tomarse en consideraci&#x00F3;n diferentes criterios de restricci&#x00F3;n, como los actos neutros, el riesgo permitido, la lesi&#x00F3;n o puesta en peligro del bien jur&#x00ED;dico tutelado, el principio de insignificancia &#x2012;desechando conductas de bagatela&#x2012; o, jurisprudencialmente, la exigencia de finalidad en todas las modalidades de conducta blanqueadoras &#x2012;criterio este que no comparte un relevante sector doctrinal&#x2012;. De especial relevancia es la figura de las mulas en las ciberestafas, cuya intervenci&#x00F3;n ha sido calificada, en no pocas ocasiones, como constitutiva de un delito de blanqueo imprudente, en lugar de como una cooperaci&#x00F3;n necesaria en la estafa. Hemos de eludir consideraciones aprior&#x00ED;sticas y hemos de rechazar la traslaci&#x00F3;n de deberes policiales &#x2012;o parapoliciales&#x2012; a los particulares, toda vez que el tipo de blanqueo no los exige, y se pueden producir situaciones de paralizaci&#x00F3;n de la econom&#x00ED;a, con la instauraci&#x00F3;n de una suerte de desconfianza generalizada. Si bien, somos conscientes de que las TIC constituyen un terreno abonado para que las organizaciones criminales laven sus fondos delictivos, por lo que abogamos por la especializaci&#x00F3;n en la materia de todos los operadores jur&#x00ED;dicos y de las Fuerzas y Cuerpos de Seguridad del Estado (FFCSE) concernidos, ante la gran magnitud econ&#x00F3;mica que pueden conllevar tales operativas de lavado y dada la complejidad t&#x00E9;cnica de estas cuestiones.</p>
</sec>
</sec>
</sec>
<sec sec-type="sec-10-32207">
<label><bold>4</bold></label>
<title><bold>Algunas dificultades procesales en la detecci&#x00F3;n e investigaci&#x00F3;n de los ciberdelitos econ&#x00F3;micos</bold></title>
<p>En este &#x00FA;ltimo apartado seremos deliberadamente escuetos y esquem&#x00E1;ticos, toda vez que pretendemos dar una visi&#x00F3;n global de la problem&#x00E1;tica. En primer lugar, conviene destacar que nos hallamos ante ciberdelitos de dif&#x00ED;cil detecci&#x00F3;n, puesto que, en ocasiones, la propia v&#x00ED;ctima no es consciente de su comisi&#x00F3;n &#x2012;recordemos las ciberestafas de montos escasos&#x2012;. Adem&#x00E1;s, la propia arquitectura del ciberespacio propicia que surjan dificultades a la hora de determinar qu&#x00E9; jurisdicci&#x00F3;n nacional est&#x00E1; en condiciones de perseguir el delito: como ya advertimos, se trata de una delincuencia globalizada, transnacional, y que, en m&#x00FA;ltiples ocasiones, los ciberdelincuentes emplean artificios t&#x00E9;cnicos para camuflar y deslocalizar su direcci&#x00F3;n IP, como <italic>proxy</italic> o VPN. Por lo tanto, en ocasiones ser&#x00E1; necesario acudir a la Ley 26/2015, de 7 de julio, por la que se regula el estatuto del miembro nacional de Espa&#x00F1;a en Eurojust, los conflictos de jurisdicci&#x00F3;n, las redes judiciales de cooperaci&#x00F3;n internacional y el personal dependiente del Ministerio de Justicia en el Exterior. A su vez, puede generar problemas de determinaci&#x00F3;n del lugar de comisi&#x00F3;n del delito cuando la acci&#x00F3;n se lleva a cabo en un pa&#x00ED;s y los resultados se producen en otro u otros. En este mismo sentido, y una vez que se ha determinado la jurisdicci&#x00F3;n de los tribunales espa&#x00F1;oles, puede resultar complejo concretar qu&#x00E9; &#x00F3;rgano judicial es objetivamente competente, en supuestos en los que se diluyen entre diferentes partidos judiciales elementos de un tipo delictivo e, incluso, ante la posibilidad de que conozca de los hechos la Sala de lo Penal de la Audiencia Nacional, <italic>ex</italic> art. 65 LOPJ.</p>
<p>Salvados los escollos de la jurisdicci&#x00F3;n y de la competencia &#x2012;ya de por s&#x00ED; problem&#x00E1;ticos&#x2012;, el siguiente obst&#x00E1;culo viene representado por la determinaci&#x00F3;n de la concreta autor&#x00ED;a. Podemos hallarnos ante supuestos de empleo de redes WiFi p&#x00FA;blicas, utilizadas por una pluralidad indeterminada de personas. En otros casos, los ciberdelincuentes pueden usurpar la clave y contrase&#x00F1;as de otras personas para cometer ciberdelitos. Adem&#x00E1;s, y en los supuestos en que la direcci&#x00F3;n IP arroje un concreto domicilio, podr&#x00ED;an surgir dificultades a la hora de concretar la persona que haya cometido el delito, cuando sean varios los moradores del inmueble. Otro aspecto que complica las investigaciones viene representado por aquellos casos en los que quepa el ciberdelito leve &#x2012;significadamente, estafas de menos de 400 euros&#x2012;, lo que veda la posibilidad de que se efect&#x00FA;e una instrucci&#x00F3;n judicial, con lo que se limita la potencialidad investigadora. A ello hemos de agregar que, en muchas ocasiones, y bajo la fachada de delitos leves aislados, nos encontramos ante aut&#x00E9;nticas organizaciones criminales que cometen una multitud de tales delitos. Si bien, y como lamentamos, esa desconexi&#x00F3;n en las investigaciones policiales y en la tramitaci&#x00F3;n judicial de cada delito leve lleva a que no seamos conscientes de la presencia de aut&#x00E9;nticas industrias del cibercrimen, y demos tratamientos aislados y singulares a supuestos que, en puridad, forman parte de un <italic>cont&#x00ED;nuum</italic>.</p>
<p>Asimismo, en ocasiones, una misma v&#x00ED;ctima de un ciberdelito aparece como victimario en una pluralidad de cibercr&#x00ED;menes, en diferentes partidos judiciales porque, en su proceso de victimizaci&#x00F3;n, facilit&#x00F3; sus datos personales &#x2012;fotograf&#x00ED;a y DNI&#x2012; a los ciberdelincuentes, y dichos datos se emplean en una multitud de il&#x00ED;citos posteriores. Con ello se perpet&#x00FA;an situaciones de victimizaci&#x00F3;n y se irrogan perjuicios adicionales, siquiera, a los efectos de contestar a cada citaci&#x00F3;n judicial a un juicio por delito leve como investigado.</p>
<p>En punto a la ciberdelincuencia econ&#x00F3;mica, debemos consignar que nos hallamos ante modalidades delictivas de dif&#x00ED;cil investigaci&#x00F3;n, debido a la sofisticaci&#x00F3;n t&#x00E9;cnica de alguna de las operativas empleadas, a los artificios tecnol&#x00F3;gicos utilizados, a la propia volatilidad de los elementos de prueba en el entorno <italic>online</italic>, a la complicaci&#x00F3;n para seguir el rastro del cibercrimen y para determinar con precisi&#x00F3;n el alcance del hecho, sus autores y part&#x00ED;cipes. Todo ello se agrava si los hechos se vehiculan a trav&#x00E9;s de la <italic>dark web</italic>. Somos conscientes de que resulta complejo obtener la totalidad de las fuentes de prueba. En ocasiones surgen dudas a la hora de delimitar las diligencias de investigaci&#x00F3;n a practicar. Pensemos en el fraude del CEO, en que se desconoce qu&#x00E9; ha sucedido con los montos il&#x00ED;citamente transferidos y no se tiene ning&#x00FA;n indicio de qui&#x00E9;n ha cometido el hecho. Aqu&#x00ED; juegan un papel destacado las periciales inform&#x00E1;ticas y la realizaci&#x00F3;n de complejas y exhaustivas investigaciones patrimoniales. A su vez, y cuando existen criptomonedas, aparecen dificultades a la hora de efectuar su trazabilidad &#x2012;dado su anonimato tendencial&#x2012; o, incluso, cuando se efect&#x00FA;a una entrada y registro en un domicilio y se obtiene un <italic>pen drive</italic> que contiene un <italic>wallet</italic> con criptomonedas, ante la ausencia de una regulaci&#x00F3;n procesal espec&#x00ED;fica, aparecen varias posibilidades de actuaci&#x00F3;n procesal: (i) convertir la criptomoneda en dinero FIAT e ingresar la cantidad aprehendida en la cuenta de dep&#x00F3;sitos y consignaciones del juzgado; (ii) crear un <italic>wallet</italic> en el propio juzgado y transferir la criptomoneda; (iii) mantener el propio <italic>wallet</italic> del sujeto investigado, bajo la custodia del LAJ, y cambiar su clave de acceso. No se trata de una cuesti&#x00F3;n balad&#x00ED;, puesto que puede afectar a la responsabilidad civil en casos en que, al enjuiciarse los hechos, se produzca una variaci&#x00F3;n sustancial del valor de la criptomoneda, entre la fecha de la aprehensi&#x00F3;n y la del fallo. A su vez, si se opta por mantener el <italic>wallet</italic> del investigado, podr&#x00ED;an acceder a &#x00E9;l otros sujetos implicados en la trama a trav&#x00E9;s de la &#x201C;frase semilla&#x201D;, o frase de recuperaci&#x00F3;n, que funciona como una llave maestra para acceder a las criptomonedas y ofrece una red de seguridad en caso de p&#x00E9;rdida, robo o fallo de funcionamiento del dispositivo.</p>
<p>Puesto que hemos mencionado en repetidas ocasiones que nos hallamos ante una fenomenolog&#x00ED;a delictiva transnacional, va a tener una gran relevancia el empleo de instrumentos de cooperaci&#x00F3;n judicial internacional. De este modo, no solo van a existir retrasos y dilaciones en la obtenci&#x00F3;n de fuentes de prueba en el extranjero, sino tambi&#x00E9;n en cuanto a su conservaci&#x00F3;n y a su transmisi&#x00F3;n al procedimiento judicial espa&#x00F1;ol, por lo que hemos de tomar en consideraci&#x00F3;n tales aspectos. En este sentido, y frente a la excesiva burocratizaci&#x00F3;n y ralentizaci&#x00F3;n procesales que acarrean las comisiones rogatorias internacionales, puesto que constituyen un cauce de cooperaci&#x00F3;n entre autoridades gubernativas, basadas en la existencia de tratado, de ley, o en el principio de reciprocidad, en el &#x00E1;mbito de la UE se agiliza la cooperaci&#x00F3;n a trav&#x00E9;s de las &#x00F3;rdenes europeas de investigaci&#x00F3;n (OEI). Dicho instrumento reduce los tr&#x00E1;mites, puesto que la comunicaci&#x00F3;n se realiza, directamente, entre autoridades judiciales. Pues bien, en el &#x00E1;mbito de la lucha contra la ciberdelincuencia econ&#x00F3;mica podemos hacer alusi&#x00F3;n a una serie de relevantes diligencias que se contienen en los arts. 198 y ss. de la Ley 23/2014, de 20 de noviembre, de reconocimiento mutuo de resoluciones penales en la Uni&#x00F3;n Europea: (i) peticiones de informaci&#x00F3;n sobre cuentas bancarias y financieras; (ii) peticiones de informaci&#x00F3;n sobre operaciones bancarias y financieras; (iii) intervenciones de telecomunicaciones; (iv) identificaci&#x00F3;n de titulares de IP; y (v) adopci&#x00F3;n de diferentes medidas cautelares reales, como aseguramientos de bienes o embargos.</p>
<p>Estos son solo algunos de los aspectos procesales que surgen en la fase de instrucci&#x00F3;n &#x2012;si es que la hay, lo que no se da en los delitos leves&#x2012;, y que ponen de manifiesto la complejidad en la detecci&#x00F3;n, la investigaci&#x00F3;n y el enjuiciamiento de la ciberdelincuencia econ&#x00F3;mica. Nos hallamos ante un fen&#x00F3;meno delictivo novedoso, en auge y en continua evoluci&#x00F3;n en cuanto a sus operativas y din&#x00E1;micas comisivas, pero no contamos con la totalidad de herramientas procesales para hacerle frente, por lo que, y aunque suene a t&#x00F3;pico, vamos un paso por detr&#x00E1;s de los ciberdelincuentes. Se trata de un &#x00E1;mbito din&#x00E1;mico, t&#x00E9;cnico, que permite el empleo de artilugios tecnol&#x00F3;gicos para eludir las labores de prevenci&#x00F3;n y detecci&#x00F3;n del delito. Por tal motivo, debemos ser conscientes de la ardua tarea que conlleva la investigaci&#x00F3;n de algunos supuestos complejos de ciberdelitos econ&#x00F3;micos, cometidos por organizaciones criminales con ramificaciones internacionales y en los que se refugien los fondos en criptomonedas y se causen multitud de perjudicados en diferentes Estados.</p>
<p>No obstante, no podemos obviar que contamos con importantes instrumentos para la investigaci&#x00F3;n de estas tipolog&#x00ED;as delictivas. Debemos destacar la reforma de la Ley de Enjuiciamiento Criminal (LCERIM) operada por la LO 13/2015, en la que se reconoci&#x00F3; la insuficiencia de la regulaci&#x00F3;n vigente hasta ese momento<xref ref-type="fn" rid="fn14"><sup>14</sup></xref>, y, sobre todo, la incorporaci&#x00F3;n de una serie de disposiciones relativas a la interceptaci&#x00F3;n de las comunicaciones telef&#x00F3;nicas y telem&#x00E1;ticas, a la captaci&#x00F3;n y grabaci&#x00F3;n de comunicaciones orales mediante la utilizaci&#x00F3;n de dispositivos electr&#x00F3;nicos, a la utilizaci&#x00F3;n de dispositivos t&#x00E9;cnicos de seguimiento, a la localizaci&#x00F3;n y captaci&#x00F3;n de la imagen, al registro de dispositivos de almacenamiento masivo de informaci&#x00F3;n y a los registros remotos sobre equipos inform&#x00E1;ticos. Estas medidas de investigaci&#x00F3;n se regulan en los arts. 588 bis y ss. LECRIM, constituyen un poderoso arsenal de diligencias que han de ser acordadas con prudencia, en atenci&#x00F3;n a la injerencia en derechos fundamentales que conllevan. Debemos recordar los principios que han de ser tomados en consideraci&#x00F3;n a la hora de interesar y de adoptar tales medidas: especialidad, idoneidad, excepcionalidad, necesidad y proporcionalidad. Del mismo modo, la citada LO 13/2015 ampli&#x00F3; las potencialidades del agente encubierto, incorporando en el art. 282 bis LECRIM la figura del agente encubierto inform&#x00E1;tico<xref ref-type="fn" rid="fn15"><sup>15</sup></xref>.</p>
<p>As&#x00ED; las cosas, aunque hemos asumido las insuficiencias, las &#x00E1;reas susceptibles de mejora y algunas debilidades con las que contamos a la hora de perseguir los ciberdelitos econ&#x00F3;micos, forzoso es reconocer que la normativa procesal penal espa&#x00F1;ola contiene poderosas herramientas de lucha contra estas tipolog&#x00ED;as delictivas. Frente a ellas no queda sino la especializaci&#x00F3;n de jueces, magistrados, fiscales y miembros de FFCCSE, la llamada a la colaboraci&#x00F3;n entre las autoridades judiciales nacionales, la conformaci&#x00F3;n de equipos conjuntos de investigaci&#x00F3;n, la lealtad interinstitucional en el desarrollo de las investigaciones y, sobre todo, la formaci&#x00F3;n continua, la actualizaci&#x00F3;n de contenidos y el reciclaje en una fenomenolog&#x00ED;a delictiva que ha llegado para quedarse y frente a la que debemos estar preparados.</p>
</sec>
<sec sec-type="sec-11-32207">
<label><bold>5</bold></label>
<title><bold>Conclusiones</bold></title>
<list list-type="simple">
<list-item><label><bold>1.&#x00AA;</bold></label> <p>El ciberespacio constituye un nuevo entorno de oportunidad criminal, en el que el &#x00E1;mbito de victimizaci&#x00F3;n viene determinado por la propia v&#x00ED;ctima que es quien, con su conducta, delimita qu&#x00E9; concretos bienes jur&#x00ED;dicos suyos pueden ser lesionados o puestos en peligro. Por lo tanto, y sin que ello implique responsabilizar a la v&#x00ED;ctima de su proceso de victimizaci&#x00F3;n, hemos de partir del hecho de que la incorporaci&#x00F3;n de los bienes jur&#x00ED;dicos al ciberespacio se lleva a cabo por la propia v&#x00ED;ctima. El ciberespacio puede provocar variaciones en el comportamiento de sus usuarios, y que lleven a cabo actos de riesgo que no verificar&#x00ED;an en el entorno <italic>offline</italic>, dado que, en ocasiones, se produce la influencia del &#x201C;efecto desinhibitorio <italic>online</italic>&#x201D;.</p></list-item>
<list-item><label><bold>2.&#x00AA;</bold></label> <p>Los ciberdelitos constituyen la tipolog&#x00ED;a delictiva que m&#x00E1;s aumenta, seg&#x00FA;n los &#x00FA;ltimos datos oficiales sobre criminalidad en Espa&#x00F1;a. Ello se debe a que buena parte de los actos y actividades cotidianas de las personas se han trasladado, parcial o completamente, al ciberespacio. De este modo, se ha trasladado a las TIC la mayor parte de los &#x00E1;mbitos de desarrollo de las personas: social, econ&#x00F3;mico, comercial, relacional, laboral, cultural, educativo&#x2026; Y ello propicia que dicha incorporaci&#x00F3;n vaya acompa&#x00F1;ada de un auge de los ciberdelitos, lo que se ve favorecido por las propias condiciones y circunstancias del ciberespacio como medio de comisi&#x00F3;n de actividades il&#x00ED;citas, dado que no existen barreras, ni fronteras, ni instituciones centralizadas de control, y ante el redise&#x00F1;o de las relaciones entre las variables espacio y tiempo, lo que propicia que con un solo acto se llegue a una multitud de potenciales v&#x00ED;ctimas.</p></list-item>
<list-item><label><bold>3.&#x00AA;</bold></label> <p>Dentro de los ciberdelitos, los de contenido econ&#x00F3;mico resultan preponderantes, tanto cualitativa como cuantitativamente. Los ciberdelincuentes aprovechan las vulnerabilidades de los sistemas inform&#x00E1;ticos, el desconocimiento de los sujetos y las potencialidades que brinda el ciberespacio para cometer delitos con una finalidad lucrativa. El principal ciberdelito que se comete es el fraude &#x2012;estafa&#x2012;. Existe una pluralidad de modalidades comisivas de dicho delito, algunas m&#x00E1;s sofisticadas y elaboradas, y otras m&#x00E1;s burdas y zafias. En todo caso, todas ellas persiguen la obtenci&#x00F3;n de un lucro por fines espurios, empleando para ello enga&#x00F1;os y ardides, o bien, manipulaciones inform&#x00E1;ticas, t&#x00E9;cnicas o artificios semejantes. No obstante, ante la rentabilidad de estos comportamientos, se ha observado una proliferaci&#x00F3;n en los ciberdelitos de corte econ&#x00F3;mico, y tambi&#x00E9;n se han incrementado los delitos de da&#x00F1;os inform&#x00E1;ticos, los delitos contra los derechos de propiedad intelectual e industrial, as&#x00ED; como los actos de blanqueo de los fondos delictivamente obtenidos en el &#x00E1;mbito de las TIC, por lo que podr&#x00ED;amos atender a nuevas modalidades de ciberblanqueo.</p></list-item>
<list-item><label><bold>4.&#x00AA;</bold></label> <p>Nos hallamos ante delitos de dif&#x00ED;cil persecuci&#x00F3;n, ante la complejidad para determinar las conductas punibles, su alcance y sus resultados, resultando complicado establecer la autor&#x00ED;a y la participaci&#x00F3;n en estos comportamientos. En estas tipolog&#x00ED;as delictivas va a ser muy importante obtener las fuentes de prueba con celeridad, ante su volatilidad. Es preciso efectuar rigurosas investigaciones patrimoniales en las que se pueda verificar la trazabilidad de los fondos. Otra dificultad viene dada por el car&#x00E1;cter tendencialmente internacional de estos delitos, por la implicaci&#x00F3;n de organizaciones criminales y por las dudas en cuanto a las diligencias de investigaci&#x00F3;n a practicar. Es preciso que se optimicen los cauces de cooperaci&#x00F3;n judicial internacional, que se constituyan equipos conjuntos de investigaci&#x00F3;n y que se aclaren los criterios de atribuci&#x00F3;n competencial en cada uno de los delitos investigados.</p></list-item>
<list-item><label><bold>5.&#x00AA;</bold></label> <p>Se trata de una serie de delitos en continua evoluci&#x00F3;n, din&#x00E1;micos, cambiantes, y donde surgen elementos distorsionadores, como las criptomonedas o la inteligencia artificial, que exigir&#x00E1;n pronto nuevas respuestas espec&#x00ED;ficas, ante la insuficiencia de los medios actuales con algunas de sus aplicaciones pr&#x00E1;cticas. Ante los avances t&#x00E9;cnicos, es preciso que la normativa se acompase y adapte, que se brinden a los juzgados y tribunales las herramientas necesarias para la persecuci&#x00F3;n de estas modalidades delictivas y que esa actualizaci&#x00F3;n se produzca en unos plazos temporales razonables. No obstante, hemos de convenir en que la reforma de la LECRIM del a&#x00F1;o 2015 cristaliz&#x00F3; una serie de criterios jurisprudenciales y dot&#x00F3; a los investigadores de una serie de potentes medidas de lucha contra los ciberdelitos, incardinadas en los arts. 588 bis y ss. LECRIM. Dichas medidas posibilitan notables mejoras en la investigaci&#x00F3;n de los delitos, si bien, y dado su elevado nivel de injerencia en los derechos fundamentales, han de ser solicitadas y adoptadas con mesura, prudencia y cautela y, en todo caso, respetando los principios de especialidad, necesidad, idoneidad, excepcionalidad y proporcionalidad. Por ello, debemos subrayar que, en la actualidad, la normativa procesal penal espa&#x00F1;ola permite realizar investigaciones judiciales rigurosas, completas, profundas y con salvaguarda de los derechos fundamentales, aunque, inevitablemente, los medios con los que contamos hoy puede que sean insuficientes para las necesidades del ma&#x00F1;ana, por lo que es necesario que el legislador adopte una postura proactiva, sensible a las necesidades pr&#x00E1;cticas, de car&#x00E1;cter t&#x00E9;cnico y en cuya elaboraci&#x00F3;n participen equipos multidisciplinares, que aborden la problem&#x00E1;tica de la ciberdelincuencia desde una perspectiva integral.</p></list-item>
</list>
</sec>
</body>
<back>
<fn-group>
<fn id="fn1" fn-type="other"><label>1</label> <p>Magistrado (en servicios especiales). Doctor en Derecho. Profesor (acr.) contratado doctor ANECA.</p></fn>
<fn id="fn2" fn-type="other"><label>2</label> <p><italic>Vid</italic>. al respecto <ext-link ext-link-type="uri" xlink:href="https://www.interior.gob.es/opencms/es/prensa/balances-e-informes/">https://www.interior.gob.es/opencms/es/prensa/balances-e-informes/</ext-link>. Los delitos que se recogen en dicho informe son: acceso e interceptaci&#x00F3;n il&#x00ED;cita, amenazas y coacciones, delitos contra el honor, delitos contra la propiedad intelectual e industrial, delitos sexuales, falsificaci&#x00F3;n inform&#x00E1;tica, fraude inform&#x00E1;tico, interferencia en datos y en sistemas.</p></fn>
<fn id="fn3" fn-type="other"><label>3</label> <p>Hacemos alusi&#x00F3;n al Convenio sobre la Ciberdelincuencia, hecho en Budapest el 23 de noviembre de 2001.</p></fn>
<fn id="fn4" fn-type="other"><label>4</label> <p>Sobre la nueva redacci&#x00F3;n del art. 249 CP, <italic>vid</italic>. <xref ref-type="bibr" rid="ref-4-32207">Bustos Rubio (2023)</xref>; y, en concreto, sobre el uso fraudulento de medios de pago distintos del efectivo, <italic>vid</italic>. <xref ref-type="bibr" rid="ref-1-32207">Abad&#x00ED;as Selma (2023)</xref>.</p></fn>
<fn id="fn5" fn-type="other"><label>5</label> <p>Para una acabada comprensi&#x00F3;n, se recomienda una lectura de los arts. 248 y 249 CP, comparando el texto anterior a la LO 14/2022 y el actualmente vigente.</p></fn>
<fn id="fn6" fn-type="other"><label>6</label> <p>Art. 8.1.&#x00AA; CP: &#x201C;Los hechos susceptibles de ser calificados con arreglo a dos o m&#x00E1;s preceptos de este C&#x00F3;digo, y no comprendidos en los art&#x00ED;culos 73 a 77, se castigar&#x00E1;n observando las siguientes reglas: 1.&#x00AA; El precepto especial se aplicar&#x00E1; con preferencia al general&#x201D;.</p></fn>
    <fn id="fn7" fn-type="other"><label>7</label> <p><xref ref-type="bibr" rid="ref-10-32207">INCIBE (2019)</xref>. Ingeniería social: técnicas utilizadas por los ciberdelincuentes y cómo protegerse. Publicado el 5 de septiembre de 2019. <ext-link ext-link-type="uri" xlink:href="https://www.incibe.es/empresas/blog/ingenieria-social-tecnicas-utilizadas-los-ciberdelincuentes-y-protegerse">https://www.incibe.es/empresas/blog/ingenieria-social-tecnicas-utilizadas-los-ciberdelincuentes-y-protegerse</ext-link></p></fn>  
<fn id="fn8" fn-type="other"><label>8</label> <p><italic>Vid</italic>. al respecto STS 230/2021, de 11 de marzo, ponente Excmo. Sr. D. Javier Hern&#x00E1;ndez Garc&#x00ED;a, ECLI:ES:TS:2021:996.</p></fn>
<fn id="fn9" fn-type="other"><label>9</label> <p>STS 1045/2011, de 14 de octubre, ponente Excmo. Sr. D. Juan Ram&#x00F3;n Berdugo G&#x00F3;mez de la Torre, ECLI:ES:TS:2011:6858.</p></fn>
<fn id="fn10" fn-type="other"><label>10</label> <p>Para una exposici&#x00F3;n completa de los delitos de da&#x00F1;os, <italic>vid</italic>. <xref ref-type="bibr" rid="ref-8-32207">Gonz&#x00E1;lez Uriel (2022)</xref>. Nuevamente, se aconseja una lectura de los preceptos citados, a los efectos de una comprensi&#x00F3;n acabada.</p></fn>
<fn id="fn11" fn-type="other"><label>11</label> <p>STS 546/2022, de 2 de junio, ponente Excmo. Sr. D. Manuel Marchena G&#x00F3;mez, ECLI:ES:TS:2022:2315, en la que se expresa: &#x201C;No es f&#x00E1;cil fijar los l&#x00ED;mites del tipo cuando &#x00E9;ste acoge elementos normativos que evocan la literatura, el arte o la ciencia. Precisamente por ello, las pautas exeg&#x00E9;ticas para delimitar ese alcance han de ser extremadamente prudentes para no desbordar los contornos de lo que cada vocablo permite abarcar. El f&#x00FA;tbol, desde luego, no es literatura. Tampoco es ciencia. Es cierto que en un partido de f&#x00FA;tbol &#x2012;en general, en cualquier espect&#x00E1;culo deportivo&#x2012; pueden sucederse lances de innegable valor est&#x00E9;tico, pero interpretar esos momentos o secuencias de perfecci&#x00F3;n t&#x00E9;cnica como notas definitorias de un espect&#x00E1;culo art&#x00ED;stico puede conducir a transgredir los l&#x00ED;mites del principio de tipicidad. Un partido de f&#x00FA;tbol es un espect&#x00E1;culo deportivo, no art&#x00ED;stico&#x201D;.</p></fn>
<fn id="fn12" fn-type="other"><label>12</label> <p>Para un an&#x00E1;lisis en profundidad del delito de blanqueo de dinero, <italic>vid.</italic> <xref ref-type="bibr" rid="ref-7-32207">Gonz&#x00E1;lez Uriel (2021)</xref>.</p></fn>
<fn id="fn13" fn-type="other"><label>13</label> <p><italic>Vid.</italic> la noticia &#x201C;La mafia italiana se pasa al cibercrimen desde Tenerife&#x201D;. <italic>Diario El Pa&#x00ED;s</italic> el 25 de septiembre de 2021. <ext-link ext-link-type="uri" xlink:href="https://elpais.com/tecnologia/transformacion-digital/2021-09-25/la-mafia-italiana-se-pasa-al-cibercrimen-desde-tenerife.html">https://elpais.com/tecnologia/transformacion-digital/2021-09-25/la-mafia-italiana-se-pasa-al-cibercrimen-desde-tenerife.html</ext-link></p></fn>
<fn id="fn14" fn-type="other"><label>14</label> <p>En el apartado IV del Pre&#x00E1;mbulo de la LO 13/2015 se expresa: &#x201C;La Ley de Enjuiciamiento Criminal no ha podido sustraerse al paso del tiempo. Renovadas formas de delincuencia ligadas al uso de las nuevas tecnolog&#x00ED;as han puesto de manifiesto la insuficiencia de un cuadro normativo concebido para tiempos bien distintos. Los flujos de informaci&#x00F3;n generados por los sistemas de comunicaci&#x00F3;n telem&#x00E1;tica advierten de las posibilidades que se hallan al alcance del delincuente, pero tambi&#x00E9;n proporcionan poderosas herramientas de investigaci&#x00F3;n a los poderes p&#x00FA;blicos. Surge as&#x00ED; la necesidad de encontrar un delicado equilibrio entre la capacidad del Estado para hacer frente a una fenomenolog&#x00ED;a criminal de nuevo cu&#x00F1;o y el espacio de exclusi&#x00F3;n que nuestro sistema constitucional garantiza a cada ciudadano frente a terceros. Por muy meritorio que haya sido el esfuerzo de jueces y tribunales para definir los l&#x00ED;mites del Estado en la investigaci&#x00F3;n del delito, el abandono a la creaci&#x00F3;n jurisprudencial de lo que ha de ser objeto de regulaci&#x00F3;n legislativa ha propiciado un d&#x00E9;ficit en la calidad democr&#x00E1;tica de nuestro sistema procesal, carencia que tanto la dogm&#x00E1;tica como instancias supranacionales han recordado. Recientemente, el Tribunal Constitucional ha apuntado el car&#x00E1;cter inaplazable de una regulaci&#x00F3;n que aborde las intromisiones en la privacidad del investigado en un proceso penal. Hoy por hoy, carecen de cobertura y su subsanaci&#x00F3;n no puede obtenerse acudiendo a un voluntarista expediente de integraci&#x00F3;n anal&#x00F3;gica que desborda los l&#x00ED;mites de lo constitucionalmente aceptable. Solo as&#x00ED; se podr&#x00E1; evitar la incidencia negativa que el actual estado de cosas est&#x00E1; proyectando en relaci&#x00F3;n con algunos de los derechos constitucionales que pueden ser objeto de limitaci&#x00F3;n en el proceso penal&#x201D;.</p></fn>
<fn id="fn15" fn-type="other"><label>15</label> <p>Art. 282 bis.6 LECRIM: &#x201C;6. El juez de instrucci&#x00F3;n podr&#x00E1; autorizar a funcionarios de la Polic&#x00ED;a Judicial para actuar bajo identidad supuesta en comunicaciones mantenidas en canales cerrados de comunicaci&#x00F3;n con el fin de esclarecer alguno de los delitos a los que se refiere el apartado 4 de este art&#x00ED;culo o cualquier delito de los previstos en el art&#x00ED;culo 588 ter a.</p>
<p>El agente encubierto inform&#x00E1;tico, con autorizaci&#x00F3;n espec&#x00ED;fica para ello, podr&#x00E1; intercambiar o enviar por s&#x00ED; mismo archivos il&#x00ED;citos por raz&#x00F3;n de su contenido y analizar los resultados de los algoritmos aplicados para la identificaci&#x00F3;n de dichos archivos il&#x00ED;citos&#x201D;.</p></fn>
</fn-group>
<ref-list>
    <title><bold>Referencias bibliográficas</bold></title>
<ref id="ref-1-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Abad&#x00ED;as Selma</surname>, <given-names>A.</given-names></string-name></person-group> (<year>2023</year>). <article-title>La nueva regulaci&#x00F3;n del delito de uso fraudulento de medios de pago distintos del efectivo al albur de la reforma de 22 de diciembre de 2022: Un an&#x00E1;lisis del art. 249.1 b) y 249.2 b) del CP</article-title>. <source><italic>Estudios de Deusto: Revista de Derecho P&#x00FA;blico</italic></source>, <volume>71</volume>(<issue>1</issue>), <fpage>15</fpage>-<lpage>82</lpage>.</mixed-citation></ref>
<ref id="ref-2-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Agustina Sanlleh&#x00ED;</surname>, <given-names>J. R.</given-names></string-name></person-group> (<year>2014</year>). <article-title>Cibercriminalidad y perspectiva victimol&#x00F3;gica: un enfoque general explicativo de la cibervictimizaci&#x00F3;n</article-title>. <source><italic>Cuadernos de Pol&#x00ED;tica Criminal</italic></source>, <volume>114</volume>, <fpage>143</fpage>-<lpage>178</lpage>.</mixed-citation></ref>
<ref id="ref-3-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Alonso Cebri&#x00E1;n</surname>, <given-names>J. M.</given-names></string-name> y <string-name><surname>Velasco N&#x00FA;&#x00F1;ez</surname>, <given-names>E.</given-names></string-name></person-group> (<year>2024</year>). <article-title>Delitos por/con inteligencia artificial: presente y futuro</article-title>. <source><italic>Ciberderecho</italic></source>, <volume>84</volume>.</mixed-citation></ref>
<ref id="ref-4-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Bustos Rubio</surname>, <given-names>M.</given-names></string-name></person-group> (<year>2023</year>). <article-title>La reforma de la ciberestafa y la incorporaci&#x00F3;n de los medios de pago digitales en el C&#x00F3;digo Penal</article-title>. <source><italic>IDP: Revista de Internet, Derecho y Pol&#x00ED;tica</italic></source>, <volume>38</volume>.</mixed-citation></ref>
<ref id="ref-5-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Casals Fern&#x00E1;ndez</surname>, <given-names>A.</given-names></string-name></person-group> (<year>2022</year>). <article-title>Las criptomonedas frente al delito de blanqueo de capitales y la complejidad de la prueba pericial en el &#x00E1;mbito ciberdelincuente</article-title>. <source><italic>Anuario de Derecho Penal y Ciencias Penales</italic></source>, <volume>75</volume>(<issue>1</issue>), <fpage>421</fpage>-<lpage>446</lpage>.</mixed-citation></ref>
<ref id="ref-6-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Cohen</surname>, <given-names>L.</given-names></string-name> y <string-name><surname>Felson</surname>, <given-names>M.</given-names></string-name></person-group> (<year>1979</year>). <article-title>Social change and crime rate trends: A routine activity approach</article-title>. <source><italic>American Sociological Review</italic></source>, <volume>44</volume>(<issue>4</issue>), <fpage>588</fpage>-<lpage>608</lpage>.</mixed-citation></ref>
<ref id="ref-7-32207"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Gonz&#x00E1;lez Uriel</surname>, <given-names>D.</given-names></string-name></person-group> (<year>2021</year>). <source><italic>Aspectos b&#x00E1;sicos del delito de blanqueo de dinero</italic></source>. <publisher-name>Comares</publisher-name>.</mixed-citation></ref>
<ref id="ref-8-32207"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Gonz&#x00E1;lez Uriel</surname>, <given-names>D.</given-names></string-name></person-group> (<year>2022</year>). <chapter-title>Delito de da&#x00F1;os (arts. 263-267 CP)</chapter-title>. <comment>En</comment> <person-group person-group-type="author"><string-name><given-names>A.</given-names> <surname>Abad&#x00ED;as Selma</surname></string-name> y <string-name><given-names>M.</given-names> <surname>Bustos Rubio</surname></string-name></person-group> (<role>coords.</role>), <source><italic>Temas pr&#x00E1;cticos para el estudio del derecho penal econ&#x00F3;mico</italic></source>. <publisher-name>Colex</publisher-name>.</mixed-citation></ref>
<ref id="ref-9-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Gonz&#x00E1;lez Uriel</surname>, <given-names>D.</given-names></string-name></person-group> (<year>2023</year>). <article-title>Cibermulas y criptomulas: a medio camino entre la estafa y el blanqueo</article-title>. <source><italic>Revista Aranzadi Doctrinal</italic></source>, <volume>6</volume>.</mixed-citation></ref>
<ref id="ref-10-32207"><mixed-citation publication-type="webpage"><person-group person-group-type="author"><collab>INCIBE</collab></person-group> (<day>5</day> <comment>de</comment> <month>septiembre</month> <comment>de</comment> <year>2019</year>). <source>Ingenier&#x00ED;a social: t&#x00E9;cnicas utilizadas por los ciberdelincuentes y c&#x00F3;mo protegerse</source>. <ext-link ext-link-type="uri" xlink:href="https://www.incibe.es/empresas/blog/ingenieria-social-tecnicas-utilizadas-los-ciberdelincuentes-y-protegerse">https://www.incibe.es/empresas/blog/ingenieria-social-tecnicas-utilizadas-los-ciberdelincuentes-y-protegerse</ext-link></mixed-citation></ref>
<ref id="ref-11-32207"><mixed-citation publication-type="webpage"><person-group person-group-type="author"><collab>INTERPOL</collab></person-group> (<year>2024</year>). <source><italic>Pirater&#x00ED;a digital</italic></source>. <ext-link ext-link-type="uri" xlink:href="https://www.interpol.int/es/Delitos/Productos-ilegales/Compre-de-forma-segura/Pirateria-digital">https://www.interpol.int/es/Delitos/Productos-ilegales/Compre-de-forma-segura/Pirateria-digital</ext-link>.</mixed-citation></ref>
<ref id="ref-12-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Jim&#x00E9;nez</surname>, <given-names>I.</given-names></string-name></person-group> (<day>12</day> <comment>de</comment> <month>febrero</month> <comment>de</comment> <year>2024</year>). <article-title>La era de las estafas inteligentes: C&#x00F3;mo la IA est&#x00E1; cambiando el juego del enga&#x00F1;o</article-title>. <source><italic>Blog de Innovaci&#x00F3;n Legal y Nuevas Tecnolog&#x00ED;as</italic></source>. <ext-link ext-link-type="uri" xlink:href="https://www.abogacia.es/publicaciones/blogs/blog-de-innovacion-legal/la-era-de-las-estafas-inteligentes-como-la-ia-esta-cambiando-el-juego-del-engano/">https://www.abogacia.es/publicaciones/blogs/blog-de-innovacion-legal/la-era-de-las-estafas-inteligentes-como-la-ia-esta-cambiando-el-juego-del-engano/</ext-link></mixed-citation></ref>
<ref id="ref-13-32207"><mixed-citation publication-type="webpage"><person-group person-group-type="author"><string-name><surname>Kemp</surname>, <given-names>S.</given-names></string-name></person-group> (<year>2021</year>). <article-title><italic>Cibercriminalidad y ciberfraude durante una pandemia: cifra negra y tendencias para el futuro</italic></article-title>. <source><italic>Minipapers PostC</italic></source>. <ext-link ext-link-type="uri" xlink:href="https://postc.umh.es/minipapers/cibercriminalidad-y-ciberfraude-durante-una-pandemia-cifra-negra-y-tendencias-para-el-futuro/">https://postc.umh.es/minipapers/cibercriminalidad-y-ciberfraude-durante-una-pandemia-cifra-negra-y-tendencias-para-el-futuro/</ext-link></mixed-citation></ref>
<ref id="ref-14-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>L&#x00F3;pez Gorostidi</surname>, <given-names>J.</given-names></string-name></person-group> (<year>2021</year>). <article-title>Los valores tradicionales como bienes jur&#x00ED;dicos protegidos tambi&#x00E9;n en el ciberespacio: a prop&#x00F3;sito del confinamiento provocado por la crisis sanitaria del COVID-19</article-title>. <source><italic>Revista Penal</italic></source>, <volume>47</volume>, <fpage>126</fpage>-<lpage>152</lpage>.</mixed-citation></ref>
<ref id="ref-15-32207"><mixed-citation publication-type="webpage"><person-group person-group-type="author"><collab>Ministerio del Interior. Gobierno de Espa&#x00F1;a</collab></person-group>. (<year>2023</year>). <source><italic>Informe sobre la cibercriminalidad en Espa&#x00F1;a 2023</italic></source>. <ext-link ext-link-type="uri" xlink:href="https://www.interior.gob.es/opencms/export/sites/default/.galleries/galeria-de-prensa/documentos-y-multimedia/balances-e-informes/2023/Informe-Cibercriminalidad_2023.pdf">https://www.interior.gob.es/opencms/export/sites/default/.galleries/galeria-de-prensa/documentos-y-multimedia/balances-e-informes/2023/Informe-Cibercriminalidad_2023.pdf</ext-link>.</mixed-citation></ref>
<ref id="ref-16-32207"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Mir&#x00F3; Llinares</surname>, <given-names>F.</given-names></string-name></person-group> (<year>2012</year>). <source><italic>El Cibercrimen. Fenomenolog&#x00ED;a y criminolog&#x00ED;a de la delincuencia en el ciberespacio</italic></source>. <publisher-name>Marcial Pons</publisher-name>.</mixed-citation></ref>
<ref id="ref-17-32207"><mixed-citation publication-type="journal"><person-group person-group-type="author"><string-name><surname>Montiel Juan</surname>, <given-names>I.</given-names></string-name></person-group> (<year>2016</year>). <article-title>Cibercriminalidad social juvenil: la cifra negra</article-title>. <source><italic>IDP: Revista de Internet, Derecho y Pol&#x00ED;tica</italic></source>, <volume>22</volume>.</mixed-citation></ref>
<ref id="ref-18-32207"><mixed-citation publication-type="book"><person-group person-group-type="author"><string-name><surname>Morillas Fern&#x00E1;ndez</surname>, <given-names>D. L.</given-names></string-name></person-group> (<year>2023</year>). <chapter-title>Implicaciones de la inteligencia artificial en el &#x00E1;mbito del Derecho Penal</chapter-title>. <comment>En</comment> <person-group person-group-type="author"><string-name><given-names>J.</given-names> <surname>Miguel Peris Riera</surname></string-name> y <string-name><given-names>A.</given-names> <surname>Massaro</surname></string-name></person-group> (<role>coords.</role>), <source><italic>Derecho Penal, Inteligencia Artificial y Neurociencias</italic></source>. <publisher-loc>Roma</publisher-loc>: <publisher-name>Tre-Press</publisher-name>.</mixed-citation></ref>
<ref id="ref-19-32207"><mixed-citation publication-type="webpage"><person-group person-group-type="author"><collab>UNODC</collab></person-group> (<year>2019</year>). <source><italic>Causas, razones, y justificaciones percibidas para los delitos de derecho de autor y de marca propiciados por medios cibern&#x00E9;ticos</italic></source>. <ext-link ext-link-type="uri" xlink:href="https://www.unodc.org/e4j/es/cybercrime/module-11/key-issues/causes-for-cyber-enabled-copyright-and-trademark-offences.html">https://www.unodc.org/e4j/es/cybercrime/module-11/key-issues/causes-for-cyber-enabled-copyright-and-trademark-offences.html</ext-link></mixed-citation></ref>
</ref-list>
</back>
</article>
