🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSuplantación y falsificación de contenido
5 tareas · 38 min · Principiante
Jueves 21 de enero de 2027. Además del video, circula un comunicado que anuncia que Laboratorios Gámeza retira todo su suero oral, hay una cuenta con el nombre de la empresa que nadie de comunicaciones abrió y una foto del «lote contaminado». Tienes los canales oficiales, las cuentas y dominios parecidos, el comunicado, el registro de comunicados y de cargos, y lo que el equipo comprobó sobre la foto. Se leen tablas ficticias; no se visita ningún formulario ni se escribe a ningún contacto.
Objetivo de la sala
Jueves 21 de enero de 2027. Además del video, circula un comunicado que anuncia que Laboratorios Gámeza retira todo su suero oral, hay una cuenta con el nombre de la empresa que nadie de comunicaciones abrió y una foto del «lote contaminado». Tienes los canales oficiales, las cuentas y dominios parecidos, el comunicado, el registro de comunicados y de cargos, y lo que el equipo comprobó sobre la foto. Se leen tablas ficticias; no se visita ningún formulario ni se escribe a ningún contacto.Las redes sociales y de mensajería suelen borrar los metadatos de las imágenes al subirlas, y la mayoría del contenido auténtico circula sin credenciales de contenido, el registro de procedencia que define el estándar abierto C2PA. Que una foto llegue «desnuda» es lo normal, no un indicio de falsificación. Y al revés: unas credenciales válidas dicen quién firmó el archivo y qué cambios declaró, no que lo que muestra sea cierto.
Lo que sí sirve es contrastar con hechos independientes: dónde apareció antes la imagen, si el objeto coincide con el real, si las fechas y los nombres cuadran con los registros propios.
Responde para continuar
La foto del «lote contaminado» no tiene metadatos ni credenciales de contenido. ¿Qué se puede concluir solo con eso?
Ver pista de ayuda
Mira la fila «metadatos» de la tabla imagen_lote.
Abre la consola y ejecuta SELECT * FROM comunicado_sospechoso, SELECT * FROM comunicados_oficiales y SELECT * FROM directivos. Un comunicado falso suele copiar bien la forma (logo, código, tono) y fallar en lo que solo se sabe desde dentro: quién ocupa hoy cada cargo, qué códigos se han emitido, qué correo usa prensa.
Cruza el firmante con el registro de cargos. Esa fecha es el dato más fácil de explicar al público: no hace falta tecnicismo para entender que firma alguien que ya no trabaja ahí.
Responde para continuar
¿En qué fecha dejó su cargo la persona que firma el comunicado? Escríbela como AAAA-MM-DD.
Ver pista de ayuda
Busca su nombre en la tabla directivos.
Ejecuta SELECT * FROM canales_oficiales y SELECT * FROM dominios_parecidos. No todos los dominios parecidos son iguales: uno es de la propia empresa, otro está aparcado en venta, otro sirve el comunicado falso. Para seguridad, el más urgente es el que puede recibir correo y pide datos: la narrativa del suero se convierte en un fraude contra clientes y en phishing contra empleados.
Responde para continuar
¿Qué dominio parecido puede recibir correo? Escribe el dominio.
Ver pista de ayuda
Mira la columna acepta_correo.
Ejecuta SELECT * FROM imagen_lote. Reutilizar una imagen vieja con otro pie de foto es de las falsificaciones más baratas y más eficaces. DISARM la recoge como reutilizar contenido existente (T0084). La búsqueda inversa de imágenes, que encuentra apariciones anteriores del mismo archivo, la desmonta con una fecha.
Responde para continuar
¿En qué fecha apareció la foto por primera vez, según la búsqueda inversa? Escríbela como AAAA-MM-DD.
Ver pista de ayuda
Está en la fila busqueda_inversa.
Ejecuta SELECT * FROM cuentas_parecidas. DISARM tiene una técnica para juzgar la legitimidad de un personaje (T0143, Persona Legitimacy) con varias subtécnicas: personaje auténtico (T0143.001), fabricado (T0143.002), suplantado (T0143.003) y parodia (T0143.004). La diferencia entre suplantar y parodiar no está en el nombre parecido, sino en si la cuenta engaña sobre quién es.
Responde para continuar
¿Cómo se describe @LabGameza_ con DISARM?
Ver pista de ayuda
Compara su biografía y su fecha con la de la otra cuenta parecida.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.