marker is a build seam - edit the markup around them, never the marker text itself. --> Cuando te piden "encontrar al culpable" - pero tu capacidad no está diseñada para eso
Diligencia debida y verificación de antecedentes

Cuando te piden "encontrar al culpable" - pero tu capacidad no está diseñada para eso

Cuando te piden "encontrar al culpable" - pero tu capacidad no está diseñada para eso

Recientemente me contactaron por un caso muy delicado relacionado con la difusión de contenido falso en internet.

La solicitud era clara: localizar la fuente de difusión, detenerla rápidamente y eliminar el contenido.

A primera vista, esto suena como una tarea clásica de inteligencia de fuentes abiertas. Pero ahí es exactamente donde comienza el problema.

Quiero compartir con ustedes, con honestidad profesional, dónde el OSINT es fuerte y dónde simplemente no es suficiente.

Dónde el OSINT aporta verdadero valor: se puede mapear cómo se difunde el contenido, identificar grupos, canales y focos de difusión, rastrear usuarios recurrentes en distintas plataformas y comprender quién "impulsa" la historia hacia adelante. Esto ofrece una imagen de inteligencia muy importante.

Pero aquí llega la limitación crítica: no se puede identificar con certeza quién es la persona detrás de la cuenta, probar quién creó el contenido, acceder a información cerrada (IP, dispositivos, registros) ni garantizar la eliminación completa de internet.

Y cuando se trata de incidentes delicados, especialmente con menores o violaciones de la privacidad, el error más pequeño en la identificación puede convertirse en un grave problema legal.

El riesgo real: el problema no es solo tecnológico, es de gestión. Cuando se hacen promesas como "encontraremos a quien lo hizo" y "lo quitaremos todo de la red" sin comprender los límites, esa es una receta para la decepción en el mejor de los casos, y para el daño en el peor.

Entonces, ¿qué es lo correcto hacer en casos así? El enfoque correcto siempre es multidisciplinario: el OSINT para mapear y comprender, el DFIR para recopilar pruebas de dispositivos y sistemas, acompañamiento legal para dirigirse a las plataformas, gestión del daño y prevención de la difusión repetida, y monitoreo continuo. Quien aborda esto solo, desde un único ángulo, pierde la imagen completa.

La conclusión: la inteligencia de fuentes abiertas es una herramienta muy poderosa, pero no es magia.

Saber qué se puede hacer es importante. Pero saber qué no se puede hacer es lo que distingue el trabajo profesional del riesgo.

Recibe estos análisis en tu correo, junto con los seis pasos para cerrar la ventana de salida en una sola página.Obtener el documento

Mantente alerta

Recibe nuestros análisis en tu correo.

Nuevos casos, señales de alerta y lecciones de fiabilidad: un correo breve cuando se publica algo que vale la pena leer. Sin spam, cancela cuando quieras.