Réponse brève. L’escroquerie informatique de l’article 249 du Code pénal punit d’un emprisonnement de six mois à trois ans le transfert non consenti d’actifs par manipulation informatique et l’usage frauduleux de cartes et d’instruments de paiement ; l’escroquerie de l’article 248, dans sa rédaction en vigueur depuis avril 2026, est punie de la même peine, et l’article 250 la porte à un emprisonnement de un à six ans lorsque le préjudice dépasse 50 000 euros ou touche un grand nombre de personnes. L’accès à des données réservées et leur révélation sont punis d’un emprisonnement de un à quatre ans (article 197) et les dommages informatiques graves d’un emprisonnement de six mois à trois ans (article 264). À Madrid, nous défendons les personnes mises en cause et représentons les victimes et les entreprises, avec un expert informatique propre.
Madrid concentre les unités centrales d’enquête technologique de la Police nationale et de la Guardia Civil, les sièges des établissements financiers par lesquels transite l’argent des escroqueries et une part très importante des entreprises victimes d’attaques informatiques. Ses tribunaux traitent chaque jour des procédures pour hameçonnage, fraude au président, escroqueries à l’investissement en crypto-actifs, accès non autorisés à des systèmes et fuites de données, et la preuve y est presque exclusivement numérique, ce qui exige une défense technique dès le premier instant.
L’article 249.1 déclare coupables d’escroquerie, avec un emprisonnement de six mois à trois ans, ceux qui, dans un but lucratif, en entravant ou en perturbant indûment le fonctionnement d’un système d’information ou en introduisant, altérant, effaçant, transmettant ou supprimant des données informatiques, ou au moyen de toute autre manipulation informatique ou artifice semblable, obtiennent un transfert non consenti de tout actif patrimonial au préjudice d’autrui ; et ceux qui, en utilisant frauduleusement des cartes de crédit ou de débit, des chèques de voyage ou tout autre instrument de paiement matériel ou immatériel autre que les espèces, ou les données qu’ils contiennent, réalisent des opérations au préjudice de leur titulaire ou d’un tiers. Le paragraphe 2 punit de la même peine la fabrication, l’obtention, la détention ou la fourniture de programmes ou dispositifs conçus pour commettre ces escroqueries, et la soustraction ou l’acquisition illicite de cartes et d’instruments de paiement en vue de leur usage frauduleux.
L’escroquerie ordinaire de l’article 248, qui exige une tromperie suffisante pour provoquer une erreur et induire un acte de disposition, est punie depuis la réforme de la loi organique 1/2026 d’un emprisonnement de six mois à trois ans ; lorsque le montant ne dépasse pas 400 euros, amende de un à trois mois, sauf récidive pour trois infractions de même nature. L’article 250 porte la peine à un emprisonnement de un à six ans et une amende de six à douze mois lorsque la valeur de la fraude dépasse 50 000 euros ou touche un grand nombre de personnes, lorsqu’elle porte sur des logements ou des biens de première nécessité, lorsqu’elle est commise avec abus de relations personnelles ou de crédibilité professionnelle, ou en cas d’escroquerie procédurale. Les escroqueries à l’investissement instruites à Madrid, avec des centaines de victimes et des montants de plusieurs millions, sont qualifiées par cette voie et aboutissent souvent devant l’Audiencia Nacional en raison de leur répercussion sur une généralité de personnes dans plusieurs provinces.
L’article 197.1 punit d’un emprisonnement de un à quatre ans et d’une amende de douze à vingt-quatre mois quiconque, pour découvrir les secrets ou porter atteinte à l’intimité d’autrui, sans son consentement, s’empare de ses courriels ou documents, intercepte ses télécommunications ou utilise des dispositifs d’écoute, d’enregistrement ou de reproduction. Le paragraphe 2 inflige les mêmes peines à quiconque, sans autorisation, s’empare, utilise ou modifie au préjudice d’un tiers des données réservées à caractère personnel enregistrées dans des fichiers ou supports informatiques, et à quiconque y accède par quelque moyen que ce soit. Le paragraphe 3 porte la peine à un emprisonnement de deux à cinq ans si les données ou les images sont diffusées, révélées ou cédées à des tiers, et punit d’un emprisonnement de un à trois ans quiconque, connaissant leur origine illicite et sans avoir participé à la découverte, les diffuse. C’est la figure de l’accès au courriel du conjoint ou de l’associé, de la fuite de bases de données de clients, du salarié qui emporte les informations en changeant d’entreprise et de la diffusion d’images intimes.
L’article 264.1 punit d’un emprisonnement de six mois à trois ans quiconque, sans autorisation et de manière grave, efface, endommage, détériore, altère, supprime ou rend inaccessibles des données, programmes ou documents électroniques d’autrui, lorsque le résultat est grave. Le paragraphe 2 porte la peine à un emprisonnement de deux à cinq ans et une amende du simple au décuple du préjudice lorsque les faits sont commis dans le cadre d’une organisation criminelle, causent des dommages d’une gravité particulière ou touchent un grand nombre de systèmes, portent gravement atteinte à des services publics essentiels ou touchent des infrastructures critiques. Le rançongiciel, le sabotage par le salarié licencié et l’effacement de la comptabilité avant un contrôle sont qualifiés par cette voie.
Dans les infractions informatiques, la culpabilité se prouve par des adresses IP, des journaux d’accès, des métadonnées, des extractions d’appareils et des analyses forensiques, et la défense se construit en discutant chacun de ces éléments : si l’adresse IP identifie une personne ou seulement une connexion, si l’extraction a été réalisée avec des garanties d’intégrité et de chaîne de conservation, si l’interception des communications ou la fouille de l’appareil a été ordonnée avec la motivation exigée par les articles 588 bis a et suivants de la loi de procédure pénale, si le hachage de la preuve coïncide avec celui de l’original. Nous travaillons avec un expert informatique propre dès le premier acte, car une preuve numérique obtenue sans garanties est nulle et entraîne tout ce qui en dérive.
Pour la victime madrilène d’un hameçonnage, d’une fraude au président ou d’une escroquerie à l’investissement, la plainte immédiate et la constitution de partie civile sont le seul chemin pour récupérer les fonds : la demande de blocage des comptes de destination par le tribunal, la réclamation auprès de la banque pour les opérations non autorisées conformément à la réglementation des services de paiement, et le suivi de l’argent à travers les comptes mules. Chaque heure compte, car les virements sont fractionnés et partent à l’étranger en quelques jours. Nous représentons les particuliers et les entreprises, y compris celles qui ont subi une violation de données et doivent en outre la notifier à l’autorité de protection des données.
Article 249 du Code pénal : escroquerie informatique et usage frauduleux d’instruments de paiement, emprisonnement de six mois à trois ans ; fabrication et fourniture de moyens pour la commettre. Article 248 : escroquerie, emprisonnement de six mois à trois ans, rédaction de la loi organique 1/2026 en vigueur depuis le 10 avril 2026. Article 250 : forme aggravée, emprisonnement de un à six ans et amende. Article 197 : découverte et révélation de secrets, emprisonnement de un à quatre ans ; diffusion, emprisonnement de deux à cinq ans. Article 264 : dommages informatiques, emprisonnement de six mois à trois ans ; forme aggravée, de deux à cinq ans et amende du simple au décuple. Source : textes consolidés publiés par le Bulletin officiel de l’État, version en vigueur au 24 septembre 2026.
L’escroquerie informatique de l’article 249 et l’escroquerie ordinaire de l’article 248 sont punies d’un emprisonnement de six mois à trois ans. Si le préjudice dépasse 50 000 euros, touche un grand nombre de personnes ou est commis avec abus de crédibilité professionnelle, emprisonnement de un à six ans et amende (article 250). S’il ne dépasse pas 400 euros, amende de un à trois mois.
Oui. S’emparer de courriels ou de documents, intercepter des communications ou accéder sans autorisation à des données réservées enregistrées sur des supports informatiques est puni d’un emprisonnement de un à quatre ans et d’une amende (article 197.1 et 2). Si les données sont diffusées, emprisonnement de deux à cinq ans.
Cela dépend de la rapidité. La plainte immédiate et la demande judiciaire de blocage des comptes de destination, ainsi que la réclamation auprès de la banque pour les opérations non autorisées, sont les voies. Les virements sont fractionnés et partent à l’étranger en quelques jours, de sorte que chaque heure compte.
Pas à elle seule. L’adresse IP identifie une connexion, non une personne, et la jurisprudence exige une preuve supplémentaire reliant l’accusé à l’acte concret. L’intégrité de la preuve numérique et sa chaîne de conservation sont également des conditions de sa validité.
Lorsqu’elle produit ou peut produire une grave répercussion sur la sécurité des transactions commerciales, sur l’économie nationale ou un préjudice patrimonial à une généralité de personnes sur le territoire de plus d’un ressort (article 65 de la loi organique du pouvoir judiciaire), comme dans les grandes escroqueries à l’investissement avec des victimes dans toute l’Espagne.
Vous avez besoin d’un avocat pénaliste à Alicante ou à Madrid maintenant ? Société Juridique assure les urgences et l’assistance aux personnes détenues 24 heures sur 24, à Alicante, à Madrid et dans toute l’Espagne.
Cet article a un caractère informatif et ne constitue pas un conseil juridique. Pour un cas concret, consultez un avocat.