Denuncia por Correo Corporativo Hackeado y Desvío de Pagos a Proveedores (Fraude del CEO)
Denuncia penal por Business Email Compromise (BEC): el atacante intercepta la cadena de correos de la empresa y envía un CCI distinto para desviar el pago de una factura real a su cuenta. Cita los Arts. 2 y 8 de la Ley 30096 (acceso ilícito y fraude informático) y el Art. 196 del Código Penal.
Actualizado al 19 de julio de 2026 · Legislación peruana vigente · Licencia CC-BY-4.0
El archivo .docx se genera en tu navegador con html-docx-js, sin enviarse a nuestros servidores. Abrelo en Word, Google Docs o LibreOffice y reemplaza los campos resaltados en amarillo con tus datos.
DENUNCIA PENAL POR ACCESO ILÍCITO Y FRAUDE INFORMÁTICO - DESVÍO DE PAGO A PROVEEDOR (BEC) [CIUDAD], [FECHA] SEÑOR FISCAL PROVINCIAL PENAL DE TURNO DE [DISTRITO_FISCAL] (o Señor Comisario / DIVINDAT - PNP) Presente.- Asunto: Denuncia penal por acceso ilícito a sistema informático, fraude informático y estafa por desvío de pago a proveedor. Yo, [NOMBRE_REPRESENTANTE], identificado(a) con DNI N.° [NUMERO_DNI], en representación de la empresa [RAZON_SOCIAL], con RUC N.° [NUMERO_RUC] y domicilio fiscal en [DOMICILIO], correo [CORREO] y teléfono [TELEFONO], ante usted respetuosamente formulo DENUNCIA PENAL contra los que resulten responsables, por los hechos siguientes: I. HECHOS 1. La empresa mantenía una relación comercial y una cadena de correos con el proveedor [PROVEEDOR] respecto de la factura N.° [NUMERO_FACTURA] por S/ [MONTO_TOTAL]. 2. El día [FECHA_HECHOS], personas no identificadas accedieron ilícitamente y/o interceptaron la cuenta de correo [CORREO_COMPROMETIDO] y, haciéndose pasar por el proveedor (o por un directivo de la empresa), remitieron un correo aparentemente legítimo comunicando un supuesto cambio de cuenta e indicando el nuevo Código de Cuenta Interbancario (CCI) N.° [CCI_FRAUDULENTO] del banco [BANCO_DESTINO]. 3. Confiando en la autenticidad del correo, la empresa realizó el pago de S/ [MONTO_TOTAL] a la cuenta fraudulenta indicada. 4. Posteriormente, el proveedor real informó no haber solicitado el cambio de cuenta ni recibido el pago, advirtiéndose el fraude. II. TIPIFICACIÓN Y FUNDAMENTOS DE DERECHO Los hechos configuran el delito de ACCESO ILÍCITO, previsto en el artículo 2 de la Ley 30096, Ley de Delitos Informáticos, modificada por la Ley 30171, y el delito de FRAUDE INFORMÁTICO, previsto en el artículo 8 de la misma ley, en tanto se accedió sin autorización a un sistema informático y se procuró un provecho ilícito mediante su manipulación. Concurre además el delito de ESTAFA, tipificado en el artículo 196 del Código Penal, por el engaño determinante que motivó la disposición patrimonial. III. MEDIOS PROBATORIOS a) Cadena completa de correos, incluyendo el correo fraudulento con sus cabeceras técnicas (headers). b) Constancia de la transferencia realizada al CCI N.° [CCI_FRAUDULENTO]. c) La factura N.° [NUMERO_FACTURA] y la comunicación del proveedor real desconociendo el cambio de cuenta. d) Reporte del banco [BANCO_ORIGEN] sobre la operación. e) [OTROS_MEDIOS]. IV. PETITORIO Y DILIGENCIAS Solicito admitir la denuncia y disponer con carácter de urgente: (i) oficiar al banco [BANCO_DESTINO] para el bloqueo o congelamiento inmediato de los fondos en la cuenta [CCI_FRAUDULENTO] y el levantamiento del secreto bancario; (ii) el análisis forense de las cuentas de correo y sus cabeceras; (iii) recibir mi declaración; y (iv) las demás diligencias que correspondan. POR TANTO: Pido admitir a trámite la presente denuncia conforme a ley. [CIUDAD], [FECHA] _______________________ [NOMBRE_REPRESENTANTE] [RAZON_SOCIAL] - RUC N.° [NUMERO_RUC]
Cuándo usar este modelo
Usa esta denuncia cuando tu empresa paga una factura real pero el dinero termina en una cuenta del estafador porque alguien intervino la cadena de correos y envió un CCI distinto. Es el fraude conocido como Business Email Compromise o fraude del CEO. A diferencia del acceso ilícito genérico, aquí la pyme pierde el íntegro de un pago y debe actuar de inmediato para intentar congelar los fondos. Aplican los Arts. 2 y 8 de la Ley 30096 (acceso ilícito y fraude informático) y el Art. 196 del Código Penal.
Qué datos necesitas
- Los datos de la empresa: razón social, RUC y representante legal.
- La cadena de correos completa, incluyendo el correo con el CCI fraudulento y sus cabeceras.
- El número de factura, el proveedor real y el monto pagado.
- El CCI y el banco de destino de la transferencia desviada.
- La constancia de la transferencia y el reporte de tu banco.
Paso a paso
- Contacta de urgencia a tu banco y al banco de destino para intentar bloquear los fondos antes de que se retiren.
- Exporta la cadena de correos y guarda las cabeceras técnicas del correo fraudulento.
- Pide al proveedor real una comunicación escrita en la que desconozca el cambio de cuenta.
- Cambia las contraseñas y activa el doble factor en los correos de la empresa.
- Presenta la denuncia ante la DIVINDAT o el Fiscal Penal pidiendo el congelamiento urgente de los fondos.
Errores comunes
- Perder tiempo antes de avisar al banco: la ventana para congelar los fondos es de horas.
- Reenviar los correos y perder las cabeceras originales, que son la prueba forense.
- Confiar en un cambio de cuenta solo por correo, sin verificarlo por teléfono con el proveedor.
- No cambiar credenciales: el atacante puede seguir dentro del buzón.
Preguntas frecuentes
¿Debo pagar de nuevo al proveedor? Es una discusión civil aparte; la deuda con el proveedor subsiste, pero la denuncia penal busca recuperar lo desviado e identificar al responsable. Conviene negociar por escrito con el proveedor mientras avanza la investigación.
¿Quién fue hackeado, mi correo o el del proveedor? Puede ser cualquiera de los dos, o un tercero que interceptó la cadena. El análisis forense de las cabeceras lo determina; por eso es vital no alterar los correos.
Cómo presentar denuncia por correo corporativo hackeado y desvío de pagos a proveedores (fraude del ceo): paso a paso
- Reúne las pruebas del hecho delictivo. Junta documentos, fotografías, capturas de pantalla, testigos, informes médicos o periciales que acrediten la comisión del delito y la identidad del imputado.
- Identifica el tipo penal aplicable. Verifica en el Código Penal el artículo que tipifica el delito (estafa: Art. 196 CP; robo: Art. 188 CP; lesiones: Art. 121 CP). Eso determina la pena y el juzgado competente.
- Elige dónde presentar la denuncia. Puedes acudir a la Fiscalía Provincial Penal o a la Comisaría PNP del lugar del delito. Para querellas por delitos de acción privada (injuria, difamación) presentas directamente al Juzgado Penal Unipersonal.
- Adapta el modelo a tu caso. Descarga el formato Word, completa los campos entre corchetes con hechos cronológicos, fechas exactas, nombres de los involucrados y medios probatorios que anexarás.
- Presenta con todos los anexos. Entrega el escrito original más copias (una por cada imputado) junto con los anexos numerados. Guarda el cargo de recepción con sello y fecha.
Preguntas frecuentes sobre el modelo de denuncia por correo corporativo hackeado y desvío de pagos a proveedores (fraude del ceo)
¿El modelo de denuncia por correo corporativo hackeado y desvío de pagos a proveedores (fraude del ceo) es gratis?
Sí. Todos los formatos de Modelo.pe son 100% gratuitos, sin registro, sin login y con descarga ilimitada en Word (.docx). Puedes encontrar este y otros modelos en https://modelo.pe/denuncia-por-correo-corporativo-hackeado-y-desvio-de-pagos-a-proveedores-fraude-del-ceo/. Licencia CC-BY-4.0 con atribución.
¿Puedo presentar este modelo de denuncia por correo corporativo hackeado y desvío de pagos a proveedores (fraude del ceo) sin revisar?
No es recomendable. Es un formato referencial: cada caso tiene particularidades (fechas, montos, hechos, anexos) que requieren adaptación. Modelo.pe no brinda asesoría legal; verifica con un abogado antes de presentar cualquier documento.
Modelos relacionados
Denuncia por Fraude Informático (Ley 30096)
Denuncia penal por fraude informático y delitos cometidos mediante sistemas informáticos (Art. 8 de la Ley 30096). Incluye hechos, fundamentos y petitorio fiscal.
Denuncia Penal por Defraudación mediante Simulación de Juicio o Fraude Procesal (Art. 197 inc. 1 CP)
Modelo de denuncia penal por defraudación mediante simulación de juicio o fraude procesal: deuda ficticia y proceso coludido para embargar o rematar tus bienes. Basada en el inciso 1 del artículo 197 del Código Penal, con hechos, base legal y petitorio.
Denuncia Penal por Interceptación de Correo Electrónico o Datos Informáticos (Art. 7 Ley 30096)
Denuncia penal dirigida al Fiscal Provincial Penal por el delito de interceptación de datos informáticos (correos o chats privados), tipificado en el artículo 7 de la Ley 30096, modificada por la Ley 30171; incluye hechos, medios probatorios y pericia a la DIVINDAT.
Denuncia Penal por Fraude Informático mediante SIM Swapping o Duplicado de Chip (Art. 8 Ley 30096)
Denuncia penal dirigida al Ministerio Público por el delito de fraude informático cuando el atacante obtiene un duplicado del chip (SIM swapping) sin consentimiento del titular para capturar los códigos OTP y vaciar cuentas o billeteras, al amparo del Art. 8 de la Ley 30096, Ley de Delitos Informáticos.
Denuncia por Apoderamiento del Correo Electrónico Personal con Cambio de Contraseña
Denuncia penal por acceso ilícito cuando toman tu correo personal (Gmail, Outlook), cambian la contraseña y el teléfono de recuperación, y desde ahí resetean tus accesos bancarios y de redes. Cita el Art. 2 de la Ley 30096 (acceso ilícito, modificada por la Ley 30171).
Denuncia Penal por Fraude en la Administración de Personas Jurídicas por Contabilidad Paralela
Denuncia del socio o accionista contra administradores que llevan contabilidad paralela u ocultan información para perjudicar a la persona jurídica, al amparo del Código Penal.
Calculadoras legales útiles
Usa nuestras calculadoras peruanas para complementar este modelo: plazos procesales, pensión de alimentos, liquidación laboral, UIT 2026, interés BCRP e IGV 18%.
Ir a calculadoras