miércoles , 13 noviembre 2019 Impresion Pyme
  • Ingeniería social e informática de alto nivel, al servicio de la investigación privada

    sherlock

    El alcalde de Málaga, Francisco de la Torre, fue el encargado de inaugurar ayer el XIV Congreso Nacional de la Asociación Profesional de Detectives Privados de España (APDPE). Una jornada que también contó con la intervención del presidente de la APDPE, Enrique Hormigo; el Jefe de la Brigada Provincial de Seguridad Ciudadana, Aquilino Díaz del Río y el responsable de Seguridad Privada de la Policía Nacional de Málaga, Antonio Bolívar.

    También intervino Laura Giuliani, presidenta de World Association Detectives (WAD), intervino para explicar el programa que su organización supranacional ha presentado a la asociación española llamado “WAD Local Associations  Relationships Project” (proyecto de relaciones Wad/Asociaciones Nacionales)  encaminada a promover y apoyar iniciativas locales para la mejora de la regulación legal  en el sector de la investigación privada.

    La iniciativa incluiría colaboración en materia de patrocinio, soporte mutuo, organización de eventos en común y donaciones para apoyar los esfuerzos lobby en instituciones públicas, medios de comunicación y cámaras legislativas a nivel nacional e internacional. Es decir “mejorar la imagen de los detectives en todo el mundo y en general” de manera conjunta y coordinada”, según aseguro Giulani.

    Las ponencias arrancaron con el título “Ingeniería del Cambio 2. 0” en la que el detective David M. Blanco, realizó una amplísima revisión nostálgica de las condiciones de trabajo y legislativas así como de las diferentes herramientas que se han venido utilizando tradicionalmente en la profesión (cámaras analógicas, walkie talkies, balizas de geolocalización, cartografía, etc) y los viejos trucos artesanales, con el fin de evidenciar las diferencias con los materiales de última generación con los que trabajan hoy por hoy los detectives.

    También habló de los cambios en negativo, como la incidencia del GDPR, normativa de movilidad y parquímetros o Madrid Central, y por supuesto, la Normativa de Seguridad Privada (Ley 5/2014 de 4 de abril) y la percepción de  la imagen del detective privado y la imagen trasnochada y distorsionada de la profesión y su utilidad social (cosa que, por ejemplo, no ocurre con los abogados). Informar a través de los medios del valor procesal de la prueba de un detective o de cómo pueden desde sacar a un adolescente de una secta por ejemplo. Complementar con otras disciplinas la formación y mejorar la calidad de servicios y la imagen que se proyecta ayudará a cambiar la imagen social de estos profesionales.

    En una línea similar, Vicente Delgado explicó cómo se trabaja en materia de “Ingeniería Social en el siglo XXI”, quien relató cómo se ha buscado tradicionalmente la información de manera directa, en la calle y hablando con las fuentes, técnicas que no hay que abandonar, porque no toda la información se encuentra en internet. La importancia de empatizar, de ganarse al informador con habilidades humanas relativas a la comunicación continúan siendo técnicas básicas de obtención de información en una profesión tan delicada.

    Delgado resumió que se debe seguir trabajando en obtener información con los principios de Kevin Mitnick, un hacker que ahora es un experto en cuestiones de inteligencia social: “todos queremos ayudar, el primer movimiento es siempre de confianza hacia el otro (cuidar el aspecto), no nos gusta decir que no, y a todos nos gusta que nos alaben”.

    “Mi granja de pollitos y su importancia en la Investigación OSINT”

    El detective y experto en ciberseguridad, Salvador Gamero, y el joven perito informático gerente de Quantika14, Jorge Coronado, introdujeron las posibilidades de la ingeniería informática en materia de investigación del más alto nivel con herramientas Open Source Intelligence o Inteligencia de fuentes abiertas (OSINT). Contando como por qué un detective mete la pata si mira un Linkedin con su propia cuenta abierta, «Es importante tener una identidad en internet para realizar investigaciones. Eso es un pollito: una identidad falsa que no incurra en suplantación de estado civil, pero que tenga apariencia normal. Se necesitan para ver la información, pero no para interactuar, porque entonces pueden darse complicaciones».

    ¿Cómo se hace? Se instala una máquina virtual, y se crean el perfil en todas las redes sociales, se relaciona con una tarjeta de telefonía de prepago y ya se puede buscar la información. Gamero explicó de manera práctica los trucos y maneras para investigar desde la cuenta «pollito de Facebook» (donde están los mayores de 30 años) o de Instagram (para los menores de 30). También explico la utilidad de herramientas como hunter.io (para rastrear mails y sus fuentes).

    Para completar este «rastreo», los expertos explicaron la necesidad de registrarse en apps y redes, utilizando las API (Aplication Programming Interface) y Datasploid, así como las aplicaciones Shodan y Maltego, que sirven para encontrar dispositivos conectados.

    Jorge Coronado, por su parte, mostró una herramienta de reconocimiento facial diseñada por el mismo para rastrear la información a través de la RRSS y las webs, además de su proyecto Dante´s Gates, una suite de herramientas para hacer OSINT en España en código abierto, que se puede descargar aquí. Investigación con herramientas informáticas al más alto nivel.

    También te gustará

    Intel Frost Canyon: un nuevo NUC con procesadores Comet Lake

    El gigante del chip está ultimando el lanzamiento de los nuevos Intel Frost Canyon, una …

    Suscríbete gratis a MuyPymes

    Suscríbete gratis a MuyPymes

    La mejor información sobre PYMES y autónomos en su correo electrónico cada semana. 

    Gracias por suscribirte a MuyPymes.