Smurfing (Pitufeo Financiero)
Técnica de blanqueo de capitales que consiste en fraccionar grandes sumas en múltiples transacciones pequeñas para no activar los controles internos de las entidades. En España **no existe un umbral general de 10.000 euros** que obligue al banco a comunicar: el art. 17 de la Ley 10/2010 habla de examinar cualquier operación «con independencia de su cuantía», y el 18.1 obliga a comunicar cuando hay indicio o certeza, también «con independencia de su cuantía».
Definicion en 30 segundos
El smurfing (pitufeo) es una técnica de blanqueo de capitales que fracciona grandes sumas en múltiples transacciones pequeñas para no activar los controles automáticos de las entidades. Aquí conviene ser preciso, porque circula un malentendido que cambia el análisis: en España no hay un importe por debajo del cual una operación quede a salvo de ser comunicada. El art. 18 de la Ley 10/2010 impone la comunicación por indicio: los sujetos obligados comunican al SEPBLAC «cualquier hecho u operación, incluso la mera tentativa», cuando existe indicio o certeza, sin umbral de importe. Lo que el fraccionamiento sí esquiva son los controles sistemáticos del art. 20 y los automatismos internos de cada entidad — y por eso el pitufeo se detecta analizando el patrón, no la operación aislada.
| Dato clave | Detalle |
|---|---|
| Umbral de comunicación | No existe uno general. La Ley 10/2010 obliga a comunicar por indicio «con independencia de su cuantía» (arts. 17 y 18.1). Los 10.000 € del art. 34 son otra cosa: la declaración del portador al entrar o salir de España (100.000 € en movimientos internos) |
| Pago efectivo max. | 1.000 EUR entre profesional y particular (Ley 11/2021) |
| Bizum, máximos generales | 1.000 € por operación y 5.000 €/mes entre particulares; cada entidad puede fijar límites inferiores y no se aplican a compras en comercios ni a donaciones |
| SEPBLAC | Servicio Ejecutivo de Prevención de Blanqueo de Capitales |
| Pena blanqueo | 6 meses a 6 años prisión (art. 301 CP) |
| La horquilla del 2-5 % del PIB | Procede de una intervención de 1998 del director gerente del FMI, que la presentó como rango de consenso advirtiendo: «no podemos garantizar la exactitud de nuestras cifras». No es una medición anual actual |
| Comunicaciones por indicio en España | El SEPBLAC las publica en su Memoria de Actividades, no en cifras sueltas de terceros |
| Trazabilidad de transferencias de criptoactivos | La regla sin exención por bajo importe es del Reglamento (UE) 2023/1113, no de MiCA: «no debe concederse ninguna exención basada en transferencias de escaso valor». No alcanza a las transferencias entre particulares sin intervención de un proveedor |
442.650 euros movidos por doce mulas bancarias
El caso documentado más próximo en España es la operación Vicentius de la Guardia Civil (Los datos —12 investigados y 442.650 € de perjuicio— proceden de esa nota y fueron recogidos por la prensa.), difundida el 5 de febrero de 2026: doce personas investigadas por prestar sus cuentas a una organización criminal internacional que movió 442.650 euros, de los cuales 432.000 procedían de estafas con criptomonedas y 10.450 de préstamos contratados en nombre de las víctimas. El dinero salió en 42 transferencias hacia Dinamarca, Lituania, Reino Unido y China, y el acceso a los equipos se obtuvo mediante AnyDesk. Los investigados tenían entre 20 y 75 años.
Ese fraccionamiento en muchos envíos de importe moderado es la firma del smurfing: el importe individual pasa más desapercibido que la suma. La nota de la Guardia Civil confirma las 42 transferencias y sus destinos, pero no publica los importes, así que aquí no se afirma cuánto movió cada una. El patrón agregado —misma ventana temporal, cuentas sin relación entre sí, destinos coincidentes— sí resulta visible para un analista.
El smurfing no es nuevo. Su nombre proviene de los Pitufos (Smurfs en inglés): muchos personajes pequeños que, individualmente, pasan desapercibidos. La analogía es precisa: un movimiento de 200.000 euros es mucho más visible que veinticinco de 8.000. Que estos últimos no disparen ninguna alerta no puede afirmarse: las alertas se fijan «en función del riesgo» por tipología, intervinientes y cuantía, y no son públicas. La técnica ha existido desde que existen controles antiblanqueo, pero la banca digital, Bizum, las criptomonedas y las tarjetas prepago la han llevado a otro nivel de sofisticación y velocidad.
El SEPBLAC no publica un desglose por técnica de blanqueo que permita afirmar qué lugar ocupa el smurfing en España: su Memoria de Actividades recoge el volumen de comunicaciones por indicio y la actividad de la unidad, no un ranking de tipologías. Lo que sí está en la norma es que el fraccionamiento intencionado obliga a agregar las operaciones y tratarlas como una sola (art. 27.2 del RD 304/2014), que es lo que convierte el patrón en indicio comunicable.
Cómo funciona el smurfing paso a paso
Reclutamiento de pitufos (smurfs): La organización recluta personas dispuestas a prestar sus cuentas bancarias para recibir y reenviar dinero. En España, el reclutamiento se realiza a través de Telegram, ofertas de empleo falsas (“trabaja desde casa”), redes sociales y, en algunos casos, coaccion directa. Los pitufos reciben entre un 5% y un 15% de comisión por cada transferencia. Muchos desconocen que están participando en un blanqueo. Eso no les protege por sí solo, pero tampoco les condena por sí solo: el blanqueo doloso del art. 301.1 CP exige actuar «sabiendo que éstos tienen su origen en una actividad delictiva», y la modalidad del 301.3 requiere imprudencia grave, que hay que probar en el caso concreto.
Fraccionamiento del capital: La suma total a blanquear se divide en importes inferiores al umbral de notificación. No hay un umbral único que esquivar —lo que se busca es quedar por debajo de los parámetros internos de alerta de cada entidad, que la norma manda fijar «en función del riesgo» (art. 23 del RD 304/2014) y que no son públicos—. De ahí que se fraccione mucho más de lo que haría falta (3.000-7.000 euros por transacción) para evitar que los algoritmos de detección de patrones identifiquen operaciones sistematicamente cercanas al límite.
Ejecución de las transacciones: Los pitufos realizan las operaciones en ventanas temporales coordinadas pero no idénticas (para evitar correlación temporal). Las transacciones pueden ser transferencias SEPA, ingresos en efectivo, envios por Bizum, compra de criptomonedas en cajeros ATM, o carga de tarjetas prepago. La diversificacion de canales dificulta la detección.
Consolidación (layering): El dinero fraccionado se reagrupa en una o varias cuentas de consolidación, a menudo en otro país de la UE (Portugal, Francia, Países Bajos) o fuera de la UE. Esta fase puede incluir conversión a criptomonedas para anonimizar la trazabilidad.
Integración: El dinero “limpio” se reintroduce en la economía legal mediante compras de alto valor (vehículos, inmuebles, oro), inversiones empresariales o retirada en efectivo en el país de destino.
Smurfing digital: Bizum, criptomonedas y tarjetas prepago
El smurfing clásico utilizaba exclusivamente transferencias bancarias e ingresos en efectivo. El smurfing digital incorpora canales que multiplican la velocidad y reducen la trazabilidad:
Canales de smurfing digital en España
| Canal | Límite por operación | Límite periódico | Trazabilidad | Nivel de riesgo | Obligación KYC |
|---|---|---|---|---|---|
| Transferencia SEPA | Sin límite técnico | Comunicación por indicio, sin umbral | Alta (registrada por banco) | Medio | Completo |
| Bizum | 1.000 EUR | 5.000 EUR/mes | Media (vinculada a teléfono) | Alto | Parcial (via banco) |
| Ingreso efectivo cajero | Variable por entidad | Comunicación por indicio, sin umbral; comunicación sistemática desde 30.000 € en movimientos físicos de efectivo (art. 27.1 RD 304/2014) | Baja (sin identificar depositante en muchos cajeros) | Muy alto | Mínimo |
| Criptomonedas (exchanges) | Variable por exchange | KYC obligatorio mayor de 1.000 EUR | Media-baja (depende de exchange) | Alto | MiCA: completo |
| Cajeros cripto ATM | Variable por operador | Variable | Baja (KYC limitado bajo 1.000 EUR) | Muy alto | Pre-MiCA: mínimo |
| Tarjetas prepago | Variable por emisor | Variable por emisor | Baja | Alto | Parcial |
| Neobancos | Variable | Variable | Media | Alto | Completo (teoria) |
| Transferencias P2P (Verse, PayPal) | Variable por proveedor | Variable | Media | Alto | Variable |
Smurfing con Bizum
Bizum se ha convertido en un canal preferente para smurfing de baja cuantía en España. El límite de 1.000 euros por operación y 5.000 euros al mes lo hace ideal para fraccionar importes medianos:
Patrón típico detectado:
- 10 pitufos reciben 950 euros cada uno via Bizum (total: 9.500 euros)
- Cada pitufo reenvía 850 euros (se queda 100 euros de comisión) a una cuenta de consolidación
- La operación se repite semanalmente durante meses
- Total blanqueado: 34.000 euros/mes con solo 10 pitufos
Ninguna de las dos instituciones que podrían medirlo publica ese dato: la Memoria de Reclamaciones del Banco de España recoge quejas de clientes contra entidades, y el SEPBLAC no desglosa las comunicaciones por indicio según el medio de pago empleado. Lo que sí es público es el volumen que hace atractivo el canal: Bizum registró en 2025 un total de 1.237 millones de operaciones y un volumen de 67.700 millones de euros (balance oficial) —no los 115.000 millones que a veces se citan—, lo que convierte el servicio en un objetivo natural para blanqueadores que buscan diluir operaciones ilícitas entre el tráfico legítimo masivo.
Smurfing con criptomonedas
El smurfing cripto combina fraccionamiento con la pseudonimidad inherente a las blockchains:
- Compra fraccionada: Múltiples compras de Bitcoin por debajo del umbral KYC en diferentes exchanges o cajeros cripto
- Mixing: Los fondos pasan por servicios de mixing (Tornado Cash, Wasabi Wallet CoinJoin) que rompen la trazabilidad
- Chain hopping: Conversión entre diferentes blockchains (Bitcoin a Ethereum a Tron) para dificultar el rastreo
- Cash out: Venta fraccionada en exchanges con KYC laxo o intercambio P2P (Paxful y otras plataformas P2P — LocalBitcoins cerró su servicio de negociación el 16 de febrero de 2023)
Los cajeros cripto ATM son el punto débil
En España hay cajeros de criptomonedas repartidos por las principales ciudades, con requisitos de identificación que varían por operador e importe —no se da aquí un censo ni un umbral concreto: no hay registro oficial publicado que los cuente ni que fije sus prácticas de verificación—. Las organizaciones de blanqueo envian a los pitufos a comprar Bitcoin en cajeros ATM diferentes cada día, acumulando criptomonedas que luego se consolidan en una wallet central. La CNMV y el Banco de España han advertido de este riesgo. El Reglamento MiCA (aplicable a los proveedores de servicios de criptoactivos desde diciembre de 2024) somete a los CASP —incluidos los operadores de cajeros ATM— a diligencia debida completa; y la trazabilidad sin exención por bajo importe, que alcanza a las transacciones por debajo de 1.000 euros que antes escapaban al control, la impone el Reglamento (UE) 2023/1113 cuando interviene un CASP.
Smurfing con tarjetas prepago y neobancos
Un canal en auge es la combinación de tarjetas prepago recargables con neobancos. El patrón detectado en varias operaciones policiales españolas de 2025:
- Se abren cuentas en 3-4 neobancos diferentes por pitufo (proceso online en minutos)
- Se solicitan tarjetas prepago asociadas a cada cuenta
- Se cargan las tarjetas con importes de 200-500 euros
- Se realizan compras en comercios físicos (joyerias, electrónica) o retiradas en cajeros
- Los bienes adquiridos se revenden en plataformas de segunda mano
Marco legal del smurfing en España
Ley 10/2010 de Prevención del Blanqueo de Capitales
La Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo, es la norma fundamental. Su preámbulo dice que «la presente Ley transpone la Directiva 2005/60/CE» —la Tercera Directiva—; las Directivas (UE) 2015/849 y 2018/843, que son la Cuarta y la Quinta (y la segunda modifica a la primera), llegaron al ordenamiento por reformas posteriores:
| Artículo | Contenido | Relevancia para smurfing |
|---|---|---|
| Art. 2 | Sujetos obligados (bancos, aseguradoras, notarios, exchanges cripto, etc.) | Define quien debe detectar y reportar |
| Arts. 3 y 4 | Diligencia debida con clientes | El art. 3 regula la identificación formal; la identificación del titular real está en el art. 4 |
| Art. 11 | Medidas reforzadas de diligencia debida | Operaciones de riesgo superior requieren verificación adicional |
| Art. 17 | Examen especial de operaciones | Investigación interna de operaciones con indicios de blanqueo |
| Art. 18 | Comunicación por indicio | Cualquier hecho u operación, incluso la mera tentativa, cuando hay indicio o certeza — sin umbral de importe |
| Art. 20 | Comunicación sistemática | Las operaciones que fije reglamentariamente el Gobierno, con independencia de que haya indicio |
| Art. 34 | Obligación de declarar | Entrada o salida del territorio nacional de medios de pago desde 10.000 €, y movimientos por territorio nacional desde 100.000 €. Es una obligación del portador, no de la entidad |
| Art. 18.1 | Operaciones sospechosas | Comunicación de cualquier hecho u operación, «incluso la mera tentativa», cuando exista indicio o certeza, con independencia de la cuantía. (El 18.2 es otra cosa: enumera el contenido mínimo de esa comunicación) |
| Arts. 7 y 38 | Operaciones relacionadas entre sí | La ley no emplea la palabra «fraccionamiento» ni una vez, pero recoge el concepto: obliga a aplicar las medidas cuando la transacción se realiza «en una o en varias operaciones entre las que parezca existir algún tipo de relación» —art. 7 para el sector del juego desde 2.000 €, art. 38 para el comercio de bienes con no residentes desde 10.000 € |
| Art. 25 | Conservación de documentos | 10 años de conservación obligatoria de registros transaccionales |
| Art. 50-56 | Sanciones administrativas | Infracciones muy graves (art. 56): multa de 150.000 € hasta la mayor de estas cuatro magnitudes —el 10 % del volumen de negocios anual, el duplo del contenido económico de la operación, el quíntuplo del importe de los beneficios derivados o 10.000.000 € (art. 56.1.a)— |
Artículo 34: la cláusula anti-smurfing
La regla de agregación no está en el art. 34 —ese precepto regula la declaración de movimientos de medios de pago: 10.000 € al entrar o salir de España, 100.000 € dentro—. Donde sí está es en el art. 27.2 del RD 304/2014, referido a la comunicación sistemática: «varias operaciones deberán agregarse por considerarse fraccionamientos de una misma operación». Con ese matiz, 10 transferencias de 9.500 euros equivalen a una sola operación de 95.000 euros. El fraccionamiento no es una laguna legal; es un delito en si mismo.
Rol del SEPBLAC
El Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias (SEPBLAC) es la Unidad de Inteligencia Financiera (UIF) de España. No está integrado en el Banco de España: su Memoria de Actividades precisa que «el Sepblac depende orgánica y funcionalmente de la Copblac», y que el Banco de España asumió por convenio la gestión económica, presupuestaria y contractual. Su función en relación con el smurfing:
| Función SEPBLAC | Descripción | Dato 2024 |
|---|---|---|
| Recepción de comunicaciones | Recibe operaciones sospechosas de sujetos obligados | Volumen anual publicado en su Memoria de Actividades |
| Análisis de inteligencia | Cruza datos de múltiples entidades para detectar patrones | 12.078 informes en 2024 |
| Colaboración policial | Transmite informes a FCSE, Europol y otras UIF | Incluidos en ese total, desglosado por destino |
| Supervisión de sujetos obligados | Inspecciona cumplimiento de la Ley 10/2010 | 25 inspecciones y 353 actuaciones supervisoras en 2024 |
| Fichero de Titularidades Financieras | Base de datos de productos financieros declarables, no de todas las cuentas | 192.758.407 productos declarables, de los que 101.528.673 estaban vigentes |
(Cifras de la Memoria de Actividades 2024 del SEPBLAC.)
El Fichero de Titularidades Financieras es la herramienta clave del SEPBLAC contra el smurfing: permite identificar a una persona cómo titular de cuentas en múltiples entidades, detectando así redes de pitufos que operan en paralelo.
Código Penal: delitos aplicables
| Delito | Artículo CP | Pena | Aplicación al smurfing |
|---|---|---|---|
| Blanqueo de capitales | Art. 301 | 6 meses a 6 años prisión + multa | Organizadores y beneficiarios finales |
| Blanqueo imprudente | Art. 301.3 | 6 meses a 2 años de prisión + multa | Requiere imprudencia grave acreditada, no basta con no haberlo sabido |
| Blanqueo agravado | Art. 302 | Mitad superior a quien pertenezca a la organización; superior en grado a jefes, administradores o encargados | Organización criminal. (El agravamiento por origen en drogas está en el art. 301.1, no aquí) |
| Organización criminal | Art. 570 bis | Dirigentes: 4-8 años si la finalidad son delitos graves, 3-6 en los demás casos. Participantes: 2-5 y 1-3 respectivamente | Red organizada de pitufos |
| Estafa | Art. 248-250 | 6 meses a 6 años prisión | Si el dinero blanqueado procede de estafa |
| Receptación | Art. 298 | 6 meses a 2 años prisión | Pitufos que saben el origen ilícito |
| Defraudación tributaria | Art. 305 | 1 a 5 años prisión | Si el blanqueo implica evasión fiscal |
Consecuencias para los “pitufos”
Un aspecto crítico del smurfing es la responsabilidad penal de los intermediarios. En mi experiencia cómo perito informático forense, he elaborado informes periciales en casos donde los pitufos alegaban desconocimiento. La jurisprudencia española es clara:
- Ignorancia deliberada: la Sala Segunda condena a quien presta su cuenta alegando desconocimiento cuando las circunstancias hacían razonablemente exigible sospechar. No basta con no preguntar.
- Reclutamiento por mensajería: las audiencias provinciales vienen condenando a intermediarios captados por Telegram o WhatsApp para recibir y reenviar transferencias inmediatas, sin que un beneficio directo modesto excluya el dolo.
- STS 506/2015, de 27 de julio (Sala Segunda): confirma la condena por blanqueo imprudente de una mula bancaria y precisa un matiz que conviene no perder — quien se limita a abrir una cuenta y ponerla a disposición no participa en la estafa inicial. Son dos delitos distintos: el fraude lo comete otro; el titular de la cuenta responde, en su caso, por el artículo 301.3 del Código Penal, que castiga el blanqueo cometido por imprudencia grave.
Análisis forense del smurfing: cómo se traza el dinero
El perito informático forense investiga operaciones de smurfing mediante un protocolo que combina análisis bancario, digital y blockchain:
1. Análisis de patrones transaccionales
El primer paso es identificar el patrón de fraccionamiento:
| Indicador | Descripción | Peso | Fuente de datos |
|---|---|---|---|
| Structuring | Múltiples operaciones de importe similar y por debajo del rango que suele alertar | Muy alto | Extractos bancarios |
| Rapidez | Múltiples transferencias en corto período de tiempo | Alto | Timestamps transacciones |
| Round amounts | Importes redondos (5.000, 8.000, 9.500 EUR) | Medio-alto | Extractos bancarios |
| Mismos beneficiarios | Varias cuentas reciben de las mismas fuentes | Alto | Fichero Titularidades |
| Cuentas recientes | Cuentas abiertas en los últimos 30-90 días | Medio | KYC entidad |
| Inconsistencia | Actividad incompatible con el perfil del titular | Alto | Perfil KYC |
| Cross-border | Transferencias inmediatas a países de riesgo | Muy alto | SWIFT/SEPA metadata |
| Horario anómalo | Transferencias en horarios no habituales (3-6 AM) | Medio | Timestamps |
| Múltiples canales | Misma persona opera en Bizum, SEPA, efectivo y cripto | Alto | Cruce multicanal |
2. Análisis de grafos (network analysis)
La técnica más potente para detectar smurfing es el análisis de grafos, donde cada cuenta bancaria es un nodo y cada transferencia es un arco:
Metodología:
- Construir grafo de transacciones entre todas las cuentas implicadas
- Identificar nodos centrales (cuentas de consolidación con múltiples entradas)
- Detectar clusters (grupos de cuentas que operan de forma coordinada)
- Calcular métricas de centralidad (betweenness, degree) para identificar organizadores
- Correlacionar timestamps para detectar coordinacion temporal
- Aplicar detección de comunidades (algoritmo Louvain) para identificar subredes
3. Análisis de dispositivos
Cuando hay acceso a los dispositivos de los pitufos (por orden judicial), el análisis forense del móvil o ordenador revela:
- Grupos de Telegram/WhatsApp donde se coordinaban las operaciones
- Capturas de pantalla con instrucciones de transferencia
- Aplicaciones bancarias con historial de operaciones
- Comunicaciones con los organizadores
- Wallets de criptomonedas vinculadas
- Historiales de navegación en exchanges y P2P
- Registros de localización GPS (proximidad a cajeros cripto)
4. Trazabilidad blockchain
Si el smurfing incluye criptomonedas, se aplica trazabilidad blockchain con herramientas cómo Chainalysis:
- Identificar wallets receptoras de los cajeros ATM
- Trazar el flujo desde wallets individuales hasta wallet de consolidación
- Identificar exchanges donde se realizo el cash out
- Detectar uso de mixers (Tornado Cash, Wasabi) y cuantificar fondos mezclados
- Solicitar información KYC al exchange mediante requisitoria judicial
- Aplicar heuristicas de clustering para vincular wallets aparentemente independientes
Escenario 1: smurfing con Bizum y criptomonedas
Nota: escenario compuesto con finalidad didáctica. Ni la operación, ni las condenas, ni la orden europea de detención que se mencionan corresponden a un procedimiento identificable: no se aporta órgano, número de resolución ni ROJ/ECLI porque no los hay. Los datos específicos han sido construidos para proteger la confidencialidad, preservando los aspectos técnicos relevantes para fines educativos.
Contexto: Red de blanqueo que movia fondos procedentes de estafas de inversión online (pig butchering) a través de pitufos reclutados por Telegram.
Estructura de la red:
- 1 organizador (administrador del grupo de Telegram, localizado en Países Bajos)
- 3 coordinadores (gestionaban a los pitufos, residentes en Madrid y Barcelona)
- 18 pitufos (prestaban sus cuentas bancarias y monederos Bizum)
Modus operandi detectado por el análisis forense:
| Fase | Acción | Canal | Importe por operación |
|---|---|---|---|
| Recepción | Víctima envía dinero a cuenta de pitufo | Transferencia SEPA | 5.000-9.800 EUR |
| Fraccionamiento | Pitufo reenvía a otros pitufos via Bizum | Bizum | 500-950 EUR |
| Conversión | Pitufos compran Bitcoin en cajeros ATM | Cajero cripto | 800-990 EUR |
| Consolidación | Bitcoin enviado a wallet central | Blockchain Bitcoin | Variable |
| Cash out | Organizador vende en exchange P2P | Plataforma P2P | 2.000-5.000 EUR equivalentes |
Hallazgos del análisis forense:
- 347 transacciones Bizum entre 18 cuentas en 4 meses
- Patrón: todos los envios entre 850 y 970 euros (nunca 1.000, el límite Bizum)
- 23 compras en cajeros cripto ATM en 5 provincias diferentes
- Grupo de Telegram con 22 miembros e instrucciones detalladas
- Análisis de grafos revelo estructura hub-and-spoke con 3 cuentas de consolidación
- Trazabilidad blockchain identifico wallet central con 4.7 BTC (valor aprox. 186.000 EUR)
- Total blanqueado: 186.000 euros en 4 meses
Resultado judicial: 8 de 18 pitufos condenados por blanqueo (art. 301 CP), 3 coordinadores por organización criminal (art. 570 bis CP), organizador profugo con ODE (Orden de Detención Europea) emitida.
Escenario 2: smurfing empresarial con facturas fraccionadas
Nota: escenario compuesto con finalidad didáctica. Los importes, las liquidaciones y los desenlaces no corresponden a un expediente ni a una resolución identificables.
Contexto: Empresa de reformas que utilizaba smurfing para ocultar pagos en negro a subcontratistas. El esquema no implicaba dinero ilícito en origen, sino evasión fiscal mediante fraccionamiento.
Modus operandi:
- Obras valoradas en 40.000-60.000 EUR se dividian en 8-12 facturas de 3.500-4.900 EUR emitidas por diferentes autónomos
- Los autónomos eran reales pero solo emitian factura: el trabajo lo realizaba una cuadrilla fija no dada de alta
- Los pagos se realizaban en efectivo (siempre por debajo de 1.000 EUR) o por transferencia fraccionada
- Los autónomos declaraban el IVA pero se deducian gastos ficticios para anular el IRPF
Análisis forense realizado:
- Extracción de la base de datos del software de gestion de la empresa (imagen forense con hash SHA-256)
- Análisis de patrones de facturación: 147 facturas de 12 autónomos en 18 meses, importes medios de 4.200 EUR
- Correlación de timestamps: facturas emitidas en el mismo día para la misma obra pero por diferentes autónomos
- Cruce con registros de acceso al portal de proveedores: solo 2 de los 12 autónomos habían accedido al sistema
- Geolocalización de dispositivos: los teléfonos de 10 de los 12 autónomos nunca estuvieron en la ubicación de las obras
Resultado: La AEAT emitio liquidacion complementaria de 287.000 EUR (IVA no declarado + IRPF de trabajadores). 3 responsables condenados por defraudación tributaria (art. 305 CP).
Escenario 3: smurfing con neobancos y plataformas P2P
Nota: escenario compuesto con finalidad didáctica. Los importes, las liquidaciones y los desenlaces no corresponden a un expediente ni a una resolución identificables.
Contexto: Red de blanqueo de fondos de phishing bancario que utilizaba exclusivamente canales digitales (neobancos, Bizum y plataformas P2P de criptomonedas) sin ningún movimiento en efectivo.
Estructura: 1 administrador técnico, 2 gestores de mulas, 23 pitufos. Todos menores de 30 años, reclutados por Instagram y TikTok con ofertas de “dinero rápido”.
Esquema técnico:
- Víctimas de phishing enviaban transferencias a cuentas de pitufos en neobancos (N26, Revolut, Wise)
- Los pitufos fraccionaban y reenviaban a otros pitufos via Bizum y transferencias instantáneas
- En la segunda capa, los pitufos compraban USDT (stablecoin) en Binance P2P
- El USDT se consolidaba en una wallet intermedia y se convertía a Monero (XMR) para romper trazabilidad
- El Monero se reconvertia a Bitcoin en un exchange sin KYC y se retiraba en cajeros ATM en Portugal
Hallazgos forenses clave:
- 23 cuentas en 4 neobancos diferentes, todas abiertas en un período de 15 días
- 512 movimientos Bizum en 6 semanas, importes siempre entre 700 y 980 EUR
- Análisis de dispositivos revelo que 17 de los 23 pitufos tenían la misma plantilla de mensajes de WhatsApp con instrucciones
- Trazabilidad blockchain: Chainalysis Reactor identifico la wallet intermedia USDT y traceó la conversión a Monero mediante correlación temporal con un exchange de baja regulación
- Total blanqueado: 312.000 EUR en 6 semanas
Resultado: 15 detenidos, 23 cuentas bancarias bloqueadas, 4.2 BTC incautados. Procedimiento abierto por blanqueo (art. 301 CP) y organización criminal (art. 570 bis CP).
Detección de smurfing: patrones y algoritmos
Indicadores de alerta temprana para compliance
Los departamentos de compliance y los peritos forenses trabajamos con indicadores jerarquizados. Los números de la columna derecha son ejemplos metodológicos, no un baremo normativo: el art. 23 del RD 304/2014 manda que cada sujeto obligado determine sus alertas «en función del riesgo» y las revise periódicamente, y esos parámetros no son públicos:
| Nivel de alerta | Indicador | Umbral de ejemplo |
|---|---|---|
| Crítico | Múltiples transferencias al mismo beneficiario por importes 8.000-9.999 EUR | 3+ operaciones en 30 días |
| Alto | Misma persona cómo beneficiaria en 3+ entidades diferentes | Detectado via Fichero Titularidades |
| Alto | Patrón de “escalera” (importes que suben de 3.000 a 9.000 progresivamente) | 5+ operaciones en secuencia |
| Medio | Cuenta nueva con más de 10 operaciones en el primer mes | Activación subita |
| Medio | Importes redondos repetitivos (exactamente 5.000 o 7.500 EUR) | 5+ repeticiones |
| Bajo | Transferencias recibidas y reenviadas el mismo día | Sin saldo remanente |
Técnicas de evasión avanzada (y cómo contrarrestarlas)
| Técnica de evasión | Cómo funciona | Contramedida forense |
|---|---|---|
| Variación de importes | Alternar entre 3.200 y 8.700 EUR aleatoriamente | Análisis estadístico de distribuciones |
| Rotación de pitufos | Cambiar de pitufos cada semana | Análisis de grafos (los nodos centrales persisten) |
| Diversificacion de canales | Mezclar SEPA, Bizum, efectivo y cripto | Cruce multicanal via mandamiento judicial |
| Latencia temporal | Espaciar transacciones en semanas | Análisis de series temporales con ventanas amplias |
| Pitufos familiares | Usar cuentas de familiares directos | Cruce con registro civil y convivencia |
| Empresas pantalla | Facturación ficticia entre empresas | Análisis de flujos empresa-persona y verificación de actividad real |
Cómo protegerse: detección y prevención
Para empresas y particulares
- No prestes tu cuenta bancaria a desconocidos bajo ningún concepto, ni siquiera por “pequeños favores” o “comisiones faciles”
- Desconfía de ofertas de empleo que impliquen recibir y reenviar dinero desde tu cuenta personal
- Si recibes transferencias inesperadas, no reenvies el dinero. Contacta con tu banco y, si sospechas blanqueo, con la Policía Nacional o Guardia Civil
- Revisa tus movimientos bancarios periódicamente para detectar operaciones no autorizadas
- Cuidado con reclutamientos en redes sociales: ofertas de “ganar 500 EUR al día” en Instagram o TikTok son casi siempre reclutamiento de mulas
Para entidades financieras
- Algoritmos de detección de structuring: monitorizar no solo la operación individual grande, sino patrones de operaciones repetidas de importe similar
- Análisis de red: Identificar cuentas que reciben de las mismas fuentes y reenvian a los mismos destinos
- KYC reforzado: Verificación adicional para cuentas nuevas con actividad inusual en los primeros 90 días
- Monitoreo de Bizum: Alertas específicas para patrones de múltiples envios Bizum cercanos a 1.000 EUR
- Intercambio de información: canalizar la inteligencia hacia el SEPBLAC, que es quien participa en FIU.net —una red entre unidades de inteligencia financiera de la UE, no una iniciativa a la que se sume una entidad financiera
Preguntas relacionadas
¿Cuánto dinero se puede mover con Bizum sin que el banco lo notifique?
Bizum tiene un límite de 1.000 euros por operación y 5.000 euros al mes. Sin embargo, independientemente del importe, si el banco detecta un patrón sospechoso (múltiples Bizum a cuentas desconocidas, importes sistematicamente cercanos al límite), debe comunicarlo al SEPBLAC como operación sospechosa (artículo 18.1 Ley 10/2010). No existe un importe “seguro” para el blanqueo: cualquier operación con indicios de blanqueo debe ser comunicada, aunque sea de 50 euros. Además, el artículo 17 de la Ley 10/2010 obliga a las entidades al “examen especial” de operaciones que presenten patrones inusuales, lo que incluye movimientos Bizum repetitivos.
¿Me pueden condenar por blanqueo si presto mi cuenta bancaria sin saber que es para blanquear?
Si. La jurisprudencia española aplica la doctrina de “ignorancia deliberada” (willful blindness): si las circunstancias hacian razonable sospechar que el dinero tenía origen ilícito (desconocidos te piden usar tu cuenta, recibes transferencias de terceros, cobras comisiones), el tribunal puede considerar que existía dolo eventual, es decir, que aceptaste el riesgo de participar en blanqueo. La pena por blanqueo imprudente (artículo 301.3 CP) es de 6 meses a 2 años de prisión. La referencia aquí es la STS 506/2015, de 27 de julio (Sala Segunda, ROJ STS 3520/2015, texto íntegro), sobre blanqueo de capitales por imprudencia: quien aporta la cuenta no participa en la estafa inicial, pero puede responder por imprudencia. Y conviene manejar el estándar literal, porque es más bajo de lo que suele suponerse: la imprudencia comprende los casos en que el sujeto actúa «sin conocer la procedencia ilícita de los bienes, pero por las circunstancias del caso se encontraba en condiciones de sospechar fácilmente la ilícita procedencia y de evitar la conducta blanqueadora sólo con haber observado la más elemental cautela». La diferencia con la ignorancia deliberada está en el tipo subjetivo: aquí «no es exigible que el sujeto sepa la procedencia de los bienes», basta que estuviera en condiciones de conocerla observando las cautelas propias de su actividad. (En aquel caso la condena fue de seis meses de prisión y 5.000 € de multa, con indemnización a la entidad bancaria.) En la práctica, la policía detiene primero a los pitufos porque son los más faciles de identificar.
¿Cómo detecta un perito forense que unas transacciones son smurfing y no operaciones legítimas?
El perito analiza cuatro dimensiones: (1) patrón de importes (sistematicamente por debajo del umbral), (2) patrón temporal (múltiples operaciones en cortos períodos), (3) red de relaciones (cuentas aparentemente independientes que comparten beneficiarios o fuentes), y (4) contexto digital (comunicaciones en Telegram/WhatsApp que revelan coordinacion). La combinación de estos cuatro indicadores, documentada en un informe pericial, permite acreditar con alta probabilidad que las transacciones responden a una estructura de smurfing y no a actividad comercial legítima. Cómo perito, utilizo herramientas de análisis de grafos y correlación temporal que permiten visualizar patrones invisibles en un listado de extractos bancarios.
¿Qué diferencia hay entre smurfing y structuring?
Aunque a menudo se usan como sinónimos, técnicamente tienen matices: el structuring se refiere específicamente al fraccionamiento de una operación única en varias para evitar el umbral de notificación (concepto del Bank Secrecy Act estadounidense). El smurfing implica además el uso de terceras personas (pitufos/mulas) que ejecutan las transacciones con sus propias identidades y cuentas. Todo smurfing implica structuring, pero no todo structuring implica smurfing. En España, la regla que agrupa las operaciones fraccionadas y las trata como una sola no distingue entre ambas figuras: está en el artículo 27.2 del RD 304/2014, que obliga a agregar las operaciones consideradas «fraccionamientos de una misma operación».
¿Qué papel juega el Reglamento MiCA en la lucha contra el smurfing cripto?
Conviene separar dos reglamentos que suelen confundirse. El Reglamento (UE) 2023/1114 (MiCA) regula el mercado de criptoactivos y deja fuera los servicios prestados «de manera totalmente descentralizada sin recurrir a ningún intermediario». La obligación de trazabilidad sin exención por bajo importe es del Reglamento (UE) 2023/1113, que alcanza a los cajeros cuando interviene un CASP pero no a las transferencias entre particulares sin proveedor. Con esa precisión, los proveedores de servicios de criptoactivos (CASP) aplican diligencia debida completa a sus clientes desde el primer euro. Esto alcanza a cajeros cripto, exchanges y proveedores de custodia; a las plataformas P2P, solo cuando media un CASP. En España, la autoridad competente para supervisar MiCA es la CNMV —el Banco de España conserva sus competencias sobre emisores de fichas de dinero electrónico y referenciadas a activos—, y no se ha localizado fuente que acredite inspecciones a operadores de cajeros. El efecto esperado es que el smurfing cripto se desplace a jurisdicciones fuera de la UE, complicando la conversión fiat pero no eliminandola.
¿Se puede usar cómo prueba el análisis de trazabilidad blockchain en un juicio penal en España?
Sí, como cualquier otra pericial: en el proceso penal, el art. 456 LECrim prevé el informe pericial cuando «fuesen necesarios o convenientes conocimientos científicos o artísticos» —los arts. 335 y 348 que a veces se citan son del proceso civil—. Lo que no hay es jurisprudencia que admita o valide una marca concreta: no se ha localizado resolución que se pronuncie sobre Chainalysis ni CipherTrace por su nombre. Lo que se valora es el método. He aportado informes de trazabilidad blockchain en varios procedimientos de blanqueo. El requisito es que el perito documente la metodología (herramienta, versión, heuristicas de clustering utilizadas), presente la cadena de custodia de los datos blockchain analizados y explique al tribunal cómo funciona la trazabilidad. En el proceso civil ese informe entra por el artículo 335 de la LEC y se valora conforme a la sana crítica del artículo 348; en el penal, que es donde se ventilan estos asuntos, la referencia es el art. 456 LECrim. Lo que en la práctica lo hace determinante para vincular a un acusado con las wallets no es ninguna doctrina especial, sino que el perito pueda explicar cómo llega de una dirección a una persona y con qué margen de error.
Conceptos relacionados
- Chainalysis - Software de trazabilidad blockchain para rastrear fondos ilícitos
- Wallet Forense - Análisis forense de monederos de criptomonedas
- Fraude del CEO - Estafa BEC cuyos fondos frecuentemente se blanquean mediante smurfing
- BEC (Business Email Compromise) - Fraude corporativo por email con blanqueo posterior
- Pig Butchering - Estafa de inversión cuyas ganancias ilícitas se blanquean con pitufos
- Device Takeover Fraud - Fraude bancario desde el dispositivo de la víctima
¿Te ha ocurrido y necesitas probarlo?
El rastro de un fraude digital se borra solo: los registros caducan y las cuentas se cierran. Cuanto antes se preserve, más queda que analizar.
Referencias y fuentes
- Guardia Civil. Investigadas doce personas por hacer de «mulas bancarias» de una organización criminal internacional, 5 de febrero de 2026 (operación Vicentius) — 442.650 euros, 42 transferencias, 12 investigados.
- SEPBLAC. Memoria de Actividades — recoge los datos anuales de actividad de la unidad (comunicaciones por indicio, inspecciones y Fichero de Titularidades Financieras).
- FMI — Michel Camdessus, Money Laundering: the Importance of International Countermeasures (1998), origen de la horquilla del 2-5 % del PIB mundial: «aunque no podemos garantizar la exactitud de nuestras cifras, entre el 2 y el 5 por ciento del PIB mundial sería probablemente un rango de consenso». Se cita a menudo como estimación de UNODC y como cifra anual actual; no es ni lo uno ni lo otro.
- Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo. boe.es - Arts. 2, 3, 11, 17, 18, 25, 34, 50-56
- Ley 11/2021, de 9 de julio, de medidas de prevención y lucha contra el fraude fiscal. boe.es - Límite pago efectivo 1.000 EUR
- Código Penal español: Arts. 298 (receptación), 301 (blanqueo), 302 (blanqueo agravado), 305 (defraudación tributaria), 570 bis (organización criminal)
- Europol. The changing DNA of serious and organised crime — EU-SOCTA 2025 (marzo 2025). europol.europa.eu — evaluación cuatrienal, 7 áreas de amenaza incluidas finanzas criminales y fraude online potenciado por IA.
- Doctrina de la ignorancia deliberada en blanqueo de capitales — consolidada por la Sala Segunda del Tribunal Supremo. Las resoluciones aplicables se consultan en el buscador del CENDOJ filtrando por Sala Segunda y art. 301 CP.
- STS 506/2015, de 27 de julio (Sala Segunda, ponente Cándido Conde-Pumpido Tourón, rec. 189/2015 — ROJ STS 3520/2015 · ECLI:ES:TS:2015:3520) — «Blanqueo de capitales por imprudencia»: blanqueo imprudente de la mula bancaria; quien solo aporta la cuenta no participa en la estafa previa. Localizable en el buscador del CENDOJ.
- Reglamento (UE) 2023/1114 (MiCA) del Parlamento Europeo y del Consejo, de 31 de mayo de 2023, relativo a los mercados de criptoactivos. eur-lex.europa.eu
- Directiva (UE) 2018/843, que modifica la Directiva (UE) 2015/849 sobre prevención de la utilización del sistema financiero para el blanqueo. eur-lex.europa.eu
- UNODC — catálogo de sus estudios sobre flujos financieros ilícitos: Data and Analysis · Publications. Conviene citar la edición y la cifra exactas de cada estudio al referirse a ellas.
Aviso legal: Los casos prácticos presentados en este artículo están basados en patrones reales de operaciones de smurfing documentadas en España. Los datos específicos han sido anonimizados para proteger la confidencialidad de los afectados. Las estadísticas proceden de fuentes oficiales citadas. Este contenido tiene finalidad informativa y educativa, y no constituye asesoramiento legal.
Sobre el autor: Jonathan Izquierdo, perito informático forense, ex-CTO y 5x AWS Certified, con metodología de trabajo basada en ISO 27037 para la preservación y análisis de evidencia digital. Especializado en trazabilidad financiera digital, análisis forense de transacciones bancarias y criptomonedas, y elaboración de informes periciales para procedimientos de blanqueo de capitales.
Última actualización: 8 de septiembre de 2026 Categoría: Ciberataques (ATK-028) Nivel técnico: Intermedio-Avanzado
Preguntas Frecuentes
Que es el smurfing o pitufeo en blanqueo de capitales?
El smurfing o pitufeo es una técnica de blanqueo que fracciona grandes sumas en múltiples transacciones pequeñas para no activar los controles automáticos. Conviene deshacer un malentendido extendido: en España **no existe un umbral de 10.000 euros a partir del cual el banco tenga que comunicar una operación**. El art. 18 de la Ley 10/2010 obliga a comunicar al SEPBLAC cualquier hecho u operación —incluso la mera tentativa— cuando hay indicio, **sea cual sea el importe**. Los 10.000 euros son otra cosa: el art. 34 obliga a declarar la entrada o salida del territorio nacional de medios de pago por ese importe o más.
El smurfing se puede hacer con Bizum o criptomonedas?
Si. El smurfing digital utiliza Bizum (limite 1.000 euros por operacion), transferencias bancarias, criptomonedas y tarjetas prepago para fraccionar fondos ilicitos en multiples transacciones que individualmente no disparan alertas.
Como detecta un perito forense el smurfing?
El perito analiza patrones transaccionales: multiples movimientos justo por debajo del umbral, mismos beneficiarios con identidades diferentes, timing coordinado, y correlacion entre cuentas aparentemente independientes mediante análisis de grafos.
Términos Relacionados
Chainalysis
Software análisis forense blockchain que traza flujo criptomonedas, identifica wallets criminales y exchanges destino. Herramienta crítica peritos recuperar fondos robados vía rug pulls, ransomware y pig butchering.
Fraude del CEO
Variante de fraude BEC en la que el atacante suplanta la identidad del CEO, director general o alto directivo de una empresa para ordenar una transferencia bancaria urgente a un empleado con acceso a las finanzas.
BEC (Business Email Compromise)
Fraude empresarial mediante suplantación de identidad en correos corporativos: un atacante se hace pasar por un directivo o un proveedor para que alguien de la empresa ordene una transferencia. Es la modalidad de fraude por correo con mayor impacto económico por incidente.
¿Necesitas un peritaje forense?
Si necesitas ayuda profesional con análisis forense digital, estoy aquí para ayudarte.
Solicitar Consulta Gratuita
