Escucha esta guía sobre peritación de SMS
Reproduce la explicación sobre autenticidad, manipulación y valor probatorio de los mensajes SMS.
SMS falsos, impugnados y evidencia digital
Los SMS continúan apareciendo en reclamaciones bancarias, comunicaciones laborales, notificaciones, amenazas, acoso, suplantaciones de identidad, contratación de servicios, verificaciones, códigos OTP, confirmaciones de entrega y conflictos familiares o empresariales.
Una captura, por sí sola, puede ser insuficiente si la otra parte cuestiona su autenticidad, origen o integridad. El trabajo de un perito informático no consiste en afirmar que una imagen parece verdadera, sino en revisar la fuente más cercana al original, preservar evidencias y explicar qué puede sostenerse.
📱
Fuente original
Mensaje conservado en el teléfono, conversación, dispositivo, línea y contexto disponibles.
🔍
Coherencia técnica
Fechas, remitente visible, continuidad, enlaces, adjuntos y relación con otros eventos.
📝
Conclusiones prudentes
Hallazgos, indicios, limitaciones y datos externos necesarios para completar la atribución.
SMS falsos, spoofing y suplantación del remitente
El spoofing permite que un SMS aparente proceder de un remitente distinto. El mensaje puede simular ser de un banco, mensajería, administración, plataforma digital o contacto conocido para obtener credenciales, provocar transferencias, instalar aplicaciones fraudulentas o crear una apariencia documental falsa.
También puede ocurrir que una persona aporte una captura supuestamente recibida o enviada y la otra parte sostenga que fue creada, editada o sacada de contexto. El informe debe distinguir entre:
La conclusión no siempre será absoluta. Puede documentarse que un mensaje aparece almacenado con una fecha, que no se observan indicios evidentes de edición, que existen incoherencias o que los datos disponibles no permiten atribuir con seguridad el origen.
Certificación pericial de SMS para abogados
La pregunta relevante no suele ser simplemente si existe un SMS, sino qué valor puede tener, cómo se obtuvo, qué riesgo de impugnación presenta y qué diligencias adicionales convendría solicitar.
Preguntas técnicas habituales
- ¿El mensaje se conserva en el dispositivo original?
- ¿La fecha y la secuencia temporal son coherentes?
- ¿El remitente visible puede haber sido suplantado?
- ¿Se dispone de la conversación completa?
- ¿Existen enlaces, llamadas u operaciones relacionadas?
- ¿La captura aportada corresponde a una evidencia verificable?
- ¿Sería necesario solicitar información al operador?
En procedimientos civiles, laborales, penales o de familia, un SMS puede documentar amenazas, incumplimientos, autorizaciones, instrucciones, reconocimientos de deuda, intentos de contacto, códigos de seguridad, acoso o comunicaciones empresariales.
Ejemplos habituales de peritación de SMS
🏦
Fraude bancario
Se analiza el mensaje que simula proceder del banco, su enlace, la secuencia temporal, la posible suplantación y su relación con cargos o transferencias.
💼
Conflicto laboral
Se revisan horarios, instrucciones, bajas, avisos, amenazas, despidos o cambios de turno dentro de la conversación completa.
⚠️
Amenazas o acoso
Se documentan contenido, fecha, línea asociada, continuidad, teléfono examinado y límites para atribuir personalmente la autoría.
👪
Familia y menores
Se estudian el dispositivo y el contexto completo para evitar conclusiones basadas únicamente en imágenes reenviadas o parciales.
Diferencia entre una captura y una prueba pericial
🖼️
Captura de pantalla
Puede servir como indicio, pero admite recortes, edición, reenvío, pérdida de contexto o reproducción mediante interfaces simuladas.
🔬
Análisis pericial
Documenta el dispositivo, el proceso de obtención, la conversación, la coherencia temporal y otros elementos técnicos relevantes.
Cuando el caso lo permite, conviene analizar el teléfono original o una copia forense adecuada. Si solo existen capturas, el informe debe declararlo y limitar sus conclusiones a lo que realmente pueda comprobarse.
Metodología del informe pericial de SMS
El procedimiento depende del teléfono, sistema operativo, estado de conservación y objeto del encargo. El alcance debe ser necesario y proporcionado.
Identificación del dispositivo
Registramos terminal, línea, estado, titularidad aportada, fecha de recepción y persona que entrega el equipo.
Preservación
Documentamos el estado inicial, evitamos cambios innecesarios y conservamos las evidencias relevantes.
Adquisición o visualización
Realizamos extracción lógica o forense cuando procede, o documentamos directamente la conversación en el dispositivo.
Análisis contextual
Revisamos fechas, remitentes, destinatarios, continuidad, enlaces, adjuntos, llamadas y relación con otros hechos.
Informe y anexos
Exponemos metodología, mensajes relevantes, hashes, capturas documentadas, limitaciones y conclusiones comprensibles.
SMS, smishing y enlaces fraudulentos
El smishing utiliza mensajes para conducir a la víctima a páginas falsas o provocar acciones como introducir credenciales, descargar una aplicación, llamar a un número, autorizar una operación o facilitar códigos.
📩
Mensaje
Remitente aparente, texto, urgencia, fecha, enlace y relación con comunicaciones legítimas.
🌐
Infraestructura
Dominio, dirección, contenido disponible, redirecciones y posibles elementos de suplantación.
💳
Acciones posteriores
Credenciales, llamadas, códigos, accesos, operaciones y comunicaciones con la entidad afectada.
El informe ayuda a explicar cómo se produjo el engaño, qué datos pudieron facilitarse y qué relación temporal existe con las operaciones posteriores. Puede utilizarse en reclamaciones bancarias, denuncias o defensa frente a afirmaciones genéricas de negligencia.
Códigos OTP y operaciones supuestamente autorizadas
En operaciones bancarias, accesos o altas mediante OTP no basta con comprobar que se recibió un código. Debe estudiarse a qué operación se asociaba, si existieron mensajes previos de phishing, si el usuario fue conducido a una página fraudulenta y cómo encaja en la secuencia completa.
Esta reconstrucción permite al abogado explicar el mecanismo del engaño o contrastar técnicamente una supuesta autorización voluntaria.
Registros del operador y límites de atribución
El teléfono puede mostrar un mensaje recibido, pero la identificación de la línea emisora, titularidad de la SIM o trazabilidad completa puede requerir información externa que el perito no obtiene por sí solo sin autorización, requerimiento o documentación aportada.
El informe debe separar claramente:
👁️
Lo observado
El contenido y los datos que aparecen en el dispositivo o en las evidencias examinadas.
🧩
Lo inferido
Las explicaciones técnicamente compatibles que surgen al relacionar distintos eventos.
📨
Lo que debe solicitarse
Registros de operador, plataformas, entidades u otros terceros necesarios para completar la investigación.
Qué puede incluir el informe
El dictamen puede recoger antecedentes, objeto, dispositivo analizado, metodología, mensajes, fechas, remitente o destinatario, capturas documentadas, análisis de enlaces, indicios de spoofing o smishing, observaciones sobre integridad, limitaciones y conclusiones.
Cuando resulte necesario, puede coordinarse con el análisis de llamadas, correos, WhatsApp, dispositivos móviles o documentación bancaria. También puede organizarse apoyo territorial mediante perito informático en Cataluña o perito informático en Málaga.
Cómo preparar la prueba antes de la peritación
✅
Qué conviene hacer
- Conservar el teléfono original.
- Anotar fechas y hechos relacionados.
- Guardar llamadas, correos y justificantes.
- Informar al abogado del plazo existente.
⛔
Qué conviene evitar
- Borrar mensajes o conversaciones.
- Restaurar el teléfono o sus copias.
- Reinstalar aplicaciones.
- Usar capturas reenviadas como único soporte.
Una peritación bien planteada no exagera la fuerza del SMS. Explica qué evidencia existe, cómo se preservó, qué indica técnicamente y qué límites deben considerarse antes de presentarla.
Preguntas frecuentes sobre peritación de SMS
¿Puede falsificarse un SMS?
Puede falsificarse su apariencia mediante imágenes editadas, interfaces simuladas o suplantación del remitente. Por eso debe analizarse la fuente más cercana al original.
¿Una captura sirve como prueba?
Puede servir como indicio, pero su fuerza dependerá del contexto, de si se impugna y de la posibilidad de relacionarla con una fuente verificable.
¿Es suficiente imprimir el mensaje?
Normalmente no documenta el teléfono, la obtención, la conversación completa ni otros datos técnicos necesarios para una revisión sólida.
¿Puede saberse quién lo escribió?
No siempre. Documentar un número, dispositivo o cuenta no equivale automáticamente a identificar a la persona que lo utilizó.
¿Puede acreditarse que fue recibido?
Puede documentarse que aparece como recibido en el terminal. Otras fases de entrega pueden requerir registros adicionales del operador.
¿Qué ocurre si no existe el teléfono?
Pueden valorarse capturas, copias, documentos y registros externos, pero el alcance será más limitado y debe indicarse expresamente.
¿Pueden recuperarse mensajes eliminados?
No puede garantizarse. Depende del modelo, sistema, cifrado, tiempo transcurrido, uso posterior y copias disponibles.
¿Puede hacerse una contrapericial?
Sí. Puede revisarse si el informe anterior identificó la fuente, explicó la adquisición, analizó el contexto y justificó sus conclusiones.
¿Cuánto tarda el informe?
Depende del número de dispositivos, volumen, estado del teléfono, método de extracción y fecha judicial.
¿Puede defenderse ante el juez?
Sí. El perito puede ratificar el dictamen, explicar el método y responder sobre el alcance y las limitaciones.






























































