RESPUESTA RÁPIDA
El fraude fotográfico en marketplaces C2C generó más de 40.000 denuncias en Wallapop en 2024. En julio de 2026 ha surgido una nueva modalidad: compradores que manipulan fotos con IA para fingir que el producto llegó dañado. El coste estimado del fraude fotográfico en segunda mano en España supera los 600 millones de euros anuales. El sellado SHA-256 en origen protege a ambas partes: vendedores y compradores.
El mercado de segunda mano en España mueve miles de millones de euros al año. Wallapop cuenta con 15 millones de usuarios activos. Vinted opera en todo el país con millones de transacciones mensuales. Chrono24 es la referencia global para la compraventa de relojes de lujo entre particulares.
Y detrás de esa actividad existe un problema documentado, creciente y poco discutido públicamente: el fraude fotográfico. La manipulación, el robo y la falsificación de las imágenes de los anuncios como mecanismo principal de engaño.
¿Cuánto fraude fotográfico hay realmente en España?
Las cifras disponibles para 2024 son reveladoras. Wallapop recibió más de 40.000 denuncias por fraude durante ese año. Una parte significativa de esas denuncias implica fotos que no corresponden al artículo real: imágenes copiadas de otros anuncios, fotos de productos nuevos para vender artículos usados o dañados, o directamente imágenes generadas o manipuladas digitalmente.
Si tomamos un ticket medio de estafa de 180 euros y lo cruzamos con el número de usuarios afectados estimados, el coste económico del fraude fotográfico en mercados C2C españoles supera los 600 millones de euros anuales. La OCU ha documentado que 3 de cada 10 compradores en plataformas de segunda mano han recibido al menos una vez un artículo que no correspondía a las fotos del anuncio.
Los sectores más afectados por el fraude fotográfico
Electrónica y tecnología
El sector de electrónica concentra el mayor volumen de denuncias. Los patrones más frecuentes: fotos de caja nueva para vender producto sin caja, imágenes de artículos funcionales para vender unidades dañadas, y números de serie recortados en las fotos para dificultar la verificación.
Moda — el caso Vinted
Vinted tiene un problema específico: el robo de fotos entre vendedores. Un estafador copia las fotos de otro anuncio para vender un artículo de menor calidad o inexistente. La víctima descubre que sus fotos están siendo usadas para estafar a sus propios compradores potenciales.
Motor — coches y motos de segunda mano
El ticket medio en el sector motor —entre 4.000 y 20.000 euros— convierte el fraude fotográfico en especialmente grave. Los patrones incluyen fotos de vehículos en buen estado para ocultar daños mecánicos, y anuncios de vehículos inexistentes para estafas de anticipo.
Relojes de lujo — el segmento de mayor riesgo
Chrono24 opera con tickets medios de entre 3.000 y 500.000 euros. El fraude fotográfico aquí es sofisticado: imágenes de alta calidad de piezas auténticas usadas para vender réplicas, y el fenómeno del phantom listing —anuncios con fotos auténticas de relojes que el vendedor no posee.
Chrono24 responde con su sistema de "security images" —una foto del reloj junto a un papel con la fecha escrita a mano—. Es el mecanismo más primitivo posible. Y sigue siendo falsificable.
La nueva amenaza de julio 2026: compradores que manipulan fotos con IA
El fraude fotográfico en 2026 ha evolucionado en una dirección que nadie esperaba. Hasta ahora, el esquema era claro: el vendedor engaña al comprador. En julio de 2026, eso ya no es así.
Democrata.es lo reportó el 12 de julio. Diario AS lo confirmó al día siguiente. La Guardia Civil ya tiene casos abiertos. La nueva modalidad: el comprador recibe el producto, lo fotografía, usa IA generativa para manipular la imagen —haciendo que parezca roto, dañado o diferente al anuncio— y reclama el dinero al vendedor.
El vendedor no hizo nada mal. Tenía las fotos originales del producto en perfecto estado. Pero sin un sellado SHA-256 en el momento de hacer esas fotos, no puede probar cuál imagen es la auténtica.
El problema de fondo: sin una huella digital SHA-256 generada en el momento de la captura, cualquier foto puede ser cuestionada. La IA generativa ha eliminado la fricción técnica del fraude fotográfico: manipular una imagen ya no requiere conocimientos especializados.
El fenómeno del robo de identidad fotográfica
Junto a la nueva modalidad de fraude por parte del comprador, persiste el robo de identidad fotográfica: el robo sistemático de las fotos de un vendedor legítimo para crear anuncios fraudulentos en su nombre.
Este fenómeno tiene ahora además una dimensión fiscal. Desde junio de 2026, la directiva DAC7 obliga a Wallapop y Vinted a reportar automáticamente las ventas de sus usuarios a la Agencia Tributaria. Si alguien usa tus fotos y tu identidad para vender en tu nombre, las transacciones fraudulentas pueden aparecer asociadas a tu perfil fiscal.
Cómo el sellado SHA-256 protege a las dos partes
La solución al fraude fotográfico no puede ser exclusivamente reactiva. La prevención efectiva requiere que la autenticidad de la foto quede acreditada en el momento en que se toma, antes de que nadie pueda copiarla, manipularla o cuestionarla.
El sellado SHA-256 en origen genera una huella digital única del archivo de imagen en el momento de la captura. Esa huella es irrepetible: si alguien copia la foto y la manipula aunque sea un píxel, las huellas no coinciden. Y si un comprador presenta una imagen manipulada como "prueba" de daños, la foto original del vendedor —sellada en origen con SHA-256 y sello de tiempo RFC 3161— es la evidencia criptográficamente irrefutable.
Reality Check aplica este sellado SHA-256 en el momento de la captura, dentro del marco de acreditación C2PA —el estándar adoptado por Adobe, Microsoft, BBC, Google y OpenAI—, generando además una URL de verificación pública por cada foto certificada que cualquier parte puede consultar sin instalar nada.
Preguntas frecuentes
¿Cómo puedo saber si las fotos de un anuncio en Wallapop son reales?
En 2026, la única forma técnicamente robusta de verificar la autenticidad de una foto en un marketplace es que el vendedor aporte una URL de verificación con el hash SHA-256 del archivo y un sello de tiempo RFC 3161. Sin esas garantías, cualquier foto puede haber sido copiada o manipulada.
¿Qué hago si un comprador presenta una foto manipulada para reclamarme?
Si tienes tus fotos selladas en origen con SHA-256, tienes la prueba criptográfica de que tu imagen fue tomada en ese momento y no ha cambiado desde entonces. Sin ese sellado, la disputa se convierte en una cuestión de credibilidad sin respaldo técnico.
¿Qué hago si alguien ha robado mis fotos para usarlas en un anuncio fraudulento?
Documenta el anuncio fraudulento y repórtalo a la plataforma. Presenta una denuncia ante la Guardia Civil (sección de delitos informáticos). Si tienes tus fotos selladas en origen con SHA-256, puedes demostrar la fecha de creación anterior al anuncio fraudulento.
¿El DAC7 me afecta como vendedor ocasional en Wallapop?
Desde junio de 2026, Wallapop y Vinted reportan automáticamente tus ventas a la Agencia Tributaria si superas ciertos umbrales. Tener tus fotos selladas en origen puede ayudarte a documentar la autenticidad de lo que vendiste en caso de cualquier discrepancia.
Comentarios (0)
Sé el primero en comentar. Comparte tu duda o experiencia.