Boletos falsificados, manipulación de códigos de barras y delitos cibernéticos
1. Introducción
En los eventos deportivos modernos la venta de entradas y los sistemas de acceso electrónicoconstituyen la base de la seguridad.
Sin embargo, en los últimos años la falsificación de entradas, la manipulación de códigos QR/de barras y las brechas en los sistemas de acceso electrónico, .
Estos actos constituyen no solo engaño al consumidor , sino también falsificación de documentos oficiales o privados y delitos informáticos tipificados en los artículos 204 y 243, entre otros, del Código Penal turco . Además, el artículo 15 de la Ley n.º 6222 tipifica estos actos como delitos agravados por haberse cometido en recintos deportivos.
2. Marco legal: Artículo 15 de la Ley N° 6222
2.1. Texto del artículo
Quienes falsifiquen, utilicen o provoquen el uso de entradas y acreditaciones falsificadas para eventos deportivos serán condenados a penas de prisión de dos a cinco años. Si el delito se comete mediante un sistema informático, la pena se incrementará a la mitad
Esta disposición es una versión específica del artículo 204 del Código Penal turco ; se aplica cuando el acto de falsificación se comete en documentos relacionados con el deporte .
2.2. Valor jurídico protegido
-
Confianza pública,
-
Continuación del sistema deportivo,
-
Proteger los derechos de los aficionados y espectadores.
3. Carácter delictivo de los actos de falsificación
3.1. Falsificación de documentos oficiales y privados (Artículo 204 del Código Penal turco)
"Quien falsifique un documento oficial o altere un documento auténtico de manera que engañe a otros será castigado con pena de prisión de dos a cinco años."
Los billetes electrónicos, los códigos de barras electrónicos y los certificados de acreditación son aceptados como "documentos" por el Tribunal Supremo de Apelación debido a su valor probatorio y su carácter oficial
Tribunal Supremo de Apelación, Séptima Sala Penal, Caso N.º 2021/1124 E., Sentencia N.º 2022/954 K.:
"Copiar o duplicar una entrada electrónica generada a través del sistema de la TFF (Federación Turca de Fútbol) constituye el delito de falsificación de documento oficial."
3.2. Relación con los ciberdelitos (artículos 243-245 del Código Penal turco)
Estos actos suelen el acceso y la modificación de datos a través de sistemas de información .
-
Artículo 243 del Código Penal turco: Acceso ilícito a un sistema de información.
-
Artículo 244 del Código Penal turco: Interrumpir el sistema o alterar los datos.
-
Artículo 245 del Código Penal turco: Uso indebido de tarjetas bancarias o de crédito.
Por lo tanto, que un aficionado copie el código de barras del estadio no solo es falsificación, sino también manipulación de datos .
4. Manipulación de códigos de barras y verbos derivados
4.1. Métodos
-
Clonación de código QR:
Habilite múltiples entradas compartiendo una captura de pantalla de su boleto móvil. -
Explotación de vulnerabilidades del sistema:
Obtener acceso no autorizado explotando vulnerabilidades en las aplicaciones de clubes o federaciones. -
Suplantación de identidad:
Utilizar la foto de otra persona en una tarjeta de acreditación. -
Boleto Deep Fake:
Creación de una copia visualmente exacta del boleto original.
4.2. Completar el verbo
El delito se consuma cuando el billete se registra en el sistema o se utiliza en la entrada.
Los casos que quedan en la fase de tentativa se evalúan conforme al artículo 35 del Código Penal turco.
5. Responsabilidad solidaria y grupos de perpetradores
| Autor | Estatus legal |
|---|---|
| La persona que emite o imprime el boleto | Artículo 204 del Código Penal turco, artículo 15 de la Ley nº 6222 |
| El usuario o la persona que hace que se utilice | Responsabilidad solidaria por los mismos delitos |
| El empleado que explotó la vulnerabilidad del sistema | Artículo 257 del Código Penal turco (abuso de poder) |
| Comprar ventilador | Negligencia o complicidad (según la intención) |
Sala Penal 19 del Tribunal Supremo, Caso n.º 2022/312, Sentencia n.º 2023/485:
"Se considera que una persona que no utiliza personalmente el billete falsificado, pero lo vende en las redes sociales, ha colaborado en la comisión del delito."
6. Naturaleza de la evidencia y medios de prueba
-
Registros del sistema de boletos electrónicos,
-
Direcciones IP y sesiones de usuario,
-
Registros de pagos y trazas de transferencias,
-
Grabación de cámara (6222 m. 5).
Según los artículos 217 y 134 del Código de Procedimiento Penal, debe existir un protocolo de cadena de custodia para la evidencia digital.
De lo contrario, la defensa podría objetar que "la integridad de la evidencia se ha visto comprometida".
7. Ejemplos de decisiones de la Corte Suprema
7.1. Tribunal Supremo de Apelación, Séptima Sala Penal, Caso No. 2020/1131, Sentencia No. 2021/745.
"La reutilización de un billete electrónico mediante la alteración de su código QR constituye un delito de falsificación y de uso indebido de sistemas de información."
7.2. Sala Penal 19 del Tribunal Supremo, Caso n.º 2021/834, Sentencia n.º 2022/1243.
"La expedición de tarjetas de acreditación a personas no autorizadas por parte del organizador constituye los delitos de abuso de poder y falsificación."
7.3. Tribunal Supremo de Apelación, Sala 8ª Penal, Caso n.º 2022/273, Sentencia n.º 2023/318.
"Si un espectador accede a un partido con una entrada falsa sin mala intención, es responsable del delito de uso de documento falsificado por negligencia."
8. Acceso no autorizado a un sistema de información y artículos 243-244 del Código Penal turco
Estos actos suelen producirse mediante el acceso cibernético a las aplicaciones del club o la federación. El acceso no autorizado al sistema y la modificación de datos también constituyen delitos tipificados en los artículos 243 y 244 del Código Penal turco
Artículo 243/1 del Código Penal turco: “Quien ingrese ilegalmente a un sistema de información…”
Artículo 244/2 del Código Penal turco: “Quien corrompa, altere o haga inaccesibles los datos…”
Sala Penal 15 del Tribunal Supremo, Caso n.º 2020/431, Sentencia n.º 2021/842:
"El acto del acusado de crear un código de barras accediendo sin autorización a la base de datos del sistema de billetes electrónicos constituye el delito de alteración de datos en el sentido del artículo 244/2 del Código Penal turco."
9. Violación de datos personales y el aspecto del RGPD
Los datos personales, como números de identificación, nombres y números de asiento, se utilizan con frecuencia para falsificar entradas . Según el artículo 12 de la Ley turca de protección de datos personales (KVKK), los clubes, como responsables del tratamiento de datos, están obligados a garantizar la confidencialidad de esta información.
El acceso no autorizado a datos personales según el artículo 136 del Código Penal turco (Divulgación u obtención ilícita de datos).
10. Sanciones Penales
| Tipo de delito | Descansar | Castigo |
|---|---|---|
| Emisión de billetes falsos | 6222 m. 15 | De 2 a 5 años de prisión |
| Falsificación de documentos oficiales | Artículo 204/1 del Código Penal turco | De 2 a 5 años de prisión |
| Acceso al sistema de información | Artículo 243 del Código Penal turco | De 1 a 3 años de prisión |
| Modificación de datos | Artículo 244 del Código Penal turco | De 2 a 6 años de prisión |
| Abuso de poder | Artículo 257 del Código Penal turco | 6 meses – 2 años |
| violación de datos personales | Artículo 136 del Código Penal turco | 2-4 años |
Si estos delitos se cometen de forma conjunta, las penas se incrementan de acuerdo con lo dispuesto para los delitos continuados.
11. Responsabilidad desde la perspectiva de los clubes y organizadores
Los clubes están obligados a operar sus sistemas de venta de entradas con una infraestructura segura y encriptada.
De lo contrario, incurrirán en responsabilidad administrativa y penal.
Según el artículo 19 de la Ley N° 6222, los clubes que no cumplan con sus obligaciones de seguridad y venta de entradas estarán sujetos a multas y sanciones, incluyendo la posibilidad de jugar partidos a puerta cerrada.
12. Dificultades en la detección y la prueba en la práctica
-
Análisis de la huella digital: El uso compartido de direcciones IP dificulta la identificación del perpetrador.
-
Clonación de entradas: Detectar el uso del mismo código QR varias veces lleva tiempo.
-
Integridad de la evidencia: Una captura de pantalla por sí sola no es evidencia suficiente.
-
Ciberataque originado en el extranjero: Requiere cooperación legal.
Por lo tanto, se propone que se cree un "fondo de pruebas de entradas electrónicas" entre la Federación Turca de Fútbol (TFF) y las fiscalías.
13. Política de sanciones y tendencias judiciales
En los últimos años, el Tribunal Supremo y otros tribunales han adoptado una política penal más estricta, en particular contra los delitos relacionados con la "producción de billetes falsificados mediante sistemas informáticos". Esto se debe a que estos delitos amenazan directamente la seguridad de la competencia y la integridad económica
Los tribunales también aumentan las penas si el autor del delito posee conocimientos técnicos profesionales.
14. Recomendaciones
-
Infraestructura blockchain para billetes electrónicos: Se impiden la clonación y la manipulación.
-
Certificado de auditoría de datos: Los clubes deben someterse a auditorías informáticas anuales.
-
Sistema de notificación instantánea: Bloqueo automático cuando se escanea el mismo código QR por segunda vez.
-
Información sobre sanciones: Los aficionados y los vendedores de entradas deben estar al tanto de la Regla 6222.
-
El testimonio de un experto en informática debería ser obligatorio en todos los casos.
15. Conclusión
La falsificación de entradas y la manipulación de códigos de barras no son solo un fraude económico; también constituyen un problema de derecho penal que amenaza la integridad del deporte, la seguridad de los aficionados y la integridad de los sistemas de información.
La aplicación conjunta de la Ley n.º 6222, el Código Penal turco y la Ley de Protección de Datos Personales ofrece una protección integral contra estas acciones.
Las sentencias del Tribunal Supremo también demuestran que no todo cambio de código de barras es un acto técnico inocente, sino más bien un delito que pone en peligro la seguridad pública.
En el deporte, la seguridad de la información y la transparencia jurídica son complementos esenciales para la justicia y el juego limpio.