Informe contrapericial informático: revisión técnica de otra pericial
Analizamos críticamente un dictamen informático ya aportado, sus anexos y, cuando está disponible, la evidencia original. Identificamos fortalezas, errores, omisiones y conclusiones que exceden los datos, y preparamos una explicación útil para la estrategia jurídica y la ratificación judicial.
Cadena de custodiaMetodologíaReproducibilidadRatificación en juicio
¿Qué es un informe contrapericial informático?
Es un dictamen técnico independiente que revisa otra pericial informática para comprobar si la evidencia examinada, el procedimiento aplicado y la interpretación realizada sostienen realmente sus conclusiones. No consiste en contradecir por encargo: puede confirmar puntos correctos, matizar otros y refutar únicamente aquello que no esté suficientemente fundamentado.
¿Cuándo conviene solicitar una contrapericial informática?
La revisión debería plantearse en cuanto se recibe el informe de la otra parte o se conoce que una decisión se apoya en evidencia digital. Esperar a los días previos a una vista puede impedir solicitar anexos, obtener registros, examinar dispositivos o preparar preguntas técnicas con suficiente tiempo.
📱
Mensajes y capturas
WhatsApp, SMS, redes o correos se presentan mediante capturas sin analizar el origen, la continuidad ni el dispositivo.
🖥️
Actividad atribuida
Una IP, una cuenta, un ordenador o un teléfono se relacionan directamente con una persona sin explicar otras hipótesis.
🧬
Metadatos interpretados
Fechas, autores de documentos o marcas de edición se tratan como prueba concluyente sin analizar cómo los genera la aplicación.
🔗
Cadena de custodia
No se identifica con claridad qué se recibió, quién lo custodió, qué copia se analizó o qué operaciones se realizaron.
🧰
Herramientas sin explicación
Se enumeran programas o versiones, pero faltan parámetros, registros, resultados y validación del procedimiento.
📣
Conclusiones categóricas
El informe afirma manipulación, autoría o ausencia de datos con una seguridad que los hallazgos no permiten.
Contrapericial, ampliación, aclaración y segunda opinión
| Actuación | Finalidad habitual | Resultado |
|---|---|---|
| Consulta o segunda opinión | Valorar rápidamente si existen puntos técnicos relevantes antes de encargar un informe. | Orientación preliminar; no equivale necesariamente a un dictamen. |
| Aclaración | Pedir al autor que explique un método, dato o conclusión de su propio informe. | Respuesta o explicación del perito original. |
| Ampliación | Incorporar nuevas preguntas, evidencias u operaciones a una pericial existente. | Complemento del trabajo previo. |
| Informe contrapericial informático | Revisar de forma independiente la pericial de otra parte y, cuando procede, repetir o contrastar análisis. | Dictamen crítico, conclusiones propias y posible ratificación. |
La estrategia procesal y los plazos corresponden al abogado. El perito ayuda a identificar qué actuación técnica resulta proporcionada y qué documentación sería necesaria para responder a las cuestiones controvertidas.
Qué revisamos en una pericial informática de la otra parte
La revisión no se limita a buscar fallos formales. Un error de redacción puede ser irrelevante, mientras que una fuente mal identificada o una inferencia no justificada puede afectar al núcleo de la conclusión. Por eso se examina el recorrido completo del razonamiento.
Objeto y alcance del encargo
Comprobamos qué preguntas debía responder el primer perito y si el informe se mantiene dentro de ese objeto. También revisamos si omite cuestiones necesarias o introduce afirmaciones ajenas a la competencia técnica, como valoraciones jurídicas o atribuciones personales sin soporte suficiente.
Identificación, origen e integridad de las evidencias
Se estudia si cada elemento está descrito con precisión: dispositivo, archivo, cuenta, exportación, captura o copia. Los valores hash pueden ayudar a comprobar que una copia no cambia, pero no sustituyen la explicación de cómo se obtuvo ni demuestran por sí solos que la fuente sea auténtica.
Preservación y cadena de custodia
Revisamos recepción, custodios, transferencias, almacenamiento y operaciones. Una incidencia en la cadena de custodia no “anula automáticamente” toda la prueba; debe valorarse qué ocurrió, si afectó a la integridad y si existen verificaciones alternativas. La conclusión debe ser proporcional al defecto.
Herramientas, versiones y parámetros
Una herramienta comercial no convierte el resultado en indiscutible. El perito debe conocer sus capacidades y limitaciones, documentar la versión y explicar qué función utilizó. NIST destaca la importancia de comprender qué pueden y qué no pueden hacer las herramientas forenses, especialmente cuando sistemas y aplicaciones evolucionan.
Metodología y reproducibilidad
Analizamos si otro profesional podría comprender el procedimiento y obtener resultados comparables con la misma evidencia. Esto incluye las fuentes seleccionadas, los filtros, la zona horaria, la interpretación de bases de datos, los criterios de inclusión y la conservación de resultados intermedios.
Fechas, metadatos y contexto
Una fecha puede representar creación, modificación, copia, sincronización, exportación o información declarada por el usuario. Debe explicarse qué campo se observa, qué aplicación lo genera y si cambia durante el uso normal. Lo mismo ocurre con autores de documentos, nombres de dispositivos o datos EXIF.
Atribución a personas, cuentas y dispositivos
Que una cuenta o un dispositivo intervenga en un evento no identifica necesariamente a la persona que lo utilizó. Se revisan credenciales, accesos compartidos, control remoto, automatizaciones, malware, contexto y fuentes externas. Cuando faltan datos de proveedores o registros, esa limitación debe constar.
Relación entre hallazgos y conclusiones
El punto central es comprobar si las conclusiones se derivan de los resultados. Se detectan saltos lógicos, hipótesis alternativas no consideradas, ausencia tratada como inexistencia, correlaciones presentadas como causalidad y niveles de certeza superiores a los datos.
Cómo elaboramos un informe contrapericial informático
Consulta inicial y conflicto técnico
Revisamos con el abogado o cliente qué hechos están discutidos, qué papel tiene el informe contrario y qué plazo procesal existe. Se evita estudiar miles de páginas sin una pregunta útil.
Inventario documental
Identificamos informe, anexos, evidencias citadas, escritos, resoluciones, atestados y documentación complementaria. Registramos qué se ha recibido y qué falta.
Revisión técnica estructurada
Analizamos objeto, fuentes, cadena de custodia, herramientas, operaciones, resultados, interpretación y limitaciones. Cada observación se vincula con una parte concreta del dictamen.
Contraste o repetición de análisis
Cuando es posible y necesario, examinamos la evidencia original o una copia verificable, reproducimos operaciones y utilizamos fuentes adicionales. No se repite trabajo que no aporte valor.
Clasificación de hallazgos
Diferenciamos errores determinantes, limitaciones relevantes, cuestiones subsanables y detalles que no alteran el resultado. Esta jerarquía ayuda a priorizar la estrategia.
Informe y anexos
Redactamos una explicación comprensible, con referencias al informe revisado, método propio, resultados, limitaciones y conclusiones. Se incorporan anexos suficientes para sustentar el análisis.
Preparación y ratificación
Coordinamos con la dirección letrada los puntos técnicos, posibles preguntas y documentación de apoyo. Si se requiere, el perito ratifica y responde en juicio.
¿Qué ocurre si no tenemos acceso a la evidencia original?
La contrapericial puede realizarse en distintos niveles. La disponibilidad condiciona lo que puede afirmarse y debe explicarse desde el principio.
📄
Revisión documental
Se estudian el informe y sus anexos. Permite detectar incoherencias, omisiones y problemas metodológicos, pero no verificar directamente la fuente.
🗂️
Datos y exportaciones
Además del dictamen se reciben archivos, listados, imágenes forenses o resultados. Puede comprobarse una parte mayor del análisis.
🔬
Evidencia original o copia forense
Permite repetir operaciones, buscar datos omitidos y contrastar resultados con un alcance acordado.
Una revisión documental no debe presentarse como si se hubiera examinado el dispositivo. Del mismo modo, no disponer de la evidencia no impide señalar que el informe contrario carece de información necesaria para reproducir su conclusión. La formulación exacta es esencial.
Ejemplos habituales de revisión contrapericial
💬
Capturas de WhatsApp
Se aceptan imágenes aisladas como conversación completa. Revisamos continuidad, origen, adjuntos, dispositivo, exportaciones y si el método permite hablar de autenticidad.
✉️
Correo sin cabeceras
Se atribuye un mensaje por el nombre visible del remitente. La revisión distingue visualización, cabeceras, servidores y documentación que no está disponible.
🌐
Dirección IP y autoría
La IP se equipara directamente a una persona. Se analizan asignación, red compartida, NAT, registros, hora, zona temporal y control real del dispositivo.
📑
Metadatos de PDF u Office
Un campo “autor” o una fecha se interpreta como prueba de creación o manipulación. Se estudia cómo se genera y qué operaciones pueden modificarlo.
💼
Actividad laboral
Un registro corporativo se usa para atribuir una acción al trabajador. Revisamos sesión, políticas, acceso compartido, registros complementarios y alcance de la monitorización.
🖼️
Imagen, audio o vídeo
Se afirma edición o ausencia de manipulación sin explicar el original, la compresión, el método y sus límites. Puede ser necesario un análisis especializado.
Para materias concretas contamos con páginas especializadas sobre peritación de WhatsApp, originalidad de imágenes y vídeos, correos electrónicos y análisis forense de móviles.
Vídeo: cómo validar una evidencia digital para juicio
Ángel González explica por qué la evidencia digital necesita identificación, preservación, análisis y una presentación comprensible. Estos mismos criterios permiten evaluar críticamente una pericial previa.
Puedes consultar más explicaciones en el canal de YouTube de GlobátiKa Peritos Informáticos.
Cómo ayuda la contrapericial al abogado
El informe debe integrarse en la estrategia jurídica sin sustituirla. Una buena coordinación permite transformar hallazgos técnicos en preguntas concretas, identificar qué documentación solicitar y evitar discusiones que no afectan a los hechos controvertidos.
Preguntas útiles para revisar el dictamen contrario
- ¿Qué evidencia exacta recibió el perito y cómo fue identificada?
- ¿Analizó el original, una copia forense, una exportación o capturas?
- ¿Se describen versión de herramienta, parámetros, zona horaria y filtros?
- ¿Los anexos permiten comprobar los resultados esenciales?
- ¿Qué hipótesis alternativas fueron consideradas y descartadas?
- ¿La ausencia de un dato se interpreta indebidamente como prueba de que nunca existió?
- ¿La conclusión atribuye una acción a una persona cuando solo identifica una cuenta o dispositivo?
- ¿Se exponen limitaciones y margen de incertidumbre?
La Ley de Enjuiciamiento Civil contempla que los peritos respondan a preguntas y objeciones sobre método, premisas y conclusiones, así como la crítica del dictamen por el perito de la parte contraria. También exige objetividad y permite que el tribunal valore los dictámenes conforme a la sana crítica.
Documentación para una primera valoración
Necesitamos el informe completo, anexos, evidencias disponibles, escritos relevantes, procedimiento, fecha límite y una explicación breve de los puntos que preocupan. Si existe acceso a dispositivos o copias, indícalo, pero no los manipules ni instales herramientas antes de recibir instrucciones.
Plazo y precio de un informe contrapericial informático
No existe una tarifa única. El trabajo puede consistir en revisar un dictamen breve o exigir el análisis de cientos de anexos, varios dispositivos y nuevas adquisiciones. El presupuesto se prepara tras conocer el volumen, la materia y las preguntas.
Factores que influyen en el plazo
Extensión del informe, anexos, disponibilidad de originales, número de evidencias, necesidad de repetir operaciones, acceso a registros, complejidad técnica y fecha procesal.
Factores que influyen en el precio
Horas de revisión y laboratorio, dispositivos, herramientas, nuevos análisis, redacción, anexos, reuniones técnicas, urgencia, desplazamiento y ratificación.
Una primera consulta permite separar los puntos determinantes de los accesorios. Si el plazo es corto, se priorizan las cuestiones que pueden afectar al núcleo de la conclusión, sin prometer un análisis imposible ni rebajar el rigor.
Preguntas frecuentes sobre el informe contrapericial informático
Las respuestas aparecen abiertas para facilitar la consulta, la accesibilidad y la comprensión directa por personas, buscadores y asistentes de inteligencia artificial.
¿Una contrapericial siempre contradice el primer informe?
No. Debe mantener los puntos correctos y cuestionar solo aquello que no esté respaldado. La objetividad da más fuerza a las críticas realmente relevantes.
¿Puede anularse una pericial por un error de cadena de custodia?
No existe una respuesta automática. Hay que determinar qué error ocurrió, si afectó a la identificación o integridad y qué verificaciones alternativas existen. La valoración final corresponde al órgano judicial.
¿Es necesario analizar de nuevo los dispositivos?
No siempre. Puede bastar una revisión documental, pero algunas preguntas exigen acceder a la evidencia o repetir operaciones. El alcance se decide según el conflicto técnico.
¿Puede hacerse sin la evidencia original?
Sí, como revisión del informe y sus anexos, expresando la limitación. Podrán evaluarse método y coherencia, pero no verificar directamente todo el contenido de la fuente.
¿Cuándo debo encargarla?
En cuanto recibas el dictamen contrario. Así habrá tiempo para revisar anexos, solicitar documentación, valorar el acceso a evidencias y coordinar la estrategia con el abogado.
¿Puede prepararse una contrapericial urgente?
Puede priorizarse si el volumen y la fecha lo permiten. Es necesario conocer de inmediato la documentación, las cuestiones esenciales y el momento procesal. La urgencia no debe ocultar limitaciones.
¿El perito contrapericial puede acudir al juicio?
Sí. Puede ratificar su informe, explicar el método, responder preguntas y aclarar las diferencias técnicas con el dictamen revisado.
¿Se puede revisar un informe policial?
Sí puede revisarse técnicamente la metodología, los materiales aportados y las conclusiones, dentro del acceso autorizado y sin presumir que toda la evidencia de la investigación está disponible.
¿Se puede revisar un informe de empresa?
Sí. Son frecuentes asuntos laborales, cumplimiento, fuga de información, accesos y uso de dispositivos corporativos. Deben considerarse políticas internas, privacidad y registros existentes.
¿Qué diferencia hay entre error y limitación?
Un error es una operación o interpretación incorrecta. Una limitación es una restricción del material o método que puede ser inevitable, pero debe declararse y tenerse en cuenta al concluir.
¿Una herramienta forense garantiza que el resultado sea correcto?
No. Debe utilizarse de forma adecuada y su salida necesita interpretación. Importan la versión, configuración, compatibilidad, validación y conocimiento del examinador.
¿Un hash demuestra la autenticidad de una evidencia?
Un hash ayuda a comprobar que unos datos permanecen iguales desde su cálculo. No acredita por sí solo su origen, contexto ni que la adquisición anterior fuera correcta.
¿Puede la contrapericial identificar datos omitidos?
A veces sí, si se dispone de la evidencia o de resultados suficientes. También puede señalar que el informe no explica por qué excluyó determinadas fuentes o eventos.
¿Qué debe aportar el abogado?
Informe completo, anexos, escritos relevantes, hechos controvertidos, fecha límite y preguntas prioritarias. La coordinación inicial evita trabajo innecesario.
¿Cuánto tarda una contrapericial?
Depende del volumen, los dispositivos, la necesidad de nuevos análisis y el plazo judicial. Una revisión documental breve no equivale a repetir una investigación completa.
¿Trabajáis en toda España?
Sí. La consulta y coordinación pueden realizarse a distancia, organizando de forma segura la recepción de documentación o evidencias cuando sea necesaria.
Fuentes públicas y referencias
Esta guía se apoya en la Ley 1/2000, de Enjuiciamiento Civil, especialmente en la objetividad del perito y la posibilidad de formular preguntas y críticas sobre método, premisas y conclusiones; en la definición pública de informática forense del NIST, que incluye preservación, cadena de custodia, herramientas validadas, repetibilidad e informe; y en la revisión científica del NIST sobre técnicas de investigación digital. Son fuentes públicas y no páginas de competidores. Su aplicación depende de la evidencia y del procedimiento concreto.
Contenido revisado en julio de 2026.
¿Necesitas revisar una pericial informática?
Envíanos el informe completo, sus anexos, la fecha límite y los puntos que preocupan a tu abogado. Te indicaremos qué revisión es viable, qué documentación falta y qué alcance puede aportar valor real al procedimiento.

