IX. Conocimiento Generales

“Todo análisis comienza con lo básico. Quien subestima lo general, tropieza en lo específico. El conocimiento general no es un punto de partida: es la estructura silenciosa que sostiene la interpretación correcta”

Fran J Ramírez

En este capítulo se abordan los conocimientos generales en materia de telefonía forense, no como un tema menor, sino como un recorrido histórico necesario para comprender el origen y la evolución de la telefonía en el campo de la investigación criminal. Desde mi perspectiva, conocer estos aspectos es fundamental para entender, entre otras cosas, qué es una señal pasiva, cómo ha evolucionado el teléfono, cómo han cambiado los registros asociados a su uso, así como otros aspectos.  

Evolución del telefóno

GeneraciónCaracterísticas TécnicasRelevancia Forense
1GComunicación analógica, solo vozRegistros no recuperables, sin metadatos
2GDigitalización de voz, SMSPrimeros registros CDR, identificación de equipos mediante IMEI
3GDatos móviles, video, geolocalizaciónMayor volumen y precisión en registros y ubicación por celda
4GAlta velocidad, uso masivo de IP, aplicacionesIncremento del tráfico digital, surgimiento de nuevos patrones conductuales
5GBaja latencia, hiperconectividad, dispositivos IoTMultiplicación de fuentes de datos, múltiples dispositivos por usuario

gagagagag

GeneraciónCaracterísticas TécnicasRelevancia Forense
1GComunicación analógica, solo vozRegistros no recuperables, sin metadatos
2GDigitalización de voz, SMSPrimeros registros CDR, identificación de equipos mediante IMEI
3GDatos móviles, video, geolocalizaciónMayor volumen y precisión en registros y ubicación por celda
4GAlta velocidad, uso masivo de IP, aplicacionesIncremento del tráfico digital, surgimiento de nuevos patrones conductuales
5GBaja latencia, hiperconectividad, dispositivos IoTMultiplicación de fuentes de datos, múltiples dispositivos por usuario

avance telelfoloicooc

ddddd

Diferencias entre Sim Swapping y Sim Clonada

AspectoSIM SwappingSIM Clonada
DefiniciónFraude donde el delincuente convence al operador de transferir tu número a una nueva SIM que controla.Copia técnica de los datos de tu SIM (IMSI y clave Ki) hacia otra tarjeta en blanco.
Método de ataqueIngeniería social, suplantación de identidad, engaño al operador.Ataque técnico: extracción de claves mediante vulnerabilidades o acceso físico a la SIM.
ComplejidadBaja–media (depende de la seguridad del operador).Alta (requiere equipo especializado y vulnerabilidades antiguas, hoy muy difícil en 3G/4G/5G).
Objetivo del delincuenteRecibir llamadas, SMS y códigos de verificación para secuestrar cuentas.Usar la línea original: llamadas, SMS, datos, incluso escuchas ilegales.
Efecto inmediato en la víctimaPérdida repentina de señal (el número “salta” al teléfono del delincuente).Puede coexistir con la víctima: a veces ambos reciben llamadas/SMS, o la red detecta duplicidad.
Señales de alerta– Sin servicio en el móvil.
– SMS y llamadas que no llegan.
– Notificaciones de accesos a cuentas.
– Facturas con llamadas/datos no realizados.
– Actividad en lugares donde no estuviste.
– Consumo duplicado de saldo.
Detección forenseEl operador ve que la línea fue reasignada a otra SIM legítima, pero con identidad robada.El operador detecta dos IMSI/IMEI activos idénticos en distintos dispositivos.
Riesgo legalRobo de identidad digital, fraude bancario, control total de cuentas.Suplantación directa, espionaje, delitos cometidos con tu número (amenazas, estafas).
Protección– PIN adicional con el operador.
– Autenticación en dos pasos sin SMS.
– Evitar publicar datos sensibles.
– Usar SIM modernas (3G/4G/5G).
– Revisar consumo en facturas.
– Reportar inmediatamente anomalías.
GravedadMuy frecuente hoy en día.Raro en la actualidad (más común en 2G/GSM).

Diferencias perfilar, perfilación y perfil

TérminoFunciónEn telefonía forense
PerfilarAcciónAnalizar, trazar, ajustar hipótesis sobre el comportamiento telefónico
PerfilaciónMetodologíaProceso técnico y dinámico de análisis de datos comunicacionales
PerfilResultadoSíntesis estructurada del comportamiento identificado

Tipos de Perfiles

PerfilPresentación idealValor probatorioObservaciones clave
TelefónicoInforme + dictamen + testimonio expertoIndiciarioRequiere correlación con otras pruebas.
CriminalTestimonio expertoOrientativoBasado en experiencia y patrones conductuales; debe evitar sesgos.
FinancieroInforme pericial + dictamenAlto (documental)Usado en delitos económicos; permite trazabilidad de fondos.
Del usuarioExposición técnica en juicioBajo (contextual)Útil para entender hábitos, no tiene valor autónomo.
GenéticoInforme pericial de laboratorioMuy alto (científico)Vincula de forma concluyente a personas con la evidencia biológica.

Diferencias entre Perfil telefónico y digital

CriterioPerfil TelefónicoPerfil Telefónico Digital
Origen de los datosProveedores de telecomunicacionesDispositivo móvil (por extracción forense)
Tipo de informaciónMetadatos: llamadas, mensajes, celdas, identificadoresContenido: chats, archivos, apps, historial interno
Requiere acceso físicoNo
Valor forenseIndiciario, contextualAlto, potencialmente probatorio directo
Herramientas requeridasSolicitud formal a operadorasEquipos forenses especializados (UFED, XRY, etc.)
Permite análisis temporalSí (fechas, duración, frecuencia)Sí, y además con contenido específico y detalles cronológicos
LimitacionesNo accede al contenido del dispositivoPuede ser incompleto si el dispositivo está dañado o cifrado

Diferencias entre Perfil telefónico y digital

Tipo de PerfilObjeto de análisisFuentes de datosFinalidad  principalValor probatorio
TelefónicoInteracciones tecnológicas del usuarioTrazas telefónicas, celdas, IMEI, IMSI, patrones de usoComprender conductas, movimientos y vínculos comunicacionalesIndiciario (orienta investigación)
CriminalComportamiento delictivo y psicología del autorEscena del crimen, modus operandi, víctimas, entrevistasElaborar hipótesis sobre el tipo de autor de un crimenIndiciario, no concluyente
FinancieroComportamiento económico y transaccionalExtractos bancarios, historial crediticio, patrones de gastoEvaluar solvencia, detectar fraudes o lavado de dineroPuede tener peso legal
Del UsuarioPreferencias y hábitos de consumo digitalNavegación web, apps, redes sociales, historial de comprasMarketing, personalización de serviciosNo probatorio (uso comercial)
GenéticoInformación biológica del individuoADN, muestras biológicasIdentificación, relaciones biológicas, predisposición médicaAlta fuerza probatoria

Diferencias entre firma del autor y telefónica

Firma del autorFirma Telefónica
Es el conjunto de patrones de conducta repetitivos y distintivos que un delincuente deja en la ejecución de sus crímenes, revelando su psicología, motivaciones y estilo personal.Es el conjunto de datos, acciones y huellas digitales que un usuario genera en su interacción con tecnologías y redes, reflejando su estilo de vida, preferencias y patrones de conducta.
Construida a partir de la observación de conductas materiales (modus operandi, ritual, elección de víctima, etc.).Construida a partir de metadatos y eventos digitales (ubicación, frecuencia, contactos, horarios, apps, etc.).
Surge de la repetición y de la necesidad simbólica o emocional del autor.Surge del uso cotidiano, a veces inconsciente, del dispositivo y las plataformas.

Telefonp IP

ccccc

Deja un comentario