Veredicto Diario
La referencia del derecho, en español
← PortadaDespachos

Servicio 017: las consultas de ciberseguridad casi se duplican

Servicio 017: las consultas de ciberseguridad casi se duplican

95.000 consultas en seis meses: el 017 de ciberseguridad se consolida como salvavidas digital

El servicio 017 de ciberseguridad ha atendido 95.064 consultas entre enero y junio de 2026, una cifra que casi duplica las 49.599 del mismo semestre de 2025 y roza el total acumulado de todo el año 2024. Este canal gratuito gestionado por el Instituto Nacional de Ciberseguridad (Incibe), adscrito al Ministerio para la Transformación Digital y de la Función Pública, se ha convertido en el termómetro más fiable de la inseguridad digital que afecta a ciudadanos, empresas y menores en España.

La ministra López ha vinculado este crecimiento a dos factores convergentes: una mayor concienciación del usuario y una visibilidad mejorada del servicio, que opera bajo la marca "Tu Ayuda en Ciberseguridad". El dato no es meramente estadístico. Revela una aceleración del delito cibernético que las herramientas tradicionales de protección no están conteniendo.

El fraude a empresas muta: del phishing al "CEO fraud" y las webs falsas

Las compañías que contactan con el 017 presentan un perfil de riesgo distinto al del ciudadano medio. El suplantación de identidad vía phishing, vishing y smishing concentra el 30,6% de sus consultas, pero lo novedoso está en el segundo lugar: la creación de webs y perfiles falsos en redes sociales, que ya supone el 20% del total. Este fenómeno apunta a un desplazamiento del atacante hacia la usurpación de marca y reputación, no solo hacia el robo directo de credenciales.

El "CEO fraud", técnica en la que los atacantes se hacen pasar por altos directivos para autorizar transferencias o revelar información sensible, ocupa el tercer lugar con un 9,8%. Este dato es particularmente relevante para los departamentos de compliance y legal in-house: el vector de ataque ya no es técnico, sino organizativo. La vulnerabilidad reside en los protocolos de verificación, no en el firewall.

La implicación práctica para los despachos y juristas de empresa es inmediata. La revisión de procedimientos de autorización de pagos y la formación específica de personal con acceso a cuentas bancarias dejan de ser medidas optativas para convertirse en estándares de diligencia exigible. El artículo 31 del Reglamento General de Protección de Datos (RGPD) ya exige medidas técnicas y organizativas apropiadas; la jurisprudencia del TJUE y de la AEPD está endureciendo su interpretación en casos de negligencia protocolaria.

Ciudadanos y menores: dos frentes distintos con un denominador común

Para los ciudadanos particulares, el 40% de las consultas gira en torno a estafas con suplantación de identidad a través de llamadas (vishing), SMS (smishing) o correo (phishing). Le siguen las compras fraudulentas (13%) y el robo de identidad propiamente dicho (9,5%). La proliferación de estas técnicas responde a una baja barrera de entrada para el delincuente y a una alta rentabilidad: el coste de una campaña de smishing masivo es irrisorio frente al potencial de captación de víctimas.

El colectivo de menores presenta un patrón preocupante. La privacidad y reputación online lidera con un 17,5%, pero la sextorsión alcanza el 17% y marca su nivel más alto desde 2022. Este dato, cruzado con el crecimiento del 10,7% en suplantación de identidad y el 5% en ciberacoso, dibuja un entorno de riesgo que las herramientas de control parental no están mitigando. La Ley Orgánica 1/2015, de justicia penal de menores, y la reciente transposición de la Directiva sobre violencia contra la mujer y violencia doméstica (2024/1385) están ampliando la tipificación de estos comportamientos, pero la respuesta institucional sigue siendo reactiva.

Contexto normativo

El 017 nace de la estrategia de ciberseguridad nacional y opera en coordinación con el Centro Criptológico Nacional (CCN-CERT) y las Fuerzas y Cuerpos de Seguridad. Su modelo de atención gratuita y especializada es atípico en Europa, donde la mayoría de países derivan estas consultas a líneas policiales genéricas o a servicios privados de pago.

Criptomonedas y desinformación: los nuevos epicentros del fraude

Dos vectores emergen con fuerza en el análisis comparativo de Incibe. Las consultas sobre falsas inversiones y criptomonedas rozan las 3.000, una cifra siete veces superior a la de 2022. El auge de plataformas de trading no reguladas, muchas operando desde jurisdicciones fuera del alcance de la CNMV, ha creado un ecosistema de captación de víctimas que explota la desregulación transfronteriza y la complejidad técnica percibida de los activos digitales.

Paralelamente, las consultas sobre fake news y bulos han crecido un 175% respecto a 2023. Este dato no es menor en un contexto de polarización política y de reciente entrada en vigor de la Ley Orgánica 2/2024, de 22 de mayo, de protección de la infancia frente a emergencias sanitarias, que incluye disposiciones sobre desinformación en plataformas digitales. La Ley de Servicios Digitales (DSA) y la Ley de Inteligencia Artificial (AI Act) a nivel europeo están imponiendo obligaciones de moderación a plataformas grandes, pero la implementación efectiva en España depende de la AIMC y de la coordinación con Incibe, un proceso que aún no ha cuajado en resultados visibles.

El fraude bancario, por su parte, ha cuadruplicado su volumen de consultas desde 2022. Esta tendencia coincide con la generalización de la banca digital y la relajación de protocolos de autenticación en algunas entidades para mejorar la experiencia de usuario, una tensión entre usabilidad y seguridad que los departamentos legales de banca y fintech conocen bien.

¿Qué cambia en septiembre con el nuevo plan de ciberseguridad?

El crecimiento exponencial del 017 plantea una cuestión de capacidad operativa. Atender 95.000 consultas en seis meses con recursos públicos estables implica una carga de trabajo que puede volverse insostenible si la tendencia se mantiene. El Ministerio para la Transformación Digital ha anunciado la integración de este servicio en el Plan Nacional de Ciberseguridad 2026-2029, cuya formulación definitiva se espera para septiembre de 2026.

Para los despachos especializados en tecnología, protección de datos y compliance, este dato es una señal de mercado. La demanda de auditorías de ciberseguridad, formación corporativa y asistencia en incidentes crece en proporción directa a la visibilidad de estos riesgos. Las empresas que hasta 2024 externalizaban estas funciones como medida puntual están estructurando departamentos internos o contratos de asistencia permanente. Los rankings de facturación de los grandes despachos españoles (Garrigues, Cuatrecasas, Uría Menéndez) ya reflejan este desplazamiento en sus áreas de TMT y ciberseguridad.

La pregunta que queda abierta es si la respuesta institucional logrará anticiparse al delito o seguirá siendo, como hasta ahora, reactiva. El 017 ha demostrado utilidad como canal de detección; falta por ver si los datos que genera se traducen en políticas públicas de prevención con el mismo ritmo de crecimiento que las consultas que recibe.

Preguntas frecuentes

¿Es gratuito el servicio 017 de ciberseguridad?

Sí, el servicio 017 "Tu Ayuda en Ciberseguridad" es completamente gratuito y opera bajo la gestión del Instituto Nacional de Ciberseguridad (Incibe), adscrito al Ministerio para la Transformación Digital y de la Función Pública.

¿Qué diferencia hay entre vishing, smishing y phishing?

Son tres modalidades de suplantación de identidad que se distinguen por el canal: el vishing usa llamadas telefónicas, el smishing mensajes SMS y el phishing correos electrónicos. Los tres buscan engañar a la víctima para que revele datos personales o realice pagos fraudulentos.

¿Cuándo se presenta el Plan Nacional de Ciberseguridad 2026-2029?

La formulación definitiva del Plan Nacional de Ciberseguridad 2026-2029 está prevista para septiembre de 2026, según los anuncios del Ministerio para la Transformación Digital.

¿Qué es el "CEO fraud" y por qué preocupa a las empresas?

El "CEO fraud" es una técnica de ingeniería social en la que el atacante se hace pasar por un alto directivo para solicitar transferencias urgentes o información confidencial. Supone el 9,8% de las consultas de empresas al 017 y exige revisar protocolos de verificación internos, no solo medidas técnicas.

Información publicada originalmente por El Derecho.

El Sumario

El briefing de la mañana,
cada día en tu correo

Los tres datos con los que entiendes el día en el derecho español: despachos, justicia, compliance y fiscal. Antes de que abra el juzgado, para profesionales del sector.