Delincuencia y seguridad
Delitos de estafa y ciberseguridad en el ámbito de Mossos
La ciberdelincuencia ya es una parte enorme de la criminalidad, y las estafas son su forma dominante. Esto es lo que son, cómo las combaten los Mossos y cómo protegerse.
Datos clave
- Ciberdelitos en Cataluña (2024)
- 75.705
- Estafa en el Código Penal
- Arts. 248-251
- Estafa informática
- Art. 249 (desde 2023)
- Unidad de referencia
- Àrea Central del Cibercrim
La delincuencia se ha mudado, en buena parte, a internet. Hoy, una porción enorme de los delitos que se cometen en Cataluña no ocurre en la calle, sino en una pantalla, y la estafa es su forma más habitual con diferencia. Para los Mossos d'Esquadra, la ciberdelincuencia se ha convertido en una prioridad operativa; para la ciudadanía, en un riesgo cotidiano. Esta página explica qué son estos delitos, cómo los combate el cuerpo, qué dice el Código Penal y cómo protegerse. Es, además, un tema de plena actualidad que conecta con el temario y con las funciones de investigación del cuerpo.
Un fenómeno que no para de crecer
Durante la última década, la ciberdelincuencia ha crecido de forma sostenida hasta representar una parte muy relevante de toda la criminalidad. En España, la cibercriminalidad ha llegado a rondar el 19 % del total de la criminalidad registrada, y dentro de ella nueve de cada diez hechos son fraudes o estafas informáticas. El patrón es claro: el fraude online es hoy el delito de masas por excelencia, porque permite al delincuente actuar a distancia, en volumen y con bajo riesgo.
Tipos de estafa y fraude online
Bajo el paraguas del "fraude online" conviven muchas modalidades. Estas son las más frecuentes, según la clasificación que manejan los organismos de ciberseguridad:
| Modalidad | En qué consiste |
|---|---|
| Phishing | Correo que suplanta a una entidad legítima para robar datos o credenciales |
| Smishing | Lo mismo, pero por SMS, con un enlace fraudulento |
| Vishing | Llamada telefónica fraudulenta para obtener datos o un pago |
| Fraude del CEO | Correo que finge ser de un directivo para ordenar una transferencia urgente |
| Falso soporte técnico | Se hacen pasar por técnicos (p. ej. de Microsoft) para tomar el control del equipo |
| Compraventa fraudulenta | En marketplaces (Wallapop, Vinted): sacan la operación de la plataforma con enlaces falsos |
| Estafa del amor | Relación sentimental fingida para acabar pidiendo dinero o datos |
| Inversiones y criptomonedas | Plataformas falsas con beneficios ficticios que atrapan al inversor |
| Sextorsión | Chantaje con imágenes íntimas, reales o falsas |
| Suplantación de identidad | Hacerse pasar por otra persona para defraudar o dañar |
| Ransomware | Malware que cifra los datos y exige un rescate |
Casi todas comparten un mismo motor: la ingeniería social, es decir, engañar a la persona para que actúe contra su propio interés. Por eso la primera defensa no es tecnológica, sino la desconfianza informada.
Los datos en Cataluña y España
Las cifras oficiales dan la dimensión del problema. Según el Balanç de seguretat 2024 de los Mossos, de los 510.052 delitos registrados en Cataluña ese año, 75.705 fueron ciberdelitos —el resto, criminalidad "del entorno físico"—. Es un dato con un matiz esperanzador: los ciberdelitos cayeron un 0,7 % respecto a 2023, el primer freno tras años de subida, y las estafas bajaron hasta las 71.722. En paralelo, otros ciberdelitos como la suplantación de identidad o el acoso online crecieron con fuerza.
A escala estatal, el Informe sobre la Cibercriminalidad en España 2024 del Ministerio del Interior contabilizó 464.801 ciberdelitos (un −1,6 % interanual, el primer descenso de la serie), de los cuales alrededor del 89 % fueron fraudes o estafas informáticas. Barcelona figura, junto a Madrid y València, entre las provincias que concentran más casos.
Que el volumen sea tan alto —decenas de miles de casos al año solo en Cataluña— explica por qué la investigación del cibercrimen se ha convertido en una línea estratégica de los Mossos y por qué la prevención dirigida a la ciudadanía es hoy tan importante como la propia investigación.
Cómo responden los Mossos
La respuesta de los Mossos al cibercrimen se organiza en varias piezas complementarias:
- Àrea Central del Cibercrim: dentro de la Comissaria General d'Investigació Criminal, investiga los ciberdelitos de mayor complejidad y los delitos contra la libertad sexual de menores cometidos por internet.
- Regió Policial Virtual: una "región policial" sin territorio físico, dedicada al ciberpatrullaje y a la prevención e investigación de ilícitos digitales como estafas, acoso o sextorsión.
- Comissaria General de les TIC: creada en la reestructuración de 2023, se ocupa de la ciberseguridad interna y del desarrollo tecnológico del cuerpo.
Esta estructura enlaza directamente con la función de policía judicial: investigar el ciberdelito, elaborar el atestado y poner los hechos y a los responsables a disposición de la justicia.
La ciberdelincuencia forma parte del entorno que evalúa el temario. MossosTest te mantiene al día con tests actualizados y simulacros con la penalización real de −1/4.
Descargar MossosTestEl marco penal
La estafa se regula en los artículos 248 a 251 del Código Penal. Conviene conocer bien la estructura, porque cambió con la reforma de la LO 14/2022, en vigor desde enero de 2023:
- Art. 248: define la estafa clásica —engaño bastante para producir error e inducir a un acto de disposición en perjuicio propio o ajeno, con ánimo de lucro—. Pena general de 6 meses a 3 años de prisión; hasta 400 € es delito leve.
- Art. 249: recoge la estafa informática (manipulación informática para lograr una transferencia patrimonial no consentida) y el fraude con medios de pago. Es la vía típica del phishing y del fraude del CEO. Ojo: antes estaba en el 248.2; la reforma de 2023 la trasladó aquí.
- Art. 250: estafa agravada, con prisión de 1 a 6 años, cuando concurren circunstancias como que la cuantía defraudada supere los 50.000 €, afecte a muchas personas o a bienes de primera necesidad. Un subtipo hiperagravado eleva la pena si se superan los 250.000 €.
- Art. 251: defraudaciones y estafas impropias (venta de cosa ajena, doble venta).
Junto a la estafa, otros tipos penales completan el cuadro digital: los daños informáticos (art. 264 y siguientes: borrar o dañar datos, sabotear sistemas) y el acceso ilícito a sistemas o hacking (art. 197 bis), además del descubrimiento y revelación de secretos del art. 197.
Prevención: ciberseguridad básica
La mejor defensa frente a las estafas es la prevención, y tanto los Mossos como la Agència de Ciberseguretat de Catalunya difunden recomendaciones sencillas y eficaces:
- Contraseñas robustas: largas, con mezcla de caracteres, distintas para cada servicio y guardadas en un gestor de contraseñas.
- Doble factor de autenticación: activa la verificación en dos pasos; mejor con una app de autenticación que por SMS.
- Desconfía de enlaces y adjuntos no solicitados, aunque parezcan de tu banco o de una empresa conocida.
- Verifica al remitente por un canal oficial e independiente antes de facilitar datos o hacer pagos.
- Recuerda la regla de oro: el banco nunca pide datos de acceso por mensaje o correo.
- Mantén dispositivos y aplicaciones actualizados y descarga apps solo de tiendas oficiales.
Como casi todas las estafas se apoyan en la prisa y en la emoción —una urgencia, un premio, un susto—, la mejor protección es parar, dudar y verificar antes de actuar. Ninguna operación legítima se pierde por comprobarla; muchas estafas se evitan así.
Cómo denunciar
Si has sido víctima de una estafa online, el orden importa:
- Contacta con tu banco cuanto antes para intentar bloquear o revertir la operación.
- Conserva todas las pruebas: capturas de pantalla, direcciones web, mensajes, comprobantes y extractos. No borres nada.
- Denuncia de forma presencial en una comisaría de los Mossos (o ante otra autoridad competente). La denuncia por internet de los Mossos está reservada a supuestos muy concretos, y las estafas y ciberdelitos no están entre ellos: requieren denuncia presencial.
Para emergencias, el 112 funciona las 24 horas. Y como orientación —no denuncia—, la línea de ayuda en ciberseguridad del INCIBE, el 017, ofrece asesoramiento gratuito y confidencial. Conocer estos delitos no solo es útil para la ciudadanía: para quien aspira a ser Mosso, forma parte del mundo real en el que va a trabajar. Cómo se enmarca todo esto en las funciones del cuerpo, en funciones de un Mosso y la policía judicial.
Preguntas frecuentes
¿Qué tipos de estafa online son más habituales?
Los más frecuentes son el phishing (correo), el smishing (SMS) y el vishing (llamada), además del fraude del CEO, el falso soporte técnico, las estafas de compraventa en marketplaces, el fraude de inversiones y criptomonedas, la estafa del amor, la sextorsión, la suplantación de identidad y el ransomware.
¿Qué unidad de Mossos investiga los ciberdelitos?
El cibercrimen complejo lo investiga el Área Central del Cibercrimen, dentro de la Comissaria General d'Investigació Criminal. Además, la Región Policial Virtual se dedica al ciberpatrullaje y a la prevención e investigación de ilícitos digitales, y una comisaría general de TIC gestiona la ciberseguridad interna del cuerpo.
¿En qué artículo del Código Penal está la estafa?
La estafa está en los artículos 248 a 251 del Código Penal. Desde la reforma de la LO 14/2022, en vigor en enero de 2023, la estafa informática se regula en el artículo 249; la estafa agravada está en el 250, con penas mayores cuando la cuantía supera los 50.000 euros.
¿Se puede denunciar una estafa online por internet?
En general no. La denuncia por internet de los Mossos está reservada a supuestos concretos y las estafas y ciberdelitos no están entre ellos: hay que denunciar de forma presencial en una comisaría. Conviene contactar antes con el banco y conservar todas las pruebas.
¿Cómo puedo protegerme de las ciberestafas?
Usa contraseñas robustas y no reutilizadas, activa el doble factor de autenticación, desconfía de enlaces y adjuntos no solicitados, verifica siempre la identidad del remitente por canales oficiales y recuerda que el banco nunca pide datos de acceso por mensaje o correo.
Tests actualizados, psicotécnicos y simulacros con la penalización real de −1/4: entrena la oposición con el mundo que vas a patrullar.
Descargar MossosTestContenido relacionado
Fuentes
MossosTest es una herramienta independiente de preparación y no está afiliada ni respaldada por la Generalitat de Catalunya ni por el Cos de Mossos d'Esquadra. Los datos estadísticos corresponden a los balances oficiales del año indicado y pueden variar según la fuente. La información oficial y vinculante es siempre la publicada en el DOGC, el BOE y en mossos.gencat.cat.