top of page

Herramientas, casos reales y límites legales para rastrear cuentas y redes criminales en plataformas de mensajería.

Foto del escritor: Alfredo Arn
Alfredo Arn
hace 1 minuto
6 min de lectura

El uso de técnicas de Inteligencia de Fuentes Abiertas (OSINT) en Perú se ha convertido en una herramienta fundamental para investigadores, periodistas y autoridades que buscan entender y combatir el crimen organizado en el entorno digital. A diferencia de lo que se podría pensar, esta práctica no se limita a una sola plataforma, sino que se extiende a un ecosistema complejo donde conviven aplicaciones de mensajería como WhatsApp, Telegram, Signal y Discord. Cada una de estas plataformas presenta oportunidades y desafíos únicos para la recopilación de información, y su estudio revela cómo la realidad peruana se refleja en el mundo virtual.

WhatsApp, la aplicación de mensajería más utilizada en el país, se ha convertido en una fuente crucial de evidencia digital para las autoridades. La Policía Nacional del Perú (PNP) y el Ministerio Público utilizan el análisis de conversaciones y metadatos de WhatsApp como parte central de sus investigaciones. Un caso emblemático es la desarticulación de una organización criminal dedicada al tráfico ilícito de drogas, donde el análisis forense de los chats permitió identificar a los integrantes de la red, sus roles y sus coordinaciones logísticas. La información extraída de los perfiles de WhatsApp, como números telefónicos y nombres de contacto, se cruza con otras bases de datos para construir un mapa de la organización. Además, la fiscalía ha aprobado instructivos específicos para la "exportación del chat de WhatsApp para su análisis como evidencia digital", lo que formaliza su uso en procesos judiciales.

En el ámbito de las investigaciones por extorsión, WhatsApp juega un papel protagónico. Las autoridades han logrado frustrar casos graves mediante el cruce de información con el Organismo Supervisor de Inversión Privada en Telecomunicaciones (OSIPTEL) para vincular equipos celulares y cuentas de WhatsApp utilizadas por los extorsionadores. La creación de la Unidad de Registros Remotos de la PNP, un organismo diseñado para ejecutar medidas judiciales y conocer las interacciones de investigados en aplicativos como WhatsApp, Facebook, Instagram y Telegram, representa un paso significativo hacia la modernización de las capacidades de investigación digital en el país.

Telegram ha emergido como el epicentro de un mercado negro de datos personales en Perú, lo que ha llevado a las autoridades a redoblar sus esfuerzos de vigilancia y control. El caso "Zorrito Run Run" es un ejemplo paradigmático; dos individuos fueron condenados a más de seis años de prisión por acceder ilegalmente al sistema del Registro Nacional de Identificación y Estado Civil (RENIEC) y comercializar la información personal de más de 23,000 peruanos a través de grupos de WhatsApp y Telegram. Estos grupos operaban con un sistema de suscripción que ofrecía desde fichas RENIEC y árboles genealógicos hasta antecedentes policiales y registros de SUNAT y SUNARP, con precios que iban desde los 120 soles mensuales hasta los 400 soles anuales.

La magnitud de esta problemática llevó a la titular del RENIEC a advertir públicamente que "cerrará" Telegram si la plataforma no colabora en la censura de los chats donde se comercializan ilegalmente datos de ciudadanos, incluyendo los de menores de edad. En respuesta a esta presión, RENIEC ha procedido a la desactivación de usuarios que filtraban información a través de esta red social. Este pulso entre la entidad estatal y la plataforma de mensajería refleja la tensión entre la protección de datos personales y la dificultad de regular el contenido en aplicaciones de naturaleza cifrada y descentralizada.

Discord, por su parte, ha sido escenario de incidentes significativos que han requerido investigación digital. Un informe del Instituto de Prensa y Sociedad (IPYS) reveló una presunta maquinaria de ataques dirigida por el alcalde de Ate, Franco Vidal, que operaba a través de servidores de Discord y chats de WhatsApp como "Vidal Army Oficial" y "Franco Vidal 9k". Esta red, conocida como "Los Dibujitos", se dedicaba a atacar, amenazar y "doxear" (exponer información personal) a periodistas críticos, coordinando ataques después de que el alcalde mencionara a los reporteros durante sus transmisiones en vivo.

El caso de Piero Arenas (Kingteka) puso de relieve otra dimensión del uso de Discord en Perú. La periodista Magaly Medina anunció la entrega de pruebas a la policía especializada en delitos informáticos tras una investigación sobre transmisiones en Discord que involucraban la presunta difusión no consentida de contenido íntimo. Asimismo, se han documentado casos de captación de menores a través de esta plataforma, donde explotadores utilizan falsas propuestas de amistad para contactar a sus víctimas. La herramienta OSINT clave para investigar esta plataforma es Discord-Inspector, que permite obtener información a partir de la ID de un usuario, servidor o bot, como el nickname global, la fecha de creación de la cuenta y los emblemas asociados.

Signal presenta un panorama radicalmente distinto para las investigaciones OSINT debido a su cifrado de extremo a extremo extremadamente robusto, que limita drásticamente la información pública disponible. No obstante, la plataforma ha sido protagonista en investigaciones periodísticas y políticas de alto nivel en Perú. Una investigación de Panorama reveló que Juan José Santiváñez, quien se desempeñaba como asesor del Ministerio del Interior y luego sería ministro del Interior entre mayo de 2024 y marzo de 2025, utilizó Signal para coordinar acciones contra su propio ministro, enviando mensajes a un capitán de la DIVIAC con instrucciones específicas.

Santiváñez fue censurado por el Congreso en marzo de 2025 y dejó el cargo, en un contexto de alta inestabilidad en el sector seguridad. Esta realidad ha puesto de manifiesto una limitación crítica del sistema judicial peruano; aunque se autorice el levantamiento del secreto de las comunicaciones de altos funcionarios, dicha autorización no se extiende a la información contenida en aplicaciones de mensajería encriptada como Signal o WhatsApp, lo que genera un vacío investigativo significativo. Para el análisis forense de Signal, existe una herramienta como SignalForensics, un script en Python que automatiza el descifrado y la extracción de artefactos forenses de los archivos locales de Signal Desktop. Es crucial entender que esto no es OSINT, ya que requiere acceso físico al dispositivo desbloqueado y se utiliza para el análisis post-incautación, no para la recopilación remota de inteligencia.

En el plano de las herramientas institucionales, OSIPTEL ha capacitado a investigadores de la Dirección de Investigación de Ciberdelincuencia de la PNP (Dirciberd-PNP) en el uso del Módulo de Consulta Especializado para Entidades del Estado, que permite acceder en tiempo real a información sobre la titularidad de líneas móviles y el listado de equipos en la lista negra del RENTESEG. Desde su implementación en junio de 2024 hasta octubre de 2025, se registraron 669,473 solicitudes de información, de las cuales el 60.73% correspondieron a consultas realizadas por la PNP. Además, fiscales y policías peruanos han recibido capacitación en técnicas de rastreo en la Deep Web, verificación de perfiles falsos, análisis de flujos financieros digitales, geolocalización de activos criminales y rastreo de la huella digital de organizaciones complejas.

El periodismo de investigación ha sido un actor fundamental en el uso de OSINT en Perú. Medios como IDL-Reporteros, La República y programas como Punto Final han basado reportajes en conversaciones de WhatsApp filtradas que evidencian presuntos actos de corrupción, como pagos de coimas a inspectores de tránsito y coordinaciones para evitar operativos. Sin embargo, la viralización de datos personales sin verificación también ha generado preocupación, como lo demostró el caso de la "Lista negra de las girls", un archivo Excel que exponía nombres, distritos de residencia, edades, profesiones y enlaces a redes sociales de presuntos infieles en Perú. La publicación fue retirada por incluir datos personales sensibles que vulneraban la privacidad de los involucrados.

El marco legal que rige todas estas actividades en Perú es estricto y está en constante evolución. La Ley N° 29733 de Protección de Datos Personales, complementada por su reglamento aprobado mediante el Decreto Supremo N° 016-2024-JUS, en vigencia desde el 31 de marzo de 2025, establece que ningún dato personal puede ser recopilado, tratado o publicado sin autorización expresa del titular. La Autoridad Nacional de Protección de Datos Personales (ANPD) puede imponer sanciones severas que, en los casos más graves, superan las 100 UIT, y a esto se suma la posibilidad de incurrir en delitos contemplados en el Código Penal. La Constitución Política del Perú, en su artículo 2, inciso 10, protege el secreto de las comunicaciones, y cualquier interceptación requiere autorización judicial previa.

En resumen, el OSINT aplicado a las plataformas de mensajería en Perú es un campo en plena expansión, moldeado por la realidad del crimen organizado, la corrupción y la necesidad de las autoridades de adaptarse a un entorno digital cada vez más complejo. Desde el análisis de chats de WhatsApp como evidencia judicial hasta el rastreo de redes de venta de datos en Telegram, pasando por la detección de campañas de hostigamiento en Discord y la limitada capacidad de investigar Signal, el panorama es diverso y desafiante. La clave para un uso responsable y efectivo de estas técnicas radica en el equilibrio entre la necesidad de investigar, el respeto a los derechos fundamentales y la observancia de un marco legal que, aunque robusto, aún enfrenta el reto de mantenerse al día con la velocidad de la tecnología.

 
 
 

Comentarios

Obtuvo 0 de 5 estrellas.
Aún no hay calificaciones

Agrega una calificación
bottom of page