Y justicia tendrá el protagonista de este nuevo #CasoDeInformáticaForense
¡Empieza el juego!
Se pone en contacto conmigo Mario, el dueño y gerente de una pequeña empresa tecnológica. No es una startup (ya está consolidada) pero no es grande. Cuenta con él como gerente, una administrativa, un empleado y dos comerciales. La empresa va bien.
La pérdida de Jose es ciertamente una catástrofe estratégica (casi empezar de cero con alguien nuevo), pero Mario no lo piensa consentir.
Aquí la primera curiosidad: solo hay un ordenador de sobremesa en el local. Casi siempre al servicio de la admin., pero en ocasiones lo usa Jose.
Mi cliente dice que entonces procede a reinstalar Windows (borrando todos los datos anteriores), apaga la pantalla y empieza a gritar y a insultar.
Jose es sacado del local y un agente se queda con Mario para el atestado. En ese momento, mi cliente, comprobando el estado de los equipos (por si se han llevado golpes), enciende la pantalla
Está atrapado: sin contactos para comprar, sin clientes, sin facturas, sin procesos... su empresa acaba de quedar "en pausa", y una empresa en pausa es una empresa que muere.
Who you gonna call?
Mario entiende su situación agónica (si se demora mucho en solucionarlo, puede arruinarse), así que no escatima en cualquier gasto que acelere el proceso: me paga el billete para esa misma tarde, la estancia, el servicio, las prisas...
"Quiero justicia. Quiero poder denunciar lo que ha hecho. Pero también tengo que trabajar y no puedo tener mi ordenador parado. Sé que si vuelvo a configurarlo para recomenzar, no servirá
Es un servicio sencillo: ¿Empezamos, peritos virtuales?
¿Por dónde ataco?
¿Cómo documento el estado del PC?
Es cierto que, en ausencia de una contrapericial, mi palabra bastaría en un informe. Pero debemos documentar. Hacer fotos del proceso de arranque nos servirá para demostrar su estado, peeeeeeero...
¡Ya tengo acceso a las carpetas sin alterar!
System32 contiene las DLL (librerías) del sistema. Su fecha de creación nos prueba cuando se instaló.
¿Y ahora? ¿Cómo certifico el estado actual?
Investigamos y descubrimos que los datos eran...
El intento de boicot está demostrado.
⚠️Evidencias localizadas
⚠️Pruebas documentadas
⚠️Informe pericial concluido
⚠️¡Caso cerrado!