S7. Actividad 1.
Huella digital
Los datos obtenidos del ciberespacio y aquellos extraídos de dispositivos digitales pueden proporcionar una gran
cantidad de información sobre usuarios y eventos, generando una huella digital de los mismos, que es potencialmente útil
como prueba en un proceso.
Con el propósito de reconocer sus tipos, los dispositivos en los que se puede extraer y el campo de la informática forense
que intervienen en su procesamiento, realiza lo siguiente.
Lee el texto de apoyo.
En una presentación en PowerPoint, completa el siguiente cuadro
Ilícitos en los que podría Campo de la informática
Tipo de huella digital Dispositivo Información recabada ocuparse esta información forense necesaria para su
para su persecución extracción
Activa [Link] inteligentes Registro de llamadas , mensajes Los delitos serian por Analisis forense sobre
de texto, Contactos, extorsion, dispoistivios móviles
secuestro,narcotráfico, Ufed Cellebritre
pedofilia Es una herramienta que se utiliza
para la extracción de datos
forenses en teléfonos inteligentes
y que permite generar un reporte
de la información extraida
[Link] información de ubicación del Atacar con virus malicioso, Análisis forense de dispositivos
dispositivo o listas de correos para clonar el ID móviles: Recupera evidencia
electrónicos con un bróker de electrónica de teléfonos móviles,
datos. tarjetas SIM, dispositivos GPS,
ID de publicidad u otros ID con tabletas y consolas de juegos.
una red de publicidad externa
que usa esa información para
redirigirte en las apps de otros
desarrolladores.
[Link] inteligentes Navegar por internet , Televisores inteligentes Análisis de video y audio forense:
aplicaciones recopilan información sin Se realiza con base en la
consentimiento del usuario recopilación de grabaciones de
sonido y video para autentificar
los mismos, detectar
manipulaciones, entre otros
propósitos.
1. Telefonos inteligentes La información bancaria en la Al tener acceso a su banca Análisis forense de la red:
cual se puede extraer para uso móvil , pueden cometer fraude Consiste en el monitoreo,
inadecuado electrónico ,al realizar compras captura, almacenamiento y
en línea . análisis de
actividades o eventos de la red
para descubrir la fuente de
ataques de seguridad, intrusiones
u
otros incidentes problemáticos a
la seguridad informática
[Link] inteligentes Conexión a la red Wifi. Cuando personas ajenas a Análisis de video y audio forense:
Pasiva
equipo tienen la facilidad de Se realiza con base en la
introducirse por medio del Wifi recopilación de grabaciones de
y manipular la televisión sonido
inteligente. y video para autentificar los
mismos, detectar manipulaciones,
entre otros propósitos.
[Link] La información a emaill En el equipo queda guardado Análisis forense de dispositivos
recabada en el equipo el usuario y contraseña del móviles: Recupera evidencia
emaill y pueden acceder ya electrónica de teléfonos móviles,
que se queda en la web tarjetas SIM, dispositivos GPS,
guardada tabletas y consolas de juegos
S7. Actividad 2. Estándares de manejo de evidencia y cadena de custodia
La participación del perito informático en la investigación resulta relevante en un proceso penal, ya que puede extraer
información que puede ser usada como prueba. Para ello, es importante que este profesional la extraiga, procese y
resguarde correctamente a partir de estándares específicos y mantenga una cadena de custodia. Con el propósito de
analizar uno de estos estándares y cómo se establece esta cadena de custodia, realiza lo siguiente.
El alumno deberá atender a las indicaciones marcadas en la Guía de Actividades, Unidad 2, Sesión 7, Páginas 8 y 9,
atendiendo a los numerales 1, 2 y 3 de la referida Guía.
ACTIVIDADES PREVIAS AL DESARROLLO DE LA ACTIVIDAD 1
1. Lea el texto de apoyo.
2. Consulte la siguiente fuente de consulta: Instituto Nacional de Ciencias Penales (INACIPE). (2013). Protocolos de
Cadena de Custodia. Dos grandes etapas: preservación y procesamiento. México: PGR. Recuperado de:
[Link] 1.
ACTIVIDADES O PRODUCTOS A ENTREGAR: Con base en la consulta de la liga señalada con anterioridad:
Seleccione una de las huellas digitales.
Huella digital Pasiva : Telefonos inteligentes
Ejemplifique la incautación del dispositivo que lo contiene, así como la cadena de custodia a seguir.
Código Nacional de Procedimientos Penales (CNPP):
Artículo 227. Cadena de custodia
La cadena de custodia es el sistema de control y registro que se aplica al indicio, evidencia, objeto,instrumento o producto
del hecho delictivo, desde su localización, descubrimiento o aportación, en el lugar de los hechos o del hallazgo, hasta
que la autoridad competente ordene su conclusión. Con el fin de corroborar los elementos materiales probatorios y la
evidencia física, la cadena de custodia se aplicará teniendo en cuenta los siguientes factores: identidad, estado original,
condiciones de recolección, preservación, empaque y traslado; lugares y fechas de permanencia y los cambios que en
cada custodia se hayan realizado; igualmente se registrará el nombre y la identificación de todas las personas que hayan
estado en contacto con esos elementos.
Cámara digital
1. Verificar que la cámara se encuentre en función de apagado, ya que si se traslada en la función de encendido es
probable que se
active algún botón de acceso al menú y se borren las imágenes de la tarjeta.
2. Embalar en caja de cartón o en sobre de papel.
3. Cerrar, sellar y etiquetar la caja o el sobre.
S7. Actividad integradora. Análisis de un caso
Después de haber identificado los tipos de huella digital y de qué dispositivos, sistemas o servidores pueden extraerse,
además de conocer un estándar de manejo de evidencia y cadena de custodia, es momento de analizar un caso.
Espera el caso proporcionado por tu docente en línea
CASO 2
El señor Anselmo Juárez González, es un empleado del Gobierno Federal; es una persona que se desempeña dentro un
área de servicio informático de una Secretaría de Estado Federal. Esta persona aprovecha su puesto y el viernes 20 de
marzo de 2021 aprovecha quedarse en la oficina una vez que todos los empleados se fueron y a través del sistema altera
los registros electrónicos de asistencia de gente que le pagó para que fueran modificados en su favor. Asimismo, altera
aquellos registros de gente que no es de su agrado y eso ocasiona descuentos masivos por retardos y faltas.
ACTIVIDADES O PRODUCTOS A ENTREGAR: Con base en el caso de estudio que se le proporcionó señale:
Tipo de huellas digitales a extraer.
Huella Activa
Información recabada
El empleado Anselmo Juarez Gonzalez aprovecho cuando se quedo solo en la oficina para alterar los registros
electrónicos de asistencia de gente que le pagó para que fueran modificados en su favor. Asimismo, altera aquellos
registros de gente que no es de su agrado y eso ocasiona descuentos masivos por retardos y faltas.
Dispositivo o dispositivos de los cuales se extraen
Análisis forense de la red: Consiste en el monitoreo, captura, almacenamiento y análisis de actividades o eventos de la
red para descubrir la fuente de ataques de seguridad, intrusiones u otros incidentes problemáticos a la seguridad
informática.
Campo o campos de la informática forense necesaria para su extracción.
Análisis forense de la memoria: Consiste en la recuperación de evidencia de la RAM de una computadora en
funcionamiento, lo cual también es llamada adquisición en vivo
Proceso en el manejo de evidencia
En el proceso de el manejo de la evidenica los encargados del área de la investigación realizan una incautación de los
dispositivos electrónicos y extraen la información para su análisis.
Cadena de custodia a seguir.
La información que se maneja en la cadena de custodia, es la siguiente: a) Una hoja de ruta, en donde se anotan los
datos principales sobre descripción de la evidencia, fechas, horas, custodios, identificaciones, cargos y firmas de quien
recibe y quien entrega; b) Recibos personales que guarda cada custodio y donde están datos similares a los de la hoja de
ruta; c) Rótulos que van pegados a los envases de las evidencias, por ejemplo a las bolsas plásticas, sobres de papel,
sobres de Manila, frascos, cajas de cartón, etc.; d) Etiquetas que tienen la misma información que los rótulos, pero van
atadas con una cuerdita a bolsas de papel kraft, o a frascos o a cajas de cartón o a sacos de fibra; e) Libros de registro
de entradas y salidas, o cualquier otro sistema informático que se deben llevar en los laboratorios de análisis y en los
despachos de los fiscales e investigadores
Código Nacional de Procedimientos Penales (CNPP):
Artículo 227. Cadena de custodia
La cadena de custodia es el sistema de control y registro que se aplica al indicio, evidencia, objeto, instrumento o
producto del hecho delictivo, desde su localización, descubrimiento o aportación, en el lugar de los hechos o del hallazgo,
hasta que la autoridad competente ordene su conclusión. Con el fin de corroborar los elementos materiales probatorios y
la evidencia física, la cadena de custodia se aplicará teniendo en cuenta los siguientes factores: identidad, estado
original, condiciones de recolección, preservación, empaque y traslado; lugares y fechas de permanencia y los cambios
que en cada custodia se hayan realizado; igualmente se registrará el nombre y la identificación de todas las personas que
hayan estado en contacto con esos elementos.
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]