P. Duchement Profile picture
Aug 10, 2020 36 tweets 10 min read Read on X
“Tienes 12 horas para cumplir mis exigencias: O cierras tu cuenta de IG, o publico otra de tus fotos”.📩

Aquella era la 2ª amenaza que le llegaba por email a Susana, de 23 años🥺

La 1ª había sido cumplida😱

Tendremos que luchar contra el reloj en este #CasoDeInformáticaForense
Fase de contexto:

Susana se pone en contacto conmigo directamente, pues me conoce por un caso anterior en el que ayudé a uno de sus primos pequeños.

Hace tres días recibió un correo en el que la chantajeaban con publicar una foto íntima.

Lo ignoró y la anenaza se cumplió.
Ante la pregunta de si tiene motivos para creer que se cumplirá esta 2ª anenaza, me responde que no tiene dudas:

“La foto publicada es de una sesión íntima con mi novio. Hay más y las hay más comprometidas. Si el chantajista tuvo acceso a esa... seguro que también a las demás”.
Hay una dificultad añadida: tenía un plazo de 12 horas para cumplir las exigencias, pero solo nos quedan 3...
¿Qué debería hacer Susana?
La chica ha denunciado, por supuesto. Pero el tema, en manos de las FFCCSE, irá a su ritmo y contemplando un criterio de prioridad.
Dice que esa sesión de fotos fue muy cuantiosa y comprometedora. Hay mucho con lo que perjudicarla.
Su prioridad es pararlo.
Las exigencias del chantajista me resultan extrañas: ¿cerrar su cuenta? Consulto el usuario de IG de Susana mientras los espero a ambos en una cafetería.
Es modelo de trajes de baño y tiene fotos muy sugerentes.
Aparecen.
Su novio también es modelo amateur por IG y asegura que la 1ª publicación lo ha perjudicado (una marca ha cancelado un acuerdo).
No cuadra con que sea el agresor.
¿Cómo sigo?
No pierdo nada por preguntarles sus sospechas antes de entrar en materia:

Sin sospechas suficientes...

❌0 enemigos
❌0 roces por las redes
❌0 fans locos
❌0 competidores envidiosos
❌0 tiempo libre (Susana hace un curso del paro por la tardes)

¡Han pasado 45 min!

¡Rápido!
El correo sería lo más fructífero... si el peritaje fuera judicial y tuviese una orden con la que requerir asociaciones de IP a Movistar.

Pero no la tengo.

Con el cromo persiguiéndome, hago algo de lo que mis seguidores se sorprenderán: no pierdo tiempo con esa prueba.
-¿Dónde están los archivos?
-Los guardé en una carpeta privada de Google Drive.
🤨
-¡Qué extraño! ¿Por qué? Lo típico es tenerlas en el móvil.
-Nos daba mucho corte tenerlas en los móviles. La carpeta está compartida para las dos cuentas.
🧐

¿Qué reviso?

Tic, tac ⏰
Firmamos el acuerdo de confidencialidad.
Saco mi portátil allí mismo, en la cafetería (la pantalla de cara a una pared) y comienza la...
Fase de análisis:

Comenzamos por la carpeta. Está llenísima.
Por respeto, no abro las imágenes (no lo necesito), pero las miniaturas son más que esclarecedoras: Material altamente sensible.
Reviso permisos y todo correcto.

¿Y ahora?

¡Quedan 15 minutos!
¡Pero qué buenos investigadores hay entre mis seguidores!

Todos se lo están viendo venir: antes de pensar que en Anonymous hayan dedicado su tiempo en hackear a una parejita sexualmente muy creativa, planteémosnos el eslabón más débil de la cadena de seguridad: el usuario 🤦‍♂️🤦‍♂️🤦‍♂️
Consultamos la actividad de ambas cuentas.

Por si no lo saben, Google lleva un registro súper minucioso de todo lo que hacemos y desde dónde lo hacemos. Es como un historial de navegador, pero aplicado a...

Bueno, la verdad que es aplicado a todo 🤷🏽

Revisamos actividad y...
Un acceso a la cuenta de Susana desde un PC que ella misma ha consentido, pero en un momento que les extraña.

“No lo entiendo. A esa hora vuelvo a casa en gugua desde la academia del curso, y no consulto mi Drive”.

Se lo ven venir, ¿verdad?
Llevado por la intuición que casi el 80% de los seguidores está sufriendo, analizamos la actividad paso a paso.

Susana reconoce los cambios a sus archivos como el trabajo que hace en el curso, pero luego, a la hora en la que ya no está, hay una descarga de la carpeta 🔞
Se oye la voz de su pareja.
-¿Pero usas tu Drive en el curso?
-Claro. Guardo en él todas las tareas.
-¿Desde qué dispositivo? -consulto yo.
-Los PCs de nuestros puestos.
-¿Y cierras tu sesión?
-¡Claro!
-¿Y le das a la opción para que el navegador no guarde tu usuario de acceso?
Pero el plazo se ha cumplido.
La 2ª foto se publica menos de 3 minutos después del límite.
Tenemos el dispositivo fuente, pero Susana está echa polvo, llorando.
Estamos unos 20 minutos más calmándola cuando llega el siguiente correo.
“Tienes 24 horas. La próxima vez va un vídeo”.
-Susana, escúchame. Ese daño ya está hecho, pero podemos evitar el siguiente. ¿Los puestos de tu curso son asignados? ¿O la gente se sienta cada día donde le apetece?
-El primer día fue donde quisieras, pero nos hemos quedado donde nos pusimos.
¡Entonces es cuestión de ver quién ocupa el PC de Susana cuando su clase acaba y entra el siguiente turno!

¿Cómo procedemos?
Desarrollamos un plan (estamos dos horas más a base de ☕️) y nos vamos para casa (Susana hundida, su novio intentando controlar el enfado y yo satisfecho por la idea que les he propuesto).

La prioridad, antes que la justicia, es frenar el daño. Necesitamos contener el chantaje.
Sin orden judicial no puedo confiscar un móvil. Sin delito flagrante la policía no se personará y dejará en manos de la denuncia que se solucione en tribunales (seguirán las publicaciones). Partir caras, nunca es la solución: solo empeoraría la situación.
Tenemos que ser astutos.
Esa noche no duermo.
Me paso horas tratando con los administradores de la página porno (de un país donde es de día en ese momento) hasta que consigo la retirada de las dos fotos.
No podemos controlar la difusión secundaria, pero la fuente ha caído.
Al día siguiente, la noticia la anima mucho.
Hablamos con la academia. Al presentarme, se muestran totalmente colaboradores.
Acordamos el plan con la profesora y... ¡comienza el show!
La profesora ya sabe quién es la agresora, porque se sienta siempre en el mismo puesto. Es una chica que asiste al turno posterior al de Susana. Acude a clase con su novio, pero la profesora los ha sentado en puestos distantes para que no se distraigan entre ellos.

¿Los spoiled?
Pues... el culebrón de siempre, pero con la psicópata “de nunca”:

La agresora estaba celosa de lo mucho que había llamado Susana la atención de su pareja. Él se había fijado en ella en los cambios de turno y la había buscado en IG (fotos en traje de baño 👙, recuerden).
La agresora ya le tenía bastante tirria a Susana cuando un día descubrió su sesión de Drive abierta.

Un ojeo, unas fotos comprometidas y “¡ya tengo forma de que cierre su cuenta de IG!”.

A todas estas, les recuerdo que esa cuenta es el sustento de Susana.
Harta de descubrir a su novio mirando las fotos espectaculares que Susana subía a IG, se decidió a chantajearla para conseguir que aquello acabase.
No me pregunten a mí, yo tampoco entiendo la lógica que hay tras ese pensamiento.
Pero, en este caso, descubrir el “quién” era menos importante que detenerlo.
Cuando la agresora volvió a su puesto de nuevo y empezó la siguiente clase, toqué a la puerta.
La profesora me dio permiso (colocándose distraídamente junto a la agresora) y entré.
Llegué junto a ella (estábamos pegados al puesto de la agresora) y me identifiqué como si no hubiéramos hablado antes 😇
Le dije que estaba realizando una investigación porque, presuntamente, se había cometido un delito de revelación de secretos, relacionado con dos de extorsión.
Que buscaba el puesto número 13.
-¡Pues es este! -dijo fingiendo sorpresa.
La agresora estaba pálida, sudorosa y taquicárdica.
-¿Podría hacer una lista de todos los alumnos que utilizan este puesto entre las 17:00 y las 18:00?
-Solo hay una alumna.
-Perfecto. Muchas gracias.
⚠️El chantaje paró.
⚠️Las fotos no se resubieron a la red.
⚠️No llegaron más correos.
⚠️El proceso judicial, ahora dirigido contra aquella chica, se demoró meses, pero ni informe pericial contribuyó a que pagase ante la justicia.
⚠️El juez solicitó un peritaje judicial y aquel informático forense, un compañero de entre los más profesionales que conozco, pertrechado con una orden judicial pudo demostrar que ella había sido la chantajista.
⚠️Susana aprendió a no dejar los datos de su sesión jamás.
⚠️Y yo aprendí que a veces el control de daños es prioritario, incluso frente a conseguir justicia

📍Pruebas localizadas
📍Evidencias documentadas
📍Informe pericial concluido
📍¡Caso cerrado!
⚠️¡Recuerda que el cromo no ha parado!⚠️

Tienes hasta las 22:59 de hoy para adquirir "Te espero a la salida, un manual para padres frente al acoso escolar" casi regalado:

📖5'19€ Papel
📖3'99€ electrónico
📖0'00€ Kindle Unlimited

Enlace de compra: amazon.es/espero-salida-…

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with P. Duchement

P. Duchement Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @PDuchement

Jan 12
Hace tiempo pusieron un casino en mi barrio. Imagináoslo: el típico con la puerta y escaparates llenos de luces de neón.
Llamaba mucho la atención y, los críos que pasaban por allí, sentían curiosidad. ¿Qué niño no se siente atraído por lo prohibido?
El casino, que se llamaba Chanín, tenía una pésima reputación.
Además del juego, dentro se movía una gran cantidad de "negocios delicados": Strippers, alcohol, otras sustancias, prostitución...
El barrio lo sabía: Su dueño era un intocable jefecillo de los negocios turbios al que todos llamaban Big Fran y del que siempre se podía esperar que explotase este tipo de "actividades económicas".
Read 50 tweets
Oct 19, 2023
Los vídeos de actos de acoso escolar son de muy mal gusto, en ocasiones exponen a menores, e incluso en el peor de los casos acaban exponiendo más a la víctima.

Pero son increíbles para concienciar a la gente del drama que supone ir a clase a qué te torturen.

Hoy…
No lo voy a compartir yo 😞 pero se ha filtrado un vídeo en el que un agresor de 15 años exige a un compañero de 13 que le bese sus zapatillas.

Durante el proceso, el bully le da una patada de lleno en la cara (e intenta repetirla varias veces).
Cuando cuento la historia de mi bully saltando sobre mi cabeza una y otra vez incluso tras mi pérdida de consciencia, intento transmitiros la brutalidad de aquel acto con palabras.

No funciona.

La brutalidad de los actos de un bully solo se perciben en el sufrimiento que dejan.
Read 6 tweets
Oct 11, 2023
Ayer, la Consejería de @EducacionCan decidió suspender las clases de hoy por la ola de calor.

Desde el comunicado, he estado leyendo por el grupo de WhatsApps de padres y madres de la clase de mi hijo cómo varias mamás se manifestaban por la medida CONTRA LOS PROFES.
“Esto lo han hecho para montarse un puente tremendo”, “fuerte cara dura”, “cómo se nota que ellos no tienen el problema de tener que ir a trabajar”…

No saben que soy profe.

Pero, la situación es surrealista y me gustaría explicarme (empezando por la empatía que no recibimos).
Entiendo perfectamente que, un mundo supuestamente civilizado, en el que se suspenden las clases de los hijos pero no la jornada laboral de sus familiares, en muchos casos solo consiguen complicarles la vida.

Pero… HAY QUE MEJORAR LA PUNTERÍA.
Read 10 tweets
Oct 10, 2023
"Te lo comeria todo, bb
🔥🔥🔥🔥🤤🤤🤤🔥"

Este es el contenido de un comentario capturado en IG que llega a Pascual por WhatsApp. Se lo manda un amigo con el texto: "Mira lo que le están escribiendo a tu hija".

A su pequeña. De 9 años.

Tenemos nuevo #CasoDeInformáticaForense.
Antes de empezar, como siempre, recordad que los hilos están novelados y los datos personales alterados para proteger la identidad de los afectados.

Lee mi hilo como una ficción.
De hecho, si quiero divulgar sobre dos vulnerabilidades de la crianza digital que he descubierto en dos casos distintos, a veces los mezclo y cuento como un único caso.
Read 29 tweets
Sep 29, 2023
⚠️No soy vidente
⚠️No soy descendiente de Nostradamus
⚠️No veo el futuro

Pero, si lees este hilo, vas a flipar con una serie de cosas que han pasado en mi cuenta de Twitter

😱Los más crédulos verán clarividencia
🤔Los más escépticos verán casualidades extremas

👇Abro hilo👇
Eso sí, si me conoces/sigues, sabrás que di todas estas veces en el clavo (a veces, sin saberlo) porque, simplemente, soy un buen profesional de esto🤷‍♀️
Hola.
Aquí me llaman "Profesor Duchement".
Lo de "Profesor", es porque soy docente en la @EducacionCan Pública.
De pequeño (antes de los 10 años), casi me mata el #Bullying.
Estuvo a punto de lograrlo 4 veces: 3 de ellas, conmigo al borde del pretil de una azotea,
Read 30 tweets
Sep 20, 2023
Si no publico una cosa, reviento.

No porque haya una causalidad probada e indiscutible, sino por lo irónico de la situación en la que se han dado 3 eventos seguidos en Badajoz y que, leídos juntos, dan que pensar.

Pero antes, un...
⚠️DISCLAIMER PREVENTIVO⚠️
Esta información no es una generalización negativa sobre los pacenses. Los protagonistas de estas 3 historias no son representativos de esta ciudad extremeña, de la que siempre he recibido cariño y compromiso en la lucha por la ciberprotección infantil.
1⃣ Tras la noticia de los alumnos de magisterio que organizaron un grupo de WhatsApp para organizar #Bullying y en el que difundieron sin consentimiento fotos de sus compañeras, extraídas de RRSS, publiqué contra el #AcosoEscolar y el uso antiético de las TICs.

Y entonces...
Read 11 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(