P. Duchement Profile picture
Aug 10, 2020 36 tweets 10 min read Read on X
“Tienes 12 horas para cumplir mis exigencias: O cierras tu cuenta de IG, o publico otra de tus fotos”.📩

Aquella era la 2ª amenaza que le llegaba por email a Susana, de 23 años🥺

La 1ª había sido cumplida😱

Tendremos que luchar contra el reloj en este #CasoDeInformáticaForense
Fase de contexto:

Susana se pone en contacto conmigo directamente, pues me conoce por un caso anterior en el que ayudé a uno de sus primos pequeños.

Hace tres días recibió un correo en el que la chantajeaban con publicar una foto íntima.

Lo ignoró y la anenaza se cumplió.
Ante la pregunta de si tiene motivos para creer que se cumplirá esta 2ª anenaza, me responde que no tiene dudas:

“La foto publicada es de una sesión íntima con mi novio. Hay más y las hay más comprometidas. Si el chantajista tuvo acceso a esa... seguro que también a las demás”.
Hay una dificultad añadida: tenía un plazo de 12 horas para cumplir las exigencias, pero solo nos quedan 3...
¿Qué debería hacer Susana?
La chica ha denunciado, por supuesto. Pero el tema, en manos de las FFCCSE, irá a su ritmo y contemplando un criterio de prioridad.
Dice que esa sesión de fotos fue muy cuantiosa y comprometedora. Hay mucho con lo que perjudicarla.
Su prioridad es pararlo.
Las exigencias del chantajista me resultan extrañas: ¿cerrar su cuenta? Consulto el usuario de IG de Susana mientras los espero a ambos en una cafetería.
Es modelo de trajes de baño y tiene fotos muy sugerentes.
Aparecen.
Su novio también es modelo amateur por IG y asegura que la 1ª publicación lo ha perjudicado (una marca ha cancelado un acuerdo).
No cuadra con que sea el agresor.
¿Cómo sigo?
No pierdo nada por preguntarles sus sospechas antes de entrar en materia:

Sin sospechas suficientes...

❌0 enemigos
❌0 roces por las redes
❌0 fans locos
❌0 competidores envidiosos
❌0 tiempo libre (Susana hace un curso del paro por la tardes)

¡Han pasado 45 min!

¡Rápido!
El correo sería lo más fructífero... si el peritaje fuera judicial y tuviese una orden con la que requerir asociaciones de IP a Movistar.

Pero no la tengo.

Con el cromo persiguiéndome, hago algo de lo que mis seguidores se sorprenderán: no pierdo tiempo con esa prueba.
-¿Dónde están los archivos?
-Los guardé en una carpeta privada de Google Drive.
🤨
-¡Qué extraño! ¿Por qué? Lo típico es tenerlas en el móvil.
-Nos daba mucho corte tenerlas en los móviles. La carpeta está compartida para las dos cuentas.
🧐

¿Qué reviso?

Tic, tac ⏰
Firmamos el acuerdo de confidencialidad.
Saco mi portátil allí mismo, en la cafetería (la pantalla de cara a una pared) y comienza la...
Fase de análisis:

Comenzamos por la carpeta. Está llenísima.
Por respeto, no abro las imágenes (no lo necesito), pero las miniaturas son más que esclarecedoras: Material altamente sensible.
Reviso permisos y todo correcto.

¿Y ahora?

¡Quedan 15 minutos!
¡Pero qué buenos investigadores hay entre mis seguidores!

Todos se lo están viendo venir: antes de pensar que en Anonymous hayan dedicado su tiempo en hackear a una parejita sexualmente muy creativa, planteémosnos el eslabón más débil de la cadena de seguridad: el usuario 🤦‍♂️🤦‍♂️🤦‍♂️
Consultamos la actividad de ambas cuentas.

Por si no lo saben, Google lleva un registro súper minucioso de todo lo que hacemos y desde dónde lo hacemos. Es como un historial de navegador, pero aplicado a...

Bueno, la verdad que es aplicado a todo 🤷🏽

Revisamos actividad y...
Un acceso a la cuenta de Susana desde un PC que ella misma ha consentido, pero en un momento que les extraña.

“No lo entiendo. A esa hora vuelvo a casa en gugua desde la academia del curso, y no consulto mi Drive”.

Se lo ven venir, ¿verdad?
Llevado por la intuición que casi el 80% de los seguidores está sufriendo, analizamos la actividad paso a paso.

Susana reconoce los cambios a sus archivos como el trabajo que hace en el curso, pero luego, a la hora en la que ya no está, hay una descarga de la carpeta 🔞
Se oye la voz de su pareja.
-¿Pero usas tu Drive en el curso?
-Claro. Guardo en él todas las tareas.
-¿Desde qué dispositivo? -consulto yo.
-Los PCs de nuestros puestos.
-¿Y cierras tu sesión?
-¡Claro!
-¿Y le das a la opción para que el navegador no guarde tu usuario de acceso?
Pero el plazo se ha cumplido.
La 2ª foto se publica menos de 3 minutos después del límite.
Tenemos el dispositivo fuente, pero Susana está echa polvo, llorando.
Estamos unos 20 minutos más calmándola cuando llega el siguiente correo.
“Tienes 24 horas. La próxima vez va un vídeo”.
-Susana, escúchame. Ese daño ya está hecho, pero podemos evitar el siguiente. ¿Los puestos de tu curso son asignados? ¿O la gente se sienta cada día donde le apetece?
-El primer día fue donde quisieras, pero nos hemos quedado donde nos pusimos.
¡Entonces es cuestión de ver quién ocupa el PC de Susana cuando su clase acaba y entra el siguiente turno!

¿Cómo procedemos?
Desarrollamos un plan (estamos dos horas más a base de ☕️) y nos vamos para casa (Susana hundida, su novio intentando controlar el enfado y yo satisfecho por la idea que les he propuesto).

La prioridad, antes que la justicia, es frenar el daño. Necesitamos contener el chantaje.
Sin orden judicial no puedo confiscar un móvil. Sin delito flagrante la policía no se personará y dejará en manos de la denuncia que se solucione en tribunales (seguirán las publicaciones). Partir caras, nunca es la solución: solo empeoraría la situación.
Tenemos que ser astutos.
Esa noche no duermo.
Me paso horas tratando con los administradores de la página porno (de un país donde es de día en ese momento) hasta que consigo la retirada de las dos fotos.
No podemos controlar la difusión secundaria, pero la fuente ha caído.
Al día siguiente, la noticia la anima mucho.
Hablamos con la academia. Al presentarme, se muestran totalmente colaboradores.
Acordamos el plan con la profesora y... ¡comienza el show!
La profesora ya sabe quién es la agresora, porque se sienta siempre en el mismo puesto. Es una chica que asiste al turno posterior al de Susana. Acude a clase con su novio, pero la profesora los ha sentado en puestos distantes para que no se distraigan entre ellos.

¿Los spoiled?
Pues... el culebrón de siempre, pero con la psicópata “de nunca”:

La agresora estaba celosa de lo mucho que había llamado Susana la atención de su pareja. Él se había fijado en ella en los cambios de turno y la había buscado en IG (fotos en traje de baño 👙, recuerden).
La agresora ya le tenía bastante tirria a Susana cuando un día descubrió su sesión de Drive abierta.

Un ojeo, unas fotos comprometidas y “¡ya tengo forma de que cierre su cuenta de IG!”.

A todas estas, les recuerdo que esa cuenta es el sustento de Susana.
Harta de descubrir a su novio mirando las fotos espectaculares que Susana subía a IG, se decidió a chantajearla para conseguir que aquello acabase.
No me pregunten a mí, yo tampoco entiendo la lógica que hay tras ese pensamiento.
Pero, en este caso, descubrir el “quién” era menos importante que detenerlo.
Cuando la agresora volvió a su puesto de nuevo y empezó la siguiente clase, toqué a la puerta.
La profesora me dio permiso (colocándose distraídamente junto a la agresora) y entré.
Llegué junto a ella (estábamos pegados al puesto de la agresora) y me identifiqué como si no hubiéramos hablado antes 😇
Le dije que estaba realizando una investigación porque, presuntamente, se había cometido un delito de revelación de secretos, relacionado con dos de extorsión.
Que buscaba el puesto número 13.
-¡Pues es este! -dijo fingiendo sorpresa.
La agresora estaba pálida, sudorosa y taquicárdica.
-¿Podría hacer una lista de todos los alumnos que utilizan este puesto entre las 17:00 y las 18:00?
-Solo hay una alumna.
-Perfecto. Muchas gracias.
⚠️El chantaje paró.
⚠️Las fotos no se resubieron a la red.
⚠️No llegaron más correos.
⚠️El proceso judicial, ahora dirigido contra aquella chica, se demoró meses, pero ni informe pericial contribuyó a que pagase ante la justicia.
⚠️El juez solicitó un peritaje judicial y aquel informático forense, un compañero de entre los más profesionales que conozco, pertrechado con una orden judicial pudo demostrar que ella había sido la chantajista.
⚠️Susana aprendió a no dejar los datos de su sesión jamás.
⚠️Y yo aprendí que a veces el control de daños es prioritario, incluso frente a conseguir justicia

📍Pruebas localizadas
📍Evidencias documentadas
📍Informe pericial concluido
📍¡Caso cerrado!
⚠️¡Recuerda que el cromo no ha parado!⚠️

Tienes hasta las 22:59 de hoy para adquirir "Te espero a la salida, un manual para padres frente al acoso escolar" casi regalado:

📖5'19€ Papel
📖3'99€ electrónico
📖0'00€ Kindle Unlimited

Enlace de compra: amazon.es/espero-salida-…

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with P. Duchement

P. Duchement Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @PDuchement

Jan 18
“Profesor Duchement, hay un vídeo íntimo de mi hija de 13 años extendiéndose como la pólvora por su instituto. Solicité actuación al centro, pero me responde que, si lo ha mandado ella, no pueden hacer nada. No sé qué hacer”.

Tenemos nuevo #CasoDeInformáticaForense.
☢️DISCLAIMERS☢️

1️⃣ Tengo consentimiento de los tutores legales para hablar de este caso

2️⃣ Esto es un hilo novelado: Los hechos, nombres, personajes, autoridades y lugares mencionados están tan alterados que te aconsejo leer el caso como lo que es: Una narración de ficción.
☎️ Fase de contacto:

A través del formulario WEB me llega esta petición del padre de Lena, una menor de 13 años que está viviendo un infierno.

Si tú también necesitas ayuda o quieres colaborar dándosela a otros, aquí te explico cómo proceder:
pduchement.org/CiberProtecter/
Read 70 tweets
Jan 15
En Valencia se ha quitado la vida un niño de 9 años:

⚠️No sufría acoso
⚠️No había habido conflicto familiar previo
⚠️No mostraba conducta autolítica
⚠️No parecía estar mal

La Policía Judicial tiene un claro sospechoso: va a revisar los chats de Roblox y Fortnite.
En el artículo, hay un párrafo que me duele:

“los agentes, previa autorización de la jueza de Instrucción que lleva la causa, han solicitado el volcado de los datos del teléfono móvil del menor”.
El teléfono móvil DEL MENOR, que había cumplido 9 años hacía escasos meses.

Y la gente leyendo esa frase como si fuera lo más normal del mundo.
Read 7 tweets
Jan 12
“Papá, me he equivocado. He mandado fotos mías privadas a alguien que pensaba que era de confianza. Porque me gustaba mucho, papá. Ahora me amenaza con difundirlas”.

Cuesta escuchar algo así y controlarse. Pero, recuerda:
Si la primera vez que te pide ayuda, tu reacción es enfadarte, culpabilizar, negar su sentimiento y castigar retirando el móvil… no habrá una segunda vez que te pida ayuda.
Para la reflexión y el aprendizaje (hasta para el escarmiento, si crees que semejante trance no ha sido ya suficiente)… ya habrá tiempo.

La oportunidad de asegurarte de que, cuando la vuelva a cagar, cuente contigo de nuevo, es esa: no la arruines.
Read 6 tweets
Jan 3
Querido @JesusCintora, te hablo desde la perspectiva de un perito judicial informático. Siendo importante lo que cuentas, con todo respeto, tu equipo y tú no estáis señalando lo más preocupante de todo: que ese acta no vale un pimiento como evidencia.

Me explico.
Sucede a menudo que se intentan colar actas notariales en procesos judiciales para presentar pruebas informáticas (como son los whatsapps), pero esto se basa en la ignorancia de las partes y puede que de Su Señoría:
La evidencia de los whatsapps no puede basarse en lo que un notario vea en la pantalla de un móvil y jure haber visto en una copia impresa que coteje.

Voy a enumerar por qué:
Read 28 tweets
Nov 29, 2025
Querida Institución Educativa:

Cuando creas a una figura que va a ser el máximo responsable (incluso legal) de que en, un centro educativo, se gestionen debidamente los casos de #AcosoEscolar (además de otros 20 tipos de problemas más) y:
⚠️No le exiges formación específica
⚠️Le das 3h a la semana para hacer todo ese trabajo
⚠️No lo dotas de protección legal para hacerlo
⚠️Le pagas 30€/mes por semejante curro y responsabilidad
⚠️Si le pagas, porque los de este curso, no han percibido ni un céntimo por su cargo
Tú no buscas que el #AcosoEscolar esté debidamente atendido.

Tú buscas tener un cabeza de turco, alguien a quien culpar si ocurre una tragedia y poder presumir, cara a la galería, de que haces lo necesario.

No lo haces.
Read 19 tweets
Nov 26, 2025
⚠️Advertencia a lectores sensibles⚠️

⚠️9 años
⚠️Estás en el cole
⚠️Vas al baño
⚠️Tus bullies te persiguen
⚠️En el baño, te inmovilizan
⚠️Te ponen la mano en el bastidor
⚠️Y, a base de reiterados portazos
⚠️Te amputan dos dedos
elpais.hn/brutal-caso-de…
⚠️Cuando llaman a tu mamá para avisarla, le dicen que “estaban jugando”
⚠️Cuando llega, le hablan de una “travesura”
⚠️Le dicen que “podría haberle pasado a cualquiera”
Este caso muestra una violencia tan extrema, una intencionalidad tan evidente, una planificación tan cuidadosa y una edad tan baja que, tras recuperarse del shock, quienes lo escuchen quizás no caigan en el típico revanchismo justiciero y reflexionen en lo importante:
Read 9 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(