📞 Call Today
Criminal Defense • Frisco, Texas
Serving 9 DFW Counties — Collin • Dallas • Denton • Tarrant • Rockwall • Kaufman • Ellis • Johnson • Hunt — Disponible 24/7
The L and L Law Group team at our Frisco, Texas office — co-founding partners Reggie London and Njeri London with staff
Our Frisco officeEst. 2011
The L and L Law Group team·Frisco, Texas
Defensa Criminal de Texas

Defensa de Fraude Informatico en Texas — Texas CFAA federal + Penal Code 33.02

Texas Probation Violation Defense cases in Texas are charged under the Penal Code and prosecuted under the Code of Criminal Procedure across the nine DFW counties we serve. Los socios cofundadores de L and L Law Group, PLLC evaluan personalmente cada caso de fraude informatico, coordinan con forensic experts para disputar evidencia digital, identifican Van Buren defenses sobre autorizacion, disputan damage calculations, y manejan motion practice (incluyendo motions to suppress por Fourth Amendment violations), plea negotiation, juicio, y appellate review.

Disponible 24/7 · (972) 370-5060

Talk to a real attorney

Send a few details and a co-founding partner will reach back within an hour, day or night. Sin centro de llamadas. Sin filtro de paralegal.

Disponible 24/7 — dia, noche, fines de semana, dias festivos. Enviar este formulario no crea una relacion abogado-cliente.
Editorial note. This article is general legal information published by L and L Law Group, PLLC, a Texas Bar–licensed law firm. It is not legal advice for any specific case. No attorney-client relationship arises until a written engagement is signed. Reviewed by Njeri London (TX Bar 24043266) and Reggie London (TX Bar 24043514) on 2026-05-18.

Que es CFAA bajo 18 USC 1030

18 USC seccion 1030 contiene multiples teorias de fraude informatico:

  • 1030(a)(1): Acceso no autorizado a computadora con intent de obtener informacion clasificada de seguridad nacional, con conocimiento de que la informacion seria utilizada para danar a Estados Unidos.
  • 1030(a)(2): Acceso no autorizado o exceder acceso autorizado a computadora protegida y obtener informacion. Esta es la teoria mas frecuentemente cargada y la que Van Buren restringio.
  • 1030(a)(3): Acceso no autorizado a computadora gubernamental.
  • 1030(a)(4): Acceso no autorizado o exceder acceso autorizado a computadora protegida con intent de defraudar — incluye el cargo de "computer fraud" propiamente dicho.
  • 1030(a)(5): Transmision intencional de programa, codigo, o comando que causa dano a computadora protegida — cubre malware, ransomware, DDoS attacks.
  • 1030(a)(6): Trafficking de passwords o information de acceso.
  • 1030(a)(7): Extorsion mediante amenaza de dano a computadora — cubre ransomware demands explicitas.

Van Buren v. United States, 593 U.S. ___ (2021): La Corte Suprema, en opinion 6-3 por Justice Barrett, sostuvo que "exceeds authorized access" en 1030(a)(2) significa acceder a archivos, carpetas, o areas de la computadora a las cuales el usuario NO tenia autorizacion para acceder — NO incluye acceso autorizado pero con proposito prohibido por terms of service. En Van Buren, un oficial de policia accedio a base de datos de licencias para vender informacion. La Corte sostuvo que aunque violaba politica departamental, el oficial tenia autorizacion para acceder a la base de datos — por tanto NO violaba CFAA. Esta decision excluye un universo enorme de conducta del CFAA.

"Computadora protegida" en 1030(e)(2) cubre cualquier computadora usada en o que afecte interstate commerce — efectivamente, cualquier computadora conectada a internet o que procese transacciones interstate. Practica cualquier computadora en uso comercial moderno califica.

El fraude informatico es prosecutable bajo dos regimenes paralelos: federal Computer Fraud and Abuse Act (CFAA), 18 USC seccion 1030, y Texas Penal Code seccion 33.02 (breach of computer security). El CFAA contiene multiples teorias separadas — desde acceso no autorizado a sistema gubernamental (1030(a)(1)) hasta dano intencional con fraude por computadora (1030(a)(4)) y transmision de codigo malicioso (1030(a)(5)). Van Buren v. United States, 593 U.S. ___ (2021), restringio sustancialmente el alcance de "exceeds authorized access" — la Corte Suprema rechazo la interpretacion expansiva que criminalizaba violaciones de terms of service o politicas de uso. Solo el acceso a archivos para los cuales el usuario NO tenia credenciales constituye CFAA violation.

L and L Law Group, PLLC representa a clientes acusados de delitos cibernéticos en los Districts of Texas Northern (Dallas) y Eastern (Sherman) y en los nueve condados de DFW que servimos: Collin (McKinney), Dallas (Dallas), Denton (Denton), Tarrant (Fort Worth), Rockwall (Rockwall), Kaufman (Kaufman), Ellis (Waxahachie), Johnson (Cleburne) y Hunt (Greenville). Los socios cofundadores Reggie London (State Bar of Texas #24043514, admitido en TXND, TXED, 5th Circuit) y Njeri London (State Bar of Texas #24043266) evaluan personalmente cada caso. Para una revision gratuita y confidencial, llame al (972) 370-5060.

Que es Texas Penal Code 33.02 (breach of computer security)

Texas Penal Code seccion 33.02 tipifica breach of computer security:

Elemento base. Una persona comete delito si: (1) sin el consentimiento efectivo del propietario, (2) accede a una computadora, red de computadora, o sistema de computadora. El delito base es Clase B misdemeanor.

Niveles elevados por dano:

  • 33.02(b)(1): Si el acceso resulta en alteracion, dano, o eliminacion de datos — felonia segun monto del dano: State Jail Felony si <$10K; 3rd Degree Felony si $10K-$100K; 2nd Degree Felony si $100K-$200K; 1st Degree Felony si >$200K.
  • 33.02(b)(2): Si el acceso fue con intent de defraudar o danar — felonia segun monto del beneficio o dano segun los mismos thresholds.
  • 33.02(b-1): Si la victima es infrastructura critica (electricidad, agua, gas, telecomunicaciones, salud, financiero) — el delito sube una categoria de felonia.

Penal Code 33.022 (Electronic Access Interference). Tipifica separadamente la interferencia con acceso autorizado a computadora — relevante para casos de DDoS o jamming.

Penal Code 33.023 (Electronic Data Tampering). Tipifica la alteracion o eliminacion intencional de datos electronicos sin autorizacion — frecuentemente concurrente con 33.02.

Penal Code 33.024 (Unlawful Decryption). Tipifica el descifrado no autorizado de datos protegidos — relevante en casos involucrando cracking de passwords o encryption circumvention.

Rango de castigo — federal vs estatal

Las penas varian dramaticamente entre CFAA y Penal Code 33.02:

EstatutoTipo de conductaCategoriaMaximo
18 USC 1030(a)(1)Seguridad nacionalFederal felony10 anos (20 anos con previa)
18 USC 1030(a)(2)Acceso/obtain infoMisdemeanor o felony1-5 anos (10 con previa)
18 USC 1030(a)(4)Computer fraudFelony5 anos (10 con previa)
18 USC 1030(a)(5)Dano intencionalFelony10 anos (20 con previa)
18 USC 1030(a)(7)ExtorsionFelony5 anos (10 con previa)
Penal Code 33.02 baseSin danoClase B misdemeanor180 dias / $2,000
Penal Code 33.02(b) >$200KDano alto1st Degree Felony5-99 anos / $10,000

Bajo CFAA federal, USSG seccion 2B1.1 gobierna sentencing (la misma tabla de loss que para fraude bancario). Adicionalmente, USSG seccion 2B1.1(b)(18) anade +2 niveles si la ofensa involucro "use of sophisticated means" o si fue cometida desde computadora gubernamental. USSG seccion 3B1.3 (abuse of position of trust) puede anadir +2 niveles adicionales si el acusado tenia acceso autorizado al sistema.

Penal Code 33.02 incluye thresholds de damage que pueden ser disputados — el monto de "loss" frecuentemente es exagerado por las victimas. La defensa puede argumentar metodologia de calculo de dano (costos directos vs costos consecuentes, costos reales vs costos hipoteticos de mitigation).

Defensas que evaluamos en cada caso

La defensa de fraude informatico tipicamente evalua estas areas:

Autorizacion bajo Van Buren. La defensa mas importante post-2021. Si el acusado tenia credenciales validas para acceder al sistema — incluso si uso ese acceso para proposito prohibido — NO hay CFAA violation bajo 1030(a)(2). La defensa requiere reconstruccion cuidadosa de los permisos del acusado: que archivos, carpetas, areas del sistema estaban accesibles con sus credenciales.

Falta de intent to defraud bajo 1030(a)(4). "Computer fraud" requiere intent de defraudar — proposito especifico de enganar y privar a la victima de propiedad. Acceso por curiosidad, error, prueba de seguridad, o investigation legitima no satisface el elemento.

Disputas sobre damage threshold. Bajo 1030(c) y bajo Penal Code 33.02(b), el monto del dano determina la categoria y la sentencing. La defensa puede disputar la metodologia de calculo, exigir documentacion de costos reales (no estimados), y argumentar que costos consecuentes (lost business, reputation damage) no califican como "loss" segun la definicion estatutoria.

Falta de "protected computer" jurisdiction. CFAA aplica solo a "computadoras protegidas" — computadoras usadas en o afectando interstate commerce. La defensa puede argumentar falta de nexus federal en casos de uso estrictamente local.

Statute of limitations. 5 anos generales bajo 18 USC seccion 3282 para CFAA. 3 anos bajo CCP 12.01 para misdemeanors estatales. 7 anos para state jail felonies. 10 anos para 3rd degree felonies o mayores. La defensa examina cuando el delito se completo y cuando se descubrio.

Consent o implicit authorization. Bajo casos como United States v. Nosal, 844 F.3d 1024 (9th Cir. 2016), la cuestion de "authorization" puede ser muy contextual. Empleados con credenciales, ex-empleados con acceso continuado, contratistas con acceso por contrato — cada categoria requiere analisis especifico de los hechos y de los terms of access.

Defensa de necesidad (whistleblower). En casos donde el acusado accedio a datos para reportar wrongdoing al gobierno o publico, la defensa puede argumentar necessity, public interest, o whistleblower protection bajo varios estatutos federales y estatales — aunque estas defensas son estrechas.

Errores comunes de la fiscalia

Errores que aparecen frecuentemente en casos CFAA y Penal Code 33.02:

Failure to apply Van Buren. Casos pre-2021 frecuentemente cargaban "exceeds authorized access" basado en violacion de terms of service o politica de uso. Casos pendientes deben re-evaluarse bajo Van Buren — muchos cargos pre-Van Buren ya no son viables.

Inflated damage figures. Las "victimas" frecuentemente estiman dano de manera generosa, incluyendo: costo total de respuesta de incident (incluso si la respuesta fue desproporcionada), perdida hipotetica de business, costos de comprehensive system upgrades, y reputation damage. La definicion estatutoria de "loss" es mas estrecha que estos calculos sugieren.

Mishandling de chain of custody de evidencia digital. La evidencia digital es facilmente alterable — cualquier interaccion con el dispositivo puede modificar timestamps, archivos system, logs. La defensa puede desafiar la admisibilidad si el seizure y forensic imaging no siguieron protocolos aceptados (write blockers, hash verification, chain of custody documentation).

Insufficient forensic foundation. Bajo Federal Rule of Evidence 702 (Daubert), testimonio de experto requiere fundamento metodologico aceptado. Forensic conclusions sin documentacion de metodologia, peer review, o error rate pueden ser challenged.

Fourth Amendment violations en search of devices. Riley v. California, 573 U.S. 373 (2014), establecio que los telefonos celulares requieren orden judicial para search — no son search incident to arrest. La defensa puede mover para suprimir evidencia obtenida sin orden adecuada.

Failure to particularize seizure. Las ordenes de search para computadoras deben particularizar que datos pueden ser seized — no pueden ser general warrants. United States v. Comprehensive Drug Testing, 621 F.3d 1162 (9th Cir. 2010) (en banc), estableci protocolos para limit el alcance de computer searches.

Brady/Giglio violations. Bajo Brady, el gobierno debe revelar evidencia exculpatoria — incluyendo logs que pueden mostrar autorizacion, evidence de error rate forensic, o evidence de bias del expert. Muchos casos CFAA involucran evidencia digital compleja donde Brady disclosure es technically desafiante.

Que hacer si esta bajo investigacion o cargado

Si esta bajo investigacion federal o cargado con fraude informatico:

1. Retenga abogado defensor inmediatamente. Los casos cibernéticos requieren expertise tecnico especifico — no asuma que cualquier abogado puede manejar CFAA. La intervencion temprana puede afectar decisivamente el desarrollo del caso, especialmente en pre-indictment phase.

2. No hable con agentes sin abogado. FBI Cyber Division, Secret Service ECTF, y state task forces frecuentemente buscan entrevistas voluntarias. Cualquier declaracion puede expandirse a cargos separados de false statements (18 USC 1001) y puede establecer elementos del caso que la fiscalia no podria probar de otra manera.

3. Preserve evidencia digital — pero no la altere. NO destruya, modifique, ni de wipe a ningun dispositivo, account, o data — esto puede crear cargo separado de obstruction of justice bajo 18 USC 1519. Pero NO continue usando el dispositivo bajo investigacion — cualquier uso puede alterar evidencia y crear chain of custody issues.

4. Documente autorizacion existente. Si tenia credenciales para acceder al sistema, preserve documentacion de su acceso autorizado: employment contracts, IT account creation records, system access logs (si disponible), correos electronicos con superiores autorizando acceso.

5. Identifique conflictos potenciales. Si trabajaba en la empresa victima, el abogado de la empresa NO representa sus intereses bajo Upjohn Co. v. United States, 449 U.S. 383 (1981). Necesita abogado individual.

6. Considere forensic expert defensivo. Casos CFAA tipicamente requieren contra-experto en digital forensics para evaluar la evidencia del gobierno, identificar errores metodologicos, y proveer testimonio sobre alternative explanations para los hallazgos.

Contexto DFW — federal vs estatal jurisdiction

El fraude informatico es prosecutable bajo regimenes federal y estatal — los mismos hechos frecuentemente pueden ser cargados bajo CFAA o Penal Code 33.02 (o ambos en algunas circunstancias). El factor decisivo es discrecional para los prosecutors:

Cuando los federales toman el caso. El DOJ tipicamente toma casos que involucran: (1) computadora gubernamental o sistema federal, (2) cross-state activity, (3) computadora "protegida" usada en interstate commerce con damages sustanciales, (4) sophisticated technical means, (5) cybersecurity threats a infrastructura critica, (6) victim corporation con federal regulatory presence (banks, healthcare, defense contractors).

Northern District of Texas (TXND). Cubre Dallas, Collin, Denton, Tarrant. Las cybersecurity prosecutions son manejadas por Computer Crimes Coordinator en cada oficina, frecuentemente en coordinacion con FBI Dallas Cyber Squad y Secret Service Dallas Field Office.

Eastern District of Texas (TXED). Cubre Rockwall, Kaufman, Hunt, y orientales. Los casos son escuchados en Plano (Sherman division) y otras sedes. Texas Plano es sede de muchas empresas tech — alto volumen relativo de casos CFAA.

Texas state prosecutions. Bajo Penal Code 33.02, los County Attorneys y District Attorneys procesan casos en District Court (felonies) o County Court at Law (misdemeanors). En DFW, los Collin County DA (Greg Willis), Dallas County DA (John Creuzot), Denton County DA (Paul Johnson), y Tarrant County DA (Phil Sorrells) tienen Cyber Crimes Units especializadas.

Bond y pretrial. Bajo 18 USC 3142, jueces federales en cases cibernéticos frecuentemente imponen condiciones especificas: prohibicion de uso de computadora o internet (con excepciones limitadas para trabajo o representacion legal), monitoring de actividad electronica, surrender de electronic devices.

Costo y resultados — que esperar

El costo de defensa de fraude informatico varia sustancialmente: federal CFAA cases con multiples counts y forensic complexity son entre los mas caros de defender. State cases bajo Penal Code 33.02 generalmente menos costosos pero todavia requieren forensic expertise para defensa efectiva.

Los caminos realistas de resolucion incluyen:

  • Declinacion de prosecucion en pre-indictment. Posible cuando la defensa puede demonstrate falta de elementos esenciales — especialmente falta de "exceeds authorized access" bajo Van Buren — antes de que la USAO compromise recursos al caso.
  • Pretrial diversion. Disponible en casos limitados — primera ofensa, dano bajo, restitucion completa, ausencia de motivacion economica.
  • Reduccion estatal. En casos federales borderline, la defensa puede negociar para que la USAO declina y el caso se mueva a procesamiento estatal (donde el dano threshold puede ser mas bajo y las penas mas manejables).
  • Plea a misdemeanor. Penal Code 33.02 base es Clase B misdemeanor — frecuentemente disponible como negociacion en casos sin damage sustancial. CFAA 1030(a)(2) puede ser misdemeanor (max 1 ano) en absence de agravantes.
  • Plea a state jail felony. Penal Code 33.02(b) con dano <$10K es State Jail Felony — eligible para probation, expunction posterior con completion exitosa de community supervision.
  • Juicio. Cases con strong defensas tecnicas (Van Buren, autorizacion, damage disputes) pueden ser candidatos viables para juicio. La complejidad tecnica significa que jurado preparation y experto testimony son criticos.

Para una revision gratuita y confidencial de su caso de fraude informatico, llame al (972) 370-5060. L and L Law Group, PLLC representa a clientes desde pre-indictment investigation hasta sentencing y appellate review en TXND, TXED, y cortes estatales de DFW.

Preguntas frecuentes

Que cambio Van Buren v. United States?

Van Buren v. United States, 593 U.S. ___ (2021), restringio sustancialmente "exceeds authorized access" en CFAA 18 USC 1030(a)(2). La Corte Suprema (6-3, Justice Barrett) sostuvo que "exceeds authorized access" significa acceder a archivos, carpetas, o areas de la computadora a los cuales el usuario NO tenia autorizacion para acceder — NO incluye acceso autorizado con proposito prohibido por terms of service. Excluye un universo enorme de conducta del CFAA, especialmente violaciones de employment policies.

Cual es la diferencia entre CFAA federal y Texas Penal Code 33.02?

CFAA (18 USC 1030) aplica a "computadoras protegidas" — usadas en o afectando interstate commerce. Texas Penal Code 33.02 aplica a cualquier computadora en Texas. CFAA tiene multiples teorias (1030(a)(1) through (a)(7)). Penal Code 33.02 tiene una teoria base con elevaciones por dano. Penas federales generalmente mas severas para casos serios; penas estatales mas manejables para casos menores. Frecuentemente los mismos hechos pueden ser cargados bajo ambos regimenes — la decision es discrecional.

Que es "loss" bajo CFAA y por que importa?

CFAA 18 USC 1030(e)(11) define "loss" como cualquier costo razonable a la victima — incluyendo costo de responder al ofensa, conducir damage assessment, restaurar datos o programa al estado anterior, lost revenue durante interruption. El threshold de $5,000 en loss aggregado en 1-year period frecuentemente determina si conducta CFAA es felony o misdemeanor bajo varias teorias. El monto de loss tambien determina USSG sentencing bajo 2B1.1.

Que es ransomware bajo CFAA?

Ransomware tipicamente es cargado bajo 1030(a)(5) (transmision intencional de codigo que causa dano) y 1030(a)(7) (extorsion mediante amenaza de dano a computadora). Ambos cargos pueden conllevar 10 anos federal max separadamente. Adicionalmente, distribucion o operacion de ransomware puede activar 18 USC 1956/1957 (money laundering) y 18 USC 1962 (RICO) si parte de enterprise. Texas Penal Code 33.022 cubre versiones estatales.

Puedo ser cargado con CFAA por violar terms of service?

Generalmente no, post-Van Buren. La Corte rechazo expresamente la interpretacion que criminalizaba violaciones de terms of service en 2021. Pero hay casos especificos donde access a sistemas restringidos puede aun ser cargado: si el TOS expresamente prohibe acceso (no solo uso), si el website tiene technical access controls que fueron eludidos, o si terceros expresamente revocaron autorizacion previamente otorgada.

Que es chain of custody en evidencia digital?

Chain of custody documenta cada persona y proceso que ha tenido posesion o acceso a evidencia desde el momento de seizure hasta presentacion en corte. Para evidencia digital es especialmente importante: digital evidence puede ser facilmente alterada o copiada, y cualquier interaccion sin proper protocols (write blockers, hash verification, documentation) puede comprometer admisibilidad. La defensa puede challenge chain of custody breaks para suppression.

Que es un forensic image y como se usa?

Forensic image es una copia bit-by-bit del medio de storage (disco duro, SSD, telefono) preservando todo dato exactamente como existia, incluyendo deleted files, slack space, unallocated space. Es estandar profesional para preservar evidencia digital. Hash verification (MD5, SHA-1, SHA-256) confirma que la imagen es identica al original. Analysis se hace sobre la imagen, no sobre el original — protegiendo integridad de la evidencia.

Cual es el statute of limitations para CFAA?

5 anos generales bajo 18 USC seccion 3282. Para CFAA, el plazo corre desde la conclusion del esquema o ultimo acto. Conduct continua (mantener acceso, continuar exfiltrating data) puede extender el plazo. Para Penal Code 33.02, depende del nivel: 2 anos para Clase B misdemeanor; 3 anos para state jail felony; 5 anos para 3rd degree felony; sin SOL para 1st degree o capital.

Puedo ser cargado con CFAA por hacer penetration testing?

Penetration testing autorizado por escrito por el propietario del sistema generalmente es defensa completa bajo CFAA — el "acceso" es autorizado. Pero penetration testing sin autorizacion expresa, o testing que excede el scope autorizado, puede ser CFAA violation. Los penetration testers profesionales SIEMPRE deben tener: (1) authorization en writing especificando scope, (2) rules of engagement claros, (3) get-out-of-jail letter, (4) contact information para emergency stop. Sin estos, exposicion CFAA es real.

Como afecta el CFAA mi licencia profesional?

Conviccion CFAA puede tener consecuencias significativas: licencias de IT (CISSP, CISA, etc.) pueden ser revocadas; security clearances pueden ser perdidas; empleo en industries reguladas (financial services, healthcare, defense) puede ser barred; entry to certain professions (LICs especificas, fiduciary roles) puede ser bloqueado; non-citizens pueden enfrentar inmigration consequences. La planificacion con abogado sobre collateral consequences es critica.

Cuanto tiempo lleva un caso CFAA federal?

Casos federales CFAA tipicamente toman 12-24 meses desde indictment a resolucion. Casos con extensive forensic discovery (multiple devices, terabytes de data), multiple co-defendants, o trial pueden tomar 2-4 anos. Pre-indictment investigations pueden durar meses o anos adicionales. Appellate review anade 1-2 anos.

Como aborda L and L Law Group una defensa de fraude informatico?

El analisis comienza con review tecnico de la teoria de la fiscalia: que teoria CFAA o que subseccion de 33.02, que conducta especifica alegada, y si Van Buren disqualifica la teoria. Coordinamos con forensic experts para evaluar la evidencia digital, identificar errores metodologicos, y desarrollar alternative explanations. Identificamos defensas constitucionales (Fourth Amendment, particularity, scope of seizure) y motions to dismiss potenciales. Los socios cofundadores Reggie London (Bar #24043514, admitido en TXND, TXED, 5th Circuit) y Njeri London (Bar #24043266) manejan personalmente cada caso. Llame al (972) 370-5060 para una consulta gratuita.

Talk to a real attorney

Send a few details and a co-founding partner will reach back within an hour, day or night. Sin centro de llamadas. Sin filtro de paralegal.

By submitting, you agree to our Privacy Policy. No attorney-client relationship is formed until a written engagement is signed.

Call Email Map Top
WhatsApp