Cuéntanos tu caso
Seis sedes en España
Más de 40 abogados
Todas las áreas
Presencial o a distancia
Lo esencial
Un ex empleado que se llevó la base de datos de clientes al cambiar de empresa. Una persona que entró en el correo o en el Instagram de su expareja con una contraseña que conocía. Un administrador de sistemas al que acusan de borrar archivos antes de irse. Un joven citado por la Policía Nacional porque desde su conexión se hicieron publicaciones ofensivas. Así empiezan muchos de los delitos informáticos que llegan a los juzgados de Madrid, y casi nunca se parecen a la imagen de cibercrimen organizado que ataca desde el extranjero. La ciberdelincuencia que vemos a diario nace en el ámbito laboral, en la pareja o entre conocidos.
En estos casos la acusación se apoya casi siempre en rastros técnicos: direcciones IP, registros de acceso, volcados de teléfonos, capturas de pantalla. Parecen objetivos, pero una IP identifica una conexión, no a la persona que estaba delante del teclado. Una captura puede estar recortada o sacada de contexto. Por eso, como abogado penalista de delitos informáticos, lo primero que hacemos es revisar cómo se obtuvo cada prueba y qué demuestra de verdad.
Formamos parte del equipo de abogados penalistas en Madrid del despacho, con experiencia en juzgados de toda España, y llevamos los dos lados: la defensa de quien está investigado y la acusación particular de quien ha sufrido un ataque contra su intimidad, su honor o sus sistemas. Si el asunto tiene un componente de engaño económico, lo coordinamos con el equipo de estafa.

Bajo la etiqueta de ciberdelitos caben conductas muy distintas, con penas y requisitos propios. Saber en qué tipo penal encaja tu caso es el primer paso de la estrategia, porque de eso dependen las consecuencias.
¿Te investigan por un delito informático en Madrid?
La pena concreta depende del daño causado y de si hubo difusión. Estas son las cifras del Código Penal.
6 meses a 2 años
de prisión por acceder sin autorización a un sistema informático vulnerando sus medidas de seguridad
Art. 197 bis.1 CP
1 a 4 años
de prisión y multa de 12 a 24 meses por apoderarse de mensajes o datos reservados; de 2 a 5 años si se difunden o se ceden a terceros
Art. 197.1 a 197.3 CP
6 meses a 3 años
de prisión por dañar, borrar o hacer inaccesibles datos o programas ajenos con un resultado grave
Art. 264.1 CP
5 años
es el plazo general de prescripción de estos delitos, contado desde que se cometieron
Art. 131 CP
Estas causas avanzan despacio porque dependen de informes técnicos y de datos que hay que pedir a operadoras y plataformas. El recorrido habitual:
1
La persona afectada denuncia ante la Policía Nacional o en el juzgado de guardia de Plaza de Castilla. Los agentes analizan la información aportada y preparan el atestado.
2
Si solo hay una dirección IP, la policía necesita que el juez de instrucción requiera a la operadora los datos del titular de la conexión (art. 588 ter k LECrim).
3
Incautar un móvil o un ordenador no autoriza por sí solo a mirar su contenido. El juez debe justificar ese acceso y fijar cómo se hace la copia y cómo se preserva la integridad de los datos (arts. 588 sexies a y c LECrim).
4
Un Juzgado de Instrucción de Madrid te cita a declarar, siempre con abogado. Antes revisamos el atestado y el informe técnico para decidir si declaras y qué documentación aportas.
5
Las partes pueden aportar su propio perito, un experto que analiza los mismos datos que la policía. Con el resultado, la fiscalía y la acusación formulan acusación o el juez archiva.
6
Lo celebra un Juzgado de lo Penal de Madrid si la pena pedida no supera los 5 años, o la Audiencia Provincial de Madrid en los casos más graves.
Lo que se discute en un delito informático suele ser técnico, pero la decisión la toma un juez. Nuestro trabajo es traducir una cosa a la otra.
Comprobamos si hubo autorización judicial para acceder al teléfono, al ordenador o a la nube, y si la policía se ajustó a lo que el juez permitió. Una prueba obtenida vulnerando derechos fundamentales no puede usarse contra ti.
La prueba digital es volátil y pierde valor si no se preserva bien desde el principio. Revisamos quién tuvo el dispositivo, cuándo se hizo la copia forense y si se calculó el hash que permite verificar que los datos no han cambiado. Si hay huecos, lo planteamos en el procedimiento.
Una cuenta, una IP o un dispositivo compartido no prueban quién actuó. Analizamos quién más tenía acceso, desde dónde se conectó cada usuario y si los horarios cuadran.
Las personas jurídicas pueden responder penalmente por accesos ilícitos y por daños informáticos cometidos por sus directivos o empleados (arts. 197 quinquies y 264 quater). Revisamos el modelo de prevención, las políticas de ciberseguridad y cómo proteger a la sociedad y a sus administradores.
Cuanto antes nos lo cuentes, más margen tendremos
Con esto podemos darte una primera valoración. Si falta algo, empezamos con lo que tengas.
Limpiar el móvil o el ordenador tras una denuncia puede interpretarse en tu contra y elimina datos que quizá te defiendan.
Si eres el investigado, la ley no te obliga a facilitar las claves de tus dispositivos (art. 588 sexies c LECrim) ni a declarar contra ti mismo. Antes de desbloquear nada ante la policía, habla con tu abogado.
Contestar, publicar indirectas o escribir desde otra cuenta puede sumar hechos nuevos a la causa, incluido un posible ciberacoso. Mientras dure el procedimiento, lo mejor es no contactar.
1
2
3
No hay un único delito informático en el Código Penal. Se llama así a los delitos que se cometen contra sistemas y datos, como el acceso ilícito o los daños informáticos, y a los que usan la tecnología como medio, como el ciberacoso, la revelación de secretos o la estafa informática.
Sí. Apoderarse de los mensajes o correos de otra persona sin su consentimiento es un delito de descubrimiento de secretos, con prisión de 1 a 4 años y multa (art. 197.1 CP). Conocer la contraseña no equivale a tener permiso para usarla.
Prisión de 3 meses a 2 años o multa de 6 a 24 meses (art. 172 ter CP). Si la víctima es la pareja o expareja, la pena es de 1 a 2 años de prisión o trabajos en beneficio de la comunidad. Para que haya delito, el acoso tiene que ser insistente y reiterado y alterar la vida diaria de la víctima.
Como regla general, no. Aunque lo incauten en un registro, el acceso al contenido necesita una resolución judicial que lo justifique (art. 588 sexies a LECrim). Hay excepciones muy limitadas por urgencia, que el juez tiene que revisar después.
Puede servir, pero si la otra parte impugna su autenticidad, quien la aporta tiene que demostrar que es real, normalmente con un informe pericial del teléfono. Por eso conviene conservar el dispositivo original y los mensajes completos.
Guarda las pruebas sin manipularlas y consulta con un abogado antes de denunciar. En estos delitos hace falta denuncia de la persona agraviada, salvo que la víctima sea menor o persona con discapacidad necesitada de especial protección o que se afecte a una pluralidad de personas (art. 201 CP). El perdón del ofendido extingue la acción penal.
Es un abogado de derecho penal que estudia la prueba técnica, controla que se obtuvo con garantías, propone peritos informáticos forenses cuando hace falta y defiende o acusa en juicio. En la defensa, gran parte del trabajo consiste en separar lo que los datos demuestran de lo que la acusación deduce de ellos.
Sí. Si un directivo o un empleado comete un acceso ilícito o un daño informático en beneficio de la empresa, la sociedad puede ser condenada a multa y a otras penas (arts. 31 bis, 197 quinquies y 264 quater CP). Un programa de cumplimiento eficaz puede eximirla o atenuar su responsabilidad.