¿Qué es la evidencia digital?
La evidencia digital se define como información y datos de valor para una investigación que se almacena, recibe o transmite por un dispositivo electrónico. Esta evidencia se puede adquirir cuando los dispositivos electrónicos son incautados y asegurados para su examen.
La evidencia digital:
- Está latente (oculto), como huellas digitales o evidencia de ADN
- Cruza fronteras jurisdiccionales de forma rápida y fácil
- Puede ser alterada, dañada o destruida con poco esfuerzo
- Puede ser sensible al tiempo
Existen muchas fuentes de evidencia digital, pero para los fines de esta publicación, el tema se divide en tres categorías forenses principales de dispositivos donde se puede encontrar evidencia: computadoras o dispositivos independientes basados en Internet y dispositivos móviles.
Estas áreas tienden a tener diferentes procesos de recopilación de evidencia, herramientas y preocupaciones, y diferentes tipos de delitos tienden a prestarse a un dispositivo u otro.
La evidencia digital incluye datos de computadoras y dispositivos móviles, incluidos archivos de audio, video e imágenes, así como software y hardware.
La evidencia digital puede ser parte de la investigación de la mayoría de los delitos, ya que el material relevante al delito puede registrarse en formato digital.
Los métodos para adquirir, almacenar y analizar evidencia digital de forma segura, rápida y eficiente son fundamentales.
Antes de analizar la evidencia digital, se crea una imagen o copia de trabajo del dispositivo de almacenamiento indistinguible del original, de la evidencia electrónica.
Al recopilar datos de un dispositivo sospechoso, la copia debe almacenarse en otro medio de comunicación para mantener el estado original.
Se dotará, a dicha copia, de una serie de garantías, a saber, autenticidad, integridad, disponibilidad y legalidad.
Preservación de la Cadena de Custodia
La cadena de custodia es el proceso mediante el cual se deja documentado y se mantiene un registro de quién ha tenido acceso a la evidencia digital en cada etapa desde su recolección indicando la fecha, hora, lugar de obtención, el número de objetos, la descripción y características hasta su presentación en el tribunal. Este registro es esencial para demostrar que la evidencia no ha sido alterada o manipulada en ningún momento.
PRINCIPALES DELITOS INFORMÁTICOS
El malware de rescate, o ransomware, es un tipo de malware que impide a los usuarios acceder a su sistema o a sus archivos personales y exige el pago de un rescate para recuperar el acceso. Aunque algunas personas podrían pensar que "un virus bloqueó mi ordenador", el ransomware se clasificaría normalmente como una forma de malware distinta de un virus.
La Ingeniería social es una técnica que emplean los ciberdelincuentes para ganarse la confianza del usuario y conseguir así que haga algo bajo su manipulación y engaño, como puede ser ejecutar un programa malicioso, facilitar sus claves privadas o comprar en sitios web fraudulentos
El software malicioso, o malware, es cualquier código de software o programa informático, incluidos ransomware, troyanos y spyware, escrito intencionadamente para dañar los sistemas informáticos o a sus usuarios.
El phishing es un ciberataque que cuyo objetivo es robar datos de los usuarios, como credenciales de acceso y números de tarjetas de crédito. Este tipo de ciberataque consiste en el envío de un correo electrónico en el que el remitente se hace pasar por una empresa real con el fin de engañar al receptor. El usuario se encuentra con un mensaje en el que se piden datos sensibles (como puede ser su número de cuenta, claves, etc.) utilizando como gancho para engañarle alguna situación negativa.