Delinqüència i seguretat
Delictes d'estafa i ciberseguretat en l'àmbit dels Mossos
La ciberdelinqüència ja és una part enorme de la criminalitat, i les estafes en són la forma dominant. Això és el que són, com les combaten els Mossos i com protegir-se'n.
Dades clau
- Ciberdelictes a Catalunya (2024)
- 75.705
- Estafa al Codi Penal
- Arts. 248-251
- Estafa informàtica
- Art. 249 (des de 2023)
- Unitat de referència
- Àrea Central del Cibercrim
La delinqüència s'ha traslladat, en bona part, a internet. Avui, una porció enorme dels delictes que es cometen a Catalunya no passa al carrer, sinó en una pantalla, i l'estafa n'és la forma més habitual amb diferència. Per als Mossos d'Esquadra, la ciberdelinqüència s'ha convertit en una prioritat operativa; per a la ciutadania, en un risc quotidià. Aquesta pàgina explica què són aquests delictes, com els combat el cos, què diu el Codi Penal i com protegir-se'n. És, a més, un tema de plena actualitat que connecta amb el temari i amb les funcions d'investigació del cos.
Un fenomen que no para de créixer
Durant l'última dècada, la ciberdelinqüència ha crescut de manera sostinguda fins a representar una part molt rellevant de tota la criminalitat. A Espanya, la cibercriminalitat ha arribat a voltar el 19 % del total de la criminalitat registrada, i dins d'ella nou de cada deu fets són fraus o estafes informàtiques. El patró és clar: el frau en línia és avui el delicte de masses per excel·lència, perquè permet al delinqüent actuar a distància, en volum i amb baix risc.
Tipus d'estafa i frau en línia
Sota el paraigua del "frau en línia" conviuen moltes modalitats. Aquestes són les més freqüents, segons la classificació que manegen els organismes de ciberseguretat:
| Modalitat | En què consisteix |
|---|---|
| Phishing | Correu que suplanta una entitat legítima per robar dades o credencials |
| Smishing | El mateix, però per SMS, amb un enllaç fraudulent |
| Vishing | Trucada telefònica fraudulenta per obtenir dades o un pagament |
| Frau del CEO | Correu que fingeix ser d'un directiu per ordenar una transferència urgent |
| Fals suport tècnic | Es fan passar per tècnics (p. ex. de Microsoft) per prendre el control de l'equip |
| Compravenda fraudulenta | En marketplaces (Wallapop, Vinted): treuen l'operació de la plataforma amb enllaços falsos |
| Estafa de l'amor | Relació sentimental fingida per acabar demanant diners o dades |
| Inversions i criptomonedes | Plataformes falses amb beneficis ficticis que atrapen l'inversor |
| Sextorsió | Xantatge amb imatges íntimes, reals o falses |
| Suplantació d'identitat | Fer-se passar per una altra persona per defraudar o fer mal |
| Ransomware | Programari maliciós que xifra les dades i exigeix un rescat |
Gairebé totes comparteixen un mateix motor: l'enginyeria social, és a dir, enganyar la persona perquè actuï contra el seu propi interès. Per això la primera defensa no és tecnològica, sinó la desconfiança informada.
Les dades a Catalunya i Espanya
Les xifres oficials donen la dimensió del problema. Segons el Balanç de seguretat 2024 dels Mossos, dels 510.052 delictes registrats a Catalunya aquell any, 75.705 van ser ciberdelictes —la resta, criminalitat "de l'entorn físic"—. És una dada amb un matís esperançador: els ciberdelictes van caure un 0,7 % respecte al 2023, el primer fre després d'anys de pujada, i les estafes van baixar fins a les 71.722. En paral·lel, altres ciberdelictes com la suplantació d'identitat o l'assetjament en línia van créixer amb força.
A escala estatal, l'Informe sobre la Cibercriminalitat a Espanya 2024 del Ministeri de l'Interior va comptabilitzar 464.801 ciberdelictes (un −1,6 % interanual, el primer descens de la sèrie), dels quals al voltant del 89 % van ser fraus o estafes informàtiques. Barcelona figura, juntament amb Madrid i València, entre les províncies que concentren més casos.
Que el volum sigui tan alt —desenes de milers de casos l'any només a Catalunya— explica per què la investigació del cibercrim s'ha convertit en una línia estratègica dels Mossos i per què la prevenció adreçada a la ciutadania és avui tan important com la investigació mateixa.
Com responen els Mossos
La resposta dels Mossos al cibercrim s'organitza en diverses peces complementàries:
- Àrea Central del Cibercrim: dins la Comissaria General d'Investigació Criminal, investiga els ciberdelictes de més complexitat i els delictes contra la llibertat sexual de menors comesos per internet.
- Regió Policial Virtual: una "regió policial" sense territori físic, dedicada al ciberpatrullatge i a la prevenció i investigació d'il·lícits digitals com estafes, assetjament o sextorsió.
- Comissaria General de les TIC: creada en la reestructuració de 2023, s'ocupa de la ciberseguretat interna i del desenvolupament tecnològic del cos.
Aquesta estructura enllaça directament amb la funció de policia judicial: investigar el ciberdelicte, elaborar l'atestat i posar els fets i els responsables a disposició de la justícia.
La ciberdelinqüència forma part de l'entorn que avalua el temari. MossosTest et manté al dia amb tests actualitzats i simulacres amb la penalització real de −1/4.
Descarregar MossosTestEl marc penal
L'estafa es regula als articles 248 a 251 del Codi Penal. Convé conèixer bé l'estructura, perquè va canviar amb la reforma de la LO 14/2022, en vigor des del gener de 2023:
- Art. 248: defineix l'estafa clàssica —engany suficient per produir error i induir a un acte de disposició en perjudici propi o aliè, amb ànim de lucre—. Pena general de 6 mesos a 3 anys de presó; fins a 400 € és delicte lleu.
- Art. 249: recull l'estafa informàtica (manipulació informàtica per aconseguir una transferència patrimonial no consentida) i el frau amb mitjans de pagament. És la via típica del phishing i del frau del CEO. Compte: abans era al 248.2; la reforma de 2023 la va traslladar aquí.
- Art. 250: estafa agreujada, amb presó d'1 a 6 anys, quan concorren circumstàncies com que la quantia defraudada superi els 50.000 €, afecti moltes persones o béns de primera necessitat. Un subtipus hiperagreujat eleva la pena si se superen els 250.000 €.
- Art. 251: defraudacions i estafes impròpies (venda de cosa aliena, doble venda).
Al costat de l'estafa, altres tipus penals completen el quadre digital: els danys informàtics (art. 264 i següents: esborrar o danyar dades, sabotejar sistemes) i l'accés il·lícit a sistemes o hacking (art. 197 bis), a més del descobriment i revelació de secrets de l'art. 197.
Prevenció: ciberseguretat bàsica
La millor defensa davant les estafes és la prevenció, i tant els Mossos com l'Agència de Ciberseguretat de Catalunya difonen recomanacions senzilles i eficaces:
- Contrasenyes robustes: llargues, amb mescla de caràcters, diferents per a cada servei i desades en un gestor de contrasenyes.
- Doble factor d'autenticació: activa la verificació en dos passos; millor amb una app d'autenticació que per SMS.
- Desconfia d'enllaços i adjunts no sol·licitats, encara que semblin del teu banc o d'una empresa coneguda.
- Verifica el remitent per un canal oficial i independent abans de facilitar dades o fer pagaments.
- Recorda la regla d'or: el banc mai no demana dades d'accés per missatge o correu.
- Mantén dispositius i aplicacions actualitzats i descarrega apps només de botigues oficials.
Com que gairebé totes les estafes es recolzen en la pressa i en l'emoció —una urgència, un premi, un ensurt—, la millor protecció és aturar-se, dubtar i verificar abans d'actuar. Cap operació legítima es perd per comprovar-la; moltes estafes s'eviten així.
Com denunciar
Si has estat víctima d'una estafa en línia, l'ordre importa:
- Contacta amb el teu banc com més aviat millor per intentar bloquejar o revertir l'operació.
- Conserva totes les proves: captures de pantalla, adreces web, missatges, comprovants i extractes. No esborris res.
- Denuncia de manera presencial en una comissaria dels Mossos (o davant una altra autoritat competent). La denúncia per internet dels Mossos està reservada a supòsits molt concrets, i les estafes i ciberdelictes no hi són: requereixen denúncia presencial.
Per a emergències, el 112 funciona les 24 hores. I com a orientació —no denúncia—, la línia d'ajuda en ciberseguretat de l'INCIBE, el 017, ofereix assessorament gratuït i confidencial. Conèixer aquests delictes no només és útil per a la ciutadania: per a qui aspira a ser Mosso, forma part del món real en què treballarà. Com s'emmarca tot això en les funcions del cos, a funcions d'un Mosso i la policia judicial.
Preguntes freqüents
Quins tipus d'estafa en línia són més habituals?
Els més freqüents són el phishing (correu), el smishing (SMS) i el vishing (trucada), a més del frau del CEO, el fals suport tècnic, les estafes de compravenda en marketplaces, el frau d'inversions i criptomonedes, l'estafa de l'amor, la sextorsió, la suplantació d'identitat i el ransomware.
Quina unitat dels Mossos investiga els ciberdelictes?
El cibercrim complex l'investiga l'Àrea Central del Cibercrim, dins la Comissaria General d'Investigació Criminal. A més, la Regió Policial Virtual es dedica al ciberpatrullatge i a la prevenció i investigació d'il·lícits digitals, i una comissaria general de TIC gestiona la ciberseguretat interna del cos.
En quin article del Codi Penal hi ha l'estafa?
L'estafa és als articles 248 a 251 del Codi Penal. Des de la reforma de la LO 14/2022, en vigor el gener de 2023, l'estafa informàtica es regula a l'article 249; l'estafa agreujada és al 250, amb penes majors quan la quantia supera els 50.000 euros.
Es pot denunciar una estafa en línia per internet?
En general no. La denúncia per internet dels Mossos està reservada a supòsits concrets i les estafes i ciberdelictes no hi són: cal denunciar de manera presencial en una comissaria. Convé contactar abans amb el banc i conservar totes les proves.
Com em puc protegir de les ciberestafes?
Fes servir contrasenyes robustes i no reutilitzades, activa el doble factor d'autenticació, desconfia d'enllaços i adjunts no sol·licitats, verifica sempre la identitat del remitent per canals oficials i recorda que el banc mai no demana dades d'accés per missatge o correu.
Tests actualitzats, psicotècnics i simulacres amb la penalització real de −1/4: entrena l'oposició amb el món que patrullaràs.
Descarregar MossosTestContingut relacionat
Fonts
MossosTest és una eina independent de preparació i no està afiliada ni avalada per la Generalitat de Catalunya ni pel Cos de Mossos d'Esquadra. Les dades estadístiques corresponen als balanços oficials de l'any indicat i poden variar segons la font. La informació oficial i vinculant és sempre la publicada al DOGC, al BOE i a mossos.gencat.cat.