Investigar delitos digitales, rastrear activos, identificar amenazas y recopilar evidencia es el día a día de los investigadores forenses y analistas de la ciberseguridad. En esta lista de tareas el acceso a la cantidad de datos públicos es sin precedentes, por lo que la inteligencia de fuentes abiertas, conocida como OSINT (Open Source Intelligence), se ha convertido en una herramienta fundamental.
Pero ¿qué es exactamente OSINT? ¿Cómo se diferencia de otras formas de inteligencia? Y lo más importante: ¿cómo se usa de manera ética y legal en investigaciones de cibercriminalidad?
En este artículo, te explicamos los fundamentos de OSINT, sus aplicaciones en el ámbito forense digital y las mejores prácticas para utilizarlo en investigaciones de cibercriminalidad.
OSINT (inteligencia de código abierto) es el proceso de recopilación y análisis de información pública que se encuentra en sitios web, foros, blogs, redes sociales, periódicos, revistas, informes, estadísticas, registros públicos gubernamentales, directorios empresariales, registros mercantiles, servicios de geolocalización, y fotografías satelitales, con el objetivo de evaluar amenazas, investigar o tomar decisiones.
Sin embargo, los delincuentes cibernéticos también hacen uso de estas técnicas para la ingeniería social y delitos informáticos como el phishing y ciberataques.
Según IBM, “Muchas organizaciones emplean OSINT como una herramienta de ciberseguridad para ayudar a medir los riesgos de seguridad e identificar vulnerabilidades en sus sistemas de TI”.
Internet está lleno de rastros digitales y los delincuentes no se escapan de ellos. Las redes sociales, los correos electrónicos, mercados en línea y otras plataformas son usadas para comunicarse con las víctimas.
Gracias a esto, OSINT permite a los investigadores:
Este proceso de recolección, adquisición, conservación, análisis y presentación de pruebas electrónicas para usarse en procesos judiciales o en inteligencia oficial se conoce como evidencia digital.
IBM resalta que los ciberdelincuentes a menudo usan OSINT para obtener información confidencial que puede incluir datos personales sobre los empleados, socios y proveedores de una organización, accediendo desde las redes sociales y los sitios web oficiales de la empresa.
Las fuentes utilizadas para el análisis OSINT para recopilar datos son variadas. Sin embargo, las más destacadas son:
Las plataformas como Facebook, X, Instagram, LinkedIn y TikTok son fuentes valiosas de información. Los investigadores pueden analizar perfiles públicos, conexiones, publicaciones, ubicaciones geográficas y patrones de comportamiento.
Google, Bing y otros buscadores permiten encontrar información indexada, documentos públicos, imágenes, videos y archivos que pueden ser relevantes para una investigación.
Muchos gobiernos publican registros mercantiles, propiedades, licencias, sentencias judiciales y otros documentos que pueden ser consultados libremente.
Foros especializados, mercados en la dark web, grupos de mensajería y comunidades técnicas pueden contener información sobre actividades ilícitas, herramientas de hacking o venta de datos robados.
Servicios como Google Maps, Google Earth y herramientas de análisis de metadatos permiten verificar ubicaciones, rutas y contextos geográficos relacionados con un caso.
Descarga nuestra Guía de tipos de evidencia digital: qué buscar y dónde. Completa el formulario y recibe el PDF directamente en tu correo electrónico.
El uso de OSINT en investigaciones forenses es legal, pero su implementación debe respetar principios éticos y legales y, aunque no existe un conjunto de leyes internacionales que protejan los datos personales, cada país sí, por lo que los analistas deben estar actualizados y conocer las leyes que deben cumplir durante la investigación.
HENSOLD, una compañía de tecnología europea de defensa y seguridad, recomienda consultar el mapa interactivo en línea de la Conferencia de las Naciones Unidas sobre Comercio y Desarrollo para conocer las normativas y legislaciones que aplican en cada país y región.
| Te puede interesar: Cuánto gana un profesional con una Certificación Profesional en LATAM |
La inteligencia de fuentes abiertas, OSINT permite recopilar evidencia, contrastar información de múltiples fuentes y construir casos sólidos con base en datos públicamente accesibles.
Te presentamos cinco casos de uso frecuentes de OSINT en el ámbito de la cibercriminalidad y la forense digital:
Investigación de fraude en línea
Rastreo de activos digitales
En estos casos el uso de la inteligencia de fuentes abiertas permite investigar fraudes en línea y rastrear transacciones sospechosas, identificar y verificar identidades digitales en casos de suplantación o robo de identidad, rastrear activos en investigaciones de lavado de dinero y corrupción, monitorear foros y mercados en línea para anticipar amenazas cibernéticas, y analizar redes sociales y plataformas digitales en investigaciones de delitos contra menores, grooming y explotación infantil.
Dominar estas aplicaciones requiere formación especializada y conocimiento de las mejores prácticas en investigación forense digital. Por eso, la Certificación Profesional en Cibercriminalidad y Evidencia Digital de la Universidad de Salamanca está creada para fortalecer la práctica de profesionales en investigación forense digital, gestión de evidencia electrónica y análisis de delitos cibernéticos.
Fuentes bibliográficas