Caso Honey y Phia: qué hay detrás del cookie stuffing vinculado a la hija de Bill Gates
El caso Honey y Phia gira en torno a una cuestión aparentemente técnica pero económicamente decisiva: quién recibe la comisión cuando una compra online procede de un enlace de afiliado. Honey, propiedad de PayPal, afronta un litigio civil por la supuesta sustitución de identificadores de afiliación, mientras que Phia, la startup cofundada por Phoebe Gates y Sophia Kianni, ha sido señalada por mecanismos de atribución automática conocidos como cookie stuffing.
Desde una perspectiva criminalística, lo relevante no es el apellido Gates ni el impacto mediático del caso, sino la prueba digital: código fuente, cookies, registros de navegación, comunicaciones internas, contratos de afiliación y trazabilidad económica. Hasta el 20 de agosto de 2026, las fuentes públicas revisadas no reflejan una acusación penal presentada contra Phoebe Gates por estos hechos, por lo que resulta esencial separar investigación periodística, responsabilidad civil y eventual responsabilidad criminal.
Qué ocurrió en el caso Honey y Phia
Honey es una extensión de navegador utilizada para localizar cupones y descuentos durante una compra. El conflicto judicial se centra en las alegaciones de creadores y afiliados que sostienen que la extensión podía sustituir el identificador de quien había generado originalmente la venta por uno asociado a Honey, alterando así la atribución de la comisión.
En junio de 2026, un tribunal federal del Distrito Norte de California rechazó la petición de PayPal de desestimar la segunda demanda modificada. Entre las pretensiones que superaron esa fase procesal se encuentran reclamaciones relacionadas con el Computer Fraud and Abuse Act, normativa informática de California, enriquecimiento injusto, interferencia en relaciones económicas y normas de protección del consumidor. Que una demanda supere una moción de desestimación no significa que PayPal haya sido declarado responsable; significa que el litigio puede continuar.
Phia presenta un paralelismo técnico. La aplicación, cofundada por Phoebe Gates —hija de Bill Gates— y Sophia Kianni, fue investigada por supuestamente atribuirse ventas aunque el usuario no hubiera interactuado de forma consciente con su sistema de afiliación. La plataforma Impact.com suspendió posteriormente a Phia de su marketplace, y la empresa afirmó haber eliminado las funciones que producían atribuciones incorrectas.
Qué es el cookie stuffing y por qué resulta relevante
En marketing de afiliación, una cookie o identificador permite registrar qué intermediario llevó al comprador hasta una tienda. En un modelo de atribución de último clic, el último afiliado reconocido por el sistema puede recibir la comisión. El cookie stuffing consiste, de forma simplificada, en introducir o activar identificadores de afiliación sin que exista la interacción que debería justificar esa atribución.
Desde el punto de vista probatorio, la diferencia entre un funcionamiento permitido, un error de software y una conducta deliberadamente engañosa depende de hechos verificables: qué ejecutaba exactamente el código, qué permisos había concedido el usuario, qué prohibían los contratos de afiliación, quién conocía el funcionamiento y qué beneficio económico produjo.
Por eso el término cookie stuffing no equivale automáticamente a una condena por fraude. El Departamento de Justicia de Estados Unidos sí ha perseguido penalmente esta técnica en otros contextos: en 2014, Brian Dunning fue condenado a prisión después de admitir un esquema de cookie stuffing contra eBay. Ese precedente demuestra que la técnica puede adquirir relevancia penal cuando existen prueba suficiente, intención defraudatoria y obtención fraudulenta de comisiones.
Cronología del caso Honey y Phia
Los dos asuntos no forman un único procedimiento judicial, pero comparten una mecánica de atribución digital que permite compararlos desde la criminología del ciberespacio.
- Diciembre de 2024: comienzan las acciones judiciales que posteriormente se consolidarían en el litigio federal sobre la extensión Honey de PayPal.
- Noviembre de 2025: la primera demanda modificada de Honey es desestimada con posibilidad de corregir determinadas deficiencias procesales y de alegación.
- 22 de junio de 2026: el tribunal rechaza la petición de PayPal de desestimar la segunda demanda modificada, permitiendo que las reclamaciones continúen hacia fases posteriores.
- Julio de 2026: una investigación periodística señala que la extensión de Phia podía abrir una pestaña en segundo plano e insertar su identificador de afiliación sin una interacción específica del comprador. Phia sostiene inicialmente que se trataba de un problema técnico recién descubierto y afirma haberlo corregido.
- Agosto de 2026: nuevas informaciones basadas en comunicaciones internas sostienen que las fundadoras conocían desde meses antes funciones capaces de activar cookies sin una intención clara del usuario. Phia responde anunciando revisión de transacciones, reversión de atribuciones incorrectas y refuerzo de cumplimiento normativo.
Esta cronología es importante porque la fecha en la que una organización conoce un comportamiento técnico puede resultar decisiva para distinguir negligencia, error persistente o eventual conducta consciente. Sin embargo, esa inferencia debe probarse y contextualizarse: una conversación interna aislada no sustituye al análisis completo del código, contratos, decisiones empresariales y efectos económicos.
Honey vs. Phia: similitudes y diferencias
La comparación permite apreciar por qué dos controversias técnicamente parecidas pueden encontrarse en situaciones jurídicas muy distintas.
| Honey / PayPal | Phia / Phoebe Gates y Sophia Kianni |
| Existe un litigio federal civil en marcha. Los demandantes alegan sustitución de identificadores de afiliación y han formulado reclamaciones informáticas, económicas y de protección del consumidor. En junio de 2026 PayPal no consiguió que se desestimara la segunda demanda modificada, pero no existe por ello una sentencia de responsabilidad. | La controversia procede principalmente de investigaciones periodísticas y actuaciones de plataformas de afiliación. Se han descrito cookies activadas sin interacción suficiente del usuario y comunicaciones internas sobre esas funciones. Phia afirma haberlas eliminado y revisar las transacciones afectadas. No consta en las fuentes revisadas una acusación penal contra Phoebe Gates. |
El dato esencial es procesal: Honey ya está dentro de un procedimiento judicial civil consolidado, mientras que Phia se encuentra principalmente bajo escrutinio empresarial, contractual y periodístico. Equiparar ambos casos sin esa distinción conduciría a conclusiones jurídicas incorrectas.
3 claves criminalísticas para analizar el caso Honey y Phia
En una investigación de estas características, el relato público importa menos que la capacidad de reconstruir técnicamente qué ocurrió, quién lo sabía y cómo se produjo el beneficio económico.
1. Intencionalidad y conocimiento
Una conducta informática puede producir un resultado económicamente injusto sin haber sido diseñada para defraudar. Para avanzar hacia una hipótesis de fraude sería necesario acreditar conocimiento, voluntad de engañar y conexión causal con la obtención del beneficio. Correos, mensajes de Slack, tickets de desarrollo, documentación interna y versiones del código pueden ayudar a reconstruir esa intención, pero requieren interpretación contextual y corroboración.
2. Evidencia digital y trazabilidad económica
El investigador tendría que reconstruir la secuencia completa: acceso a la tienda, cookie previamente existente, activación de la extensión, modificación del identificador, compra, atribución y pago de la comisión. Registros de red, parámetros URL, cookies, marcas temporales y bases de datos de afiliación permiten determinar si una venta cambió realmente de beneficiario y cuantificar el perjuicio. Es un ejemplo directo de por qué la ciencia forense digital y la recuperación de evidencia electrónica son fundamentales en conflictos económicos que nacen dentro de un navegador.
3. Del conflicto comercial al posible fraude
Incumplir las reglas de una red de afiliación puede generar suspensión, devolución de comisiones o responsabilidad contractual sin constituir necesariamente un delito. El salto al ámbito penal exige elementos adicionales. El precedente estadounidense de eBay demuestra que el cookie stuffing puede utilizarse dentro de un esquema de fraude electrónico, pero cada caso depende de su propia prueba. Aplicar automáticamente el término «fraude» a Phia o Honey antes de una resolución competente confundiría una hipótesis investigativa con un hecho judicialmente probado.
Conclusión: una acusación digital no equivale a una condena
Honey y Phia muestran cómo una modificación aparentemente mínima en una cookie puede desplazar dinero, alterar relaciones contractuales y terminar convirtiéndose en evidencia relevante para un tribunal. La investigación rigurosa exige separar el funcionamiento técnico, las reglas contractuales, el conocimiento de los responsables y la intención que pueda demostrarse.
El cookie stuffing puede ser una pieza de un fraude digital, pero la técnica por sí sola no prueba el delito. La atribución penal exige demostrar conducta, intención, perjuicio y nexo causal mediante evidencia técnicamente verificable.
Si quieres aprender a analizar técnicamente delitos cometidos en entornos virtuales, rastrear evidencias y comprender el marco jurídico de estas conductas, consulta el Curso de Criminología del Ciberespacio y Delitos Digitales de AICC.
Preguntas Frecuentes
📘Másteres relacionados con lo que acabas de leer
Si este análisis te ha ayudado a comprender cómo una conducta digital puede convertirse en evidencia forense y jurídica, puede que alguno de estos másteres encaje con tu perfil. Son programas especializados en criminología, criminalística, ciencias forenses e investigación criminal.
💡¿Necesitas ayuda para elegir tu máster?
Un asesor académico puede orientarte según tu experiencia, tus objetivos y el tiempo del que dispones. Podemos atenderte por teléfono o WhatsApp para resolver tus dudas al momento.
Última actualización 20/08/2026 por Academia Internacional Ciencias Criminalísticas
