P. Duchement Profile picture
Aug 14, 2020 34 tweets 9 min read Read on X
–Mi marido es infiel. Necesito pruebas
–No soy investigador privado
–Están en este portátil
–Yo vigilo que se cumpla la LOPD, no la transgredo
–Soy la propietaria
–No es el tipo de caso que yo...
–Ella tiene 13 años
–Caso aceptado

Así empezó este nuevo #CasoDeInformáticaForense
Acompáñame en este #revival de mi investigación y resuelve conmigo el que fue el caso más kármico al que me he enfrentado (con un final poético y, lo creas o no, que te sacará una sonrisa).

[Recuerda que altero, elimino y añado datos para proteger el anonimato del expediente]
Aquél diálogo fue el que mantuve con Sonia, una mujer de 43 años (muy bien situada económicamente) y que estaba convencida de que su marido (Rafa, un tipo de 35) tenía secretos que podrían condicionar mucho el proceso de divorcio que estaba a punto de empezar.
Fase de consulta:

Sonia quiere que investigue un portátil de su propiedad que tiene en su casa. Rafa es la persona que más lo utiliza, así que está convencida de que, sin una orden judicial que nos permita requisar su móvil (nunca pasará), es la mejor fuente de pruebas.

¿Ahora?
La gente va votando "que te cuente más", así que eso haremos.
Sonia me cuenta que cree que su marido acosa a una niña de 13 años llamada Cris porque, en las notificaciones de pantalla bloqueada del móvil de Rafa, vio una vez la previsualización de un WhatsApp que se lo hizo creer
Como el portátil es de su propiedad, lo pone a mi disposición para que investigue los datos y archivos que contenga.

Pero... ¿puedo?
Pues no es sencillo (y se va notando en las respuestas de la encuesta).
El dispositivo es de Sonia, por lo que es propietaria de sus archivos.
Los datos son de Rafa, por lo que tiene derecho a la privacidad sobre sus datos.
¿Entonces?
Tenemos que recurrir a la jurisprudencia.
Y encontramos que, dado que el dispositivo es de uso común para la familia, todos los usuarios dan su consentimiento tácito (dejando los datos y archivos a disposición de los demás) para acceder a la información, salvo aquella que esté protegida explícitamente.
Dicho de otra manera: si pintas en la pared de tu casa el contenido de tu diario, no puedes culpar de revelación de secretos a las personas que viven contigo por ver tus interioridades. Y, menos que eso, al dueño de la casa.
¿Pero qué significa "que esté protegido explícitamente"?

Para ahorrar tuits... que requiera de una contraseña privada e individual, patrón, reconocimiento de huella o de cara.
Pero... ¿y borrar los archivos?

Está claro que si los borra es para que eliminar su acceso. Luego, no quiere que la gente los vea. ¿Debemos preservar su intimidad?
Aquí hay más indecisión entre mis lectores, por lo que veo.

La respuesta es que no es necesario preservar la intimidad de estos archivos (a pesar de que sea la intención tácita de Rafa al borrarlos).

Esto se debe a que, un archivo borrado, no es un archivo que desaparezca 😎
Muchos preguntan si, ante la sospecha de Sonia, no sería oportuno "llevar el portátil a comisaría".

Oportuno es denunciar de inmediato (y se hizo), pero su intuición sobre la edad de la Cris no está confirmada y llegó a esa conclusión espiando.

Necesitamos fundamento.
Conclusión de lo anterior:

No podemos acceder a las cuentas de RRSS de Rafa (aunque tengamos sus contraseñas guardadas en caché).

Pero... con los archivos no encriptados... ¡Hay buffet libre!
Y, os pregunto a todos vosotros, mis tuiteros peritos asistentes ¿qué hacemos ahora?
Fase de extracción de evidencias:

Centrémonos en los archivos del portátil.

¿Cómo lo hago?
Cuando el peritaje es judicial, suelo clonar los discos para molestar lo menos posible a sus propietarios. No es el caso.
Desmontar el disco para llevármelo o ponerme a analizar allí mismo los datos, me harán estar más tiempo en casa de Sonia, que no me apetece por si llega Rafa.
Me llevo el portátil.

¿Alguna consideración a tener en cuenta, peritos tuiteros?
Todas:

El portátil es introducido en una bolsa antiestática (para proteger los datos), y cerrada con un sello de cadena de custodia que especifica quién está presente y cuándo se clausura. El sello es firmado por Sonia.
A partir de ahora, cada vez que se saque, sello.
En el laboratorio empiezo a husmear.

¿Por dónde empiezo?
Historial de internet.

La verdad es que el marido entra en muchas zonas y redes sociales de chateo con desconocidos.

Y hay mucho porno.

Porno gay.
Tanto (y una total ausencia de pornografía heterosexual), que empiezo a preguntar si Cris no será Cristian, en vez de Cristina.

Flipo con que ni siquiera use la pestaña de incógnito para el materia para adultos: en esa casa hay menores.
No me ha dado información relevante para el caso.

¿Ahora?
¿Parece que los peritos tuiteros quieren saltarse los pasos más fáciles antes de meterse a recuperar los datos?

Yo los di (y aconsejo darlos), pero la verdad es que ni la fototeca ni los archivos presentes me proporcionaron la más mínima información.

Recuperemos archivos.
Habéis tenido una buena intuición.

Encuentro fotos de Cris.

✅ Es un chico
✖️ No es un menor
✅ Sí que hubo una relación
✅ Hay sexting entre ellos
✖️ La relación se cortó meses antes que el WhatsApp que vio Sonia
✅ La comunicación ha continuado
Rafa lo borró todo el día que Sonia le confesó su intención de separarse.

Pero aquí... tenemos un tesoro de prueba 👿

Rafa ha recogido TODOS sus mensajes con Cris y los ha copiado, uno detrás de otro, en un archivo de Word (que borró).

Sonia ya tiene la infidelidad demostrada.
Pero yo no entiendo las respuestas.

¿Por qué iba Rafa a recoger todas sus conversaciones con Cris (la mayoría muy íntimas) en un archivo de texto?

El documento es enorme.

Hago scroll hasta el final para ver cuánto se prolonga y ME LLEVO LA SORPRESA DE MI VIDA
Lo último que ha copiado Rafa en ese archivo (el de sus conversaciones con Cris) son MIS datos de contacto.
Mi nombre, mis apellido, mi dirección de corre profesional...

¡¿Pero qué?!
Las últimas tres palabras del escrito son "Perito Judicial Informático".

Cuando me recupero de la impresión, comprendo que Rafa ha estado buscando a un informático forense y que ha encontrado mis datos en internet.

¿Pero por qué me busca y por qué lo copia en ese archivo?
Buena intuición, peritos tuiteros.

Efectivamente, Rafa estaba siendo chantajeado por Cris con contar su relación.

De hecho, encuentro pruebas de transferencias bancarias que tienen toda la pinta de constituir el pago.

Pero eso, aunque lo recojo, ya no es asunto mío.
No preguntéis por la sentencia de divorcio, que yo, a esas cosas, no les hago seguimiento
Solo diré que Sonia se sintió muy feliz de haberme contratado

Tanto... que no puedo evitar plantearme si, lo de que Cris era menor, fue una mentira porque sabía que yo me especializo en eso
Tras la experiencia, decidí no volverme a inmiscuir en casos de infidelidades (salvo petición judicial).

✅Pruebas localizadas
✅Evidencias documentadas
✅Informe concluido
✅¡Caso cerrado!
Disculpen la errata: correo.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with P. Duchement

P. Duchement Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @PDuchement

Apr 11
Hace un mes que decidí esto.

El cambio más radical en mis hábitos alimenticios ha sido el cese total e inmediato de consumo de refrescos (en concreto, CocaCola), y quiero contarte qué cambios ha habido.
Pero, para que entiendas que esto no es un hilo contra Coca Cola, he de explicarte que mi consumo estaba muy lejos de lo normal.

Al menos 66cl diarios.

Al menos.
Durante algunas rachas (largas, a veces de años), el consumo de Coca Cola era muy superior al del agua. En algunas etapas de mi vida, podría decirse que la sustituyó totalmente 😥
Read 12 tweets
Apr 10
Hola, @antoniorozco.
No sé si eres consciente de la incomparable obra de arte que es esta canción, pero quiero compartir contigo una pequeña historia, una muy corriente, pero que creo que puede explicar hasta qué punto has tocado el alma de muchos.
Esta canción habla de las cosas rutinarias de estar con alguien, que no se valoran hasta que descubres que te has quedado sin ellas.

Hace un tiempo casi pierdo a mi mujer. Un quiebro tonto del destino la llevó a una camilla con un pronóstico fatal que duró más de un mes.
La suerte, la fe y, sobre todo, los ángeles con bata del Hospital Universitario de Gran Canaria Doctor Negrín la salvaron contra todo pronóstico.

Salvaron un trocito de mi corazón que estaba sentenciado.
Read 9 tweets
Apr 6
Imagina un lugar del mundo al que llamaremos 🅰️ y en el que algunos han utilizado los números para cosas tan dañinas que sus habitantes han cogido miedo a las matemáticas.

En ese lugar, se llega al extremo de restringir la enseñanza de esta ciencia.
En 🅰️, los niños de 5º y 6º de Primaria solo pueden hacer cálculos 2 horas a la semana, y, además, tienen prohibido hacerlos individualmente: Solo pueden realizar ejercicios grupales. Los de 3º y 4º, también, pero reducido a una hora y media. Los de 1º y 2º, solo una hora.
En 🅰️, los profesores tienen prohibido enseñar cálculo a los niños de Infantil.

Es una locura, pero se puede entender a 🅰️: Al fin y al cabo, se ha sufrido por culpa de los números.
Read 14 tweets
Mar 25
Mucha gente me ha preguntado por ello:

He visto el primer capítulo de adolescencia y quiero compartir mi opinión (solo he visto el primer capítulo).
Primero que nada, a nivel producción:

¡WOW!

Todo el capítulo, TODO, es un único plano secuencia, sin cortes.

No paro de imaginar todo lo que tuvo que ensayar el cámara y lo preparado que tuvieron que ir los actores.

Equivócate en el minuto 47 y otra vez a empezar.
Pero es que, además, hay cambios de escenario, de protagonistas de escena… hay hasta una escena de circulación de vehículos y… ¡todo es seguido!
Read 26 tweets
Mar 5
He tenido que borrar mi último tuit: Estaba generando demasiada difusión para un caso que aún no está cerrado.

Pero he de decir algo para aquellos que respondieron que tenía que ser mentira porque es imposible que en OnlyFans hubiera cuentas de menores
bbc.com/mundo/noticias…
La BBC debe mentir…
IMCIBE debe mentir…
incibe.es/menores/blog/h…
Todas las cadenas deben mentir…
telecinco.es/noticias/socie…
Read 11 tweets
Feb 18
Hilo desagradable, divulgativo sobre ciberprotección infantil y que ayuda a entender el peligro que hay tras las imágenes que compartes de tus hijos en RRSS.

Abstenerse sensibles: Voy a explicar la categorización de la escala CIESI de material de explotación sexual infantil.
¿Qué es la CIESI?

El material sexual o sexualizado infantil se produce, lamentablemente, con diferentes intensidades, naturalezas e intensiones.

Sin embargo, es consumido bajo la misma premisa ilegal: La de la motivación sexual.
Es debido a estas diferencias por lo que se vuelve preciso establecer niveles con los que distinguirlo (y juzgarlo).

Existen varias escalas.

Destacaré la COPINE, que es con la que he de trabajar cuando colaboro con @INTERPOL_HQ e @INTERPOL_Cyber.
Read 26 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(