Desde U2 LAB - Smart Tech Solutions™ ofrecemos nuestro servicio de "Peritos Judiciales en Informática y Telecomunicaciones" a nivel nacional en toda España.
Tipos de Casos
Sociales/Laborales, Ceses, Despidos, Categorías Profesionales, Reclamaciones de Cantidades, Civiles, Penales, Hurtos, Robos, Fraudes, Estafas, Phising (Estafas Bancarias), Empresas, Autónomos, Conflictos Vecinales, Contencioso-Administrativos, Mercantiles, Familia, Separaciones, Divorcios, Violencia sobre la Mujer, Custodia, Menores, Etc.
¿Qué es una pericial informática de ordenadores?
Una pericial informática de ordenadores es un análisis técnico, científico y metodológico realizado por un perito informático sobre computadoras (portátiles, ordenadores de sobremesa o servidores). Su finalidad es identificar, preservar, extraer, analizar y presentar pruebas digitales almacenadas en el equipo para que tengan plena validez legal ante un tribunal.
¿En qué casos suele ser necesaria una pericial informática de ordenadores?
Una pericial informática de ordenadores es una prueba fundamental en los tribunales, especialmente en entornos corporativos, comerciales y penales. Se solicita cuando un ordenador, servidor o portátil es la herramienta con la que se cometió un delito, el medio donde se guardan las evidencias o el objeto de una disputa contractual.
1. Ámbito Laboral (Conflictos Empresa - Empleado)
Fuga de información y robo de secretos: Ex-empleados que, antes de marcharse de la empresa, copian bases de datos de clientes, planos, códigos fuente o patentes en un pendrive o los suben a su nube personal. El perito rastrea el uso de dispositivos USB y las conexiones de red.
Competencia desleal: Demostrar que un trabajador está utilizando el ordenador y el horario de la empresa para montar su propio negocio competidor o desviar clientes hacia otra firma.
Sabotaje informático: Empleados descontentos que, antes de ser despedidos o tras recibir la notificación, borran archivos críticos de los servidores corporativos, formatean sus discos duros o bloquean el acceso al sistema.
Despido disciplinario por uso indebido: Justificar el despido de un trabajador que pasa su jornada utilizando los equipos de la empresa para fines ajenos al trabajo (por ejemplo, apuestas online, visualización de pornografía o minería de criptomonedas).
2. Ámbito Penal (Delitos Económicos y Tecnológicos)
Estafas y fraudes financieros: Rastrear cómo se orquestó un fraude, la creación de facturas falsas, desvíos de fondos o ataques de suplantación de identidad empresarial (como el Business Email Compromise o fraude del CEO).
Falsedad documental digital: Determinar si un documento PDF, Word o un contrato digitalizado ha sido alterado, modificando su texto, firmas o alterando los metadatos de la fecha de creación para simular que es más antiguo.
Accesos no autorizados (Hackeo): Analizar un ordenador que ha sido atacado para identificar por dónde entró el intruso, qué archivos consultó o si instaló un programa espía (malware).
Delitos contra la propiedad intelectual: Almacenamiento, distribución o venta ilegal de software protegido, contenido audiovisual o patentes sin autorización.
3. Ámbito Civil y Mercantil
Incumplimiento de contratos de software: Disputas entre una empresa y una consultora tecnológica porque el programa o sistema implantado no funciona como se pactó. El perito analiza el código y la infraestructura instalada para dirimir responsabilidades.
Autenticidad de correos electrónicos: Cuando una de las partes niega haber enviado o recibido un email clave para el cierre de un contrato o acuerdo económico. El perito certifica las cabeceras del correo en el servidor o en el cliente local (como Outlook).
4. Divorcios y Ámbito Familiar
Ocultación de patrimonio empresarial: En procesos de divorcio con liquidación de gananciales, para buscar dobles contabilidades, cuentas bancarias en el extranjero o activos digitales (criptomonedas) que uno de los cónyuges intenta ocultar a través de su ordenador personal.
¿Qué tipo de información se analiza en una pericial informática de ordenadores?
1. Actividad de Almacenamiento Externo (Rastros de USB)
Es crucial en casos de robo de información. El perito extrae el historial del registro del sistema (como el Registry en Windows) para identificar:
Dispositivos conectados: Marca, modelo y número de serie único de cada pendrive, disco duro externo o smartphone conectado al ordenador.
Fechas y horas: El momento exacto de la primera conexión, la última conexión y cuándo se desconectó el dispositivo.
Letras de unidad: La letra asignada (ej. E:, F:) para cruzarla con el rastro de los archivos abiertos desde esa memoria.
2. Mensajería, Correos Electrónicos y Comunicaciones
Se extraen las bases de datos de los programas de comunicación locales y accesos web:
Clientes de correo: Correos, archivos adjuntos y carpetas de aplicaciones como Microsoft Outlook (archivos .pst o .ost) o Thunderbird.
Cabeceras técnicas: Análisis de los headers de los emails para verificar las direcciones IP de origen, servidores de tránsito y evitar falsificaciones.
Mensajería corporativa y personal: Historiales de chats de aplicaciones instaladas o sus versiones de escritorio como WhatsApp Web, Microsoft Teams, Slack, etc.
3. Actividad en Internet y Navegación Web
Permite reconstruir detalladamente los hábitos y búsquedas del usuario:
Historial de navegación: Páginas web visitadas, frecuencia, fechas y horas de acceso, incluso si se eliminó el historial del navegador, rastreando los archivos de índice internos.
Caché y Cookies: Archivos temporales e imágenes que las webs descargan automáticamente en el disco, lo que demuestra que el usuario visualizó ese contenido.
Descargas: Registro de archivos bajados de internet, indicando la URL de origen y la ruta donde se guardaron en el ordenador.
4. Metadatos y Sistemas de Archivos
El análisis de los archivos va mucho más allá de su contenido visual:
Fechas MACB: El sistema operativo registra de forma invisible cuándo se Modificó, cuándo se accedió por última vez, cuándo se Creó un archivo y cuándo se modificó su Base de datos (MFT en Windows). Esto destapa si un documento fue alterado o antedatado.
Archivos recientes y accesos directos (.lnk): Registros automáticos que crea el sistema cuando un usuario hace doble clic en un documento, revelando qué archivos abrió recientemente, aunque el archivo original ya no esté en el equipo.
5. Datos Borrados y Archivos Temporales (Análisis Forense Avanzado)
A través del análisis del espacio no asignado (unallocated space) del disco duro, el experto busca:
Archivos eliminados: Documentos, fotos o ejecutables que fueron enviados a la papelera y posteriormente vaciados, pero cuyos datos aún no han sido sobrescritos por nueva información.
Archivos de paginación y volcado (pagefile.sys / hiberfil.sys): Archivos donde el sistema operativo vuelca de forma temporal lo que está ocurriendo en la memoria RAM. Permiten recuperar fragmentos de textos, contraseñas o chats que se estaban usando justo antes de apagar el equipo.
Logs del sistema: Eventos de inicio y cierre de sesión, instalación de programas, bloqueos y modificaciones de configuraciones críticas de seguridad.
Herramientas de análisis forense de ordenadores
1. Bloqueadores de Escritura (Write Blockers)
Antes de analizar la información, se debe realizar una copia. Para evitar que el sistema operativo modifique los metadatos del disco original al conectarlo (como las fechas de último acceso), se utiliza obligatoriamente hardware bloqueador.
Bloqueadores de hardware (ej. Tableau, WiebeTech): Dispositivos físicos que se interponen entre el disco duro bajo investigación y el ordenador del perito. Permiten leer el disco al 100% pero interceptan y bloquean cualquier orden de escritura o modificación.
Duplicadoras forenses portátiles (ej. Atola, Tableau TD3): Equipos autónomos de alta velocidad que realizan clonaciones bit a bit directamente de disco a disco en el propio lugar de la intervención, calculando el código hash simultáneamente.
2. Suites Integrales de Análisis Forense
Estas plataformas de software procesan la copia exacta del disco (imagen forense). Son capaces de indexar millones de archivos, categorizar datos automáticamente y estructurar líneas de tiempo del sistema.
EnCase Forensic: Una de las herramientas comerciales más longevas y aceptadas en los tribunales internacionales. Es excelente para desglosar la tabla de archivos maestros (MFT) y reconstruir particiones borradas.
FTK (Forensic Toolkit): Destaca por su velocidad de indexación. Permite realizar búsquedas masivas de palabras clave en segundos dentro de miles de correos electrónicos o documentos de texto del equipo.
Belkasoft X: Software de alta potencia que automatiza la búsqueda de evidencias en múltiples fuentes. Es especialmente eficaz extrayendo simultáneamente restos de aplicaciones de mensajería (WhatsApp Desktop, Teams) y navegadores web.
Axiom (Magnet Forensics): Muy popular en la actualidad por su capacidad para unificar el análisis de ordenadores con datos de la nube y móviles, presentando los hallazgos en interfaces muy visuales e intuitivas para el perito.
3. Herramientas de Código Abierto (Open Source)
Muy valoradas en la comunidad judicial porque su código es auditabilidad pública, lo que refuerza la transparencia científica del informe ante un juez.
Autopsy / Sleuth Kit: La suite open-source de análisis forense más utilizada en el mundo. Permite analizar imágenes de discos Windows y Linux, recuperar archivos borrados, extraer historiales web y analizar registros de eventos de manera exhaustiva.
CAINE / DEFT: Distribuciones de Linux orientadas específicamente a la respuesta de incidentes y el análisis forense informático. Arrancan de forma nativa en modo "solo lectura" para garantizar la seguridad del hardware.
4. Herramientas Especializadas y Analizadores de Artefactos
Cuando el perito necesita buscar un rastro muy concreto dentro del sistema operativo, recurre a micro-herramientas focalizadas:
Herramientas de Eric Zimmerman: Una colección de utilidades gratuitas y de referencia absoluta en entornos Windows para analizar artefactos específicos (como los archivos .lnk de accesos recientes, el registro de ejecución de programas Prefetch, o el historial de carpetas abiertas Shellbags).
Volatility: La herramienta estándar de la industria para el análisis forense de la memoria RAM. Permite volcar y examinar lo que estaba ocurriendo en la memoria viva del ordenador justo antes de apagarse (procesos activos, contraseñas sin cifrar, etc.).
En U2 LAB somos expertos en Informes y Dictámenes Periciales sobre equipos informáticos y dispositivos.
Tipos: Ordenadores (PCs y portátiles), servidores, routers, tablets, smartphones, dispositivos IoT, cámaras de videovigilancia, videocámaras, grabadoras de audio, dispositivos de almacenamiento (HDs, pendrives, tarjetas de memoria, etc.), etc.
Acreditación (y certificación) de:
Información: marca, modelo, versión SO, número de teléfono, SIM, IMEI, configuración, IP, operadora, estado, etc.
Apps: aplicaciones instaladas, cuentas, configuración, uso, almacenamiento, etc.
Registro de llamadas: fecha, hora, remitente, destinatario, estado, duración, etc.
SMS: fecha, hora, remitente, destinatario, texto, estado, etc.
Historial de navegación: registro cronológico de sitios webs y páginas webs visitadas.
Ubicación: cronología de ubicación del dispositivo.
Malware/spyware: análisis de apps maliciosas, espionaje, etc.
Clonado: clonado de discos duros, pendrives, tarjetas de memoria, etc. (y depósito en caja fuerte como "prueba judicial").
Recuperación: de información borrada (llamadas, SMS, mensajes WhatsApp, imágenes, fotografías, videos, documentos, etc.).
Tasación de daños en dispositivo: caída, accidente, etc.
Localización: en caso de pérdida, robo, etc.
Etc.
Desde U2 lab™ asesoramos y acompañamos a nuestros clientes durante todo el procedimiento judicial, desde la fase previa a la interposición de denuncia, demanda o querella, la interposición, la respuesta, las diligencias previas, la aportación de pruebas (Informe Pericial o Dictamen Pericial, etc.) y testimonios, la preparación de la vista o juicio, la ratificación del Informe Pericial o Dictamen Pericial (vía "telemática" ZOOM/WEBEX o "in-situ" en sede judicial), la sentencia, y más allá (preparación de recursos, ejecución de sentencia, etc.).
✅ Cuéntanos tu caso o proyecto! En U2-LAB™ te ayudamos con todo lo que necesites!
✅ Presupuesto gratuito y sin compromiso!