-Profesor Duchement, hay un desconocido que me llama desde hace unas semanas. Me habla por WhatsApp y sabe demasiado de mí.
-¿Quiere que la identifiquemos?
-No. Quiero saber de dónde ha sacado mis datos.
Y así fue cómo Fátima me contrató para este #CasoDeInformáticaForense.
Como siempre aviso, recordad que los datos están tan alterados, algunos suprimidos y otros agregados (llegando incluso a mezclar dos casos distintos en un solo relato) que el hilo debe ser leído como una ficción. Fátima, por supuesto, no se llama Fátima: Hilo novelado.
El caso de Fátima no parece especial de entrada. Hay muchos que comienzan así y suelen acabar con un hater o un ex (con frecuencia, ambas cosas) detrás de las molestias.
¿Cómo empiezo?
Mientras esperamos respuesta, os recuerdo que “Te espero a la salida, un manual para padres frente al acoso escolar” está disponible en Amazon y a la venta en papel en Librería Atlantic, C/Jericó, 46, 35018, Las Palmas de Gran Canaria.
Los beneficios que me tocan de su venta se destinan a #CiberProtecter, mi iniciativa personal de soporte pericial gratuito para familias de menores agredidos en RRSS o en el entorno escolar: pduchement.org/ciberprotecter/
Pues parece que la mayoría vota por trazar el número 😱
Recordad: Si no he sido convocado por un Juez, no es un peritaje judicial y, por lo tanto, no hay órdenes judiciales. Eso no puedo hacerlo.
Vamos a por la segunda más votada:
Analizar las conversaciones.
Con el consentimiento de Fátima, estudio las conversaciones (más bien, los mensajes que ha recibido).
El agresor es un bocazas, un niño jugando a ser cruel arrancando las alas a una mariposa que ha atrapado por casualidad.
No es nada profesional.
Juega a asustar a Fátima
demostrándole lo mucho que sabe de ella.
Una estupidez: cada dato que nos muestra haber capturado, nos da evidencias de cómo lo ha hecho.
¿A qué se debe esto?
Mientras los votos van llegando, aprovecho para recordaros que si queréis colaborar puntualmente con #CiberProtecter, podéis hacerlo con PayPal desde aquí: pduchement.org/donaciones/
Wow! La encuesta está reñidísima! Necesito un vencedor para continuar.
Parece que se impone “por su temática”, y resulta que es la opción correcta: salvo unos cuántos de datos de contacto e identificación, toda la información con la que presume de haberla stalkeado, parece relacionada con temas laborales y académicos.
Mencionad la red que se os viene a la cabeza y cuyo hackeo de cuenta podría ser responsable en 3, 2, 1…
Estamos rápidos (tanto, que la hemos escrito mal… pero rápidos):
Una cuenta de Linkedin vulnerada podría explicar la fuga de todos estos datos.
Contacto con Fátima para saber si recientemente ha notado mal funcionamiento en su usuario.
¡Vaya! No tiene cuenta 😞
Sin embargo, esto ha dado ideas nuevas a mi cliente: Más o menos, poco antes de los primeros contactos, había participado en un proceso de selección de personal en una famosa empresa energética para un puesto de administrativa.
No había conseguido el puesto.
¿Se trataría de una fuga de datos, por parte de dicha entidad, de las solicitudes de los aspirantes?
Aquí, un dato que parecía no tener importancia hasta ahora sobre el acoso a Fátima, pero que empieza a adquirirla: Es muy guapa.
¿Y si alguien del personal accedió ilícitamente?
Expongo la posibilidad a Fátima y, ante la idea, se le ocurre una interesante línea de investigación:
“Tengo a compañeras de promoción que se presentaron al mismo puesto y con características parecidas. ¿Les pregunto si también han comenzado a sufrir acoso?”.
👏👏👏👏👏👏👏👏👏
Unas cuántas llamadas más tarde, tenemos a cuatro víctimas más que han recibido el mismo tipo de trato de la misma fuente.
Uno de los casos es… incluso más delicado: la chica se ha asustado mucho y el agresor la ha amenazado.
“O me mandas un nude, o publico tus datos”.
Y la chica a cedido ante la sextorsión 😞
Les aconsejo presentar denuncia conjunta. Tenemos el número de teléfono del tipo, les certifico las conversaciones y dan testimonio en la ODAC, incluyendo la hipótesis de la selección de personal como vía de acceso a los datos.
Aquí acaba mi trabajo, pero no el caso…
La investigación posterior (en la que yo no participé) reveló lo que se temía este lector (fue el primero en teorizarlo):
Al parecer, dos de los miembros del equipo de Recursos Humanos sustrajeron los currículos descartados del proceso de selección (puestos en la cesta de “triturar”) para seleccionar objetivos de interés sexual.
Doy el dato exacto de cuántos en este post solo para mecenas, para agradecer a los responsables de que pueda seguir dedicándome a mi labor. patreon.com/posts/67051391
Al parecer, estos dos señores participaron del proceso de selección y marcaron los currículos que luego se proponían rescatar de la trituradora.
Los documentos fueron localizados.
En ellos figuraban anotaciones que evaluaban a las aspirantes por su físico con notas del 5 al 10.
E incluso se podían leer notas aclaratorias como “buenos pechos” (lo siento, no es literal: he ajustado el vocabulario) o “melafo”. Especial interés suscitó la de “sirve de cuello para abajo”, que hacía referencia a la víctima de sextorsión.
El juicio llevó a descubrir unas cuántas víctimas más no relacionadas con mi cliente (más allá de haber participado del mismo proceso).
Qué importante es cumplir con rigurosidad las políticas de protección de datos.
Desde el cariño y el respeto que siempre he sentido hacia @PantallasAmigas, su equipo y su enorme labor, confieso que hoy me siento decepcionado al escuchar este publirreportaje (que más parece de promoción) que le han hecho a #TikTok 😢
La oportunidad de oro de pedir explicaciones a la figura indicada (que normalmente ignora a los divulgadores de la ciberprotección infantil) sobre por qué permiten lo que permiten en su red… y en lugar de exigir soluciones, prácticamente le hacen publicidad.
Estoy desolado 😞
Ya hace tiempo se aliaron para redactar una guía y, sinceramente, pensé que @PantallasAmigas había recurrido a ello anteponiendo el bien de los menores.
Pues nàh… que, con la cercanía de las sesiones de evaluación final, algunos profes han pensado que sería divertido corregir los exámenes de sus alumno en #TikTok y tenemos nueva #TeachToker 😞
Datos visibles:
Nombre del centro (así que se expone ubicación física de los alumnos), calificaciones finales de los exámenes, algunas calificaciones desglosadas, algunas respuestas, clase de los alumnos (facilita la identificación).
¿Es esto lo peor?
Pues no.
Como siempre… las peores consecuencias están en los comentarios, donde en rojo tapo usuarios de terceros, en azul el de la #TeachToker, en verde los de sus alumnos y en amarillo datos desvelados.
Confirmaciones de info, exposición de nueva info, niños que se ven y
Hoy he oído una experiencia terrible de una mamá que me lanzaba una consulta.
Voy a intentar ser objetivo y no dejarme llevar. No voy a contar el caso ni nada de lo ocurrido, pero sí a dar unos tips por si alguna vez agreden sexualmente a uno de nuestros hijos y vamos denunciar:
Todos sabéis que, sobre todo cuando hablamos de delitos sobre los que hay poca comprensión y concienciación social, a la hora de denunciarlos podemos encontrarnos con malas experiencias en la ODAC, dependiendo del agente que nos toque (injusto generalizar):
El ayuntamiento de #Tineo, cuyo alcalde es Don José Ramón Feito Lorences, prepara un taller de #TikTok para niños de entre 4 y 14 años.
Habrá que recordar a @TurismoTineo que solo los de 14 años pueden tener cuenta en #TikTok según su propia normativa🤷🏼♂️ y que #TikTokNoEsParaNiños
Y, antes de vergonzosas recogidas de cables como las del Ayuntamiento de @ayto_alboraya…
¿Qué tal un #CasoDeInformáticaForense de buena mañana?
Abramos el expediente Agustín y descubramos cómo el uso de datos de su dispositivo móvil pudo ayudar a demostrar que no tenía a su hija en situación de abandono (para mantener la custodia).
Como siempre recuerdo, este hilo es para divulgar sobre el trabajo de perito (y, de paso, dar nociones sobre ciberprotección). He alterado (agregado, omitido, cambiado) tantos datos para proteger el expediente real que debe ser leído como una ficción novelada.
A veces, si quiero contar dos conceptos de seguridad informática que se han dado en dos casos cortos distintos, hasta los mezclo como uno solo. Recordad no leer esto literalmente.
Un señor, al que le molesta mucho que un profesional se dedique a la protección de menores en las RRSS, intentando volver a resurgir el bulo de que no soy perito… mobile.twitter.com/search?q=Perit…
Y eso que grandes divulgadores y profesionales del sector dejaron en evidencia esta mentira 🤷♂️