Le hicieron phishing y le robaron claves o datos
Que alguien le haya hecho phishing y le haya robado claves o datos no es culpa suya: es una técnica de engaño común. Lo que determina si puede recuperar el daño es qué información se robó, qué acceso dieron esas claves y qué pruebas quedan: correos, pantallazos y movimientos en cuentas. Primer paso: cambie accesos desde otro dispositivo seguro y documente todo; después reúna prueba y evalúe si procede una denuncia penal por acceso no autorizado y fraude.
¿Necesitas abogados especialistas en delitos informáticos?
Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.
Ver abogados Sin compromiso · GratisAbogados de Derecho Tecnológico
¿Tienes razón?
Lo que decide si su caso es fuerte son, básicamente, cuatro cosas. Primero: qué tipo de credenciales o datos le robaron (correo, banca, accesos a redes). Segundo: si el atacante usó esas claves para quitarle dinero o para suplantarle ante terceros. Tercero: la existencia de pruebas técnicas o testimoniales (correos sospechosos, capturas, registros de acceso). Cuarto: si usted reaccionó registrando y preservando la evidencia desde el momento en que sospechó. Si tiene accesos comprometidos y movimientos no autorizados, su posición es sustancialmente mejor; si no hay rastro y la única pista es que dejó de funcionar algo, la investigación será más difícil pero no imposible.
Cómo se soluciona
- Asegure el acceso y evite más daños:
- Cambie contraseñas desde un dispositivo que crea seguro y con red que no sea la usada cuando ocurrió el ataque. Active la autenticación de dos factores en todas las cuentas que lo permitan. No use el mismo código de recuperación que le pidieron en el phishing.
- Si sospecha que su correo fue comprometido, cambie la contraseña y las preguntas de seguridad, y revise las reglas automáticas y reenvíos instalados sin su permiso.
- Documente todo y conserve originales:
- Guarde los correos o mensajes donde recibió el enlace o archivo malicioso: exporte los mensajes o haga capturas con fecha visible. Exporte también los registros de actividad de las cuentas cuando sea posible (historial de sesiones, IPs, dispositivos).
- Anote la secuencia cronológica con horas y acciones: cuándo abrió el mensaje, cuándo empezó a notar movimientos, cuándo habló con el banco o con soporte técnico.
- Bloquee y reporte operaciones en instituciones:
- Informe de inmediato a su banco o proveedor de servicios si hubo movimientos o intentos de acceso a cuentas financieras. Pida constancias escritas de la comunicación.
- Si le suplantaron cuentas en redes o plataformas, active los mecanismos de recuperación y pida registro de accesos.
- Denuncie ante la autoridad competente:
- Reúna toda la documentación y presente una denuncia por delitos informáticos (acceso no autorizado, fraude, suplantación) ante la Policía especializada en ciberdelitos o la Fiscalía. Lleve soportes en formatos que no puedan ser alterados (exportaciones, PDFs, capturas con metadatos si puede).
- Considere medidas técnicas y profesionales:
- Hable con un perito informático que pueda extraer y preservar evidencia con validez probatoria (registros de acceso, metadata). Si hay pérdida económica, un abogado penal podrá articular la denuncia y las medidas de aseguramiento.
Qué puede hacer usted solo y qué necesita que haga un profesional queda claro en cada paso: cambiar contraseñas y notificar al banco lo puede hacer en ese mismo momento; la preservación técnica de logs y la formulación de la denuncia con estrategia probatoria suele requerir asistencia especializada.
Qué puede pasar
1) Se arregla con comunicación y reversión: Muchas veces el banco o la plataforma revierte cargos tras acreditar que hubo fraude, mediante una queja formal y la presentación de evidencia. Esto es común si el movimiento fue reciente y hay indicios técnicos claros.
2) Acuerdo o indemnización extrajudicial: Puede obtenerse un arreglo con la empresa responsable (plataforma, proveedor) o con la persona que causó el daño si esta es identificada. Un acuerdo puede ser práctico: evita proceso largo y puede incluir devolución o compensación. Evaluar si aceptar menos depende de su necesidad de recuperar liquidez versus la carga del procedimiento.
3) Juicio penal y consecuencias civiles: Si la Fiscalía acredita la autoría, el caso puede llevar a procesos penales contra quien cometió el delito y, simultáneamente, a reclamaciones civiles por la reparación del daño. Si usted pierde en la vía penal o la otra parte es insolvente, la sentencia puede ser un reconocimiento formal que luego permite perseguir bienes o fondos, pero no garantiza cobro inmediato.
Y si gana, ¿cobro? Una sentencia favorable no asegura la recuperación automática del dinero; depende de la existencia de bienes o fondos del condenado y de medidas de embargo o reparación que se logren ejecutar.
Errores que arruinan el caso
- No conservar los mensajes originales: borrar correos o chats reduce drásticamente la posibilidad de trazar la estafa.
- Reinstalar el sistema o limpiar el teléfono sin guardar logs: pierde metadata que prueba la intrusión.
- Esperar a que el banco decida sin reclamar por escrito: no tener constancia de sus reclamos dificulta justificar la solicitud de reversión.
- Contestar al estafador o negociar sin mostrar pruebas: puede dar pistas que complican la investigación.
¿Necesitas un abogado para esto?
La primera actuación la puede hacer usted: cambiar contraseñas, avisar al banco y reunir exportaciones y capturas. Consulte a un abogado si hubo pérdida económica, si la institución se niega a colaborar o si le ofrecen un acuerdo. Un abogado penal y un perito informático serán útiles para estructurar la denuncia, preservar prueba digital y negociar con bancos o plataformas. Si no puede pagar, puede valorar la asistencia de la Defensoría Pública o pedir orientación en la Fiscalía especializada.
Casos relacionados
Otros problemas frecuentes en abogados especialistas en delitos informáticos
Preguntas frecuentes sobre este caso
Sí, sirven, pero su valor probatorio mejora si los exporta o guarda con metadatos y si hay registros de actividad que conecten esos mensajes con accesos a cuentas. Las capturas simples ayudan, pero las exportaciones y los registros técnicos pesan más.
Puede solicitar la reversión presentando la evidencia de fraude; los bancos tienen protocolos internos. Si niegan la devolución, esa negativa se documenta y sirve para la denuncia penal o una reclamación administrativa.
No contrate servicios de dudosa procedencia sin ver referencias. Pida presupuesto por escrito y un contrato. Para recuperación técnica compleja, prefiera peritos certificados o empresas reconocidas.
No. Cambiar la contraseña para protegerse es correcto; lo importante es conservar las evidencias anteriores (copias de los correos, registros de actividad). Informe que tomó medidas para evitar más daños.
Sí. La denuncia inicia la investigación y permite activar mecanismos de cooperación entre instituciones, además de crear antecedentes que facilitan reclamaciones frente a bancos o plataformas.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.