David Montero Montero
La ciberdelincuencia representa ya cerca de uno de cada cinco delitos registrados en España. Su expansión exige profesionales capaces de abordar un fenómeno cada vez más complejo desde la tecnología, la criminología y el derecho.

La cibercriminalidad representa ya cerca de una quinta parte de las infracciones penales registradas en España. El incremento de los fraudes, las nuevas formas de suplantación de identidad y la evolución de las técnicas de ingeniería social muestran la necesidad de abordar el fenómeno desde una perspectiva que combine conocimientos jurídicos, criminológicos y técnicos.
La digitalización ha transformado nuestra forma de comunicarnos, comprar, relacionarnos con la Administración o gestionar nuestro dinero. Al mismo tiempo, ha generado nuevas oportunidades delictivas y ha modificado profundamente otras formas de criminalidad que ya existían.
Los últimos datos oficiales permiten observar la dimensión de esta transformación. En 2025, las Fuerzas y Cuerpos de Seguridad registraron 488.426 ciberdelitos en España, un 5,1% más que el año anterior. La ciberdelincuencia representó así el 19,8% de toda la criminalidad conocida, según el Informe sobre la Cibercriminalidad en España 2025 del Ministerio del Interior.
La tendencia no responde únicamente a un incremento puntual. Basta ampliar la perspectiva temporal para apreciar la magnitud del cambio. Las estafas informáticas pasaron de 70.178 hechos conocidos en 2016 a más de 429.000 en 2025. En apenas una década se han multiplicado por más de seis.
A estas estadísticas policiales se suman ahora los últimos datos publicados por el Instituto Nacional de Ciberseguridad (INCIBE). Entre enero y junio de 2026, su servicio 017 ‘Tu Ayuda en Ciberseguridad’ atendió 95.064 consultas, frente a las 49.599 registradas durante el mismo periodo de 2025. Es decir, prácticamente el doble en apenas un año.
Conviene diferenciar ambos indicadores. Las consultas recibidas por INCIBE no son denuncias y, por tanto, su crecimiento no puede interpretarse directamente como un aumento equivalente de la delincuencia. El incremento refleja también una mayor difusión del servicio y una mayor concienciación de los ciudadanos. Sin embargo, observadas juntamente con las estadísticas policiales, muestran hasta qué punto los problemas relacionados con la seguridad y la delincuencia digital se han integrado en la vida cotidiana.
El fraude domina la ciberdelincuencia, pero no la agota
Uno de los datos que mejor permite comprender el fenómeno es el peso adquirido por las estafas. De los 488.426 ciberdelitos conocidos en España durante 2025, 429.677 fueron fraudes informáticos, casi nueve de cada diez.
Las consultas realizadas al 017 apuntan en la misma dirección. Durante el primer semestre de 2026, el 40% de las efectuadas por ciudadanos estuvo relacionado con phishing, smishing o vishing, técnicas mediante las cuales el delincuente suplanta a una organización o persona de confianza a través del correo electrónico, los mensajes o las llamadas telefónicas.
También destacan las compras fraudulentas, la suplantación de identidad y los fraudes relacionados con inversiones. INCIBE recibió en solo seis meses cerca de 3.000 consultas sobre falsas inversiones y criptomonedas, siete veces más que en todo 2022, mientras que las consultas sobre fraudes bancarios se han multiplicado por cuatro desde aquel año.
Sin embargo, identificar ciberdelincuencia exclusivamente con estafas supondría perder una parte importante del problema.
El Ministerio del Interior registró también durante 2025 importantes incrementos en delitos de acceso e interceptación ilícita (+40,7%), delitos sexuales cometidos a través de medios digitales (+21%) o falsificaciones realizadas mediante Internet (+11,3%).
En el caso de niños y adolescentes aparecen además problemáticas específicas. Entre las consultas recibidas por el 017 durante el primer semestre de 2026 destacan las relacionadas con la privacidad y la reputación online, la sextorsión, la suplantación de identidad y el ciberacoso.
Hablar de ciberdelincuencia implica, por tanto, analizar un ecosistema mucho más amplio que el fraude económico.
De atacar los sistemas a atacar también a las personas
Otro de los principales cambios se encuentra en la forma de cometer estos delitos. La imagen tradicional del ciberdelincuente centrado exclusivamente en vulnerar sistemas informáticos resulta insuficiente para explicar buena parte de la criminalidad digital contemporánea. En numerosas modalidades delictivas, el objetivo principal no es superar una barrera tecnológica, sino manipular el comportamiento de una persona.
Hablar de ciberdelincuencia implica analizar un ecosistema mucho más amplio que el fraude económico.
Un mensaje aparentemente procedente de una entidad bancaria, una llamada en la que alguien alerta de movimientos sospechosos en una cuenta o una falsa oportunidad de inversión comparten una misma lógica: generar credibilidad, urgencia o miedo para conseguir que sea la propia víctima quien revele información, facilite credenciales o autorice una operación.
Esta convergencia entre tecnología e ingeniería social explica que la prevención tampoco pueda descansar exclusivamente sobre soluciones técnicas.
El fenómeno exige estudiar cómo se construye la confianza, qué factores favorecen la victimización, cómo seleccionan los delincuentes a sus objetivos, qué mecanismos psicológicos y sociales utilizan y cómo pueden diseñarse estrategias preventivas adaptadas a distintos perfiles de riesgo.
Esa es precisamente una de las aportaciones que puede realizar la criminología al estudio de la ciberdelincuencia: no limitar el análisis al medio utilizado para cometer el delito, sino estudiar conjuntamente al delincuente, la víctima, las oportunidades delictivas y las condiciones sociales y tecnológicas en las que se produce el comportamiento criminal.
Un fenómeno que también plantea importantes retos jurídicos
La expansión de la ciberdelincuencia genera igualmente dificultades para el derecho y la investigación criminal.
Los ciberdelitos no se encuentran concentrados en una única figura penal. Dependiendo de la conducta pueden afectar al patrimonio, la intimidad, la libertad, la indemnidad sexual, la propiedad intelectual o la seguridad de los sistemas de información, entre otros bienes jurídicos.
A ello se une una característica esencial del entorno digital: la desaparición de muchas de las fronteras físicas que tradicionalmente delimitaban el delito.
Una víctima puede encontrarse en España, la infraestructura empleada para cometer el hecho en otro Estado y el autor actuar desde un tercer país. Las evidencias pueden estar almacenadas en servicios gestionados desde distintas jurisdicciones y desaparecer rápidamente si no se conservan adecuadamente.
La atribución de la autoría, la obtención y preservación de evidencia digital, la cooperación internacional, la protección de datos o las garantías procesales adquieren así una especial relevancia.
Los propios datos policiales ilustran esta dificultad. Aunque durante 2025 aumentaron un 11,4% los casos esclarecidos, únicamente el 14,6% de los ciberdelitos conocidos fueron esclarecidos. Las Fuerzas y Cuerpos de Seguridad detuvieron o investigaron a 19.876 personas frente al casi medio millón de hechos registrados.
La cifra no puede interpretarse simplemente como falta de eficacia policial. Refleja también algunas características estructurales del cibercrimen: facilidad para ocultar o falsear identidades, utilización de intermediarios, movilidad internacional, rapidez en la circulación del dinero y dificultad para atribuir determinadas acciones digitales a una persona concreta.
Tecnología, criminología y derecho: tres perspectivas que deben encontrarse
Esta realidad pone de manifiesto una de las principales dificultades para afrontar la ciberdelincuencia: ninguna disciplina puede explicarla completamente por sí sola.
El conocimiento técnico resulta imprescindible para comprender cómo funcionan las redes, los sistemas, las vulnerabilidades, las fuentes abiertas de información o la evidencia digital.
Pero conocer la tecnología no basta para explicar por qué aparecen determinadas modalidades criminales, cómo se organizan quienes las cometen, qué factores incrementan la vulnerabilidad de determinadas víctimas o qué estrategias preventivas pueden resultar eficaces. Para responder a esas preguntas es necesario incorporar la perspectiva criminológica.
Y tampoco es posible investigar o intervenir sobre estos fenómenos sin conocer el marco jurídico que determina qué conductas constituyen delito, qué diligencias pueden realizarse, cómo debe obtenerse una evidencia digital o cuáles son los límites derivados de los derechos fundamentales.
Un ataque de phishing, por ejemplo, puede analizarse simultáneamente como un problema técnico de suplantación; como una estrategia de ingeniería social dirigida a explotar determinadas vulnerabilidades humanas; como una posible estafa desde el punto de vista penal; y como un proceso de investigación en el que será necesario identificar autores, seguir movimientos económicos y preservar evidencia digital. La especialización profesional exige poder conectar esas perspectivas.
Uno de cada cinco delitos conocidos en España se produce ya en el ciberespacio y ninguna disciplina puede explicar la ciberdelincuencia completamente por sí sola.
La ciberdelincuencia como ámbito de especialización
Los datos permiten extraer una conclusión que trasciende las fluctuaciones de un año concreto: la ciberdelincuencia se ha convertido en una dimensión estructural de la criminalidad contemporánea.
Cerca de uno de cada cinco delitos conocidos en España se produce ya en el ciberespacio o mediante tecnologías digitales. Las estafas informáticas se han multiplicado por más de seis en una década y las consultas ciudadanas relacionadas con problemas de ciberseguridad continúan creciendo. Al mismo tiempo aparecen nuevas formas de victimización y las organizaciones criminales incorporan continuamente herramientas digitales a actividades delictivas tradicionales.
Este escenario incrementa la necesidad de profesionales capaces de comprender el fenómeno más allá de una única disciplina.
La formación especializada es clave
El Máster Universitario en Ciberdelincuencia de UNIR responde precisamente a esta necesidad de especialización, proporcionando formación para identificar y comprender las actividades ilícitas desarrolladas en entornos digitales y trabajar sobre su detección, investigación, intervención y prevención. Su enfoque permite aproximarse a la ciberdelincuencia como lo que actualmente es: un fenómeno criminal en el que convergen tecnología, comportamiento humano y regulación jurídica.
Porque detrás de cada dispositivo, dirección IP o transacción digital continúan existiendo los elementos fundamentales que siempre han interesado al estudio de la criminalidad: un comportamiento, un autor, una víctima y una respuesta social y jurídica.
La tecnología transforma las oportunidades y los métodos delictivos. Comprender esa transformación es ya una parte imprescindible de comprender la delincuencia del siglo XXI.
(*) David Montero Montero es el coordinador académico del Máster Universitario en Ciberdelincuencia de UNIR. Doctor en Ciencias Sociales con especialización Criminología y Delincuencia Juvenil, ha investigado y trabajado con menores en los ámbitos online y offline, estudiando la afectación en la conducta de ser víctimas o agresores de violencias.
Referencias bibliográficas:
- Ministerio del Interior. (2026). Informe sobre la cibercriminalidad en España 2025.
- Ministerio del Interior. (2026). Balance de criminalidad. Primer trimestre de 2026.
- Ministerio para la Transformación Digital y de la Función Pública. (2026, 10 de agosto). El servicio 017 «Tu Ayuda en Ciberseguridad» de INCIBE ha atendido 95.064 consultas en apenas seis meses.
- Instituto Nacional de Ciberseguridad. (2026). Balance de ciberseguridad 2025.
- Facultad de Derecho






