legaltica

Me acusan de haber enviado correos de phishing: ¿cómo defenderme?

Que te acusen de enviar correos de phishing no significa que seas culpable. Lo que importa es la prueba técnica que vincula tu cuenta o infraestructura con el envío. Primer paso: no elimines correos ni registros; exporta la cabecera completa del correo, conserva tu correo de salida y pide un peritaje. Solicita a la autoridad o al querellante que faciliten la prueba que te imputan.

4 abogados especialistas en delitos informáticos disponibles para este caso
Consulta gratis con un abogado

¿Necesitas abogados especialistas en delitos informáticos?

Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.

Ver abogados Sin compromiso · Gratis

Abogados especializados en este caso

Diego Valderrama | Staff Jurídico — Juan Polar 222
★ 5,0 (3) Delitos informáticos Dr. Diego Valderrama dirige Valderrama Staff Jurídico desde Lima ofreciendo defensa penal especializada y representación judicial en apelaciones y casaciones a nivel nacional. El … Lima
Cerrado ahora
Mendoza & Herrera Abogados Penalistas — Miraflores
★ 5,0 (1) Delitos informáticos Mendoza & Herrera Abogados Penalistas es un despacho con sede en Miraflores especializado en Derecho penal y procesal penal, con foco en derecho penal … Miraflores
Consultar horario
Estudio Elías Puelles — Av. Javier Prado Este 596
Delitos informáticos Estudio Elías Puelles es una boutique penal con sede (según su web) en Miraflores que combina defensa penal y especialización en cibercriminalidad. Liderado por … Lima
Cerrado ahora
Firma Legal Varillas & Alzamora Asociados — Miraflores
★ 3,0 (0) Delitos informáticos Firma Legal Varillas & Alzamora Asociados combina práctica penal especializada con asesoría corporativa y servicios para víctimas y empresas en Lima. Sus abogados se … Miraflores
Consultar horario

¿Tienes razón?

La cuestión central es la atribución: ¿las pruebas técnicas muestran que tu cuenta, tu servidor o tu equipo fueron usados para enviar los correos de phishing? Tres elementos son claves: las cabeceras y los registros SMTP que muestran el origen del envío, los logs de tu servidor de correo o proveedor que registren la sesión y la posibilidad de demostrar que hubo suplantación o acceso no autorizado. Un correo con remitente falso no prueba autoría: los headers pueden mostrar un servidor intermedio o un servicio de envío masivo usado por un tercero.

Si los registros del servidor de correo de tu dominio muestran autenticación correcta con tus credenciales desde una IP y horario concordante con tu uso, la imputación es más sólida. Si, en cambio, la prueba es un simple correo reencaminado o spoofing sin traza de autenticación desde tus sistemas, hay margen para negar autoría y pedir investigación sobre el origen real.

La solidez de tu defensa depende de la calidad de los logs, de la existencia de registros del proveedor de hosting y de la posibilidad de aportar una explicación alternativa (cuentas comprometidas, servicios de terceros, envío masivo contratado por un tercero). Pedir registros con cadena de custodia es esencial.

Cómo se soluciona

  1. No borres nada y exporta la cabecera completa.
  • Para cada correo que te imputan: guarda la cabecera completa, el cuerpo y los archivos adjuntos. Esa cabecera contiene los saltos por los que pasó el mensaje y puede identificar el servidor de origen.
  1. Reúne registros de tu proveedor y servidor.
  • Pide los logs del servidor SMTP, de acceso y de antispam. Si usas un servicio de correo en la nube, solicita el registro de sesiones y cualquier alerta de seguridad.
  1. Encarga una pericia técnica.
  • Un perito informático debe analizar cabeceras, identificar si hubo spoofing, revisar registros y establecer si la cuenta fue autenticada o si se usaron servicios externos.
  1. Documenta medidas de seguridad previas.
  • Reúne evidencia de medidas como doble autenticación, cambios de contraseña y antivirus actualizados. Si tu cuenta fue vulnerada, documenta cuándo lo detectaste.
  1. Responde con asesoría legal.
  • No hagas declaraciones públicas ni admitas hechos sin tu abogado. Pide copia de la denuncia y de los informes que te imputan.
  1. Valora la colaboración con la autoridad.
  • A veces aportar colaboraciones técnicas o acceso controlado al sistema facilita demostrar que no fuiste el autor. Un abogado puede negociar esa colaboración protegiendo tus derechos.

Lo que puedes hacer tú: exportar correos, cambiar contraseñas, activar doble autenticación y recopilar comunicaciones. Necesitas abogado para coordinar peritajes, pedir pruebas al querellante y representar en la Fiscalía.

Qué puede pasar

1) El caso se resuelve por falta de pruebas técnicas.

Si no hay registros que autentiquen el envío desde tu cuenta o servidor, la investigación puede cerrarse. El phishing con remitente falso es común y muchas veces la autoría no se identifica.

2) Acuerdo o medidas administrativas.

Si la víctima reclama daños económicos menores y acepta, pueden buscar una reparación extrajudicial o administrativa. Aceptar un acuerdo puede evitar un proceso largo, pero exige valorar el alcance y la seguridad de la solución.

3) Proceso penal y sanciones.

Si la prueba técnica demuestra que tu cuenta fue autenticada o que hubo acción dolosa con beneficio ilícito, la Fiscalía puede formalizar investigación y proponerse acusar. En juicio, una condena acarrea sanciones penales y posibles responsabilidades civiles. Si el demandado carece de bienes, la condena puede resultar difícil de ejecutar económicamente.

Y si ganas, ¿cobras? La reparación por daños patrimoniales exige demostrar perjuicio y la existencia de un responsable con capacidad de pago. Una sentencia favorable es un paso, pero su ejecución depende de la situación patrimonial del condenado.

Errores que arruinan el caso

  • Eliminar correos o limpiar logs antes de peritaje.
  • No pedir a tu proveedor los registros de acceso ni conservarlos.
  • Cambiar contraseñas sin registrar el momento y la razón; anotar los cambios ayuda a construir una defensa.
  • Admitir responsabilidad en comunicaciones sin contar con informes técnicos.
  • No contratar peritaje propio cuando la imputación se basa en pruebas técnicas.

¿Necesitas un abogado para esto?

Puedes preparar mucha prueba inicial tú mismo: exportar cabeceras, cambiar contraseñas y recopilar registros. Necesitas abogado cuando la Fiscalía inicia investigación, cuando se incauta infraestructura o cuando el querellante exige reparación. Un abogado penalista con experiencia en delitos informáticos te ayudará a encargar pericia, pedir medidas probatorias y negociar colaboración con la autoridad. Si la acusación viene acompañada de una oferta de acuerdo, valora asesoría inmediata.

Casos relacionados

Otros problemas frecuentes en abogados especialistas en delitos informáticos

Preguntas frecuentes sobre este caso

La cabecera contiene los saltos del mensaje, las IPs de los servidores por donde pasó y datos que permiten rastrear el origen real. Es la primera prueba técnica para atribuir un envío.

Si el servicio envió correos usando tus credenciales o dominio, puedes estar implicado. Pero si un tercero contrató el servicio sin tu consentimiento, hay elementos para defenderte y pedir investigación sobre el tercero.

Cambiar la contraseña por sí mismo no destruye la prueba, pero documenta cuándo y por qué lo hiciste. Evita borrar registros; guarda la evidencia antes de cualquier cambio crítico.

Sí. Una pericia independiente puede rebatir la imputación técnica, identificar spoofing o demostrar que la cuenta fue vulnerada. Es una pieza clave en la defensa.

No necesariamente. Si puedes demostrar suplantación técnica o envío desde servidores ajenos, puedes desvincularte. La investigación técnica es la que acertará esa distinción.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados