Puso multas falsas en Salamanca y la AEPD lo sancionó con 2.000 euros

En junio de 2024, el Ayuntamiento de Salamanca advirtió a través de sus redes sociales sobre la aparición de comprobantes falsos del servicio de estacionamiento regulado (ORA) colocados en los parabrisas de los vehículos. Las boletas emulaban el diseño oficial e incluían un enlace para realizar el pago voluntario de una supuesta infracción por un monto de 45 euros.

Aunque al comparar el boleto falso con uno auténtico se observaban diferencias, la apariencia general resultaba lo suficientemente convincente para engañar a los conductores y redirigirlos a una plataforma de pago fraudulenta. El municipio notificó la situación a la Policía Nacional, que recurrió al Centro Criptológico Nacional para dar de baja el dominio web utilizado en el engaño.

Una pista falsa para desviar la investigación

Durante la investigación inicial, los peritos descubrieron que el responsable de la maniobra había colocado deliberadamente en la raíz del dominio web los datos reales de otra persona. El nombre, el documento de identidad y una fotografía de este tercero fueron expuestos para despistar a los investigadores.

El intento de engaño funcionó en un principio. Al no conseguir identificar al verdadero creador del sitio web y encontrarse con datos de un ciudadano ajeno a los hechos, las autoridades cerraron y archivaron la causa por estafa.

La intervención de la AEPD y la sanción económica

El caso dio un giro cuando la persona cuya identidad había sido usurpada presentó una denuncia ante la Agencia Española de Protección de Datos (AEPD). Para dar con el verdadero autor del hecho, el organismo solicitó el titular de la línea telefónica que había sido vinculada durante el registro del dominio fraudulento.

A través de este procedimiento, la AEPD logró identificar al responsable, cuyas iniciales se consignaron como A.A.A., y le impuso una multa de 2.000 euros. La sanción se fundamenta en la publicación y mantenimiento de datos personales de terceros sin su consentimiento, lo que representa una infracción muy grave a la normativa de privacidad.

Si bien la AEPD solo tiene competencia para sancionar las infracciones relacionadas con el uso no autorizado de datos personales, la identificación del responsable abre la posibilidad de que la justicia reabra la causa penal por la estafa de los falsos tickets de estacionamiento.