Skip to main content

1_9788413789101

Page 1

delitos

Este trabajo se aborda desde el estudio del marco jurídico y las conductas que los usuarios de los de los dispositivos conectados a la red, utilizan para realizar diversas actividades, ya sea comerciales, trámites gubernamentales, entre otras. Así mismo se describe la definición desde la doctrina de los delitos informáticos, sus características, los delitos más comunes y las reformas trascendentales que han permitido que en México, exista un marco jurídico; aún cuando es insuficiente, que tipifica ciertas conductas consideradas delictivas en esta materia. Así mismo, existe un análisis de lo que de acuerdo a la legislación vigente es considerado como datos personales, partiendo de un panorama del cuidado de estos datos, su vulneración, que tiene como finalidad conocer los mecanismos que existen para la salvaguarda de los datos esenciales que tenemos como ciudadanos. Prevalece la importancia de estudiar el ciberdelito, su definición, virus y demás mecanismos que sirven para cometer ataques a los medios informáticos, sin dejar pasar de manera breve, aquellos delitos informáticos que se han cometido durante la pandemia del Covid-19. Los participantes de esta obra tenemos como objetivo, estudiar y exponer a los lectores y usuarios de las Tecnologías de la Información y Comunicación (TIC) el fenómeno de los delitos informáticos más comunes en México.

privado

DELITOS INFORMÁTICOS MÁS COMUNES EN MÉXICO

Esta obra es producto del trabajo colaborativo entre los Cuerpos Académicos Sistemas de Justicia en México 141 de la Facultad de Derecho y Tecnologías de la Información y Comunicaciones 152 de la Facultad de Ingeniería de la Universidad Autónoma de Guerrero; sin duda el trabajo coordinado de estas dos disciplinas permitió abordar de forma integral el tema de los “delitos informáticos más comunes en México”.

VV. AA.

Eduardo De La Cruz Díaz Iván Gallardo Bernal Félix Molina Ángel José Luis Hernández Hernández

DELITOS INFORMÁTICOS MÁS COMUNES EN MÉXICO

delitos


DELITOS INFORMÁTICOS MÁS COMUNES EN MÉXICO


COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH María José Añón Roig

Catedrática de Filosofía del Derecho de la Universidad de Valencia

Ana Cañizares Laso

Catedrática de Derecho Civil de la Universidad de Málaga

Jorge A. Cerdio Herrán

Catedrático de Teoría y Filosofía de Derecho Instituto Tecnológico Autónomo de México

José Ramón Cossío Díaz

Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional

Eduardo Ferrer Mac-Gregor Poisot

Juez de la Corte Interamericana de Derechos Humanos Investigador del Instituto de Investigaciones Jurídicas de la UNAM

Owen Fiss

Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)

Javier de Lucas Martín

Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia

Víctor Moreno Catena

Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid

Francisco Muñoz Conde

Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla

Angelika Nussberger

Catedrática de Derecho Constitucional e Internacional en la Universidad de Colonia (Alemania) Miembro de la Comisión de Venecia

Héctor Olasolo Alonso

Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)

Luciano Parejo Alfonso

José Antonio García-Cruces González

Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid

Luis López Guerra

Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia

Catedrático de Derecho Mercantil de la UNED

Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid

Ángel M. López y López

Catedrático de Derecho Civil de la Universidad de Sevilla

Marta Lorente Sariñena

Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid

Tomás Sala Franco

Ignacio Sancho Gargallo

Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España

Tomás S. Vives Antón

Catedrático de Derecho Penal de la Universidad de Valencia

Ruth Zimmerling

Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)

Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales


DELITOS INFORMÁTICOS MÁS COMUNES EN MÉXICO

EDUARDO DE LA CRUZ DÍAZ IVÁN GALLARDO BERNAL FÉLIX MOLINA ÁNGEL JOSÉ LUIS HERNÁNDEZ HERNÁNDEZ

tirant lo blanch Ciudad de México, 2021


Copyright ® 2021 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito de los autores y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch México publicará la pertinente corrección en la página web www. tirant.com/mex/

Director de la Colección: PABLO HERNÁNDEZ-ROMO VALENCIA

© VV.AA.

© EDITA: TIRANT LO BLANCH DISTRIBUYE: TIRANT LO BLANCH MÉXICO Av. Tamaulipas 150, Oficina 502 Hipódromo, Cuauhtémoc, 06100, Ciudad de México Telf: +52 1 55 65502317 infomex@tirant.com www.tirant.com/mex/ www.tirant.es ISBN: 978-84-1378-910-1 MAQUETA: Tink Factoría de Color Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/ empresa/politicas-de-empresa nuestro procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf


ÍNDICE PRESENTACIÓN........................................................................................... 9 INTRODUCCIÓN......................................................................................... 11

Capítulo I MARCO JURÍDICO DE LAS ACTIVIDADES Y CONDUCTAS REALIZADAS EN INTERNET 1.1. El ordenamiento jurídico frente a la realidad de las Tecnologías de la Información y la Comunicación (TIC)................................................... 17 1.2. La conceptualización de los delitos informáticos desde la doctrina y la norma jurídica....................................................................................... 21 1.2.1. Principales características de los delitos informáticos.................. 24 1.3. Tipos de delitos informáticos................................................................. 25 1.3.1. Destrucción, alteración, modificación o extracción de manera no autorizada de sistemas informáticos............................................ 25 1.3.2. Delitos del orden común que se cometen a través de las nuevas tecnologías.................................................................................. 25 1.4. Reformas trascendentales en México por delitos informáticos............... 26 Referencias............................................................................................ 39

Capítulo II LA PROTECCIÓN DE DATOS PERSONALES 2.1. 2.2. 2.3. 2.4. 2.5. 2.6. 2.7.

Definición de datos personales............................................................... 41 Panorama de la protección de datos personales en México.................... 45 Vulnerabilidad ante delitos informáticos................................................ 50 Reducir los delitos informáticos............................................................. 55 Cómo proteger tus datos personales y los de tus clientes........................ 58 Datos sujetos a protecc1ón en México................................................... 61 Quién maneja los datos personales y dónde se encuentran..................... 62 Referencias............................................................................................ 67

Capítulo III CIBERDELITOS EN TIEMPOS DE PANDEMIA 3.1. Ataques o ciberdelitos............................................................................ 69 3.2. ¿Qué es el ciberdelito?........................................................................... 74 3.3. Virus informáticos................................................................................. 76 3.4. Phishing................................................................................................. 76 3.5. Pharming............................................................................................... 76 3.6. Malware................................................................................................ 77


8

Índice

3.7. Ransomware.......................................................................................... 77 3.8. Grooming.............................................................................................. 77 3.9. Revenge porn......................................................................................... 77 3.10. Cyberbulling.......................................................................................... 78 3.11. Ciberdelitos en tiempos de pandemia..................................................... 78 Referencias............................................................................................ 91


PRESENTACIÓN Esta obra es producto del trabajo colaborativo entre los Cuerpos Académicos Sistemas de Justicia en México 141, de la Facultad de Derecho, y Tecnologías de la Información y Comunicaciones 152, de la Facultad de Ingeniería de la Universidad Autónoma de Guerrero. La coordinación de ambas disciplinas ha permitido abordar de forma integral el tema de los delitos informáticos más comunes en México. El volumen presenta una aproximación al marco jurídico y a las conductas que los usuarios de los de los dispositivos conectados a la red realizan para llevar a cabo diversas actividades —comerciales, burocáticas, entre otras—. Asimismo, propone una definición doctrinal de los delitos informáticos, explica sus características, lista y describe los delitos más comunes y expone las reformas trascendentales que han propiciado que en México exista un marco jurídico que, a pesar de sus insuficiencias, tipifica ciertas conductas consideradas delictivas en esta materia. El libro analiza, además, la legislación vigente relativa a la protección de los datos personales con la finalidad de estudiar los mecanismos orientados a salvaguardar los datos sensibles de los ciudadanos y ofrecer una respuesta juridical frente a la vulneración de la ley y las intromisiones ilegítimas en ese tipo de información. Prevalece, en todo caso, el estudio del ciberdelito y su definición, así como de los virus y mecanismos utilizados para cometer ataques a los medios informáticos, sin dejar pasar, de manera breve, aquellos delitos cometidos en este ámbito aprovechando la pandemia de Covid-19. El principal propósito de los autores de estas páginas es, en definitiva, ofrecer a los usuarios de las tecnologías de la información y comunicación (TIC) un análisis completo y panorámico sobre el fenómeno de los delitos informáticos mas comunes en México.

Dr. Valentín Álvarez Hilario


INTRODUCCIÓN En principio, cuando se habla de los informáticos en México se alude a un tema que pareciera no pertenecer a nuestra órbita. Este tipo de ilícitos son visualizados como tramas de películas de ficción que muchas personas consideran como una posibilidad remota en sus vidas. Tras el surgimiento del ciberespacio, el ecosistema delictivo ha crecido y se ha diversificado de manera exponencial, ya que la era de la información multiplica las oportunidades para los delincuentes. Resulta preciso señalar, además, que la cultura digital en México es deficiente. Está enfocada a un reducido estrato social que ejecuta operaciones a través de internet y que tiene acceso a la educación privada. De algún modo, las nuevas tecnologías están concebidas para personas con posibilidades económicas que pueden acceder a ese tipo de capacitación. Sin embargo, al caminar por las calles puede observarse que, en la economía de México, el comercio informal ocupa a más del 50% de la población1. Este tipo de empleo ha extendido sus actividades mediante el uso de las nuevas tecnologías para la compra y venta de productos y servicios. En algún sentido, regresamos a los tiempos en los que las transacciones o trueques se realizaban con base en la confianza, que actualmente es imprescindible para ca buena reputación digital que los actores involucrados en esta actividad. Es aquí donde reparamos en que la utilización de las nuevas tecnologías no está limitada a un nicho y que, por el contrario, deberá ser una práctica natural, obligatoria y para todos los estratos sociales que utilicen cualquier servicio alojado en internet. Según la Asociación Mexicana de Internet2, el tiempo de conexión de los usuarios mexicanos por día ronda las 8 horas y 20 minutos; el dispositivo preferido por los usuarios es el smartphone y, en segundo lugar, la computadora personal o laptop. El estudio también observa que México alcanza un 71% de penetración entre la población de personas de 6 años en adelante, con 79.2 millones de usuarios conectados, dato que explica que 67% de los internautas en México perciba que está conectado a internet las 24 horas del día. Al realizar alguna transacción a través de internet, los usuarios entrevistados en el estudio afirman que, para tomar una decisión sobre la utilización de algún servicio, tienen en cuenta los comentarios y recomen1 2

Datos de INEGI, mayo de 2020. Asociación de Internet, 15º Estudio sobre hábitos de los usuarios de internet en México, 2018.


12

E. De La Cruz - I. Gallardo - F. Molina - J.L. Hernández

daciones de otros usuarios, tendencia que ha supuesto un cambio disruptivo para las preferencias de los consumidores. Estos datos indican que 8 de cada 10 usuarios mayores de edad ha realizado alguna compra en línea en 2019. Como puede observarse, hay un avance importante en el uso de las TIC por parte de la población mexicana que abarca un sinfín de ámbitos y actividades. Sin embargo, es importante señalar que esta apertura genera riesgos importantes que deben ser conocidos por todos los usuarios. Estos riesgos deberán ser mitigados a través de la capacitación continua con la finalidad de que no se conviertan en un problema grave en nuestra cotidianidad. En el caso de México, el nivel escolar básico no cuenta con materias que traten en profundidad la ciberseguridad, a pesar de que está demostrado el incremento extensivo del uso de la tecnología por las niñas y niños, y de que la ciberseguridad forma parte de la agenda mundial en los distintos niveles de gobierno. Esta carencia explica que no se haya logrado homogeneizar el conocimiento a nivel nacional, por lo que es necesario redoblar esfuerzos que nos permitan prevenir ataques informáticos de cualquier índole. Existen diversos tipos de ataques cibernéticos. El último informe de la Agencia Europea para la Seguridad de las Redes y de la Información (ENISA) lista en estos términos las quince amenazas más relevantes: • Malware • Ataques basados en el uso de la web • Ataques basados en aplicaciones web • Denegación de servicio • Botnets • Phishing • Correo basura (spam) • Ransomware • Amenaza interna • Daños físicos, robos o pérdidas • Kit de explotación de vulnerabilidades • Violación de datos • Robo de identidad • Fuga de información • Ciberespionaje La progresiva respuesta de las naciones y organizaciones nacionales e internacionales ha sido importante para enfrentar estas amenazas globales. En este sentido, se han desarrollando métodos, estrategias y sistemas


Delitos informáticos más comunes en México

13

de respuesta para garantizar la seguridad de sus ciudadanos y empresas que han incidido en la legislación de los distintos países y organizaciones. Por ejemplo, en el ámbito jurídico internacional, la aparición de los ciberataques realizados por delincuentes, el crimen organizado o los grupos terroristas motivó que la Organización de las Naciones Unidas declarara que la agresión virtual de un Estado contra otro podría justificar el ius ad bellum, el «uso de la fuerza», y provocar un conflicto armado internacional. El Estado atacado tendría derecho a defenderse legítimamente mediante un ataque armado. El Consejo de Seguridad de la ONU considera estos ataques como actos de agresión y amenaza a la paz, por lo que podría intervenir para restablecer la paz y la seguridad internacional. Por otro lado, la Organización del Tratado del Atlántico Norte (OTAN) señala que el Derecho internacional vigente es aplicable a las operaciones cibernéticas y que los Estados podrán ejercer el derecho de la legítima defensa. Para contrarrestar estos riesgos y vulnerabilidades, los Estados toman las medidas necesarias, pero estas no pueden ser adoptadas al margen de los pactos internacionales. Si nos atenemos al artículo 2, párrafo 4, de la Carta de la ONU sobre el «uso de la fuerza», los Estados afectados deberán responder recurriendo al Derecho penal nacional antes de tomar en consideración una intervención del Consejo de Seguridad para preservar la paz y la seguridad. Además, hay que tipificar los delitos graves de forma tal que quede suficientemente reflejada la gravedad del delito para que las conductas arriba descritas puedan enjuiciarse y sancionarse debidamente. Existen también complejidades técnicas para determinar quién es el usuario que podría ejecutar alguna acción o acto que se considere delito, ya que hay distintas formas de ocultarse detrás de una computadora. Por ello, resulta complejo fincar responsabilidades a las personas y señalar la presunción de un delito. Sin embargo, hay técnicas básicas para que el usuario pueda protegerse, entre ellas evitar compartir información privada, evaluar la necesidad de descargar software complementario, comprar productos o adquirir servicios en sitios seguros, confiables y de buena reputación o no almacenar datos en los sitios web de medios electrónicos de pago. También se considera importante que el uso de dispositivos móviles esté condicionado y restringido a determinadas edades, ya que actualmente es un medio óptimo para los delitos informáticos, en la medida en que permiten que los usuarios instalen pequeños programas en sus distintos dispositivos para tomar información de interés del usuario y entregarla a través de internet al atacante.


14

E. De La Cruz - I. Gallardo - F. Molina - J.L. Hernández

Es necesario subrayar que, una vez que hemos introducido información personal en internet, esta difícilmente será privada. A pesar de los distintas formas de encriptación o cifrado de datos de que disponen los servidores, los administradores de las bases de datos de las organizaciones tendrán contacto con los mismos: es ahí donde la ética y compromiso social de las empresas y gobiernos se ponen a prueba. En algún momento, los usuarios de internet que han realizado alguna operación de comercio electrónico se ha preguntado: • ¿Qué sucedería si al pagar por el producto no se realiza la entrega? • ¿Qué previsiones legales existen en México para enjuiciar al vendedor o comprador que incumple un convenio? • ¿Qué protección otorga el marco jurídico mexicano ante conductas o acciones a través de las TIC que atentan contra los datos personales y contra la seguridad de los usuarios en sus bienes, integridad, dignidad y seguridad personal? • ¿Cuáles son los procedimientos o acciones legales que los usuarios de las TIC deben realizar cuando son víctimas de un delito informático? • ¿Quiénes son las la autoridades competentes para conocer de los delitos informáticos? • ¿Dónde se puede acudir si una empresa que oferta sus servicios o productos por internet no tiene un establecimiento físico e incumple su compromiso para exigir su cumplimiento? • ¿Qué deben hacer los usuarios de las TIC si su identidad es usurpada en la red de internet? Estos interrogantes nos compelen a realizar investigaciones que permitan conocer qué es lo que están haciendo las instituciones educativas en México, así como las instancias encargadas de la impartición de justicia, para poder dar respuestas eficaces y eficientes a los ciudadanos, particularmente a los usuarios del internet que pudieran resultar afectados en su patrimonio, seguridad, dignidad, etc. Es importante apuntar que la Organización de los Estados Americanos indica en su estudio Ciberseguridad, riesgos, avances y el camino a seguir en América Latina3 que «México no cuenta con una ley dedicada al delito cibernético, pero el artículo 211 del Código Penal prevé el delito informático. Sin embargo, esta disposición es limitada y deja lagunas jurídicas, lo que dificulta la lucha contra el cibercrimen». 3

OEA: Reporte Ciberseguridad 2020, riesgos, avances y el camino a seguir en América Latina y el Caribe.


Delitos informáticos más comunes en México

15

El reporte detalla que, si bien México ha mostrado avances en temas de ciberseguridad, cultura y capacitación con respecto a los países de Centroamérica, es necesario robustecer las medidas que están enfocadas a mitigar los ataques a empresas y gobiernos4. La ciberseguridad engloba distintas responsabilidades: desde el respeto a la privacidad de los datos de los usuarios hasta la garantía del derecho a la información. Estos objetivos deberán abordarse desde un punto de vista multidisciplinario internacional que convierta los esfuerzos aislados en procesos colaborativos, una sólida inversión económica nacional e internacional especializada y permanente, así como la vigilancia de la cadena de custodia de este tipo de delitos. En este sentido, es necesaria la acción de la sociedad civil y del sector empresarial orientada a elaborar estrategias y planes de acción que den pronto alcance a los sofisticados métodos tecnológicos de delinquir. La pandemia proveniente de Wuhan, la extensa capital de la provincia de Hubei, en China Central, y, específicamente, provocada por el virus SARS-CoV-2, causante de la enfermedad por coronavirus de 2019 (COVID-19), puso en evidencia el analfabetismo cibernético de todos los sectores poblacionales de México y el mudo, ya que las personas migraron sus actividades cotidianas a internet sin tener una capacitación especializada, circunstancia que expuso a los usuarios a posibles delitos informáticos. En pocas palabras, se dejó a peces nadando entre tiburones. Ante esta situación la Unidad de Inteligencia Financiera (UIF) de Mexico señaló: «La crisis sanitaria generó una transición de la delincuencia del ámbito físico hacia el ámbito cibernético», Ello obedece a que, en tiempos de pandemia, la ciudadanía busca diversos métodos que le permitan llevar sustento a sus hogares y encontró en las redes sociales y diversos medios digitales un canal óptimo para la creación de alternativas de negocio en línea. Si bien esta apertura ha sido masiva y percibida como una oportunidad, también ha incrementado la comisión de delitos cibernéticos, que se han tornado más sofisticado aprovechado la ignorancia del resguardo de datos de los usuarios y la inexperiencia de los mismos. Es imperativo atender esta situación de manera legal y judicial, ya que lo que realmente debe castigarse es la conducta delictiva de las personas y no el medio a través del que se realiza la acción: el problema no es la tecnología en sí, sino su uso antiético e irresponsable por parte de las personas. Por lo tanto, es necesario que la ley tipifique todas las acciones 4

José Ingenieros, De las fuerzas morales, México: Porrúa, 1926, p. 23.


16

E. De La Cruz - I. Gallardo - F. Molina - J.L. Hernández

criminales posibles y que no se recurra, como en algunos casos, a homologaciones con otros delitos que podrían considerarse menos lesivos. Esta obra está compuesta por diversos capítulos que tratan de los términos y enfoques técnicos que permitan abordar de la mejor manera los delitos cibernéticos. En el capítulo primero («Marco legal de los delitos informáticos») estudiaremos algunas definiciones y conceptos, así como los artículos de la Constitución que abordan estos temas. El capítulo segundo («La protección de datos personales») se explica ampliamente qué son los datos personales, cuáles son los riesgos que afectan a los mismos así como las formas más comunes de evitar que estos datos sean usados para afectar al propietario de la información. Por último, el capítulo tercero («Ciberdelitos en tiempos de pandemia») ofrece un análisis del crecimiento exponencial de estos delitos y de la cultura digital en México.


Capítulo I

MARCO JURÍDICO DE LAS ACTIVIDADES Y CONDUCTAS REALIZADAS EN INTERNET 1.1. El ordenamiento jurídico frente a la realidad de las Tecnologías de la Información y la Comunicación (TIC). 1.2. La conceptualización de los delitos informáticos desde la doctrina y la norma jurídica. 1.2.1. Principales características de los delitos informáticos. 1.3. Tipos de delitos informáticos. 1.3.1. Destrucción, alteración, modificación o extracción de manera no autorizada de sistemas informáticos. 1.3.2. Delitos del orden común que se cometen a través de las nuevas tecnologías. 1.4. Reformas trascendentales en México por delitos informáticos.

1.1. El ordenamiento jurídico frente a la realidad de las Tecnologías de la Información y la Comunicación (TIC) Los primeros intentos de establecer leyes sobre los crímenes informáticos se remontan a 1983. La Organización para la Cooperación y el Desarrollo Económico (OCDE) creó un comité de expertos para discutir los crímenes relacionados con los sistemas informáticos y recomendó a los Estados miembros la modificación de su legislación penal y la integración de estos delitos en sus ordenamientos jurídicos. En México, el tema tardó en concretarse, pero afortunadamente en los últimos años se han producido avances significativos. Ivonne Muñoz, abogada especializada en ciberseguridad y directora de IT Lawyers, despacho dedicado a temas de Derecho informático, privacidad, pruebas digitales, propiedad intelectual y seguridad de la información, señala que desde 1999 existe en México legislación federal que sanciona los delitos informáticos. Algunos delitos informáticos actualizan los del orden común. Cynthia Solís, socia de LEXINF, firma de abogados expertos en la aplicación del Derecho relativo al entorno informático, observa que, en líneas generales, hay dos tipos de delitos en el ámbito que aquí es objeto de análisis: por una parte, los que tienen como objetivo destruir, alterar, modificar o extraer información de manera no autorizada de los sistemas informáticos, y, por otra, los delitos comunes que se cometen a través de nuevas tecnologías. Solís explica que el phishing forma parte del segundo tipo de delitos. En terminos jurídicos, se trata de un concurso de delitos, expresión que, como es sabido, hace referencia a la comisión de diferentes ilícitos en un


18

E. De La Cruz - I. Gallardo - F. Molina - J.L. Hernández

mismo momento. Por ejemplo, cuando una persona recibe una liga apócrifa con una alerta de su banco con un aviso de que tiene un cargo no reconocido y le pide que acceda a ese enlace con sus claves para revisarlo o rechazarlo. El hecho de copiar o clonar la apariencia de una página web ya es un delito en materia de derechos de autor, pero lo que se busca realmente en este caso es cometer el delito de fraude: apoderarse de un bien a través del engaño o aprovechando el error de la persona. El fraude puede cometerse a través de medios electrónicos o físicos. Este es un delito federal del orden común. Solís, que es también doctora en Derecho privado y ciencias criminales, considera que, desde el punto de vista legislativo, en México existe el material sustantivo para determinar que estas conductas son punibles. Desde 2000 a la fecha, se han aprobado reformas del Código Penal Federal —por ejemplo, las de los artículos 210, 211, 211 bis y subsecuentes— que incorporaron por primera vez tipos penales cuyo objeto son los sistemas de cómputo. Desde 2008, determinados delitos informáticos se han incorporado a los códigos penales de diferentes estados (Querétaro, Yucatán, Chihuahua y Baja California, entre otros). Según Solís, en los últimos meses se ha producido un incremento de casos de phishing: «El pretexto era el ofrecimiento de apoyos sociales, y la gente cayó redonda. El modus operandi es muy parecido al que se ha visto durante muchos años en físico, nada más que ahora se presenta de manera digital». En segundo lugar, Solís ha observado un aumento de los casos de ransomware, de los que han sido víctimas compañías de distintas dimensiones, desde las desde las pequeñas hasta las paraestatales como Pemex, SE o Mapfre. De acuerdo con el Reporte de amenazas de mediado de año 2020, de Bitdefender. en 2020 se han incrementado un 715% los reportes de ataques por ransomware, respecto al año anterior. Aun cuando México ha sido criticado por no incorporar a su legislación más delitos relacionados con tecnología, sigue la tendencia de países como Francia, que ha experimentado un gran avance. En el país galo existe una agencia nacional de seguridad informática desde 2009. En 2015 se publicó en español la Estrategia Nacional Francesa para la seguridad del ámbito digital, texto basado en la ley francesa que ofrece una visión similar de la estrategia digital nacional del sexenio pasado. En EE. UU. el modelo es el mismo que en México: no hay un catálogo especializado de delitos, no hay una ley de delitos informáticos, pero en la práctica se incorporan o se adaptan algunos tipos penales comunes al ámbito informático.


Delitos informáticos más comunes en México

19

Un tema especialmente delicado en la legislación informática es el de la violencia digital, que puede comenzar con la difusión sin consentimiento de imágenes, vídeos o audios personales. El 3 de diciembre de 2019 se aprobó en el Congreso de la Ciudad de México la llamada «Ley Olimpia», un conjunto de reformas de códigos penales de las entidades federativas, así como de la Ley General de Acceso de las Mujeres a una Vida Libre de Violencia. Estas reformas caracterizan la violencia digital como un delito consistente en la realización de actos de acoso, hostigamiento, amenazas, vulneración de datos e información privada, así como en la difusión de materiales contenido sexual (fotos, videos o audios) sin el consentimiento de la víctima y mediante engaños. En marzo de este año, la Ley Olimpia ya estaba vigente en 16 estados de la República mexicana: Puebla, Yucatán, Ciudad de México, Oaxaca, Nuevo León, Querétaro, Baja California Sur, Aguascalientes, Estado de México, Guerrero, Coahuila, Chiapas, Zacatecas, Veracruz, Guanajuato y Tlaxcala. Actualmente está debatiéndose en Sonora y se espera que este mes sea incorporada mediante una reforma del Código Penal de Tamaulipas. Solís, que desde agosto de este año es coordinadora de la Comisión de Protección de Datos Personales y Transparencia de la Barra Mexicana de Abogados, BMA, considera que México va por buen camino en lo que respecta a la legislación sobre delitos informáticos. La abogada reconoció que hay ocasiones que las actualizaciones no se hacen adecuadamente y que es fácil que la legislación se rezague. Solís hizo referencia a la experiencia de Colombia, donde en 2019 se aprobó una reforma del Código Penal para crear un nuevo bien jurídico tutelado que fue denominado «de la protección de la información y de los datos». Para Solís, esto evidencia los problemas que podría haber en México si se siguiera el ejemplo colombiano. «Puede ser que los esfuerzos que se han dado en México hayan sido lentos, pero se ha hecho bien, porque al final del día, siguen siendo prácticamente los mismos delitos pero ahora se cometen a través de nuevas herramientas» (Ochoa, 2010). Por lo que respecta al ámbito internacional, se ha señalado la comisión de nuevos crímenes relacionados con el uso del internet. En el ámbito internacional, existen un instrumento que regula —y un organismo que monitoriza— los crímenes en internet: el Convenio de Budapest y la Comisión de Prevención del Delito y Justicia Penal de Naciones Unidas. El Convenio de Budapest (2001) es el primer tratado internacional sobre delitos cometidos a través de Internet y otras redes


20

E. De La Cruz - I. Gallardo - F. Molina - J.L. Hernández

informáticas que regula, en particular, las infracciones de los derechos de autor, el fraude informático, la pornografía infantile, los delitos de odio y las violaciones de la seguridad de la red. También prevé competencias y procedimientos como la búsqueda de las redes informáticas y la interceptación legal. Su principal finalidad es articular una política penal común encaminada a la protección de la sociedad contra el crimen, especialmente mediante la adopción de una legislación adecuada y el fomento de la cooperación internacional. Los principales objetivos de este tratado son los siguientes: • La armonización del Derecho penal de los Estados miembros y las disposiciones conectadas al ámbito de los delitos informáticos. • La prevención de los poderes procesales del Derecho penal doméstico, necesaria para la investigación y el enjuiciamiento de esos y otros delitos cometidos a través un sistema informático y la obtención de pruebas en formato electrónico. • El establecimiento de un régimen rápido y eficaz de la cooperación internacional. El Convenio define los siguientes delitos en los artículos 1 a 10: acceso ilícito, interceptación ilegal, interferencia de datos, interferencia del sistema, mal uso de los dispositivos, falsificación informática, fraude concerniente a la informática, delitos relacionados con la pornografía infantil, delitos afines con los derechos de autor y derechos conexos. Asimismo, el Convenio regula determinados institutos de Derecho procesal como la preservación expeditiva de los datos almacenados, la divulgación parcial de los datos, la orden de producción, la búsqueda y la incautación de datos informáticos, la recogida en tiempo real del tráfico de datos y la interceptación de datos de contenido. Además, el Convenio contiene una disposición sobre un tipo específico de acceso transfronterizo a los datos informáticos almacenados que no requieren asistencia mutua (con consentimiento o disponibles al público) y prevé la creación de una red de 24/7 para garantizar una asistencia rápida entre las partes colaboradoras. El Convenio es el resultado de cuatro años de trabajo de expertos europeos e internacionales. Se complementa con un Protocolo Adicional publica cualquier tipo de propaganda racista y xenófoba —considerada una ofensa criminal— que se difunda a través de redes informáticas. En la actualidad, el estudio del terrorismo cibernético también se encuadra en el marco del Convenio (Computación y sistemas, 2016).


Turn static files into dynamic content formats.

Create a flipbook
1_9788413789101 by Editorial Tirant Lo Blanch - Issuu