Grupo J Informatica Forense
Grupo J Informatica Forense
Grupo J Informatica Forense
MEDICINA FORENSE
GRUPO: J
ALUMNOS:
Julio 24/2023
1
INDICE
JUSTIFICACION DE LA INVESTIGACION.............................................................................3
DEFINICION DEL PROBLEMA................................................................................................4
OBJETIVO GENERAL...............................................................................................................5
OBJETIVOS ESPECÍFICOS.......................................................................................................5
MARCO TEÓRICO.....................................................................................................................6
Tipos de recolección de datos en informática forense..............................................................7
ELEMENTOS JURÍDICOS A SEÑALAR..............................................................................8
ARTÍCULO 402.- CIRCUNSTANCIAS AGRAVANTES.......................................................8
ANTECEDENTES.......................................................................................................................9
HIPÓTESIS................................................................................................................................10
METODOLOGÍA......................................................................................................................10
INSTRUMENTO DE INVESTIGACIÓN.................................................................................11
CONCLUSIONES.....................................................................................................................13
ANEXOS...................................................................................................................................14
2
JUSTIFICACION DE LA INVESTIGACION
3
DEFINICION DEL PROBLEMA
San Pedro Sula al ser una ciudad importante con una alta concentración de población y
actividad económica, no está exenta de la incidencia de delitos informáticos y
ciberataques. Los tipos de delitos informáticos que afectan a la ciudad pueden incluir
fraude cibernético, robo de información, suplantación de identidad, ciberacoso, entre
otros. En nuestro departamento se cuenta con uno de los mejores laboratorios de
informática forense de la región, la cual se especializa en la aplicación de técnicas
científicas y analíticas a infraestructuras tecnológicas, hecho que permite identificar,
preservar, analizar y presentar, datos que sean válidos dentro de un proceso legal. Esta
unidad cuenta con personal capacitado y herramientas tecnológicas adecuadas para
analizar pruebas digitales en casos judiciales, al igual que dada la complejidad de
muchos casos de delitos informáticos, es posible que exista colaboración con entidades
especializadas en informática forense, ya sea a nivel nacional o internacional. Esta
cooperación puede ser valiosa para enfrentar desafíos técnicos y resolver casos
complejos. Las causas de los ciberataques en San Pedro Sula, al igual que en otras
ciudades y regiones del mundo, pueden ser diversas y complejas algunas de las posibles
causas que contribuyen a la ocurrencia de ciberataques en la ciudad son la
vulnerabilidades en sistemas y redes si no se aplican adecuadamente las actualizaciones
de seguridad o no se implementan medidas de protección adecuadas, los sistemas se
vuelven más susceptibles a los ataques, falta de concienciación y formación en
ciberseguridad la falta de conocimiento y formación en ciberseguridad tanto en el
ámbito empresarial como en el personal puede dejar expuestos a individuos y
organizaciones a riesgos cibernéticos, espionaje industrial y robo de propiedad
intelectual ya que algunos ciberataques tienen como objetivo robar información
confidencial, secretos comerciales o propiedad intelectual de empresas para obtener una
ventaja competitiva o para vender la información a terceros, activismo y ciberactivismo
puesto que algunos ciberataques son llevados a cabo por activistas o ciber activistas con
motivaciones políticas, sociales o ideológicas. Pueden utilizar el ciberespacio para hacer
oír sus demandas o protestas y rivalidades y disputas ya que los ciberataques pueden
estar motivados por rivalidades personales, empresariales o políticas, buscando dañar la
reputación o afectar negativamente a otros individuos o entidades. En el laboratorio de
informática forense en la Dirección Policial de Investigaciones entre los trabajos
realizados por esta unidad se encuentra la reconstrucción de bienes informáticos,
análisis de datos residuales, autenticación de datos y verificar las características técnicas
de un dispositivo electrónico ya sea, tablets, celulares, computadores y otros de índole
digital y se logra la extracción y recuperación de Información de los equipos y
terminales móviles, Teléfonos fabricados con chips chinos, Tablet, Drones, Dispositivos
GPS portátiles, Memorias USB, Memorias micro SD, Duplicación de disco a disco
(clon), Duplicación de disco a archivo y Extracciones de información de disco duros
HDD.
4
OBJETIVO GENERAL
OBJETIVOS ESPECÍFICOS
5
MARCO TEÓRICO
La informática forense se refiere a un conjunto de procedimientos y técnicas
metodológicas para identificar, recolectar, preservar, extraer, interpretar, documentar y
presentar las evidencias del equipamiento de computación de manera que estas
evidencias sean aceptables durante un procedimiento legal o administrativo en un
juzgado. (TECNOLOGÍA, 2021)
En todo el mundo, en general el problema de los delitos informáticos se está volviendo
cada vez más relevante. Al mismo tiempo, los delincuentes utilizan cada vez más la
tecnología de la información con fines criminales, cometen delitos calificados como
«sin contacto», o lo que sería en lenguaje informático, con acceso remoto.
En este sentido, la sociedad y el estado deben adoptar medidas proactivas para prevenir,
reprimir, divulgar e investigar los delitos de información en esta nueva base tecnológica.
la informática forense como una rama de conocimientos y habilidades, un conjunto de
competencias que proporcionan actividades para la detección de delitos de información
a través de la investigación forense de información de evidencia electrónica.
Para cualquier especialista en ciencias forenses informáticas es crucial aprender tantos
métodos de ingeniería forense como sea posible. Esto no sólo maximiza las
posibilidades de lidiar con una amplia gama de situaciones, sino que también permite
soluciones más rápidas.
La informática forense, en resumen, es el proceso de capturar, identificar, extraer y
documentar una evidencia digital para su uso posterior en una demanda. Hay muchos
productos de software que ayudan a facilitar este proceso y que proporcionan un
informe completo que luego puede ser utilizado en procedimientos legales.
Para qué sirve la informática forense
El análisis forense informático tiene muchas utilidades. Más aun teniendo en cuenta el
aumento de las ciberamenazas para empresas y usuarios como consecuencia del mayor
uso de la tecnología que se realiza en la actualidad en todos los niveles. Podemos
destacar varias utilidades relevantes:
Aportar evidencias en procesos judiciales: En casos de manipulación de
discos duros, robo de datos o ataques de malware, el análisis forense puede
servir como una prueba esencial en un proceso judicial.
Ofrecer evidencias en negociaciones: Podemos ver un ejemplo en el caso de
una negociación laboral, en el que un trabajador puede demostrar que está
realizando correctamente su trabajo a partir de los datos que se pueden extraer
de su ordenador. También puede ocurrir, al contrario, y que sea el análisis
forense el que determine que el empleado está cometiendo prácticas contrarias a
su empresa.
Ciberseguros: Los seguros ante ataques informáticos son cada vez más
frecuentes. En este sentido, cuando se produce una brecha de seguridad es
6
necesario que un perito recopile evidencias para ver si ha de aplicarse o no el
seguro. Es similar a lo que ocurre en la peritación de seguros de automóviles.
7
También pueden investigar piratería informática, distribución de software malicioso o
incluso terrorismo. Frecuentemente son llamados a declarar en juicios donde se
presentan pruebas informáticas. Los especialistas en informática forense a menudo
trabajan en la aplicación de la ley.
Pueden colaborar con departamentos de policía locales o agencias de policía regionales
más grandes. Algunos trabajan en el ejército o la inteligencia. Los bufetes de abogados y
las grandes corporaciones a veces también contratan expertos en informática. También
pueden trabajar con compañías privadas que brindan servicios forenses digitales por
contrato. Un especialista independiente en informática forense además puede trabajar
como freelancer. (RECFACES, 2021)
ELEMENTOS JURÍDICOS A SEÑALAR
Nuestro Código Penal Hondureño nos tipifica en su capitulo V sobre Estafas y Otras
defraudaciones en delitos que tienen que ver con la informática forense, ARTÍCULO
365.- ESTAFA. Comete estafa quien, con ánimo de lucro, utiliza engaño suficiente para
producir error en otro y le induce a realizar un acto de disposición en perjuicio propio o
ajeno. También se comete el delito de estafa en los casos siguientes:
1) Quien con el propósito de obtener un provecho ilícito consigue la transferencia no
consentida de cualquier activo patrimonial en perjuicio de tercero, mediante una
manipulación informática o el uso de otro artificio semejante.
2) Quien utilizando ilegítimamente tarjeta de crédito o débito, cheque, pagaré, letra de
cambio, los datos obrantes en cualquiera de ellos o cualquier otra forma de pago similar,
realiza con ánimo de lucro operaciones en perjuicio de su titular o de un tercero.
Para la determinación de la pena en estos delitos se debe atender al importe de lo
defraudado, la pérdida económica causada al perjudicado, las relaciones entre éste y el
defraudador, los medios empleados por el reo y cualesquiera otras circunstancias
similares que sirvan para valorar la gravedad de la infracción.
ARTÍCULO 253.- CONTACTO CON FINALIDAD SEXUAL CON MENORES POR
MEDIOS ELECTRÓNICOS. Quien, a través de las tecnologías de la comunicación e
información, propone a un menor de catorce (14) años concertar un encuentro físico
para realizar actividades sexuales, siempre y cuando tal propuesta se
acompañe de actos materiales encaminados a dicho encuentro, debe ser castigado con la
pena de arresto domiciliario de uno(1) a tres (3) años
8
Si el delito ha sido cometido por funcionario o empleado público también se debe
imponer, en las mismas condiciones que en el caso anterior, la pena de inhabilitación
absoluta durante el tiempo de la condena.
ANTECEDENTES
9
En 2002 el grupo de Trabajo científico sobre evidencia digital (SWGDE por sus siglas
en inglés) publicó el primer libro sobre ciencias forenses digitales titulado Mejores
prácticas de las ciencias forenses informáticas.
En 2010, Simson Garfinkel identificó los problemas que enfrentan las investigaciones
digitales.
HIPÓTESIS
H1 Los principales casos a investigar en informática forense son los fraudes
electrónicos en SPS
H2 Los principales casos a investigar en informática forense NO son los fraudes
electrónicos.
METODOLOGÍA
10
Es por lo anterior que presentamos la entrevista realizada al Agente de Investigación
Emmanuel Zuniga el cual cuenta con una experiencia de 7 años en la materia es
especialista en informática forense.
INSTRUMENTO DE INVESTIGACIÓN
UNIVERSIDAD NACIONAL AUTÓNOMA DE HONDURAS EN EL VALLE DE
SULA
Instrumento de Investigación TEMA: IDENTIFICAR LOS TIPOS DE CRÍMENES
RELACIONADOS A LA INFORMATICA FORENSE EN SPS DESDE EL AÑO
2018 AL 2022.
Materia: MEDICINA FORENSE
Doctor: Alejandro Álvarez Gonzalez.
Colaboración: DIRECCION POLICIAL DE INVESTIGACIÓN.
1. ¿Desde qué año existe la unidad de informática Forense en la institución?
R: informática forense tuvo sus inicios en el año 2016 cuando se llamaba sección de
informática Forense en la ciudad de Tegucigalpa, luego en el año 2018 se abrió como
Laboratorio de informática Forense cuando se crearon los Laboratorios de policía
científica y criminalística en las ciudades de San Pedro Sula y Tegucigalpa.
2. ¿Cuál es la función de un perito informático?
R: La función de los peritos de informática forense es la aplicación de normativas
forenses las cuales están avaladas por normas internaciones en donde se trabaja en la
extracción de información de equipos terminales móviles, creación de imágenes
forenses trabajados mayormente en equipos de cómputo directamente a los discos duros
y los datos volátiles de las mismas.
3. ¿Qué tipos de crímenes son más frecuentes en la informática forense en SPS?
R: los crimines más comunes que se frecuentan son por Homicidios, Delitos comunes,
tráfico de drogas, trata de personas, Asociación para delinquir, entre otros, que puedan
ser resueltos con evidencia digital encontrada en los dispositivos decomisados a los
detenidos u ofendidos.
4. ¿Se ha incrementado esta tipología de delito en los últimos años o ha disminuido?
R: la delincuencia en este país comúnmente no termina, al contrario, los delincuentes
han visto las falencias o lo que se exponen con la información digital y cada día toman
nuevas formas de cometer los delitos.
5. ¿qué métodos de ingeniería forense o aplicaciones conoce para identificar o rastrear
la información que fue usada para un delito?
11
R: la utilización de programas forenses que se usan de forma internacional avalados por
métodos aceptados por la ingeniería internacional y universal es la utilizada para la
buena conservación de información y aplicación de estas, los mismos deben de ser
licenciados para una mayor eficacia y confianza en el trabajo que al final se entrega
6. ¿Qué medidas debe adoptar el Estado para prevenir los delitos de información en esta
era tecnológica?
Una de las principales medidas debe ser:
a) Lo primero es educar a la población en el uso y manejo de redes sociales y
aplicaciones de mensajería instantánea.
b)Medidas legislativas penales.
3. Crear programas enfocados a la población sobre la ventajas y desventajas del internet.
4. Creación de una adecuada legislación que proteja los intereses de las víctimas.
5. Educar a la comunidad de víctimas y estimulando la denuncia de los delitos se
promovería la confianza pública en la capacidad de los encargados de hacer cumplir la
ley y de las autoridades judiciales para detectar, investigar y prevenir los delitos
informáticos.
7. ¿Cuáles son las oportunidades de mejoras que existen en el área investigativa de
informática forense?
R/ las principal es la innovación de programas o herramientas tecnológicas para la
investigación y análisis de evidencia digital.
8. ¿Existe comunicación permanente entre instituciones financieras nacionales e
internacionales?
R/ Debería de existir ya que es muy importante al momento de la investigación de un
delito de fraude mediante un medio digital, pero actualmente se desconoce si existe o no
en nuestro país esa relación de comunicación entre instituciones financieras
9. ¿Cuál es el papel de la institución para prevenir este tipo de delitos e informar a la
población para no ser víctima de los mismos?
R/ Hasta el momento no se ha proyectado nada para orientar a la población y así evitar
que sean víctimas de ciberataques, ya que no se han lanzado campañas ni ningún
programa que hable sobres esta problemática.
10. ¿Se tiene capacitaciones constantes para la actualización de sus detectives?
R/ Si actualmente se han creado programas de capacitación y actualización continua de
personal 3 veces al año para actualización de los proveedores de software forenses,
novedades y mejoras ya que hablando de extracción forense de información se utiliza el
software CELLEBRITE 4 PC y el mismo se actualiza y mejora 1 vez al mes.
12
CONCLUSIONES
La ciencia forense digital o informática forense aprovecha cualquier elemento contenido
en un soporte digital para probar o negar unos hechos ante la autoridad competente. Es
igualmente útil tanto para inculpar al responsable de unos hechos como para conocer el
alcance de los hechos en sí. Debe ser ejercida por personas calificadas y respetar un
código deontológico para llegar a buen puerto.
Nos enteramos de las técnicas y aplicaciones que se utilizan para la recuperación de
datos además nos dimos cuenta que los crimines más comunes que se frecuentan en la
Unidad de Informática forense son por Homicidios, Delitos comunes, tráfico de drogas,
trata de personas, Asociación para delinquir, entre otros, que puedan ser resueltos con
evidencia digital encontrada en los dispositivos decomisados a los detenidos u
ofendidos.
Así mismo se puede decir que la informática forense es una rama de la medicina forense
que es relativamente nueva en nuestro país puesto que sus inicios en el año 2016 cuando
se llamaba sección de informática Forense en la ciudad de Tegucigalpa, luego en el año
2018 se abrió como Laboratorio de informática Forense cuando se crearon los
Laboratorios de policía científica y criminalística en las ciudades de San Pedro Sula y
Tegucigalpa.
El programa que se utiliza como herramienta para extraer datos de software de los
dispositivos móviles se llama el CELEBRITI 4PC que según nuestra investigaciones es
un poco más pequeño que un cuaderno utilizado por el gobierno de Estados Unidos FBI,
DEA, al conectar un dispositivo Android o IOS, después de un proceso te permite tener
acceso a la información del dispositivo como contraseñas, usuarios, conversaciones de
cualquiera app o red social cifrada, utilizados por el gobierno para analizar teléfonos de
terroristas para ayudar a la seguridad nacional. No es de comercialización.
Los delitos por fraude en medios digitales son tipificados como delitos menos grave en
nuestro Codigo Penal actual de 1 a 3 años y se puede alargar 1/3 dependiendo de la
agravante.
NO existe comunicación entre instituciones financieras y la Dirección de Investigación
Policial para poder fortalecer la búsqueda de victimarios que cometen este tipo de
delitos relacionados a la informática forense además de no fortalecer la prevención en la
población para que no se vea victima es decir el Estado debe promover la educación al
momento de navegar en un medio digital.
13
ANEXOS
DISPOSITIVO CELLEBRITE USADO PARA RECUPERACION DE
DATOS
14
BIBLIOGRAFÍA
COMPANY, I. S. (30 de SEPTIEMBRE de 2021). IMAGAR SOLUTION COMPANY. Obtenido de
https://www.imagar.com/blog-desarrollo-web/que-es-la-informatica-forense/
Fiske, S. T. (2010). Handbook of social psychology. (Vol. 2). Obtenido de Handbook of social
psychology. (Vol. 2).
15