JP Jorge Pina Perito Informático Judicial
Informes periciales de alto valor · Territorio nacional

Un informe pericial sólo vale lo que resiste en sala.

Peritaje informático forense para litigios en los que la prueba digital decide el resultado. Adquisición con cadena de custodia verificable, análisis en laboratorio propio y defensa del dictamen ante el tribunal. Encargos desde 10.000 €, para empresas y casos particulares de alta complejidad.

Primera llamada de viabilidad sin coste y bajo confidencialidad. Si el asunto no requiere este nivel de intervención, se lo diré y le orientaré hacia una solución proporcionada.

Registro de evidencia Íntegra
OrigenPortátil corporativo · Clonado con bloqueador de escritura
AlgoritmoSHA-256
Huella0000000000000000000000000000000000000000000000000000000000000000
CotejoOrigen ≡ Copia de trabajo ≡ Copia de archivo
SelladoMarca de tiempo cualificada (eIDAS)
Cadena de custodia sin ruptura
15+ añosEjercicio como perito informático judicial
+600Dictámenes emitidos a lo largo de la trayectoria
+300Ratificaciones en sala: la mitad de los dictámenes acaban defendiéndose
50Provincias con cobertura de intervención
72 hRespuesta para medidas urgentes
Cuándo tiene sentido llamarme

No todos los asuntos necesitan un informe de este nivel.

Un peritaje de gama estándar cubre bien la mayoría de casos. Cuando la cuantía, la complejidad técnica o la existencia de un informe contrario elevan el listón, el coste de un dictamen frágil supera con mucho el ahorro. Esta es la diferencia real.

Perfil A

Informe estándar

Adecuado para asuntos de cuantía modesta y prueba digital sencilla.

  • Capturas de pantalla y volcados parciales
  • Adquisición sobre el propio dispositivo en uso
  • Cadena de custodia documentada de forma sumaria
  • Herramientas de uso general, sin validación forense
  • Redacción descriptiva de lo observado
  • Ratificación en sala como trámite
  • Sin capacidad de sostener un contrainterrogatorio técnico
Perfil B

Informe de alto valor añadido

Diseñado para litigios donde la contraparte va a atacar la prueba.

  • Imagen forense íntegra con hash verificado en cada copia
  • Bloqueadores de escritura y clonado bit a bit
  • Cadena de custodia trazable, sellada y auditable
  • Herramientas forenses validadas y resultados reproducibles
  • Conclusiones motivadas, con nivel de certeza declarado
  • Defensa activa del dictamen y refutación del informe contrario
  • Preparación del interrogatorio junto a la dirección letrada
Umbral

Desde 10.000 €

El encargo mínimo refleja el trabajo real: adquisición presencial, laboratorio, análisis, redacción motivada y disponibilidad para la vista. Por debajo de esa cifra no es posible garantizar este estándar.

Perfil de asunto

Empresas y casos complejos

Compañías, despachos, direcciones jurídicas, administradores concursales y particulares con litigios de cuantía elevada o alta exposición reputacional.

Cobertura

Todo el territorio nacional

Intervención presencial en cualquier provincia para adquisición de evidencia, asistencia a diligencias y ratificación ante el juzgado competente.

Áreas de actuación

Quince líneas de trabajo, un mismo estándar probatorio.

Cada área exige instrumental y protocolo distintos. Despliegue cualquiera para ver qué se analiza, qué se entrega y qué preguntas responde el dictamen.

LAB-01 · LABORAL

Despidos y conducta del empleado

+
Prueba del uso indebido de medios, competencia desleal interna y hechos imputados en la carta de despido.

El despido disciplinario se gana o se pierde en la prueba de los hechos concretos que se imputan. Un volcado de correo sin cadena de custodia se cae; una imagen forense con trazabilidad, no.

Qué se analiza

  • Puesto de trabajo, portátil, móvil corporativo y perfiles en servidor
  • Correo corporativo, mensajería y almacenamiento en nube de empresa
  • Registros de acceso, VPN, proxy y actividad fuera de horario
  • Conexión de dispositivos USB, impresión y reenvíos a cuentas personales

Qué se entrega

  • Dictamen con reconstrucción cronológica de la conducta
  • Anexos con evidencia referenciada y verificable
  • Informe sobre la licitud técnica de la obtención de la prueba
Imagen forenseTimelineLogsProporcionalidad
LAB-02 · SECRETO EMPRESARIAL

Robo y fuga de información

+
Exfiltración de bases de datos, cartera de clientes, código o know-how por empleados salientes o terceros.

La pregunta no es sólo si salió información, sino qué salió exactamente, cuándo, por qué vía y quién la manejó después. Ese nivel de detalle es lo que sostiene una demanda por violación de secreto empresarial o una acción cautelar.

Qué se analiza

  • Artefactos de copia masiva: USB, nube personal, correo web, AirDrop, mensajería
  • Registros de acceso a repositorios, CRM, ERP y unidades compartidas
  • Ficheros borrados, papelera, shadow copies y espacio no asignado
  • Trazas en el dispositivo de destino, cuando hay acceso autorizado a él

Qué se entrega

  • Inventario de lo exfiltrado con volumen, marca temporal y vía
  • Valoración del secreto empresarial afectado
  • Soporte técnico para diligencias preliminares y medidas cautelares
DLP forenseUSB artifactsCloud syncRecuperación
LAB-03 · IA / AUTENTICIDAD

Detección de IA en la prueba

+
Imágenes, vídeos, audios y documentos aportados al procedimiento: ¿son auténticos o generados o manipulados?

Es la línea de trabajo que más ha crecido y la que menos peritos pueden asumir con rigor. Aportar o impugnar un audio o un vídeo hoy exige un análisis que va mucho más allá de "parece raro". Y exige también honestidad sobre los límites: se declara siempre el grado de certeza alcanzable.

Qué se analiza

  • Metadatos, estructura interna del contenedor y firma del codificador
  • Coherencia de compresión, ruido de sensor (PRNU) y artefactos de resampling
  • Marcas de agua y credenciales de procedencia cuando existen (C2PA)
  • Indicadores de síntesis en voz, rostro y sincronía labial
  • Cotejo con el dispositivo de origen alegado

Qué se entrega

  • Dictamen de autenticidad con escala de conclusión explícita
  • Cadena de generación reconstruida: original, ediciones, reenvíos
  • Refutación técnica de informes de autenticidad de la contraparte
DeepfakePRNUC2PAELAVoz sintética
LAB-04 · PENAL

Amenazas, acoso y suplantación

+
Atribución de autoría en mensajes, correos, perfiles falsos y campañas de hostigamiento digital.

Acreditar el contenido es lo fácil. Lo difícil, y lo que decide el asunto, es la atribución: vincular el mensaje a una persona con un razonamiento que resista la duda razonable.

Qué se analiza

  • Adquisición forense de conversaciones sin alterar el terminal
  • Cabeceras de correo, rutas de entrega y registros de proveedor
  • Patrones de estilo, huella de dispositivo y correlación temporal
  • Perfiles suplantados, dominios similares y redirecciones

Qué se entrega

  • Acta de evidencia de conversaciones con hash e integridad
  • Informe de atribución con hipótesis alternativas descartadas
  • Escrito técnico de apoyo para requerir datos al prestador de servicios
AtribuciónCabeceras SMTPExtracción móvilOSINT
LAB-05 · MONITORIZACIÓN

Monitorización lícita y auditoría de control

+
Diseño, supervisión y validación jurídico-técnica de la monitorización de sistemas y personas.

Una monitorización mal planteada no sólo no sirve: contamina la prueba y expone a la empresa. Intervengo antes, para que lo que se recoja sea utilizable, y después, para acreditar cómo se recogió.

Qué se analiza / diseña

  • Juicio de idoneidad, necesidad y proporcionalidad de la medida
  • Política de uso de medios, información previa y expectativa de privacidad
  • Configuración técnica del registro y su integridad frente a manipulación
  • Supervisión de la evidencia generada durante el periodo de control

Qué se entrega

  • Protocolo de monitorización documentado y defendible
  • Informe periódico de hallazgos con evidencia sellada
  • Dictamen final sobre licitud técnica de la obtención
ProporcionalidadRGPDIntegridad de logsSellado
LAB-06 · VALORACIÓN

Tasación de software y activos digitales

+
Valoración económica de desarrollos, licencias, bases de datos, dominios y activos intangibles TI.

Aparece en concursos de acreedores, disoluciones de sociedad, liquidaciones de gananciales, aportaciones no dinerarias, indemnizaciones por incumplimiento y operaciones de compraventa impugnadas.

Metodología

  • Coste de reposición: análisis del código real, no de lo declarado
  • Enfoque de mercado: comparables y licencias equivalentes
  • Enfoque de rentas: flujos atribuibles al activo
  • Ajustes por deuda técnica, dependencias y obsolescencia

Qué se entrega

  • Informe de tasación con rango de valor y método justificado
  • Inventario técnico del activo y su estado real
  • Análisis de titularidad y de licencias de terceros incorporadas
Coste de reposiciónDeuda técnicaLicencias OSSConcursal
LAB-07 · CONTRACTUAL

Incumplimiento de contratos TI

+
Proyectos fallidos, entregas defectuosas, incumplimiento de niveles de servicio y responsabilidad del proveedor.

Cuando un proyecto de software se rompe, ambas partes tienen un relato. El dictamen convierte ese conflicto en hechos comprobables: qué se pactó, qué se entregó y dónde está la desviación.

Qué se analiza

  • Alcance contratado frente a alcance realmente entregado
  • Calidad del código, cobertura de pruebas y estado de la documentación
  • Cumplimiento de SLA con datos de disponibilidad y rendimiento
  • Trazabilidad de cambios, actas, correos y gestión de incidencias
  • Determinación de causa raíz de los fallos y reparto de responsabilidad

Qué se entrega

  • Matriz de cumplimiento requisito a requisito
  • Cuantificación técnica del sobrecoste y del retraso imputable
  • Dictamen sobre la viabilidad de terminación o de resolución
SLACausa raízCalidad de códigoCuantificación
LAB-08 · ECONÓMICO

Fraude económico y financiero

+
Manipulación de sistemas contables, desvío de fondos, fraude del CEO, facturas falsas y trazabilidad de flujos.

El fraude interno deja huella en los sistemas antes que en las cuentas. El análisis forense de los registros del ERP, del correo y de los accesos permite reconstruir el esquema completo, no sólo el último apunte.

Qué se analiza

  • Registros de auditoría del ERP y trazas de modificación de asientos
  • Suplantación en la cadena de pago y correo comprometido
  • Segregación de funciones y uso de credenciales compartidas
  • Trazabilidad de transferencias y, cuando procede, de criptoactivos

Qué se entrega

  • Reconstrucción del esquema defraudatorio y de su cronología
  • Cuantificación del perjuicio con soporte documental
  • Informe de deficiencias de control interno explotadas
ERP forensicsBECBlockchain tracingCuantificación
LAB-09 · FAMILIA

Divorcios y crisis matrimoniales

+
Ocultación de patrimonio, prueba de conversaciones, control ilícito del otro cónyuge y custodia.

En familia, la prueba digital se aporta con frecuencia de forma que la hace inútil o incluso contraproducente. El encargo típico de alto valor combina rastreo patrimonial y validación de licitud.

Qué se analiza

  • Rastro digital de activos no declarados: sociedades, cuentas, criptoactivos
  • Autenticidad e integridad de conversaciones y audios aportados
  • Presencia de software de espionaje (stalkerware) en dispositivos
  • Geolocalización y actividad relevante para el régimen de custodia

Qué se entrega

  • Informe patrimonial digital con fuentes verificables
  • Dictamen de autenticidad de las conversaciones controvertidas
  • Advertencia expresa sobre pruebas de obtención ilícita
Rastreo patrimonialStalkerwareAutenticidadLicitud
LAB-10 · CONTRAPERICIA

Impugnación del informe contrario

+
Análisis crítico del dictamen aportado por la otra parte y preparación de su demolición en sala.

Es, con diferencia, el encargo con mejor retorno cuando la contraparte ha aportado un informe técnicamente débil. No se trata de discrepar: se trata de localizar el punto exacto donde el método falla.

Qué se revisa

  • Trazabilidad de la evidencia y rupturas en la cadena de custodia
  • Reproducibilidad: ¿puede otro perito llegar al mismo resultado?
  • Salto lógico entre los datos observados y las conclusiones afirmadas
  • Cualificación del perito firmante y posible conflicto de interés
  • Hipótesis alternativas no consideradas

Qué se entrega

  • Informe contrapericial con relación numerada de defectos
  • Batería de preguntas para el interrogatorio del perito contrario
  • Sesión de preparación con la dirección letrada antes de la vista
Segunda opiniónReproducibilidadInterrogatorio
LAB-11 · PROPIEDAD INTELECTUAL

Código fuente, plagio y titularidad

+
Copia de software, reutilización no autorizada, incumplimiento de licencias libres y disputas de autoría.

Comparar dos bases de código y sostener que una deriva de la otra exige método: similitud estructural, no coincidencia superficial. Y exige poder explicárselo a un tribunal sin formación técnica.

Qué se analiza

  • Similitud sintáctica, estructural y de flujo entre bases de código
  • Artefactos heredados: comentarios, nombres, errores replicados
  • Historial de repositorios y autoría real de las aportaciones
  • Componentes de terceros y cumplimiento de sus licencias

Qué se entrega

  • Informe de similitud con porcentajes y muestras cotejadas
  • Dictamen de titularidad y de derivación de obra
  • Análisis de riesgo por licencias copyleft incorporadas
Análisis de similitudGit forensicsSCACopyleft
LAB-12 · INCIDENTES

Brechas de seguridad y ciberataques

+
Respuesta a incidentes con enfoque probatorio: ransomware, intrusión, brecha de datos y su defensa posterior.

Tras un incidente vienen tres frentes: el regulador, los afectados y, a menudo, la aseguradora o el proveedor. Los tres exigen acreditar qué pasó exactamente. Si la respuesta técnica no se hizo con criterio forense, esa acreditación ya no es posible.

Qué se analiza

  • Vector de entrada, movimiento lateral y persistencia del atacante
  • Alcance real de los datos accedidos o exfiltrados
  • Cronología del incidente frente a los plazos de notificación
  • Diligencia de las medidas de seguridad previas al ataque

Qué se entrega

  • Informe forense del incidente con evidencia preservada
  • Soporte técnico ante la autoridad de control y en reclamaciones
  • Dictamen sobre responsabilidad del proveedor o del asegurado
DFIRRansomwareBrecha RGPDAseguradora
LAB-13 · MEDIDAS URGENTES

Diligencias preliminares y aseguramiento

+
Intervención inmediata para preservar prueba que está a punto de desaparecer.

La evidencia digital se degrada sola: se rotan los logs, se reasigna el portátil, se cancela la cuenta en nube. Cuando hay riesgo de pérdida, lo primero no es analizar, es congelar.

Actuación

  • Adquisición de emergencia en 72 horas en cualquier punto del país
  • Asistencia técnica al letrado de la Administración de Justicia en diligencias
  • Preservación de cuentas en nube y solicitud de retención al prestador
  • Custodia del material en laboratorio hasta que se decida el alcance

Qué se entrega

  • Acta de adquisición y de integridad con marca de tiempo
  • Informe preliminar de indicios para fundar la demanda o la denuncia
72 hArt. 256 LECPreservaciónCustodia
LAB-14 · ARBITRAJE

eDiscovery y arbitraje internacional

+
Revisión documental masiva, cumplimiento de órdenes de exhibición y peritaje en procedimientos arbitrales.

Cuando el volumen deja de medirse en gigas y pasa a medirse en millones de documentos, el problema es de método y de defensibilidad del cribado, no de esfuerzo.

Qué incluye

  • Procesado, deduplicación y cribado defendible de grandes volúmenes
  • Búsquedas acordadas entre partes y documentación del proceso
  • Gestión de material privilegiado y de datos personales
  • Declaración pericial en inglés ante tribunal arbitral
eDiscoveryDeduplicaciónPrivilegioInglés
LAB-15 · CONSULTORÍA

Perito consultor de la defensa

+
Asesoramiento técnico continuado al despacho sin emitir dictamen, bajo secreto profesional.

No todos los encargos deben terminar en un informe aportado. A veces lo que el despacho necesita es un técnico dentro del equipo: para valorar si conviene pedir la prueba, para leer lo que la contraparte aporta y para preparar la estrategia.

Qué incluye

  • Evaluación previa de la solidez de la prueba digital disponible
  • Redacción técnica de la solicitud de prueba y de su objeto
  • Análisis reservado del material de la contraparte
  • Preparación de vista e interrogatorios, con o sin comparecencia
Sin dictamenEstrategiaIgualaConfidencial
Laboratorio forense propio

La diferencia no está en el informe. Está en dónde se hizo.

Trabajar con laboratorio propio significa que la evidencia no sale de mi control, que el instrumental está calibrado y verificado, y que cualquier resultado puede reproducirse años después si el tribunal lo pide.

Adquisición

Clonado sin alteración

Copia bit a bit del soporte original con bloqueo físico de escritura, verificada por doble algoritmo de hash antes y después.

  • Bloqueadores de escritura hardware
  • Duplicadoras forenses de alta velocidad
  • Adquisición en vivo cuando el apagado destruye prueba
  • Extracción lógica y física de terminales móviles
Integridad

Cadena de custodia sellada

Cada transferencia del soporte queda documentada, firmada y sellada temporalmente. El registro es auditable de principio a fin.

  • Hash SHA-256 en origen, copia de trabajo y copia de archivo
  • Sellado de tiempo cualificado conforme a eIDAS
  • Actas de recogida, depósito y devolución
  • Precintado y almacenamiento bajo llave
Análisis

Estación aislada

El análisis se ejecuta sobre la copia de trabajo, en un entorno sin conexión al exterior, con registro de todas las operaciones realizadas.

  • Puestos de análisis segregados por caso
  • Suites forenses comerciales y herramientas de código abierto
  • Entorno virtualizado para detonación de malware
  • Cuaderno de laboratorio con cada acción registrada
Marco técnico

Estándares de referencia

La metodología sigue los estándares reconocidos en la materia, lo que hace el trabajo comparable y verificable por cualquier tercero.

  • UNE 71505: gestión de evidencias electrónicas
  • UNE 71506: metodología de análisis forense
  • ISO/IEC 27037: identificación, recogida y preservación
  • ISO/IEC 27042: análisis e interpretación
Confidencialidad

Material sensible

Protocolo reforzado para asuntos con información privilegiada, datos de salud, secreto empresarial o exposición mediática.

  • Acuerdo de confidencialidad previo a la primera conversación
  • Cifrado en reposo de todo el material del caso
  • Acceso restringido y registro de consultas
  • Destrucción certificada al cierre o custodia pactada
Cobertura

Intervención nacional

Laboratorio en Zaragoza y desplazamiento a cualquier provincia para adquirir la evidencia en su ubicación, cuando el soporte no puede moverse o el tiempo apremia.

  • Maletín de adquisición para trabajo en sede del cliente
  • Coordinación con letrado y con la comisión judicial
  • Asistencia a diligencias de entrada y registro
  • Ratificación ante el juzgado competente, presencial o telemática
Acreditaciones

Jorge Pina Gregorio

Perito informático judicial. Números de registro verificables ante las asociaciones que los emiten, a disposición del tribunal y de la parte contraria.

ANTPJI Nº 144 Asociación Nacional de Tasadores y Peritos Judiciales Informáticos
A.C.E.C.F. Nº 09715617 Asociación Colegial Española de Criminalística Forense y Ciencias Periciales
Método de trabajo

Seis fases. En este orden, siempre.

El orden no es una preferencia de estilo: si se altera, la evidencia deja de ser defendible. Esta secuencia es la que después se explica ante el tribunal.

01

Viabilidad y alcance

Llamada inicial bajo confidencialidad con el letrado y, si procede, con el cliente. Se determina qué se quiere acreditar, qué evidencia existe todavía y si es técnicamente alcanzable. Si no lo es, se dice en esta fase.

Sin coste · 24–48 h · Termina en propuesta cerrada de alcance y honorarios
02

Preservación

Adquisición forense de todos los soportes relevantes antes de tocar nada más. Se generan las copias, se calculan las huellas y se abre la cadena de custodia. Prioridad absoluta cuando hay riesgo de pérdida.

Presencial · Acta de adquisición · Hash verificado por duplicado
03

Análisis

Trabajo en laboratorio sobre la copia, nunca sobre el original. Se contrastan hipótesis, incluidas las que favorecen a la contraparte, y se documenta cada operación para que sea reproducible.

Laboratorio · Cuaderno de operaciones · Hipótesis alternativas contrastadas
04

Informe preliminar

Antes de redactar el dictamen definitivo se comparte con la dirección letrada un preliminar con los hallazgos. Permite decidir con información real si conviene aportar el informe, ampliarlo o replantear la estrategia.

Reservado · No se aporta al procedimiento · Punto de decisión
05

Dictamen

Informe pericial completo: objeto, metodología, material examinado, análisis, conclusiones motivadas con su grado de certeza, anexos y declaración de tacha e imparcialidad. Redactado para ser entendido por quien no es técnico.

Firmado · Anexos verificables · Entrega en papel y en soporte sellado
06

Defensa en sala

Preparación previa de la vista con el letrado, batería de preguntas propias y anticipación del ataque contrario. Comparecencia para ratificar y explicar el dictamen ante el tribunal, en cualquier provincia.

Incluida en el encargo · Preparación previa · Desplazamiento nacional
Honorarios

Una estimación honesta antes de la primera llamada.

Responda seis preguntas y verá el rango en el que se moverá su encargo, con el desglose de las partidas que lo componen. Es una orientación, no una oferta: el presupuesto definitivo se cierra tras la fase de viabilidad.

Cada equipo, móvil, servidor, buzón o cuenta en nube cuenta como una fuente.
Zona para la dirección letrada

Material de trabajo para el despacho.

Cuatro herramientas que uso con los letrados con los que trabajo habitualmente. Están completas y son de uso libre: copie el texto y adáptelo a su asunto.

H-01Checklist para impugnar un informe pericial informático+

Recorra estos doce puntos sobre el dictamen de la contraparte. Cada "no" es una vía de impugnación.

  1. ¿Identifica el informe, con número de serie, cada soporte examinado?
  2. ¿Consta la huella hash de origen y su cotejo con la copia analizada?
  3. ¿Existe acta de adquisición firmada, con fecha, hora y lugar?
  4. ¿Se documenta cada custodio del soporte desde la recogida hasta el análisis?
  5. ¿Se analizó sobre copia o se trabajó directamente sobre el original?
  6. ¿Se nombran las herramientas empleadas, con versión, y son verificables?
  7. ¿Podría otro perito reproducir el resultado con los datos que aporta el informe?
  8. ¿Las conclusiones se siguen de los datos, o hay un salto no justificado?
  9. ¿Se declara el grado de certeza, o se afirma con rotundidad lo que es probable?
  10. ¿Se han considerado y descartado hipótesis alternativas?
  11. ¿Acredita el perito su cualificación específica en la materia concreta?
  12. ¿Consta la declaración de objetividad y la manifestación sobre causas de tacha?
Copiado
H-02Modelo de proposición de prueba pericial informática+

Redacción base del otrosí. El error más común es proponer la prueba sin acotar su objeto, lo que permite a la contraparte discutir después el alcance.

OTROSÍ DIGO: Que al amparo de los artículos 335 y siguientes de la Ley de Enjuiciamiento Civil, esta parte aporta / anuncia dictamen pericial informático, cuyo objeto se delimita en los siguientes extremos: 1. Determinar la existencia, integridad y autenticidad de los archivos y comunicaciones que se relacionan en el documento nº ___, así como si han sido alterados con posterioridad a su creación. 2. Establecer, con el grado de certeza técnicamente alcanzable, la fecha de creación, modificación y último acceso de dichos archivos, precisando la fiabilidad de las marcas temporales empleadas. 3. Identificar los soportes, cuentas o sistemas desde los que se produjeron los hechos objeto de este procedimiento, así como las vías empleadas. 4. Describir la metodología de adquisición y análisis aplicada, dejando constancia de la cadena de custodia y de las huellas criptográficas que permitan verificar la integridad de la evidencia. 5. Pronunciarse motivadamente sobre los extremos técnicos afirmados de contrario en el documento nº ___. Se interesa igualmente que, conforme al artículo 337.2 de la Ley de Enjuiciamiento Civil, se cite al perito autor del dictamen a la vista, a fin de que pueda exponerlo y responder a las preguntas y objeciones que se le formulen.
Copiado

Modelo orientativo de redacción técnica. La adecuación procesal al caso concreto corresponde a la dirección letrada.

H-03Quince preguntas para el interrogatorio del perito contrario+

Ordenadas de menor a mayor presión. Las primeras fijan el terreno; las últimas sólo funcionan si las anteriores se han contestado.

  1. ¿Quién le encargó el informe y en qué fecha recibió el material?
  2. ¿Recibió el dispositivo original o una copia? ¿Quién se lo entregó?
  3. ¿Estaba el equipo encendido cuando llegó a sus manos?
  4. ¿Qué huella hash calculó al recibirlo? ¿Puede indicar su valor?
  5. ¿Con qué hardware impidió la escritura sobre el soporte original?
  6. ¿Trabajó sobre el original o sobre una imagen forense?
  7. ¿Qué herramienta empleó y en qué versión exacta?
  8. ¿Está esa herramienta validada para el tipo de análisis que realizó?
  9. ¿Dónde estuvo custodiado el soporte entre la recogida y el análisis?
  10. ¿Podría otro perito, con su informe en la mano, repetir el análisis?
  11. Su conclusión del apartado ___, ¿es una certeza o una probabilidad?
  12. ¿Qué otras explicaciones técnicas podrían producir ese mismo resultado?
  13. ¿Descartó esas explicaciones? ¿Cómo consta ese descarte en el informe?
  14. ¿Ha realizado antes análisis de esta naturaleza concreta? ¿Cuántos?
  15. ¿Ha trabajado con anterioridad para la parte que le ha designado?
Copiado
H-04Protocolo de urgencia: qué hacer en las primeras 24 horas+

Reparta esto a su cliente en cuanto aparezca el problema. La mayoría de la prueba se pierde antes de que llegue el perito, y casi siempre por buena voluntad.

  • No apague ni reinicie el equipo afectado si sigue encendido: la memoria volátil contiene prueba que desaparece al apagar.
  • No entregue el equipo a informática para que "mire qué ha pasado". Cada arranque modifica cientos de marcas temporales.
  • No borre nada, ni siquiera lo irrelevante. Un borrado posterior al conflicto es un problema añadido.
  • Retire el equipo de servicio y guárdelo bajo llave, anotando quién lo retiró, cuándo y de dónde.
  • Congele las cuentas, no las cierre. Suspenda el acceso conservando el buzón y el almacenamiento en nube.
  • Detenga la rotación de registros en cortafuegos, proxy, VPN y servidores: suelen sobrescribirse en días.
  • No comunique al afectado que se está investigando hasta haber preservado.
  • Anote todo lo que ya se haya hecho sobre el equipo antes de esta lista, aunque sea incómodo. Es preferible saberlo.
Copiado
Colaboración con despachos. Trabajo de forma habitual como perito de referencia de despachos que no tienen perfil técnico propio. Existe modalidad de iguala anual para consulta continuada y prioridad de agenda. Consúltela aquí.
Análisis y casos

Lo que aprendo en cada asunto, publicado.

Artículos técnicos escritos para letrados. Sin marketing y sin promesas: cómo se sostiene o se cae una prueba digital, y qué conviene hacer antes de que sea tarde. Ver todos los análisis →

Un audio de WhatsApp ya no prueba nada por sí solo

La clonación de voz convincente está al alcance de cualquiera con treinta segundos de muestra. Qué debe exigirse hoy para dar por auténtico un audio aportado a un procedimiento, y por qué el "yo reconozco su voz" del testigo dejó de ser suficiente.

El error que tumba la mitad de los despidos por uso indebido

La empresa detecta la conducta, pide a sistemas que revise el ordenador y guarda unas capturas. En ese momento la prueba ya está comprometida. Secuencia correcta de actuación y jurisprudencia que conviene tener presente.

Consulta de viabilidad

Cuénteme el caso. Le diré si tiene recorrido técnico.

La primera conversación no se factura y se mantiene bajo confidencialidad, exista o no encargo posterior. Si su asunto no requiere una intervención de este nivel, se lo diré con franqueza.

Teléfono650 273 903Atención directa, sin centralita. Urgencias 24 h.
Correojorgepina@peritojorgepina.esCifrado disponible bajo petición.
LaboratorioZaragozaVisita concertada. Intervención en todo el territorio nacional.
HorarioL–V · 9:00–19:00Fuera de horario para medidas urgentes y preservación.
Antes de escribir. No incluya en este formulario documentos, capturas ni datos personales de terceros. En la primera llamada acordaremos un canal seguro y, si lo desea, firmaremos acuerdo de confidencialidad antes de entrar en detalle.
Copiado

Sus datos se emplean únicamente para responder a esta consulta y no se ceden a terceros.