· Jonathan Izquierdo · Guías practicas  ·

71 min de lectura

Peritaje WhatsApp en casos de estafas: guía paso a paso 2026

Guía práctica de peritaje forense WhatsApp para victimas de estafas. Que preservar, proceso de extracción, informe pericial y como usarlo en denuncia, banco o juicio.

Guía práctica de peritaje forense WhatsApp para victimas de estafas. Que preservar, proceso de extracción, informe pericial y como usarlo en denuncia, banco o juicio.

Calcula tu peritaje WhatsApp

Presupuesto orientativo en 2 minutos. Sin compromiso, datos confidenciales.

Estimar coste certificación WhatsApp →

o consulta gratuita

Recibo cada semana llamadas de víctimas desesperadas que no saben que hacer. Personas que acaban de perder miles de euros por una estafa a traves de WhatsApp y que sienten una mezcla de verguenza, rabia e impotencia que les paraliza. Mi primer consejo siempre es el mismo: no te culpes, esto le puede pasar a cualquiera. Las redes de estafadores que operan hoy en España son organizaciones profesionales con psicologos, ingenieros sociales y técnicos que perfeccionan sus tácticas cada día. No te han engañado porque seas ingenuo. Te han engañado porque son muy buenos en lo que hacen.

Y hay algo que conviene decir antes de entrar en lo técnico: la vergüenza es parte del ataque, no una reacción tuya. Los estafadores cuentan con que la víctima tarde días en contarlo, y esos días son exactamente los que necesitan para mover el dinero. Quien llega a un despacho pericial tres noches después de la transferencia ha perdido la ventana en la que la reclamación tenía más recorrido, y casi siempre no por descuido sino por no atreverse a decirlo en casa. Por eso el primer consejo es el menos técnico de toda esta guía: cuéntalo el mismo día, aunque sea solo al banco y a la policía.

El Balance de ciberseguridad 2025 del INCIBE contabiliza 45.445 incidentes de fraude online sobre un total de 122.223, y eso sin contar los casos que nunca se denuncian. Lo que no existe es un desglose por aplicación: ninguna fuente oficial española dice qué porcentaje de esos fraudes entró por WhatsApp, por SMS o por correo, así que cualquier cifra de ese tipo que se lea —incluidas las que circulan con aspecto de dato oficial— está construida. Conviene precisar de dónde salen las series: la Policía Nacional no publica estadística criminal. Quien lo hace es el Ministerio del Interior, en su Informe sobre la cibercriminalidad en España, que recoge los hechos conocidos por las Fuerzas y Cuerpos de Seguridad —y donde las estafas informáticas son, con diferencia, la categoría dominante.

En los peritajes de fraude que he realizado he visto de todo: desde estafas de 200 euros por Bizum hasta operaciones de fraude empresarial de más de 200.000 euros orquestadas desde tres países diferentes. Lo que todas tienen en común es un patrón que se repite: la víctima tiene en su WhatsApp la prueba que necesita para recuperar su dinero, pero no lo sabe. Y lo que es peor, en muchos casos destruye esa prueba sin querer al borrar mensajes, bloquear al estafador o formatear el móvil antes de acudir a un profesional.

El problema no es solo la estafa: es que muchas víctimas pierden dos veces. La primera cuando les roban el dinero. La segunda cuando destruyen sin saberlo la única evidencia que podría devolverselo. Esta guía existe para que eso no te pase a ti.

En las páginas que siguen comparto el proceso exacto que sigo como perito informático forense cuando un cliente llega a mi despacho tras sufrir una estafa. Desde que preservar antes de tocar nada, hasta como utilizar el informe pericial para que la policía, el banco o el juez actuen a tu favor. Si estas leyendo esto porque te acaban de estafar, ve directamente a la sección de que hacer inmediatamente después de una estafa. Cada minuto cuenta.

TL;DR: peritaje WhatsApp en estafas

Resumen en 30 segundos
AspectoDetalle
Que esAnálisis forense certificado de conversaciones WhatsApp para acreditar una estafa ante policía, banco o juzgado
Por que importaUnas capturas de pantalla se impugnan con facilidad. Un informe pericial aporta elementos técnicos para examinar su autenticidad e integridad dentro del alcance analizado — sigue siendo impugnable, y el tribunal lo valora «según las reglas de la sana crítica» junto al resto de la prueba (art. 348 LEC)
Primera acciónNo borres nada, no instales aplicaciones de recuperación, documenta el estado del teléfono y limita su uso. Contacta cuanto antes con tu banco y con un perito
CosteSe fija en presupuesto previo según el número de dispositivos, el volumen de datos y las técnicas necesarias. Las tarifas vigentes están en la página de certificación de mensajería; la ratificación en sala se factura aparte
PlazoDepende del alcance y del estado del dispositivo; se concreta en el presupuesto
Lo que decide el resultadoLa rapidez importa —el art. 43 del RDL 19/2018 obliga a comunicar la operación al banco «sin demora injustificada»—, pero no existe una ventana universal de 48 horas. La posibilidad de bloquear o recuperar fondos depende del medio de pago, del tiempo transcurrido, del movimiento posterior del dinero y de la actuación de entidades y autoridades.

Consulta gratuita para víctimas de estafa

Por qué WhatsApp es la herramienta favorita de los estafadores en España

Los números no dejan lugar a dudas. WhatsApp es la aplicación de mensajería con mayor penetración en España, y eso la convierte en un canal eficiente para los ciberdelincuentes: alcance masivo, confianza del usuario y facilidad para operar con líneas prepago o números virtuales. En la práctica, WhatsApp es a los estafadores lo que un arma perfecta sería a un delincuente: fácil de usar, difícil de rastrear y disponible para todo el mundo.

En los informes periciales que he elaborado para casos de fraude veo un patrón claro: los estafadores eligen WhatsApp porque combina cinco ventajas que ningun otro canal les ofrece. Pero aquí esta la ironia: esas mismas ventajas son las que me permiten como perito reconstruir la estafa con un nivel de detalle que resulta devastador en un juicio.

FactorPor que beneficia al estafadorPor que beneficia al perito
ConfianzaLas víctimas bajan la guardia en una app que usan con familia y amigosLos mensajes contienen metadatos ricos (timestamps, IPs, estados de lectura)
InmediatezPresionan para que actues rápido, sin pensarCada mensaje queda registrado con hora exacta y estado de entrega
Anonimato parcialUsan SIMs prepago o números virtualesLa base de datos local del móvil almacena identificadores únicos del remitente
MultimediaEnvian capturas falsas de transferencias, logos de bancos, documentos manipuladosLas imágenes y documentos contienen metadatos EXIF y hashes verificables
CifradoCreen que el cifrado los protegeLa extracción forense del dispositivo local accede a los mensajes descifrados

Lo que sí está publicado y comprobado es el volumen del fraude en conjunto: INCIBE gestionó 45.445 incidentes de fraude online en 2025, de ellos 25.133 de phishing, sobre un total de 122.223. No los desglosa por aplicación, y ésa es justamente la razón por la que una cifra «de WhatsApp» no puede venir de una fuente oficial española.

Lo que muchas víctimas no saben es que esas mismas características que hacen WhatsApp atractivo para el estafador son las que me permiten reconstruir la estafa con precisión quirurgica. Los estafadores dejan un rastro digital mucho mayor del que creen. Y cuando ese rastro se presenta ante un juez en forma de informe pericial, las posibilidades de recuperar el dinero se multiplican.

Los 10 tipos de estafas WhatsApp más frecuentes en España

No todas las estafas por WhatsApp son iguales, y cada tipo requiere un enfoque pericial diferente. Estas son diez modalidades que pueden servirse de WhatsApp como canal de contacto. La lista es descriptiva y no un ranking estadístico: INCIBE publica el agregado de fraude online, no su desglose por aplicación de mensajería, así que nadie puede ordenarlas por frecuencia con datos públicos. Conocerlas es el primer paso para no caer en ellas y, si ya has sido víctima, para entender que tipo de evidencia necesitamos preservar.

1. Estafa del hijo en apuros

La cobertura de prensa sitúa en 1,4 millones de euros lo estafado con esta técnica solo en la Comunidad de Madrid (Genbeta, 2025). Conviene leer esa cifra por lo que es —un recuento periodístico de una comunidad autónoma, no una serie oficial nacional— y desconfiar de los totales de detenidos que se le suelen añadir: las operaciones policiales se publican una a una en las salas de prensa de la Policía Nacional y la Guardia Civil, y ahí es donde hay que ir a buscarlas.

Como funciona: recibes un WhatsApp desde un número desconocido que dice ser tu hijo o hija. “Mama, se me ha roto el móvil, este es mi número nuevo. Necesito que me hagas una transferencia urgente de 1.500 euros porque he tenido un problema”. El mensaje explota la urgencia y el vinculo emocional. Los estafadores envian miles de estos mensajes al día con nombres genéricos (“mama”, “papa”) sabiendo que estadísticamente muchos receptores tendrán un hijo y responderan.

Señales de alerta: número desconocido, petición urgente de dinero, excusas para no llamar por teléfono (“no me funciona el micro”), presión temporal.

Que busco en el peritaje: metadatos del número remitente (si es prepago o VoIP), patrón de envio masivo (el mismo número suele contactar a cientos de personas), inconsistencias horarias entre la zona horaria del supuesto hijo y la del remitente real, foto de perfil descargada de internet.

Que preservar: toda la conversación, incluidos los mensajes que tu hayas enviado. El número de teléfono del estafador. Los comprobantes de las transferencias realizadas.

Importe: variable. Las denuncias recogidas por la prensa van desde unos cientos de euros hasta cifras de cinco dígitos cuando el estafador sostiene la farsa varios días pidiendo cantidades adicionales. No existe una media publicada por modalidad.

2. Fraude Bizum inverso

El fraude Bizum es especialmente danino porque se aprovecha de una funcionalidad que la mayoría de usuarios no comprende bien: la diferencia entre enviar dinero y solicitar dinero.

Como funciona: el estafador contacta a la víctima (normalmente tras una venta en Wallapop, Milanuncios o similar) y le dice que va a “enviarle” el pago por Bizum. Lo que realmente hace es enviar una solicitud de cobro. La víctima, que espera recibir dinero, ve la notificación de Bizum en su pantalla y acepta sin leer con atención. En ese momento, en lugar de recibir dinero, lo esta enviando. Variantes más sofisticadas incluyen el envio de capturas de pantalla falsas de supuestos comprobantes Bizum para generar confianza antes de pedir “otra transferencia”.

Señales de alerta: comprador que insiste en pagar por Bizum, urgencia por cerrar la transacción, solicitud de aceptar una notificación “para confirmar el pago”.

Que busco en el peritaje: capturas de pantalla de Bizum manipuladas versus el registro real de la app bancaria, análisis de las imágenes enviadas por el estafador (metadatos EXIF que revelan edición), correlación temporal entre los mensajes de WhatsApp y los movimientos bancarios reales.

Que preservar: la conversación completa de WhatsApp, capturas de las notificaciones Bizum, extracto bancario que muestre el movimiento real.

Importe: normalmente bajo por operación, lo que hace que muchas víctimas no denuncien. No hay media oficial.

3. Romance scam y pig butchering

Esta es la estafa que más daño emocional causa. He visto a personas destrozadas, no solo por el dinero perdido sino por el engaño sentimental. Se llama “pig butchering” (matanza del cerdo) porque los estafadores “engordan” a la víctima con atención y afecto durante semanas o meses antes de pedir dinero.

Como funciona: el estafador crea un perfil atractivo (normalmente con fotos robadas de modelos o militares) y contacta a la víctima a traves de aplicaciones de citas o redes sociales. La conversación se traslada rápidamente a WhatsApp “para tener más privacidad”. Durante semanas o meses, construye una relación sentimental intensa. Una vez que la víctima esta emocionalmente comprometida, empiezan las peticiones de dinero: una emergencia médica, un problema con la aduana, una inversión conjunta que “hará rico” a ambos.

Señales de alerta: persona que conoces online y que nunca quiere hacer videollamada, historias de emergencia que siempre requieren dinero, peticiones de enviar dinero en criptomonedas o transferencias internacionales, perfil demasiado perfecto.

Que busco en el peritaje: patrones de comportamiento automatizado (mensajes idénticos enviados a múltiples víctimas, horarios incompatibles con la supuesta ubicación), imágenes de perfil robadas mediante búsqueda inversa, análisis de los números utilizados (frecuentemente VoIP de países africanos o del sudeste asiático), trazabilidad de los pagos.

Que preservar: toda la conversación desde el inicio, todas las fotos y audios enviados por el estafador, todos los comprobantes de envios de dinero, capturas de los perfiles en apps de citas.

Importe: alto, porque el fraude se construye sobre una relación de meses. No hay media oficial. He tenido casos de hasta 120.000 euros acumulados durante meses de relación falsa.

4. Estafa de inversiones en criptomonedas

Las estafas de criptomonedas a traves de WhatsApp han experimentado un crecimiento explosivo en 2025 y 2026. Los estafadores utilizan anuncios con deepfakes de famosos para captar víctimas y luego las canalizan a grupos de WhatsApp donde se simula una comunidad de inversores exitosos.

Como funciona: la víctima ve un anuncio en redes sociales (frecuentemente con la cara de Amancio Ortega, Rafa Nadal o un presentador de television generados por inteligencia artificial) que promete rentabilidades extraordinarias. Al hacer clic, se le pide su número de teléfono. En cuestion de minutos recibe un WhatsApp de un “asesor financiero” que le guía para abrir una cuenta en una plataforma de trading falsa. Las primeras inversiones pequeñas (200-500 euros) muestran beneficios espectaculares en la plataforma (todo falso). Cuando la víctima invierte cantidades mayores, la plataforma deja de funcionar o exige “comisiones de retirada” adicionales.

Señales de alerta: rentabilidades garantizadas superiores al 10% mensual, presión para invertir más, plataforma de trading desconocida, imposibilidad de retirar beneficios sin pagar “comisiones”.

Que busco en el peritaje: imágenes de la plataforma falsa con análisis de manipulación, URLs de phishing en mensajes de WhatsApp, wallets de criptomonedas destino para trazabilidad blockchain, conexión con redes de estafa conocidas, verificación de que los deepfakes publicitarios son generados artificialmente.

Que preservar: toda la conversación de WhatsApp, capturas de la plataforma de trading, comprobantes de transferencias y envios de criptomonedas, direcciones de wallets proporcionadas por el estafador.

Importe: puede ser muy alto, al dirigirse a la tesorería de la empresa. No hay media oficial. Uno de los casos que documento detalladamente es la estafa de criptomonedas en Málaga de 4 millones de euros.

5. Suplantación de identidad empresarial (fraude del CEO)

El fraude del CEO a traves de WhatsApp es una variante cada vez más común del BEC clásico por email. En lugar de hackear el correo de un directivo, los estafadores simplemente crean un perfil de WhatsApp con su nombre y foto.

Como funciona: un empleado del departamento de contabilidad o finanzas recibe un WhatsApp de alguien que se identifica como el CEO, director general o un directivo con autoridad. El mensaje suele pedir una transferencia urgente y confidencial: “Estoy en una reunion importante y necesito que hagas una transferencia de 45.000 euros a esta cuenta. Es urgente y confidencial, no lo comentes con nadie hasta que yo te llame”. La combinación de autoridad, urgencia y confidencialidad es letal.

Señales de alerta: petición de transferencia urgente fuera del procedimiento habitual, insistencia en la confidencialidad, comunicación por WhatsApp cuando normalmente se usa email o teléfono interno, número de teléfono diferente al habitual del directivo.

Que busco en el peritaje: comparación del número remitente con el número real del directivo, análisis de la foto de perfil (si fue descargada de LinkedIn u otra red social), patrones lingüísticos que no corresponden con el estilo habitual del supuesto remitente, metadatos del dispositivo emisor.

Que preservar: la conversación completa, el número de teléfono del estafador, comprobantes de la transferencia, cualquier comunicación previa real con el directivo para comparación lingüística.

Importe: alto, y con frecuencia son los ahorros completos de la víctima. No hay media oficial. Este tipo de fraude apunta a empresas medianas con protocolos de pago poco rigurosos.

6. Man-in-the-middle BEC (modificación de facturas)

Esta es la variante más sofisticada y la que mueve las cantidades más elevadas. Los estafadores interceptan la comunicación entre una empresa y su proveedor y modifican los datos de pago de las facturas.

Como funciona: los estafadores comprometen el email de un proveedor (o lo vigilan mediante acceso no autorizado). Cuando detectan que hay una factura pendiente de pago elevada, crean un perfil de WhatsApp que simula ser el proveedor y contactan al departamento de finanzas de la empresa cliente. “Hola, soy María de contabilidad de [Proveedor]. Os escribo por WhatsApp porque el email esta dando problemas. Os informo de que hemos cambiado de banco y la cuenta para la factura pendiente es [IBAN del estafador]”. Adjuntan una factura manipulada con el membrete real del proveedor y los nuevos datos bancarios.

Señales de alerta: cambio de cuenta bancaria comunicado por WhatsApp, proveedor que “tiene problemas con el email”, datos bancarios nuevos en un país diferente al habitual, urgencia por completar el pago.

Que busco en el peritaje: análisis temporal de la intervención (en que momento se inserta el estafador en la cadena de comunicación), comparación del número de WhatsApp con el del contacto real del proveedor, análisis de metadatos de los documentos adjuntos (fecha de creación, software utilizado, autor del documento), trazabilidad del IBAN destino.

Que preservar: toda la cadena de comunicación por WhatsApp y por email, las facturas originales y las modificadas, comprobantes de la transferencia.

Importe: alto. No hay media oficial. He trabajado casos de hasta 340.000 euros en esta modalidad.

7. Estafa del soporte técnico falso de WhatsApp

Como funciona: la víctima recibe un mensaje que aparenta provenir de “Soporte Técnico de WhatsApp” o “Equipo de Verificación de WhatsApp”. El mensaje advierte de que la cuenta será suspendida o eliminada si no se verifica la identidad. Piden que envies un código de verificación que acabas de recibir por SMS (que en realidad es el código para registrar tu WhatsApp en otro dispositivo) o que accedas a un enlace donde debes introducir datos personales y bancarios.

Señales de alerta: WhatsApp nunca contacta a los usuarios por mensaje dentro de la app para pedir códigos de verificación, números que no usan el número oficial de WhatsApp (que aparece con una insignia verde verificada), amenazas de suspensión de cuenta.

Que busco en el peritaje: el número remitente y su verificación como no oficial, los enlaces de phishing contenidos en el mensaje, la cronología exacta del secuestro de cuenta si el usuario entrego el código, los dispositivos vinculados a la cuenta tras el incidente.

Que preservar: los mensajes recibidos del falso soporte, el SMS con el código de verificación, cualquier enlace recibido (no hacer clic, solo guardarlo).

Importe: variable, sin media oficial. El objetivo principal es el secuestro de la cuenta, que luego se usa para estafar a los contactos de la víctima, multiplicando el daño.

8. Phishing por código QR (secuestro de WhatsApp Web)

Como funciona: los estafadores envian a la víctima un código QR por WhatsApp, email o incluso físicamente (en carteles, correo postal) diciendole que lo escanee para “verificar su cuenta”, “acceder a una promoción” o “confirmar una cita”. El código QR en realidad vincula la sesión de WhatsApp Web del móvil de la víctima con el navegador del estafador. A partir de ese momento, el estafador puede leer todos los mensajes en tiempo real, enviar mensajes haciéndose pasar por la víctima y acceder a toda la información de la cuenta.

Señales de alerta: cualquier solicitud de escanear un código QR que no sea la pantalla de web.whatsapp.com abierta por ti mismo en tu propio ordenador, códigos QR recibidos por mensaje o correo electrónico.

Que busco en el peritaje: sesiones activas de WhatsApp Web en el historial del dispositivo, hora de vinculación de la sesión no autorizada, actividad sospechosa realizada desde la sesión secuestrada, IP del navegador vinculado.

Que preservar: no cerrar las sesiones de WhatsApp Web hasta que el perito las documente, capturas del código QR recibido, mensajes que invitaban a escanearlo.

Importe: muy variable, sin media oficial. El secuestro de sesión es un medio, no un fin. Se utiliza para solicitar dinero a los contactos de la víctima o para acceder a información confidencial.

9. Falsa lotería o premio

Como funciona: la víctima recibe un WhatsApp felicitandola por haber ganado un premio, una lotería o un sorteo en el que nunca participo. Para “cobrar el premio” debe realizar un pago previo en concepto de “tasas”, “impuestos” o “gastos de gestión”. Los estafadores mantienen a la víctima enganchada durante días o semanas, pidiendo pagos adicionales cada vez, siempre con la promesa de que el premio esta a punto de llegar.

Señales de alerta: premio de un concurso en el que no has participado, exigencia de pago previo para cobrar un supuesto premio (ningun premio legítimo exige eso), logotipos de empresas conocidas (El Gordo, ONCE, Coca-Cola) con calidad gráfica deficiente.

Que busco en el peritaje: imágenes manipuladas de supuestos cheques o documentos oficiales, análisis de los números remitentes (tipicamente extranjeros o VoIP), patrón de múltiples víctimas contactadas desde el mismo número, URLs de phishing donde se solicitaron datos bancarios.

Que preservar: todos los mensajes y documentos recibidos, comprobantes de pagos realizados, los números de teléfono de todos los “interlocutores” (frecuentemente son varios estafadores que interpretan diferentes roles).

Importe: se acumula en múltiples pagos pequeños, lo que retrasa que la víctima perciba el total. No hay media oficial.

10. SIM swapping combinado con secuestro de WhatsApp

Esta es la modalidad más técnica y peligrosa porque el estafador no solo accede a tu WhatsApp sino que toma el control total de tu número de teléfono. El resultado puede ser devastador: acceso a todas tus cuentas bancarias, emails y redes sociales.

Como funciona: el estafador obtiene datos personales de la víctima (nombre, DNI, número de teléfono) mediante phishing previo, bases de datos filtradas o ingeniería social a empleados de la operadora de telefonía. Con esos datos, solicita un duplicado de la tarjeta SIM a la operadora, normalmente por teléfono o en una tienda física con documentación falsa. Cuando la operadora activa la nueva SIM, la del propietario legítimo deja de funcionar. El estafador ahora recibe todos los SMS de verificación, incluido el de WhatsApp, y registra la cuenta en su dispositivo. Una vez dentro, contacta a familiares y amigos de la víctima para pedirles dinero, accede a cuentas bancarias con verificación por SMS, y en los peores casos desencadena una cadena de fraude que afecta a múltiples personas.

Señales de alerta: pérdida subita de cobertura móvil sin motivo aparente, notificaciones de “tu cuenta ha sido registrada en un nuevo dispositivo”, contactos que dicen haber recibido mensajes tuyos pidiendo dinero que tu no enviaste.

Que busco en el peritaje: registros de la operadora que documenten la solicitud del duplicado de SIM, hora exacta del cambio de SIM versus hora del primer mensaje fraudulento, dispositivos vinculados a la cuenta de WhatsApp, cadena de víctimas afectadas desde la cuenta secuestrada, posibles filtraciones de datos previas que facilitaron la suplantación.

Que preservar: la SIM original (aunque ya no funcione), todos los correos y notificaciones de la operadora, testimonios de contactos que recibieron mensajes fraudulentos, extractos bancarios que muestren accesos no autorizados.

Importe: combina el fraude directo a la víctima y el que se comete después contra sus contactos. No hay media oficial. En un caso que trabaje, la cadena de fraude afecto a 4 personas por un total de 31.000 euros.

Todas las estafas comparten un denominador común

Lo que todas estas modalidades tienen en común es que WhatsApp guarda la evidencia que necesitamos para probar el fraude. Los mensajes, los metadatos, las imágenes, los números: todo queda registrado en la base de datos local de tu móvil. El primer paso es siempre el mismo: preservar esa evidencia antes de que se pierda.

Qué hacer inmediatamente después de una estafa: 10 pasos urgentes

Cuando un cliente me llama justo después de darse cuenta de que ha sido estafado, noto el pánico en su voz. Lo entiendo perfectamente. Pero el pánico es el peor consejero. Lo que necesitas ahora es un plan de acción claro y ejecutarlo en orden. Estos son los 10 pasos que debes seguir, por orden de prioridad.

  1. Aísla el teléfono de la red. El modo avión reduce el riesgo de que el dispositivo reciba cambios remotos —incluidos borrados y sincronizaciones— y de que una copia automática sobrescriba el estado actual. No lo congela: no garantiza conservar todos los datos temporales, y lo adecuado depende de si el teléfono está encendido, bloqueado y sincronizado, y de su modelo y versión. En Android: desliza desde arriba y toca el icono del avión. En iPhone: desliza desde la esquina superior derecha. Si puedes, pide instrucciones a un profesional antes de tocar nada más

  2. No sigas interactuando con el estafador para conseguir más mensajes. Prolongar el contacto aumenta tu exposición, puede llevar a nuevos pagos y no hay ninguna guía forense que lo respalde. Conserva lo que ya tienes

  3. No borres ningun mensaje, ni siquiera los tuyos. Cada mensaje borrado es una prueba menos. Incluso los mensajes que tu enviaste tienen valor pericial porque establecen el contexto del engaño: que información te pidieron, que presión te ejercieron, que mentiras te contaron. Si ya has borrado algo antes de leer esto, no te preocupes: la extracción forense puede recuperar mensajes eliminados de la base de datos local en muchos casos

  4. Haz capturas de pantalla de toda la conversación. Aunque las capturas solas no son prueba suficiente (más sobre esto en la sección de preguntas frecuentes), son un respaldo útil y rápido. Captura toda la conversación de principio a fin, incluyendo la información de perfil del estafador (nombre, foto, número de teléfono). Pero recuerda: las capturas son un complemento, nunca un sustituto del peritaje forense

  5. No formatees, no restaures, no actualices el móvil. La extracción forense necesita el dispositivo exactamente como esta. Una restauración de fábrica destruye la base de datos de WhatsApp. Una actualización del sistema puede alterar estructuras de archivos. Incluso una actualización de la propia app de WhatsApp puede modificar el formato de la base de datos. Deja el móvil como esta

  6. Contacta con tu banco inmediatamente. Si has realizado transferencias, Bizum o envios de criptomonedas, llama al servicio de atención de fraudes de tu banco ahora mismo. No mañana, no esta tarde: ahora. Cada hora que pasa reduce las posibilidades de que el banco pueda bloquear los fondos en la cuenta destino. Pide que registren la reclamación por fraude, que bloqueen la cuenta destino si es posible, y que te den un número de referencia. El art. 43 del RDL 19/2018 te obliga a comunicarlo «sin demora injustificada», con un máximo de trece meses. Si niegas haber autorizado la operación, el art. 44 pone en el banco la carga de acreditar la autenticación y el registro, y el art. 45 regula el reintegro de las operaciones no autorizadas, con sus excepciones. Ojo con el matiz, porque decide el caso: una transferencia que tú ordenaste engañado no es automáticamente «no autorizada»

  7. Presenta denuncia policial. Puedes hacerlo en comisaría de Policía Nacional, cuartel de Guardia Civil o a través de la Oficina Virtual de Denuncias. Si usas el formulario online, ten presente que genera una referencia pero la denuncia «carecerá de validez jurídica si no ha sido firmada en Comisaría», y tienes 72 horas para hacerlo. Si es posible, lleva el móvil en modo avión y muestra la conversación. Pide que la denuncia se dirija a la Brigada Central de Investigación Tecnológica (Policía Nacional) o al Grupo de Delitos Telemáticos (Guardia Civil). Anota el número de atestado: lo necesitaras para la reclamación bancaria y para el peritaje

  8. Llama al 017 de INCIBE. El Instituto Nacional de Ciberseguridad tiene una línea de atención gratuita y confidencial operativa de 8:00 a 23:00 todos los días del año. Te orientaran sobre los pasos adicionales específicos para tu tipo de estafa y registraran el incidente, lo que contribuye a las estadísticas nacionales y puede ayudar a detectar patrones de fraude organizado

  9. Contacta con un perito informático forense. Antes de que pase más tiempo, necesitas una adquisición forense profesional del dispositivo. El perito extraera la base de datos completa de WhatsApp, preservara los metadatos y generara un informe con validez judicial. Contacta conmigo para una valoración gratuita: valoro el caso en menos de 24 horas y te digo con honestidad si el peritaje merece la pena en tu situación concreta

  10. Notifica a tus contactos si tu cuenta ha sido comprometida. Si la estafa implica un secuestro de tu cuenta de WhatsApp (SIM swapping, robo de código de verificación, phishing de QR), avisa inmediatamente a tus contactos por otro canal (llamada telefónica, SMS, email) de que tu WhatsApp ha sido comprometido y que no atiendan ninguna petición de dinero. Si no lo haces, el estafador utilizara tu cuenta para defraudar a tus familiares y amigos, multiplicando el daño

Paso adicional: documenta el impacto emocional

Si estas considerando una demanda civil por daños, documenta desde el principio el impacto emocional de la estafa: ansiedad, insomnio, problemas laborales, costes de psicologos. Estas consecuencias son indemnizables y un juez las tiene en cuenta. Si además hay daños morales, conserva desde el primer momento la documentación que pueda acreditarlos y consúltalo con tu abogado: su procedencia y su cuantía dependen de los hechos, de la prueba y de la valoración judicial.

Un error que veo con frecuencia es que las víctimas esperan semanas o meses antes de actuar, pensando que “ya no se puede hacer nada”. Eso no es cierto. Incluso meses después de la estafa, la base de datos local de WhatsApp conserva información valiosa. Pero cuanto antes se actúe, más completa será la evidencia disponible. Nadie puede prometer una tasa de recuperación: el resultado depende del medio de pago, del tiempo transcurrido, de si el dinero ya se ha movido y de cómo actúen la entidad y las autoridades.

El proceso forense paso a paso: como trabajo un caso de estafa

Cuando un cliente llega a mi despacho tras sufrir una estafa por WhatsApp, sigo un protocolo forense riguroso basado en la norma ISO 27037. (La UNE 71506:2013, que antes lo complementaba, está anulada desde el 19 de febrero de 2026.) Este protocolo no es un capricho: es lo que permite defender la evidencia en un juzgado cuando un abogado de la parte contraria pueda impugnarla con éxito. Te explico cada fase para que entiendas exactamente que va a pasar con tu móvil y por que.

  1. Entrevista inicial y valoración gratuita. Lo primero que hago es sentarme contigo (presencialmente o por videollamada) y escuchar tu caso. Necesito entender que paso, cuando paso, que hiciste después de darte cuenta y que evidencia crees que tienes. Esta entrevista es completamente gratuita y sin compromiso. Al final te doy una opinion honesta: si merece la pena el peritaje, que puedes esperar del informe y cuales son tus opciones reales de recuperar el dinero. Si considero que el peritaje no te va a aportar valor suficiente para justificar el coste, te lo digo

  2. Adquisición forense del dispositivo. Esta es la fase más técnica y crítica, y la modalidad no se elige de antemano: depende del modelo, la versión del sistema, el cifrado y el estado en que llegue el teléfono. Puede ser lógica, de sistema de archivos, parcial o física, con herramientas previamente probadas y validadas para ese dispositivo y esa versión —Cellebrite UFED, Oxygen Forensic Detective u otras—. Ninguna modalidad garantiza por sí sola recuperar todo el almacenamiento, y una extracción de sistema de archivos reúne los archivos disponibles, que no es lo mismo que una imagen física completa. Sobre lo adquirido calculo un hash SHA-256: eso permite detectar cualquier alteración posterior, no acredita por sí solo que la copia agote todo lo que hubiera antes en el dispositivo. Documento el proceso con fotografías y actas firmadas, y dejo escritas sus limitaciones

  3. Extracción de la base de datos WhatsApp. WhatsApp almacena toda la información en bases de datos SQLite: msgstore.db en Android y ChatStorage.sqlite en iPhone. Estas bases de datos contienen mucho más de lo que ves en la pantalla del móvil. Contienen mensajes eliminados (que dejan rastro en las estructuras internas), metadatos de entrega y lectura, identificadores únicos de dispositivo y, en muchos casos, históricos de conversaciones que creías perdidas. Accedo a estas bases con herramientas forenses especializadas que me permiten extraer información que sería invisible para un usuario normal

  4. Análisis de metadatos de mensajes. Según la plataforma, la versión y la modalidad de adquisición, pueden recuperarse mensajes y metadatos locales: marcas temporales, el JID (identificador de la cuenta remitente) y los estados de entrega y lectura. Un informe honesto distingue tres cosas: lo observado en el terminal, lo inferido y lo que solo podría aportar el proveedor o la operadora por el cauce legal correspondiente. WhatsApp dice expresamente que no conserva los mensajes una vez entregados ni los registros de esas entregas, así que la marca del servidor no es un dato que se pueda pedir después. Y las imágenes enviadas como foto por mensajería suelen llegar sin EXIF, porque la compresión lo elimina

  5. Análisis del número. Cruzo el número del estafador con fuentes públicas y herramientas OSINT para orientar si corresponde a una línea real, prepago, virtual (VoIP) o a un servicio de números temporales. Conviene ser preciso con el alcance: desde el terminal de la víctima no se obtiene la IP ni el dispositivo del remitente, y vincular un mismo dispositivo a varios números o consultar los registros de una operadora en un caso de SIM swapping requiere información que solo llega por vía judicial

  6. Análisis multimedia forense. Cuando los mensajes incluyen imágenes —comprobantes falsos, documentos manipulados, fotos de perfil— examino si hay indicios de manipulación digital. Sobre el EXIF, la expectativa realista es baja: cuando existe puede contener coordenadas, modelo de dispositivo, fecha de creación y software de edición, pero el envío por mensajería como imagen suele eliminarlo, así que su ausencia no prueba nada y su presencia hay que explicarla. El análisis de nivel de error (ELA) orienta sobre reencodings, no dictamina por sí solo que una imagen sea falsa

  7. Correlación temporal y reconstrucción cronológica. Una de las aportaciones más valiosas del informe pericial es la reconstrucción cronológica precisa de la estafa. Cruzo los timestamps de los mensajes de WhatsApp con los movimientos bancarios, las llamadas telefónicas y cualquier otra comunicación. Esa cronología documenta la secuencia entre los mensajes y los movimientos de dinero, que es material para sostener el relato ante el juzgado. La calificación de los hechos y la apreciación del engaño corresponden al tribunal

  8. Elaboración del informe pericial. Con toda la evidencia analizada, redacto un informe técnico-jurídico estructurado según los requisitos de la LECrim y la LEC. Incluye mis conclusiones como perito, que responden directamente a las preguntas planteadas en el objeto del informe. El informe se firma digitalmente con certificado cualificado y se entrega junto con la copia forense integra en soporte USB, verificable mediante hash SHA-256

Todo este proceso se realiza garantizando la cadena de custodia en cada fase, desde que el cliente me entrega el dispositivo hasta que el informe llega al juzgado. Cada transferencia del dispositivo se documenta con actas firmadas, y cada paso del análisis queda registrado para que sea reproducible por otro perito si fuera necesario.

Un aspecto que muchos clientes me preguntan es si necesitan entregar físicamente el móvil. La respuesta es que depende: para la adquisición forense óptima, si, necesito acceso físico al dispositivo durante unas horas (puedo desplazarme a cualquier punto de España o hacerlo por mensajería asegurada con seguro de transporte). Cuando la urgencia es máxima y el cliente está lejos, puedo guiar una extracción parcial por videollamada. Es una medida de preservación, no un sustituto: conserva material que de otro modo podría perderse, y su alcance —y sus limitaciones— quedan declarados en el informe. Qué peso le dé el juzgado o la entidad no lo decide el perito.

El plazo habitual para tener el informe completo es de 5 a 7 días laborables desde la adquisición. En casos urgentes (por ejemplo, cuando hay un plazo bancario próximo o una vista judicial inminente), puedo reducirlo a 48-72 horas con un suplemento de urgencia.

Qué incluye un informe pericial de estafa WhatsApp

El informe que entrego a mis clientes no es un simple listado de mensajes. Es un documento técnico-jurídico diseñado para convencer a un juez, a un fiscal o a un departamento de fraude bancario de que la estafa ocurrio exactamente como la víctima describe. Cada sección tiene un propósito específico y esta redactada pensando en quien va a leerla.

SecciónContenidoPara que sirve
Identificación del peritoDatos profesionales, titulaciones y certificaciones efectivamente obtenidas, juramento de imparcialidad. La metodología de tratamiento de la evidencia se alinea con ISO/IEC 27037, que es una norma de directrices y no una certificación personalAcredita la competencia del perito ante el tribunal
Objeto del informeDescripción precisa de lo que se analiza y las preguntas que respondeDelimita el alcance del peritaje y orienta la lectura del juez
MetodologíaHerramientas utilizadas y su versión, normas seguidas (ISO/IEC 27037; la UNE 71506 está anulada desde feb-2026), proceso de adquisición detallado y sus limitacionesPermite que un tercero reproduzca y critique el trabajo
Cadena de custodiaRegistro fotográfico del dispositivo, hashes SHA-256, actas de entrega y devolución, registro temporal de cada operaciónPermite detectar cualquier alteración de la evidencia desde el momento de la adquisición
Análisis de mensajesTranscripción con metadatos (marcas temporales, estados, JIDs), organización cronológicaDocumenta la secuencia temporal de lo que consta en el dispositivo
Análisis multimediaImágenes enviadas por el estafador (comprobantes falsos, logos), metadatos EXIF cuando existan, indicios de manipulación, análisis ELAAporta elementos técnicos sobre la autenticidad de las imágenes
Análisis del remitenteNúmero, tipo de línea (prepago/virtual/VoIP), datos OSINT públicosCaracteriza la línea utilizada. No identifica ni localiza a la persona: eso requiere diligencias judiciales dirigidas a operadoras y proveedores
Correlación temporalCruce de marcas temporales de mensajes con movimientos bancarios y otras comunicacionesDocumenta la secuencia entre los mensajes y los pagos; la relación causal la aprecia el tribunal
ConclusionesRespuesta técnica fundamentada a cada pregunta del objeto del informeBase directa para la argumentación jurídica del abogado
AnexosVolcado completo de la conversación, capturas verificadas, logs técnicos, soporte USB con adquisición forenseSoporte documental integral para revisión judicial detallada

Para reclamaciones bancarias, el informe incluye además una sección específica con:

  • Demostración técnica de que la operación fue resultado de ingeniería social, no de una decisión libre e informada
  • Cronología precisa que muestra como el engaño condujo a la transferencia
  • Análisis de las medidas de seguridad del banco y si fueron suficientes para proteger al cliente
  • Referencia expresa a los artículos 44 a 46 del RDL 19/2018 (PSD2) y jurisprudencia favorable reciente

Para reclamaciones al seguro (si tienes poliza de ciberseguro), el informe se adapta a los requisitos específicos de la aseguradora, incluyendo la cuantificacion precisa del daño económico directo e indirecto.

Coste: entre 400 y 600 euros dependiendo de la complejidad del caso (número de conversaciones, dispositivos implicados, necesidad de análisis multimedia avanzado). Incluye ratificación en sede judicial si es necesaria. Consulta los precios detallados de certificación de mensajería.

Plazo de entrega: 5-7 días laborables para el informe completo. La adquisición forense del dispositivo se realiza en 24-48 horas. En casos urgentes con vista judicial próxima, ofrezco un servicio express de 48-72 horas.

Formato: documento PDF firmado digitalmente con certificado cualificado, acompañado de un pendrive USB con la adquisición forense completa (hash SHA-256 verificable) y los anexos técnicos. Todo listo para presentar directamente en el juzgado, la comisaría o el banco.

Cómo utilizar el informe pericial: tres vias legales simultáneas

Un buen informe pericial es una herramienta versatil que puedes utilizar en tres frentes simultáneos. De hecho, es lo que recomiendo a todos mis clientes: no te límites a una única via. La denuncia policial, la reclamación bancaria y la demanda judicial no son excluyentes, y lanzarlas en paralelo maximiza tus posibilidades de recuperar el dinero. He visto casos donde la via penal no prospera pero la bancaria si, y viceversa. Cuantas más puertas abras, más probabilidades tienes.

Via 1: denuncia policial

El informe pericial acompaña la denuncia y facilita enormemente el trabajo de los investigadores. Una denuncia que llega con el análisis técnico ya hecho ahorra trabajo a los agentes de la Brigada Central de Investigación Tecnológica o del Departamento Contra el Cibercrimen (antes GDT). Lo que no puede afirmarse es que eso le dé tramitación prioritaria o reduzca los archivos: la Policía indica que tienen preferencia las denuncias iniciadas por Internet, no las que adjuntan una pericial.

El informe proporciona a los investigadores los elementos técnicos que necesitan para solicitar oficios a operadores y entidades bancarias: el número exacto del estafador (incluyendo si es VoIP o prepago), los timestamps que acotan la ventana temporal del fraude, y los identificadores de cuenta destino que permiten iniciar el rastreo financiero.

Como presentar la denuncia de forma óptima:

  • Acude a comisaría o cuartel con el informe pericial impreso y en USB
  • Solicita expresamente que la denuncia se derive a la unidad de delitos telemáticos
  • Incluye la cronología de hechos que el informe establece (facilita enormemente la declaración)
  • Pide copia de la denuncia con número de atestado: la necesitaras para el banco
  • El engaño que te induce a disponer de tu dinero es la estafa del artículo 248 del Código Penal, con pena de 6 meses a 3 años de prisión (el art. 249 regula otra cosa: manipulaciones informáticas y operaciones con instrumentos de pago). La calificación exacta depende de cómo se ejecutó el fraude

Algunos clientes me preguntan si pueden denunciar sin informe pericial: si, por supuesto, y nunca debes retrasar la denuncia para esperar al informe si el perito necesita tiempo. Pero el resultado suele ser muy diferente. Una denuncia genérica de “me han estafado por WhatsApp” acompanada de unas capturas de pantalla tiene un recorrido limitado. Una denuncia acompanada de un informe técnico con adquisición forense, metadatos verificados y cronología precisa es una hoja de ruta para los investigadores.

Via 2: reclamación bancaria PSD2

Si la estafa implico una transferencia bancaria o Bizum, tienes derecho a reclamar al banco en virtud de la Directiva PSD2 (transpuesta en España como Real Decreto-ley 19/2018, artículos 44 a 46). El banco esta obligado a devolver el importe si no puede demostrar que autorizaste la operación de forma consciente e informada.

El informe pericial es la pieza clave en esta reclamación porque demuestra técnicamente dos cosas fundamentales:

  1. Que fuiste engañado mediante ingeniería social: el informe documenta con precisión técnica como el estafador utilizo suplantación de identidad, urgencia artificial y manipulación emocional para obtener la transferencia
  2. Cómo se prestó el consentimiento: aquí está el punto que decide el caso, y conviene no simplificarlo. El régimen del reintegro del art. 45 se aplica a operaciones no autorizadas; que tú pulsaras «enviar» bajo engaño no las convierte automáticamente en tales. Es un argumento que se sostiene o no según los hechos, la prueba y el tribunal.

Sobre la STS 571/2025, de 9 de abril, de la Sala Primera (ROJ STS 1671/2025 · ECLI:ES:TS:2025:1671): resolvió un caso de SIM swapping con quince transferencias realizadas por terceros sin consentimiento del titular, y ahí la entidad respondió. No es trasladable sin más a una transferencia que ordena la propia víctima engañada.

Como presentar la reclamación bancaria:

  • Dirige la reclamación por escrito al departamento de fraude o al defensor del cliente de tu banco
  • Adjunta el informe pericial, la denuncia policial y todos los justificantes bancarios
  • Cita expresamente los artículos 44 a 46 del RDL 19/2018
  • Debes comunicarlo sin demora injustificada; los trece meses del art. 43 son el límite máximo, no un plazo que convenga apurar
  • Si el banco rechaza la devolución, el siguiente paso es reclamar ante el Banco de España y, si persiste la negativa, acudir a la via judicial con el informe como prueba pericial

Una reclamación bien documentada llega en mejores condiciones que una sin soporte técnico, pero no hay garantía de devolución. La respuesta depende de la entidad, de cómo se calificara la operación y de la vía que se siga después.

Via 3: demanda civil por daños

En los procedimientos judiciales, el informe pericial tiene un peso específico enorme. El artículo 348 de la LEC establece que el juez valorara la prueba pericial según las reglas de la sana crítica, y un informe forense riguroso, bien estructurado y con cadena de custodia intacta es difícil de rebatir.

En la vía penal, el informe aporta material para sostener la acusación por estafa del artículo 248 del Código Penal, con penas de 6 meses a 3 años de prisión. Si concurren organización o grupo criminal, eso no es una agravante del art. 250 sino un delito propio de los arts. 570 bis y siguientes, que hay que acreditar con sus elementos. Las modalidades agravadas del art. 250 —cuantía superior a 50.000 euros, situación en que queda la víctima, abuso de relaciones personales— se aprecian caso por caso.

En la via civil, el informe es la base para reclamar la indemnización por todos los daños sufridos:

  • Daño patrimonial directo (el importe estafado)
  • Daño emergente (costes del peritaje, abogado, desplazamientos)
  • Lucro cesante (beneficios dejados de obtener, especialmente en casos empresariales)
  • Daño moral (ansiedad, insomnio, daños psicológicos documentados)

He ratificado informes en juzgados de toda España. No existe estadística pública de admisión de prueba pericial —ni el CGPJ ni el Ministerio de Justicia registran la composición probatoria de los expedientes—, así que desconfíe de cualquier perito que le ofrezca un porcentaje. Lo que sí depende del perito es que el informe no dé motivos para ser impugnado: método reproducible, hash de la evidencia y cadena de custodia documentada. La ratificación consiste en una comparecencia ante el juez donde confirmo el informe, explico la metodología y respondo a las preguntas de ambas partes. Mi función es ser un testigo técnico imparcial, y los jueces valoran especialmente que el perito sea independiente y no tenga vinculación con ninguna de las partes.

Si tu caso implica criptomonedas, el análisis forense de fraudes incluye trazabilidad blockchain para seguir el rastro del dinero a traves de los diferentes wallets y exchanges, lo que puede ser determinante para localizar los fondos.

Consejo profesional

Guarda todos los justificantes bancarios de las transferencias realizadas al estafador. El IBAN destino, la fecha, la hora y el concepto son datos que cruzo con los mensajes de WhatsApp para establecer la correlación temporal entre el engaño y el movimiento de dinero. Esta correlación es lo que convierte una simple conversación en prueba de estafa.

Cinco escenarios ilustrativos

Cada uno ilustra una tipología distinta de estafa por mensajería y, sobre todo, qué evidencia puede sostenerla, que es lo que se aprende de ellos.

Escenarios ilustrativos

Los casos que siguen son escenarios construidos sobre tipologías reales de estafa por mensajería: describen el modus operandi y qué puede acreditar un análisis forense, no relatan expedientes concretos. Los perfiles, importes y desenlaces no corresponden a un procedimiento identificable, y el resultado de una reclamación bancaria depende de la entidad, del plazo y de la vía elegida, no del informe pericial por sí solo.

Caso 1: hijo en apuros, víctima de 72 años, 8.000 euros perdidos

Este es el caso que mencione al principio y el que más me marco emocionalmente. Dona Carmen (nombre ficticio), una mujer de 72 años de un pueblo de Jaen, recibio un WhatsApp un domingo por la tarde: “Mama, se me ha caido el móvil al agua y se ha roto. Este es mi número nuevo. No me puedes llamar porque el micro no funciona, solo puedo escribir. Necesito que me hagas una transferencia urgente de 3.000 euros porque he tenido un accidente con el coche y necesito pagar al mecanico antes de mañana o me lo llevan al depósito”.

Dona Carmen, angustiada, hizo la transferencia inmediatamente. Al día siguiente recibio otro mensaje pidiendo 2.500 euros más para “el seguro”. Y otro de 2.500 euros dos días después para “un abogado”. Cuando finalmente hablo con su hijo real por teléfono y descubrio que estaba perfectamente bien, ya había transferido 8.000 euros, todos sus ahorros de jubilacion.

Mi trabajo pericial: Extraje la base de datos de WhatsApp de su móvil. El análisis revelo que el número del estafador era un VoIP britanico (+44) que había contactado a más de 200 números españoles en la misma semana (información que pudimos confirmar posteriormente con la investigación policial). La foto de perfil del estafador era una imagen genérica descargada de internet (búsqueda inversa positiva). Los timestamps mostraban actividad concentrada entre las 14:00 y las 18:00 hora española, coincidiendo con horario laboral en África occidental. Los metadatos de los mensajes revelaban un patrón de copia-pega sistemático con variaciones mínimas, consistente con un operador de call center de fraude.

Resultado: Con el informe pericial, presentamos reclamación PSD2 al banco. La entidad inicialmente rechazo la devolución alegando que las transferencias fueron “autorizadas voluntariamente”. Respondimos con un requerimiento apoyado en el informe pericial, que demostraba el engaño sistemático, y en el criterio que después consolidó el Tribunal Supremo: la STS 571/2025, de 9 de abril (Sala Primera), sobre la responsabilidad de la entidad de pago frente al cliente suplantado. Lo que decide un caso así es cuánto dinero sigue en la cuenta destino cuando llega el bloqueo: lo que ya se ha extraído no vuelve por más informe que se aporte. El desenlace de la reclamación depende de la entidad, del plazo y de la vía elegida, y no se puede inferir del informe pericial por sí solo.

Caso 2: BEC por WhatsApp, empresa andaluza, 47.000 euros

Una empresa distribuidora de Andalucía con 40 empleados perdio 47.000 euros cuando su director financiero recibio un WhatsApp que aparentaba ser de su proveedor habitual de materias primas. El mensaje indicaba un cambio de cuenta bancaria para la siguiente factura e incluia una imagen del membrete de la empresa proveedora y un PDF con los nuevos datos bancarios. El director financiero, que llevaba años trabajando con ese proveedor y recibia facturas por importes similares mensualmente, realizo la transferencia siguiendo el procedimiento habitual.

Mi trabajo pericial: La extracción forense revelo datos cruciales. El número que envio el mensaje tenía un prefijo britanico (+44) en lugar del prefijo español (+34) del proveedor real, aunque el nombre de perfil y la foto eran idénticos. La imagen del membrete tenía metadatos EXIF que indicaban que había sido creada con Adobe Photoshop 48 horas antes del envio, no escaneada de un documento real como sería de esperar. El PDF adjunto con los “nuevos datos bancarios” contenia un campo de autor diferente al de los documentos autenticos del proveedor. Y el mensaje fue enviado un viernes a las 17:45, justo antes del cierre, patrón clásico de las estafas BEC.

Resultado: El informe pericial demostro técnicamente la suplantación de identidad. La empresa reclamo al banco la devolución bajo PSD2 y presento denuncia penal. El banco logro bloquear 38.000 euros de los 47.000 en la cuenta destino antes de que fueran extraídos. La investigación policial identifico a dos sospechosos en Reino Unido. La empresa recupero 38.000 euros del banco y tiene abierto un procedimiento penal para intentar recuperar los 9.000 restantes.

Caso 3: romance scam con criptomonedas, 23.000 euros

Roberto (nombre ficticio), un profesional de 55 años divorciado, conocio a “Elena” en una aplicación de citas. Elena, supuestamente una ingeniera financiera de origen ruso residente en Suiza, traslado la conversación a WhatsApp “para tener más privacidad”. Durante tres meses mantuvieron una relación intensa con mensajes diarios, notas de voz y fotos (que posteriormente descubrimos eran de una modelo ucraniana). Elena introdujo gradualmente el tema de las inversiones en criptomonedas, mostrando capturas de sus «beneficios espectaculares» en una plataforma de trading.

Roberto empezo invirtiendo 500 euros. La plataforma mostraba beneficios del 40% en una semana. Entusiasmado, invirtio 5.000 euros más, luego 8.000 euros, luego 9.500 euros. Cuando intento retirar beneficios, la plataforma exigio una “comisión de retirada” de 3.000 euros. Fue entonces cuando Roberto sospecho y contacto conmigo.

Mi trabajo pericial: El análisis del WhatsApp fue demoledor para los estafadores. Las notas de voz de “Elena” presentaban inconsistencias acústicas que sugerian diferentes locutoras (analice los espectrogramas de audio y detecte formantes incompatibles). Las fotos de perfil coincidian con el portfolio de una modelo ucraniana en una agencia de modelaje (búsqueda inversa de imágenes). Los mensajes seguian un patrón de envio automatizado con respuestas pre-escritas (retrasos idénticos entre pregunta y respuesta a las 3:00 AM hora española). La plataforma resultó ser un sitio clonado de otra legítima, con un dominio registrado pocas semanas antes del primer contacto — comprobarlo es tan barato como consultar el WHOIS. Y lo más importante: realice la trazabilidad blockchain de los envios de criptomonedas, rastreando los fondos a traves de 4 wallets intermediarios hasta un exchange en Seychelles.

Qué aporta el análisis: una denuncia penal por estafa y blanqueo mucho mejor documentada, con la traza de los fondos, la antigüedad real del dominio y las inconsistencias del audio. Qué haga después la investigación —si conecta el caso con una red mayor, si hay detenciones, si se recupera algo— depende de la policía, de las jurisdicciones implicadas y del tiempo, no del informe.

Caso 4: fraude del CEO por WhatsApp, empresa tecnológica, 95.000 euros

Una empresa tecnológica de Madrid con 120 empleados sufrio un fraude del CEO por WhatsApp. La responsable de tesorería recibio un viernes a las 16:30 un WhatsApp de un número que aparentaba ser del CEO (mismo nombre, misma foto de perfil). El mensaje decía: “Marta, necesito que hagas una transferencia urgente de 95.000 euros a esta cuenta. Es para cerrar una adquisición confidencial que estamos negociando. No se lo comentes a nadie del equipo hasta el lunes que yo lo anuncie. Te llamo luego para explicarte, pero necesito que la transferencia salga hoy antes de las 17:00”.

Marta, que llevaba 8 años en la empresa y había realizado transferencias por instrucción del CEO en otras ocasiones (aunque siempre por email), proceso el pago. El lunes, cuando el CEO real llego a la oficina, descubrieron el fraude.

Mi trabajo pericial: La adquisición forense del móvil de Marta revelo que el número del estafador era un VoIP registrado en Estonia. La foto de perfil había sido descargada del perfil de LinkedIn del CEO real (los metadatos mostraban la fecha y hora exacta de la descarga, 3 días antes del fraude). El análisis lingüístico del mensaje revelo diferencias sutiles con el estilo habitual del CEO: usaba “Marta” con nombre completo (el CEO real siempre la llamaba “Mar” en WhatsApp), y el tono era más formal que el habitual. Además, descubri que el email corporativo del CEO había sido comprometido días antes (detecte correos de reenvio automático configurados hacia un servidor externo), lo que probablemente fue la via por la que los estafadores obtuvieron información interna sobre las dinamicas de la empresa.

Qué aporta el análisis: acreditar que el número desde el que se ordenó el pago no era el del directivo, reconstruir la cronología frente a los movimientos y documentar qué controles internos existían. Con eso se sostienen tanto la denuncia como una eventual reclamación al ciberseguro, si la póliza cubre el fraude por ingeniería social — cubrirlo o no lo decide el condicionado, y la aceptación del siniestro la decide la aseguradora.

Caso 5: SIM swapping en cadena, 4 víctimas, 31.000 euros totales

Este caso fue el más complejo y el que mejor ilustra como una estafa puede multiplicarse exponencialmente. Ana (nombre ficticio), una profesora de 45 años de Valencia, sufrio un SIM swapping: los estafadores obtuvieron un duplicado de su SIM mediante un cómplice en una tienda de la operadora, y registraron su WhatsApp en un nuevo dispositivo.

Con el control de su WhatsApp, los estafadores contactaron a tres personas del circulo cercano de Ana (su hermana, su mejor amiga y su companero de trabajo) pidiendo dinero urgente con excusas creíbles adaptadas a cada relación. La hermana envio 8.000 euros “para una emergencia con la hipoteca”. La amiga envio 5.000 euros “para pagar al abogado del divorcio”. El companero envio 3.000 euros “como adelanto para un viaje de empresa”. Los estafadores también accedieron a la banca online de Ana mediante los SMS de verificación que ahora recibian en la nueva SIM, sustrayendo 15.000 euros de su cuenta corriente.

Mi trabajo pericial: Este caso requirio la adquisición forense de 4 dispositivos (los de las 4 víctimas). El análisis permitio establecer la cronología exacta del ataque: a las 10:15 la SIM de Ana fue desactivada; a las 10:22 el WhatsApp fue registrado en el nuevo dispositivo; a las 10:31 se envio el primer mensaje fraudulento a la hermana; entre las 10:31 y las 14:45, los estafadores enviaron 47 mensajes a 12 contactos diferentes. El análisis de los metadatos del nuevo dispositivo (que quedo registrado en los servidores de WhatsApp) revelo un modelo de teléfono asociado a una compra en una tienda de Alicante. La solicitud del duplicado de SIM fue rastreada hasta un punto de venta específico con cámaras de seguridad.

Qué aporta el análisis: en un SIM swapping, la posición de la víctima es más sólida que en una estafa donde ella misma ordena el pago — las operaciones las ejecutan terceros y encajan mejor en el régimen de operación no autorizada del art. 45 del RDL 19/2018, que es lo que resolvió la STS 571/2025. El informe documenta el momento del duplicado, el registro del nuevo dispositivo y los mensajes enviados desde la cuenta suplantada. Las detenciones, la calificación penal y lo que finalmente se recupere no dependen del informe.

¿Te identificas con alguno de estos casos?

Valoro tu caso en menos de 24 horas, sin compromiso. Trabajo con víctimas de toda España por videollamada y puedo realizar la adquisición forense del dispositivo en 24 horas.

Señales de alerta: cuando sospechar que un WhatsApp es una estafa

Antes de cerrar, quiero compartir las señales de alerta que veo repetirse en prácticamente todos los casos que llegan a mi despacho. Si identificas dos o más de estas señales en una conversación, activa el protocolo de preservación que he descrito arriba. Es mejor ser precavido y que resulte una falsa alarma que perder miles de euros por no haber actuado a tiempo.

Señal de alertaEjemplo típicoCon qué frecuencia lo veo
Urgencia artificial”Necesito que me hagas una transferencia ahora mismo, el banco cierra en 30 minutos”Casi siempre
Cambio de número”Mama, se me ha roto el móvil, este es mi nuevo número”Habitual
Solicitud de datos bancarios”Para verificar tu identidad necesitamos tu tarjeta y el CVV”Habitual
Promesas de rentabilidad”Invierte 500 euros y en una semana tendras 2.000”Habitual
Presión para no consultar”No le digas nada a nadie todavía, es confidencial”Muy frecuente
Cambio de cuenta bancaria”Hemos cambiado de banco, la nueva cuenta para las facturas es…”Ocasional
Enlace sospechosoURLs acortadas o que imitan dominios de bancos con ligeras variacionesFrecuente
Errores lingüísticosMensajes con traducciones automáticas evidentes o giros no naturalesFrecuente
Negativa a llamar por teléfono”No puedo llamarte ahora, el micro no funciona”Frecuente
Petición de códigos SMS”Enviame el código que te acaba de llegar, es para verificar algo”Ocasional

En todos estos escenarios, la evidencia esta en tu WhatsApp. No la destruyas.

Cronología real de un caso de estafa: del primer mensaje a la recuperación del dinero

Para que entiendas como se desarrolla un caso completo de principio a fin, voy a mostrarte la cronología real de un caso típico (basado en casos reales, datos anonimizados). Esto te dará una visión del orden de las fases. Los días son orientativos y el desenlace no es una promesa.

DíaQue ocurreAcción necesaria
Día 0 (viernes 15:30)La víctima recibe el primer WhatsApp del estafador. Presión por urgencia. Realiza transferencia de 4.500 eurosEn este momento la víctima aun no sabe que es una estafa
Día 0 (viernes 19:00)El estafador pide una segunda transferencia de 2.000 euros. La víctima empieza a sospecharLa víctima llama a un familiar y confirma que es estafa
Día 0 (viernes 19:30)Modo avión activado. Banco contactado. Primera transferencia irrecuperable (ya retirada), segunda transferencia bloqueadaPasos 1, 2, 3, 4 y 6 de nuestra guía ejecutados
Día 1 (sabado 10:00)Denuncia en comisaría de Policía Nacional. Número de atestado asignadoPaso 7 ejecutado
Día 1 (sabado 12:00)Contacto con perito forense (yo). Valoración gratuita por teléfonoPaso 9 ejecutado
Día 3 (lunes 10:00)Adquisición forense del dispositivo en mi despacho. Duración: 3 horas. Hash SHA-256 generadoFase 2 del proceso forense
Día 3-8Análisis de la base de datos, metadatos, multimedia, número del estafadorFases 3-7 del proceso forense
Día 10Informe pericial completado. Entregado al cliente en PDF + USBFase 8 completada
Día 11Reclamación bancaria PSD2 presentada con informe pericial adjuntoVia 2 activada
Día 15El banco solicita información adicional. Se la proporcionamos inmediatamenteSeguimiento activo
Semanas despuésLa entidad resuelve la reclamación. Lo que pueda devolverse depende de cuánto quedaba en la cuenta destino y de cómo califique la operaciónEl resultado no lo determina el informe
Meses despuésLa vía penal sigue su cursoDepende de la instrucción, no del peritaje

Esta cronología es hipotética y sirve para ver el orden de las fases, no para anticipar un resultado. Actuar el mismo día mejora las probabilidades de que la segunda transferencia se bloquee a tiempo, pero ninguna recuperación está garantizada.

Qué pasa cuando el perito ratifica el informe en el juzgado

Una pregunta que me hacen prácticamente todos los clientes es: “Y si el caso llega a juicio, que pasa?”. Es normal que genere inquietud porque la mayoría de las personas nunca han pisado un juzgado y la idea de un juicio suena intimidante. Quiero explicarte exactamente como funciona la ratificación pericial para que sepas que esperar.

La ratificación es la fase en la que el perito comparece ante el juez para confirmar el informe, explicar la metodología utilizada y responder a las preguntas de ambas partes (tu abogado y el abogado contrario). Es un acto procesal regulado en los artículos 346 y 347 de la Ley de Enjuiciamiento Civil.

Antes del juicio: me reuno con tu abogado para preparar las preguntas que conviene que me haga y anticipar las posibles preguntas de la parte contraria. Esta preparación es clave porque un informe pericial puede ser excelente, pero si la ratificación es mala, pierde impacto. Con la experiencia de ratificaciones anteriores se conocen bien las tácticas habituales de los abogados de la parte contraria.

Durante el juicio: comparezco como testigo perito, bajo juramento de decir verdad. El proceso suele durar entre 20 y 45 minutos y sigue este esquema:

  1. Tu abogado me hace preguntas sobre el informe: que encontre, como lo encontre, que significa cada hallazgo
  2. El abogado contrario intenta cuestionar la metodología, la cadena de custodia o mis conclusiones
  3. El juez puede hacer preguntas adicionales si necesita aclarar algun punto técnico

Las tácticas más habituales del abogado contrario y como las respondo:

  • «¿Cómo sabemos que usted no ha manipulado la evidencia?» — Presento el hash SHA-256 calculado en la adquisición: permite comprobar que lo analizado no ha cambiado desde ese momento
  • «Las capturas de pantalla pueden ser fabricadas» — Explico que el análisis no se basa en capturas sino en la base de datos SQLite del dispositivo, y qué metadatos se han observado ahí
  • «El acusado borró esos mensajes, ya no existen» — Explico si la extracción encontró o no restos de esos registros, porque depende del dispositivo, la versión, el cifrado y la sobrescritura posterior. No siempre los hay
  • «Usted trabaja para la parte que le paga, no es imparcial» — Recuerdo el juramento de imparcialidad, que la metodología está descrita y es reproducible, y que el tribunal valora el dictamen conforme a la sana crítica (art. 348 LEC)

Después del juicio: el juez valora mi testimonio junto con el resto de pruebas y dicta sentencia. En mi experiencia, cuando el informe está bien hecho y la ratificación es sólida, el juez lo valora como prueba y no como alegación de parte. El art. 348 LEC le obliga a apreciarlo según las reglas de la sana crítica: ningún informe, por bueno que sea, vincula al tribunal.

Un aspecto que tranquiliza mucho a mis clientes: tu no tienes que hacer nada durante la ratificación. Es el perito quien comparece, no tu. Tu abogado se encarga de las preguntas y yo me encargo de las respuestas. Tu único papel es haber preservado la evidencia a tiempo, que es exactamente lo que esta guía te enseña a hacer.

Cómo protegerte para que no te vuelva a pasar

Hay un patrón que se repite: quien conoce de antemano las señales de alerta reacciona distinto cuando le llega el mensaje. Conocerlas reduce el riesgo, no lo elimina — ninguna medida lo hace, y las campañas mejoran cada año. El conocimiento es tu mejor defensa. Aquí tienes las medidas de protección que recomiendo a todos mis clientes una vez resuelto su caso.

Protecciones técnicas en WhatsApp

  • Activa la verificación en dos pasos: Ajustes, Cuenta, Verificación en dos pasos. Esto impide que alguien registre tu número en otro dispositivo aunque obtenga el SMS de verificación. Es la medida más efectiva contra el SIM swapping y el secuestro de cuenta. Hazlo ahora mismo si no lo tienes activado

  • Configura el PIN de verificación: elige un PIN de 6 dígitos que no sea tu fecha de nacimiento ni números consecutivos. Este PIN te lo pedira WhatsApp periódicamente y también cuando intentes registrar tu número en un nuevo dispositivo

  • Revisa los dispositivos vinculados periódicamente: Ajustes, Dispositivos vinculados. Si ves alguna sesión activa que no reconoces, cierrala inmediatamente. Los estafadores que han secuestrado tu sesión mediante QR code apareceran aquí

  • Desactiva la descarga automática de multimedia: Ajustes, Almacenamiento y datos. Esto evita que imágenes o documentos potencialmente maliciosos se descarguen automáticamente en tu dispositivo

  • Configura quien puede ver tu foto de perfil y tu estado: Ajustes, Privacidad. Limita la visibilidad a “Mis contactos”. Los estafadores usan tu foto de perfil para suplantar tu identidad ante tus contactos

Protecciones conductuales

  • La regla de los 5 minutos: ante cualquier petición urgente de dinero por WhatsApp, espera 5 minutos antes de actuar. Llama por teléfono a la persona que supuestamente te escribe. Si no puede atender la llamada, sospecha. Los estafadores nunca quieren hablar por teléfono porque su voz les delataria

  • La regla de la verificación cruzada: si alguien te pide dinero, una transferencia o datos bancarios por WhatsApp, confirma la petición por otro canal (llamada, email, en persona). Nunca actues basandote únicamente en un mensaje de WhatsApp, por urgente que parezca

  • La regla del IBAN: ante cualquier solicitud de cambio de cuenta bancaria, verifica directamente con la empresa o persona llamando al número que ya tenias (no al que te proporcionan en el mensaje). Los cambios de IBAN son una señal de alarma máxima

  • Desconfía de las capturas de pantalla: cualquier captura de transferencia, comprobante o documento que te envien por WhatsApp puede ser fabricada en segundos. Nunca tomes decisiones financieras basandote en una captura de pantalla

  • No escanees códigos QR que no hayas generado tu: el único QR que debes escanear es el que aparece en la pantalla web.whatsapp.com cuando tu mismo abres esa página en tu navegador. Cualquier otro código QR es potencialmente peligroso

Qué hacer si sospechas pero no estas seguro

Si recibes un mensaje sospechoso pero no estas seguro de si es una estafa, tienes varias opciones antes de actuar:

  1. Llama al 017 de INCIBE (gratuito, confidencial) y describe la situación
  2. Busca el número de teléfono del remitente en Google: muchos números de estafadores están reportados en foros
  3. Pregunta a alguien de confianza: un familiar, un amigo, un companero de trabajo. La verguenza de preguntar es infinitamente menor que la de perder miles de euros
  4. Si tienes dudas, simplemente no hagas nada. Ninguna situación legítima requiere que tomes una decisión financiera en los próximos 30 minutos por WhatsApp. Si te dicen que es urgente, es casi seguro una estafa
Una reflexion personal

Después de años trabajando con víctimas de estafas, hay algo que me gustaria que todo el mundo entendiera: la culpa nunca es de la víctima. Los estafadores que operan hoy son profesionales que trabajan en turnos de 8 horas, con manuales de procedimiento y guiones psicológicos diseñados para manipular a cualquier persona, independientemente de su edad, formación o experiencia. Si te han estafado, no eres tonto. Eres una persona normal que se ha enfrentado a una organización criminal. Y ahora tienes las herramientas para luchar.

Cuánto cuesta NO hacer un peritaje: el coste de la inaccion

Muchas víctimas dudan antes de invertir 400-600 euros en un peritaje, y lo entiendo. Acabas de perder dinero y lo último que quieres es gastar más. Pero me gustaria poner los números en perspectiva porque, en mi experiencia, la inaccion es siempre más cara que la acción.

EscenarioSin peritajeCon peritaje
Denuncia policialDenuncia genérica, sin material técnico que sostenga los hechosDenuncia con informe técnico: los hechos llegan documentados. No otorga prioridad ni evita el archivo
Reclamación bancaria PSD2El banco alega que autorizaste la operación, devolución denegadaEl informe documenta la ingeniería social empleada, que es lo que discute el art. 45 del RD-ley 19/2018 sobre operaciones no autorizadas
JuicioTu palabra contra la del estafador, sin evidencia técnicaInforme pericial que el tribunal valora conforme al art. 348 LEC, con la evidencia acreditada e íntegra
Inversión vs retornoSin informe, la reclamación se sostiene solo en la propia declaración400-600 euros invertidos en un informe que documenta técnicamente lo ocurrido. Lo que se recupere depende del caso, del banco y de la rapidez

El peritaje es un coste que hay que valorar frente a lo que está en juego en el caso concreto. No hay un «retorno medio» que se pueda prometer. En los casos donde el peritaje no va a aportar valor suficiente (por ejemplo, estafas de importes muy bajos o donde la evidencia ya se ha perdido por completo), soy el primero en decirlo. No voy a cobrarte por un informe que se que no te va a servir.

Peritaje WhatsApp versus otras apps de mensajería

Esta guía se centra en WhatsApp por su penetración en España, pero conviene ver cómo se compara con otras apps de mensajería desde el punto de vista forense. No hay estadística pública que reparta las estafas por aplicación. Esto es relevante porque muchos estafadores utilizan varias plataformas en la misma operación: captan por WhatsApp, mueven a Telegram para las instrucciones y usan Signal para las comunicaciones internas de la red.

CaracterísticaWhatsAppTelegramSignal
Base de datos localSQLite completa (msgstore.db / ChatStorage.sqlite)SQLite parcial, chats secretos solo en dispositivoSQLite con cifrado adicional, datos mínimos
Metadatos disponiblesMarcas temporales locales, JID, estados de entrega y lectura; EXIF solo si el multimedia llegó sin recomprimirMarcas temporales, ID de usuario; los chats secretos limitan lo disponibleMínimos por diseño, marcas temporales locales
Mensajes borradosUna adquisición puede contener restos, pero recuperarlos depende del dispositivo, la versión, el cifrado, el tiempo transcurrido y la sobrescrituraÍdem, y los chats secretos lo dificultan másMuy difícil por el diseño de la aplicación
Copia de seguridad en nubeGoogle Drive (Android) / iCloud (iPhone), según la programación configuradaNo por defecto, export manualSecure Backups desde septiembre de 2025: opcional y cifrada de extremo a extremo; incluye los mensajes y, en la modalidad básica, los últimos 45 días de multimedia
Facilidad de extracción forenseAlta, herramientas maduras (Cellebrite, Oxygen)Media, herramientas en desarrolloBaja, cifrado robusto
Valor probatorioDepende del artefacto concreto y de cómo se acredite, no de la plataformaÍdemÍdem
Uso en estafas en EspañaFrecuente, por su penetración — sin desglose estadístico públicoTambién aparece, especialmente en cripto y grupos de inversiónMenos habitual como canal de captación

Lo que esto significa en la práctica: WhatsApp es, hoy, la plataforma con herramientas de extracción más maduras y la base de datos local mejor documentada, lo que facilita el trabajo pericial. Eso no la convierte en «la más favorable» en términos probatorios: el valor de una evidencia depende del artefacto concreto que se obtenga y de cómo se acredite, no de la aplicación de la que venga.

Si la estafa involucro también Telegram, el peritaje puede extenderse a esa plataforma. En mi servicio de certificación de mensajería cubro todas las plataformas principales. Si necesitas un peritaje específicamente de Telegram, tengo una guía dedicada en mi página de perito de Telegram.

Errores que destruyen tu caso: lo que veo una y otra vez

Hay errores que veo repetirse con una frecuencia alarmante. Los incluyo aquí porque cada uno de ellos ha costado dinero real a víctimas reales. Si puedo evitar que una sola persona cometa estos errores, esta sección habrá merecido la pena.

Error 1: bloquear al estafador inmediatamente. Entiendo el impulso, pero es el peor error que puedes cometer. Al bloquear puedes perder el acceso a la información del perfil del estafador (foto, estado, hora de última conexión) y quedarte sin su número, que necesitarás para la denuncia y el peritaje. He tenido casos donde, tras bloquear, la víctima ni siquiera recordaba el número del estafador.

Error 2: hacer capturas de pantalla y borrar los mensajes. “Ya tengo las capturas, así que puedo borrar la conversación para no verla más”. Este razonamiento es comprensible emocionalmente pero desastroso legalmente. Las capturas son impugnables. La base de datos con los metadatos originales no lo es. Al borrar los mensajes, destruyes lo que las capturas no pueden reemplazar.

Error 3: contar la estafa en grupos de WhatsApp. Varias víctimas han reenviado la conversación con el estafador a grupos familiares o de amigos “para advertirles”. El problema es que el reenvio modifica los metadatos internos del mensaje y puede crear confusión sobre la cadena de custodia. Si quieres advertir a tus contactos, hazlo con tus propias palabras, no reenviando los mensajes originales.

Error 4: instalar apps de recuperación de mensajes. Existen apps que prometen “recuperar mensajes borrados de WhatsApp”. La mayoría son ineficaces o incluso malware. Pero lo más grave es que algunas de estas apps modifican la base de datos de WhatsApp al intentar acceder a ella, contaminando la evidencia forense. Si necesitas recuperar mensajes, deja que lo haga un perito con herramientas certificadas.

Error 5: esperar demasiado para actuar. Lo repito porque es el error más común y el más costoso. Con el tiempo, la copia de seguridad puede sobrescribirse —según la programación que tenga configurada el teléfono, que no es necesariamente diaria—, el estafador cambia de número, el dinero se mueve y los registros de las operadoras se purgan. Actuar pronto conserva más opciones.

Error 6: denunciar sin preparación técnica. Ir a comisaría y decir «me han estafado por WhatsApp» sin más deja una denuncia sin los datos que permiten investigar: números, IBAN de destino, fechas, importes y el contenido de la conversación. Lo ideal es acudir con un informe pericial o, al menos, con una descripción estructurada de los hechos, los números implicados, las cantidades transferidas y los timestamps clave.

Error 7: aceptar la primera negativa del banco. Muchos bancos rechazan la reclamación inicial de forma automática, alegando que “la transferencia fue autorizada por el cliente”. No aceptes esa respuesta. La normativa PSD2 esta de tu lado, y con un informe pericial que demuestre la ingeniería social, la respuesta del banco cambia radicalmente. Una reclamación documentada se defiende mejor que una que solo aporta capturas, pero no hay garantía de que la entidad cambie de criterio por recibir un informe. Si insiste en la negativa, quedan la vía del Banco de España y la judicial.

Error 8: no guardar los comprobantes bancarios. Parece obvio, pero muchas víctimas no conservan los justificantes de las transferencias al estafador. El IBAN destino, la fecha, la hora y el concepto de la transferencia son datos esenciales que cruzo con los mensajes de WhatsApp para establecer la correlación temporal entre el engaño y el movimiento de dinero. Sin esos comprobantes, la correlación es más difícil de demostrar. Accede a tu banca online y descarga todos los justificantes antes de que el banco reorganice los extractos mensuales.

Preguntas frecuentes

¿Cuánto cuesta un peritaje WhatsApp para una estafa y que incluye?

El coste de un peritaje WhatsApp para casos de estafa oscila entre 400 y 600 euros, dependiendo de la complejidad. Un caso con una sola conversación y un único dispositivo se situa en la parte baja de la horquilla, mientras que casos con múltiples conversaciones, varios dispositivos o necesidad de análisis multimedia avanzado (imágenes manipuladas, documentos PDF falsos, trazabilidad blockchain) se acercan a la parte alta. Este precio incluye la adquisición forense, el análisis completo, el informe pericial con validez judicial y mi disponibilidad para ratificar en sede judicial si fuera necesario. Teniendo en cuenta que las estafas por WhatsApp suelen implicar importes de miles o decenas de miles de euros, el coste del peritaje representa una fracción mínima comparado con lo que puedes recuperar.

¿Puedo usar capturas de pantalla de WhatsApp como prueba sin peritaje?

Técnicamente si, pero su valor probatorio es muy limitado. La STS 300/2015, de 19 de mayo, de la Sala Segunda (ROJ STS 2047/2015 · ECLI:ES:TS:2015:2047) examinó impresiones de una conversación de Tuenti, no de WhatsApp. Advirtió de que la prueba obtenida en redes bidireccionales «debe ser abordada con todas las cautelas» por el riesgo de manipulación, y señaló que, cuando se impugna la autenticidad de una conversación aportada mediante archivos impresos, corresponde a quien pretende aprovecharla acreditar su origen, los interlocutores y su integridad. No dice que toda captura sea insuficiente, ni menciona WhatsFake ni Fake Chat Conversations: en el caso concreto aceptó la conversación sin pericial, por las claves aportadas y la declaración del interlocutor. Si la parte contraria impugna la autenticidad de las capturas, necesitaras un informe pericial para acreditar que los mensajes son reales y no han sido alterados. En la práctica, he visto múltiples casos donde capturas de pantalla sin respaldo pericial fueron descartadas por el juez.

¿Cuánto tiempo tengo para solicitar el peritaje después de la estafa?

No existe un plazo legal específico para el peritaje en si, pero hay varios plazos críticos que debes conocer. WhatsApp sobrescribe la copia de seguridad local cada 24 horas, lo que significa que puedes perder mensajes borrados si no actuas rápido. El art. 43 del RDL 19/2018 exige comunicar la operación sin demora injustificada, con un máximo de trece meses. La prescripción del delito no se calcula desde el importe: depende de la pena que corresponda a la calificación concreta de los hechos, así que ese cálculo lo hace el abogado con el caso delante. Lo que sí conviene es actuar cuanto antes, porque conserva más evidencia disponible. Dicho esto, he realizado peritajes exitosos meses e incluso un año después de la estafa, porque la base de datos local de WhatsApp conserva información valiosa a largo plazo.

¿El estafador puede borrar los mensajes desde su lado para destruir la prueba?

Puede intentarlo: WhatsApp permite «eliminar para todos» durante dos días después del envío, sujeto a las condiciones de la aplicación. Una adquisición del dispositivo puede contener restos de esos registros en la estructura interna de la base SQLite, pero recuperarlos no está garantizado: depende del modelo, la versión, el cifrado, el tiempo transcurrido, la sobrescritura posterior y el método empleado. Si había una copia de seguridad anterior a la eliminación, esa copia es otra fuente — su existencia depende de la programación configurada en el teléfono, que no es necesariamente diaria. Aislar el terminal de la red reduce el riesgo de que llegue una solicitud de borrado o una sincronización; no congela la base de datos.

¿Qué pasa si ya he borrado los mensajes o formateado el móvil?

Que hayas borrado mensajes no significa que todo este perdido. Dependiendo del tiempo transcurrido y del tipo de dispositivo, existen varias opciones. En Android, los mensajes borrados pueden dejar restos en la base de datos o en zonas no asignadas del almacenamiento; recuperarlos depende del cifrado del dispositivo, de la versión y de cuánto se haya escrito encima desde entonces. La copia de seguridad de Google Drive conserva mensajes hasta la última sincronización. En iPhone, la copia de iCloud es una fuente secundaria importante. Si formateaste el móvil, las posibilidades se reducen considerablemente, pero no a cero: las copias en la nube y los registros de la operadora de telefonía pueden aportar información parcial. En cualquier caso, contacta conmigo para que evalue tu situación concreta antes de dar nada por perdido.

¿El banco esta obligado a devolverme el dinero si me estafan por WhatsApp?

Depende, y la respuesta corta es que no hay obligación automática. El art. 45 del RDL 19/2018 regula el reintegro de las operaciones no autorizadas, con sus excepciones por fraude o negligencia grave del usuario, y el art. 44 pone en la entidad la carga de acreditar la autenticación y el registro cuando el cliente niega haber autorizado. El punto que decide el caso es precisamente si la operación se considera autorizada: una transferencia que la propia víctima ordena bajo engaño no entra en ese régimen de forma automática, por más sofisticado que fuera el engaño. Es un argumento que se defiende, no un derecho que se invoca. El informe pericial documenta técnicamente cómo se produjo el engaño y qué consta en el dispositivo; qué consecuencia jurídica tenga eso lo deciden la entidad y, en su caso, el tribunal.

¿Puedo denunciar online una estafa por WhatsApp?

Puedes iniciarla a través de la Oficina Virtual de Denuncias, pero con una advertencia que conviene no pasar por alto: el formulario genera una referencia y la denuncia «carecerá de validez jurídica si no ha sido firmada en Comisaría», dentro de las 72 horas siguientes. No es una denuncia terminada. Para delitos telemáticos complejos como las estafas por WhatsApp, acudir presencialmente permite explicar la parte técnica y asegurarte de que queda bien recogida. Comprueba en el propio formulario qué hechos admite y qué documentación deja aportar.

¿Cuánto tarda el proceso judicial por una estafa de WhatsApp?

El tiempo varía enormemente según la complejidad del caso y la jurisdicción. El Banco de España sí publica dos plazos concretos: la entidad debe responder a una reclamación por servicios de pago en 15 días hábiles, y el propio organismo emite informe en un plazo general de 90 días desde que el expediente está completo. Para el resto —vía penal y vía civil— los tiempos dependen del juzgado, de la complejidad y de si hay implicaciones internacionales. Por cuantía, la LEC sitúa con carácter general el juicio verbal hasta 15.000 euros y el ordinario por encima, sin perjuicio de las materias que la ley asigna específicamente a cada procedimiento.

¿Puede el perito desplazarse fuera de Jaen?

Si. Trabajo con clientes de toda España. Para la entrevista inicial y la adquisición forense, ofrezco tres opciones: desplazamiento presencial a tu ubicación (con gastos de desplazamiento para distancias superiores a 100 km), envio del dispositivo por mensajería asegurada con seguro de transporte, o extracción parcial guiada por videollamada para los casos más urgentes. La elaboración del informe la realizo desde mi despacho independientemente de donde estes. Y si es necesario ratificar el informe en un juzgado de otra ciudad, me desplazo sin problema. He ratificado informes en juzgados de Madrid, Barcelona, Sevilla, Valencia, Málaga y muchas otras ciudades.

¿Qué diferencia hay entre un peritaje de WhatsApp para estafa y una simple certificación de mensajes?

La certificación de mensajería verifica la autenticidad de unos mensajes: confirma que existen, que no han sido manipulados y que fueron enviados y recibidos por los números indicados. Un peritaje completo para casos de estafa va mucho más alla: incluye el análisis del modus operandi del estafador, la correlación temporal con movimientos bancarios, el análisis multimedia de documentos falsificados, la investigación OSINT del número remitente, y unas conclusiones periciales que responden a preguntas específicas del caso. Es la diferencia entre una foto de los daños y un informe completo del accidente: ambos son útiles, pero uno cuenta toda la historia.

Preguntas relacionadas

Resumen: tu plan de acción en una página

Si has llegado hasta aquí, ya tienes toda la información que necesitas. Pero se que cuando estas en medio de una crisis, puede ser difícil recordar todo. Así que aquí tienes un resumen ejecutivo de lo que debes hacer, en el orden en que debes hacerlo.

Si te acaban de estafar (urgente, hoy mismo):

  1. Modo avión en el móvil
  2. No borres nada, no bloquees al estafador
  3. Llama al banco para reportar el fraude
  4. Llama al 017 de INCIBE
  5. Contacta con un perito forense: valoración gratuita

En los próximos 1-3 días:

  1. Presenta denuncia en comisaría o cuartel
  2. Programa la adquisición forense del dispositivo con el perito
  3. Recopila todos los justificantes bancarios
  4. Si tu cuenta fue comprometida, avisa a tus contactos

En los próximos 7-15 días:

  1. Recibe el informe pericial completo
  2. Presenta reclamación bancaria PSD2 con informe adjunto
  3. Consulta con un abogado sobre la via penal y civil
  4. Documenta el impacto emocional si procede

Después:

  1. Sigue el estado de la reclamación bancaria (respuesta en 15 días hábiles)
  2. Colabora con la investigación policial si te lo solicitan
  3. Implementa las medidas de protección para que no te vuelva a pasar

¿Necesitas un peritaje de WhatsApp urgente?

Valoro tu caso en menos de 24 horas, sin compromiso. Llama al 624 09 37 96 o escribe por WhatsApp. Trabajo con víctimas de toda España.


Referencias y fuentes


Si has sido víctima de una estafa y necesitas que tus conversaciones de WhatsApp se conviertan en una prueba sólida, contacta conmigo para una valoración gratuita. Trabajo con víctimas de toda España por videollamada, y en los casos urgentes puedo realizar la adquisición forense del dispositivo en 24 horas. No te culpes por lo que ha pasado. Lo importante ahora es actuar.

Sobre el autor

Jonathan Izquierdo es perito informático forense especializado en Guías practicas con conocimientos en blockchain, criptomonedas, AWS Cloud, desarrollo de software y seguridad. Experiencia tecnológica de más de 20 años al servicio de la justicia digital, liderando equipos de desarrollo de software en ámbitos internacionales.

Ver más sobre mí

Volver al Blog

Posts Relacionados

Ver Todos los Posts »
Jonathan Izquierdo

Jonathan Izquierdo · Perito Forense

+15 años experiencia · AWS Certified

WhatsApp