legaltica

Me acusan de haber enviado correos de phishing: ¿cómo defenderme?

Ser acusado de enviar correos de phishing es serio; lo que importa es si hay traza técnica que lo ligue a su cuenta o servidor. Primer paso: no borrar correos ni cuentas, conserve los correos sospechosos y solicite a los proveedores los registros de envío y autenticación (logs SPF, DKIM, headers) para demostrar si existió su control sobre los envíos.

7 abogados especialistas en delitos informáticos disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de delitos informáticos?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

Calderón & Orozco Abogados — Ciudad de México
★ 5,0 (1) Delitos informáticos Calderón & Orozco Abogados es un despacho con sede en Río Amazonas 22, Ciudad de México (C.P. 06500) y presencia adicional en Pachuca, Hidalgo. … Ciudad de México
Abierto ahora
Corporativo Legal Osorio — Guadalajara
★ 3,3 (27) Delitos informáticos Corporativo Legal Osorio es un despacho con sede en la colonia Americana de Guadalajara (Libertad 1482, int. 7) que ofrece servicios de defensa penal … Guadalajara
Abierto ahora
justser — Morelia
★ 5,0 (1) Delitos informáticos justser ofrece asesoría y representación jurídica desde una sede ubicada en Gral. Heriberto Jara 156 (Col. División del Nte.), Morelia, Michoacán. La ficha pública … Morelia
Abierto ahora
Protégitas México — Ciudad de México
★ 4,6 (0) Delitos informáticos Protégitas México ofrece acceso por suscripción a una red nacional de abogados especializados para resolver problemas legales cotidianos. Desde su domicilio en Polanco (Avenida … Ciudad de México
Aún no tenemos su horario
ICT LAW FELIPE VELEZ — Ciudad de México
★ 4,3 (0) Delitos informáticos ICT LAW / Felipe Vélez (Felipe Alberto Vélez Pérez) opera en Ciudad de México, con sede registrada en la colonia Narvarte Poniente. El despacho … Ciudad de México
Cerrado ahora
Calderón & Orozco Abogados — Pachuca de Soto
★ 4,1 (0) Delitos informáticos Calderón & Orozco Abogados es un despacho con sedes en Pachuca de Soto (Col. Periodistas) y Ciudad de México (Col. Cuauhtémoc). La firma publica … Pachuca de Soto
Aún no tenemos su horario
Lorenzana Consultoría Integral — Ciudad de México
Delitos informáticos Lorenzana Consultoría Integral, S.C., con sede en La Guadalupita (Xochimilco), Ciudad de México, ofrece consultoría legal orientada a asuntos legislativos, delitos informáticos y protección … Ciudad de México
Abierto ahora

¿Tienes razón?

Si le acusan de enviar correos de phishing, lo que determinará su responsabilidad es: 1) la vinculación técnica entre los mensajes y sus cuentas o servidores; 2) la existencia de beneficio o intención de defraudar; 3) pruebas circunstanciales complementarias (pagos, comunicaciones con la víctima, acceso a cuentas comprometidas). Los correos falsos pueden enviarse desde servicios mal configurados, cuentas robadas o servidores que permiten envío anónimo. Un header de correo puede indicar la ruta, pero también puede falsificarse. Por eso los peritajes técnicos que analicen cabeceras, registros SPF/DKIM/DMARC y logs del proveedor son esenciales.

Si su cuenta fue comprometida y se usó para enviar phishing, su defensa se centrará en demostrar el acceso no autorizado. Si usted creó las plantillas de phishing y coordinó el envío, la acusación será más complicada. En el ámbito empresarial, la existencia de acceso interno o credenciales compartidas cambia la valoración.

También influye qué daño se produjo: si hubo fraude y un tercero perdió dinero, la víctima tendrá interés en la acción penal y en resarcimiento civil. Si no hubo consumación del fraude, el enfoque puede ser distinto, pero la conducta sigue siendo grave.

Cómo se soluciona

  1. Preserve los correos: no los borre. Guarde copias completas, incluyendo cabeceras y archivos adjuntos. Exporte los mensajes en formato que conserve encabezados completos.
  2. No cambie inmediatamente las cabeceras ni destruya la cuenta; haga copia y luego asegure el acceso. Cambie contraseñas desde un equipo seguro y active autenticación de dos factores.
  3. Solicite al proveedor de correo el reporte de actividad y los logs de envío, así como las IPs emisoras. Pida constancia por escrito de la solicitud y la respuesta.
  4. Consiga un peritaje que analice los headers, la firma DKIM, registros SPF y rutas SMTP. Un perito puede identificar si los correos pasaron por servidores no autorizados o si las cabeceras fueron manipuladas.
  5. Presente denuncia en la Fiscalía con todas las pruebas y solicite que se requieran los registros a los proveedores involucrados. Si la víctima ya denunció, coordine su defensa y aporte evidencia de acceso no autorizado.
  6. Si la acusación proviene de una empresa, explore la posibilidad de conciliación o de demostrar reparación; en algunos casos la empresa prefiere acuerdo para minimizar daño.

En su defensa técnica, explique la configuración del servicio de correo y muestre evidencias de intrusión si existieron. Documente cualquier comunicación que pruebe que no actuó con intención de fraude.

Qué puede pasar

1) Reversión administrativa o acuerdo: si el proveedor o la víctima acepta que hubo compromiso de cuenta, puede lograrse una salida mediante bloqueo de envíos, reversión de daños y acuerdo para reparación.

2) Investigación penal: la Fiscalía puede investigar la autoría técnica y, si hay indicios, proceder penalmente. En el proceso se valorarán peritajes técnicos y evidencias de intención y beneficio.

3) Juicio y sentencia: si se llega a juicio y se condena, las consecuencias dependen de la legislación aplicable en su estado y de la valoración de pruebas. Una sentencia favorable para usted requiere demostrar falta de control o intención sobre los envíos.

Si pierde, las consecuencias materiales dependen de la capacidad de la parte ofendida para ejecutar una reparación; una condena no siempre garantiza recupero de pérdidas si el responsable carece de bienes.

Errores que arruinan el caso

  • Eliminar correos o cabeceras que contienen la traza SMTP.
  • No solicitar logs al proveedor y luego quejarse de falta de prueba técnica.
  • Admitir responsabilidad en comunicaciones sin asesoría.
  • No asegurar su cuenta tras detectar el envío sospechoso.
  • No coordinar peritaje que demuestre falsificación o acceso no autorizado.

¿Necesitas un abogado para esto?

Es recomendable un abogado si la acusación puede derivar en proceso penal o si la víctima reclama reparación. Necesita abogado especialmente si la Fiscalía ya le investiga, si la empresa afectada le ha notificado acciones o si le ofrecen un acuerdo. Para trámites iniciales o denuncias, puede actuar solo, pero busque asesoría para peritajes y para gestionar respuestas formales.

Casos relacionados

Otros problemas frecuentes en delitos informáticos

Preguntas frecuentes sobre este caso

Las cabeceras contienen la ruta técnica del correo (IPs, servidores por donde pasó, firmas DKIM). Permiten rastrear el origen técnico del envío y son prueba clave para identificar si la cuenta fue comprometida o si la cabecera fue falsificada.

No automáticamente, pero es una defensa sólida si puede probar el acceso no autorizado mediante logs, capturas y peritaje. Debe demostrar que no tuvo control sobre los envíos.

Sí, puede acusarle y solicitar acciones, pero la Fiscalía o un juez requerirán evidencia. La ausencia de prueba técnica debilita la acusación, y un peritaje imparcial puede demostrarlo.

Sí; la víctima puede buscar reparación por daños patrimoniales o morales. Por eso es importante coordinar defensa penal y civil si surge la reclamación.

Pueden bloquear la cuenta, enviar notificaciones, colaborar con la investigación y entregar logs cuando la autoridad los solicita. Por eso pida a la plataforma el historial y la constancia de acciones.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados