Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Suplantación y falsificación de contenido

5 tareas · 38 min · Principiante

Jueves 21 de enero de 2027. Además del video, circula un comunicado que anuncia que Laboratorios Gámeza retira todo su suero oral, hay una cuenta con el nombre de la empresa que nadie de comunicaciones abrió y una foto del «lote contaminado». Tienes los canales oficiales, las cuentas y dominios parecidos, el comunicado, el registro de comunicados y de cargos, y lo que el equipo comprobó sobre la foto. Se leen tablas ficticias; no se visita ningún formulario ni se escribe a ningún contacto.

0 de 5 · 0%

Objetivo de la sala

Jueves 21 de enero de 2027. Además del video, circula un comunicado que anuncia que Laboratorios Gámeza retira todo su suero oral, hay una cuenta con el nombre de la empresa que nadie de comunicaciones abrió y una foto del «lote contaminado». Tienes los canales oficiales, las cuentas y dominios parecidos, el comunicado, el registro de comunicados y de cargos, y lo que el equipo comprobó sobre la foto. Se leen tablas ficticias; no se visita ningún formulario ni se escribe a ningún contacto.

Las redes sociales y de mensajería suelen borrar los metadatos de las imágenes al subirlas, y la mayoría del contenido auténtico circula sin credenciales de contenido, el registro de procedencia que define el estándar abierto C2PA. Que una foto llegue «desnuda» es lo normal, no un indicio de falsificación. Y al revés: unas credenciales válidas dicen quién firmó el archivo y qué cambios declaró, no que lo que muestra sea cierto.

Lo que sí sirve es contrastar con hechos independientes: dónde apareció antes la imagen, si el objeto coincide con el real, si las fechas y los nombres cuadran con los registros propios.

Responde para continuar

La foto del «lote contaminado» no tiene metadatos ni credenciales de contenido. ¿Qué se puede concluir solo con eso?

Ver pista de ayuda

Mira la fila «metadatos» de la tabla imagen_lote.

Abre la consola y ejecuta SELECT * FROM comunicado_sospechoso, SELECT * FROM comunicados_oficiales y SELECT * FROM directivos. Un comunicado falso suele copiar bien la forma (logo, código, tono) y fallar en lo que solo se sabe desde dentro: quién ocupa hoy cada cargo, qué códigos se han emitido, qué correo usa prensa.

Cruza el firmante con el registro de cargos. Esa fecha es el dato más fácil de explicar al público: no hace falta tecnicismo para entender que firma alguien que ya no trabaja ahí.

Responde para continuar

¿En qué fecha dejó su cargo la persona que firma el comunicado? Escríbela como AAAA-MM-DD.

Ver pista de ayuda

Busca su nombre en la tabla directivos.

Ejecuta SELECT * FROM canales_oficiales y SELECT * FROM dominios_parecidos. No todos los dominios parecidos son iguales: uno es de la propia empresa, otro está aparcado en venta, otro sirve el comunicado falso. Para seguridad, el más urgente es el que puede recibir correo y pide datos: la narrativa del suero se convierte en un fraude contra clientes y en phishing contra empleados.

Responde para continuar

¿Qué dominio parecido puede recibir correo? Escribe el dominio.

Ver pista de ayuda

Mira la columna acepta_correo.

Ejecuta SELECT * FROM imagen_lote. Reutilizar una imagen vieja con otro pie de foto es de las falsificaciones más baratas y más eficaces. DISARM la recoge como reutilizar contenido existente (T0084). La búsqueda inversa de imágenes, que encuentra apariciones anteriores del mismo archivo, la desmonta con una fecha.

Responde para continuar

¿En qué fecha apareció la foto por primera vez, según la búsqueda inversa? Escríbela como AAAA-MM-DD.

Ver pista de ayuda

Está en la fila busqueda_inversa.

Ejecuta SELECT * FROM cuentas_parecidas. DISARM tiene una técnica para juzgar la legitimidad de un personaje (T0143, Persona Legitimacy) con varias subtécnicas: personaje auténtico (T0143.001), fabricado (T0143.002), suplantado (T0143.003) y parodia (T0143.004). La diferencia entre suplantar y parodiar no está en el nombre parecido, sino en si la cuenta engaña sobre quién es.

Responde para continuar

¿Cómo se describe @LabGameza_ con DISARM?

Ver pista de ayuda

Compara su biografía y su fecha con la de la otra cuenta parecida.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad