CIENCIA
POLICIAL
98
La introducción de una baliza informática de seguimiento se rea-
lizará ocultando dentro de un fichero o un archivo, un software que
servirá de cebo, tratándose éste de una fotografía, un vídeo o un do-
cumento, el cual, una vez ejecutado en el dispositivo del investigado,
proporcionará la dirección IP real utilizada en la navegación y poder
así identificar al usuario.
Para que el investigado pinche sobre el enlace, éste deberá ser con-
veniente preparado, a través de una importante acción investigadora
sobre el objetivo, sobre sus hobbies, sus gustos, las páginas que suele
visitar, es decir, la ingeniería social del mismo, realizada a través de
las fuentes abiertas con OSINT, a través de los sistemas tradiciona-
les de interceptación o a través del análisis de protocolos, los cuales
proporcionan información sobre las páginas que más frecuentemente
visita, aunque éstas estén encriptadas.
El conocimiento de las páginas que habitual o frecuentemente visi-
ta el objetivo es crucial a la hora de poder desarrollar una página web
o un enlace, con el cual hacer que el investigado pinche sobre el link
que contiene el software desarrollado con la baliza de seguimiento
informático.
Este link o enlace enviado al investigado cuando es pinchado por
éste, redirige la conexión a un servicio web controlado policialmente,
el cual permite obtener la dirección IP y el Puerto real desde el cual
se realiza la conexión, desanonimizando así las conexiones estableci-
das a través de nodos o servidores intermedios que enmascaran la IP
utilizada, pudiendo con ello identificar al usuario correcto.
Estas balizas son señuelos pasivos, ya que no realizan ningún cam-
bio en el dispositivo del objetivo, únicamente redirigen el tráfico a
través del servicio web controlado policialmente, el cual registra la
IP pública y el puerto real del equipo que está navegando por la red,
es decir, este servicio web controlado policialmente hace como de pri-
mer nodo o servidor de conexión para el dispositivo del investigado,
registrando la IP del mismo durante todo el proceso de navegación.
En la utilización de balizas informáticas, se debe de diferenciar
claramente cuando se trate de su realización en foros o grupos de
fuentes abiertas públicas o privadas, o cuando se trate de grupos ce-