Geolocalización Forense
Técnicas de análisis forense para extraer, verificar y documentar datos de ubicación geográfica desde dispositivos digitales, metadatos de archivos, registros de redes móviles y servicios en línea.
¿Qué es la Geolocalización Forense?
La geolocalización forense es el conjunto de técnicas utilizadas para extraer, analizar y verificar datos de ubicación geográfica almacenados en dispositivos digitales, archivos multimedia, servicios en la nube, y registros de operadores de telecomunicaciones.
Ubicación en Todas Partes
Cada smartphone genera cientos de puntos de ubicación al día. Entre GPS, WiFi, antenas móviles, y apps que rastrean ubicación, un dispositivo móvil es prácticamente un diario de viaje detallado del usuario.
Fuentes de Datos de Ubicación
Dispositivos Móviles
| Fuente | Precisión | Datos Disponibles |
|---|---|---|
| GPS | 3-5 metros | Coordenadas exactas, altitud, velocidad |
| WiFi | 15-40 metros | Redes cercanas, ubicación inferida |
| Torres móviles | 50-300 metros | Cell ID, LAC, timing advance |
| Bluetooth | 1-10 metros | Dispositivos cercanos, beacons |
Archivos y Metadatos
| Tipo | Información de Ubicación |
|---|---|
| Fotos JPEG/HEIC | Coordenadas EXIF, timestamp GPS |
| Vídeos | Metadatos de ubicación embebidos |
| Documentos Office | Ubicación de creación (si está habilitado) |
| PDFs | Metadatos XMP con geolocalización |
Servicios en la Nube
- Google Timeline: Historial completo de ubicaciones
- Apple Locations: Lugares significativos, rutinas
- Redes sociales: Check-ins, fotos geoetiquetadas
- Apps de fitness: Rutas de ejercicio, recorridos
Proceso de Análisis Forense
Identificación de fuentes: Determinar qué dispositivos, cuentas y archivos pueden contener datos de ubicación.
Extracción forense: Obtener datos de forma que preserve su integridad (hash, cadena de custodia).
Decodificación: Convertir formatos propietarios a coordenadas estándar (latitud, longitud).
Verificación: Comprobar coherencia temporal y espacial de los datos.
Correlación: Cruzar ubicaciones con otros eventos del caso.
Visualización: Generar mapas y timelines para el informe pericial.
Extracción de Metadatos EXIF
Datos GPS en Fotografías
GPSLatitude: 40° 25' 1.2" N
GPSLongitude: 3° 42' 12.5" W
GPSAltitude: 650 metros
GPSTimeStamp: 14:32:45 UTC
GPSDateStamp: 2026:01:15El EXIF ubica al dispositivo, no a la persona — y se edita en un comando
Dos precisiones que deciden si esta evidencia aguanta:
Ubica al dispositivo. Que una foto lleve unas coordenadas acredita dónde estaba la cámara, no quién la sostenía. Quién disparó es una cuestión de atribución distinta, y hay que probarla aparte.
Y el EXIF no está protegido. Reescribir las coordenadas de una fotografía es una sola orden de exiftool, sin dejar rastro visible en la imagen. Por eso el propio análisis contraforense de más abajo incluye la edición de metadatos entre las manipulaciones a descartar: un EXIF por sí solo no prueba presencia, la sostiene cuando concuerda con otras fuentes independientes —CDR del operador, conexiones WiFi, historial del proveedor— que el manipulador tendría que haber falsificado a la vez y de forma coherente.
Herramientas de Extracción
| Herramienta | Uso |
|---|---|
| ExifTool | Extracción completa de metadatos |
| Autopsy | Análisis forense integrado |
| Cellebrite | Extracción móvil profesional |
| Google Earth | Visualización de coordenadas |
Historial de Ubicaciones
Google Location History
Google almacena un historial detallado de ubicaciones que puede solicitarse:
- Datos incluidos: coordenadas, timestamp, precisión y fuente (GPS/WiFi/Cell)
- Formato: JSON con los puntos registrados
- Retención: no darla por hecha. Depende de la configuración de la cuenta y de la política del proveedor en ese momento, y ambas han cambiado varias veces —incluido el traslado del historial al propio dispositivo y el borrado automático transcurrido un plazo—. Antes de construir una estrategia probatoria sobre estos datos hay que comprobar si siguen existiendo, no suponerlo
Apple Significant Locations
iOS almacena “lugares significativos” que se pueden extraer:
- Ubicaciones frecuentes
- Tiempo de permanencia
- Rutas habituales
Datos Cifrados
En iOS, los datos de ubicación están cifrados. Se necesita el código de desbloqueo del dispositivo o una extracción forense avanzada para acceder a ellos.
CDR: Registros de Operadores
Los Call Detail Records (CDR) de operadores móviles incluyen:
| Campo | Información |
|---|---|
| Cell ID | Identificador de la antena utilizada |
| LAC | Área de localización |
| Timestamp | Momento exacto de cada conexión |
| Tipo de evento | Llamada, SMS, datos |
Precisión de CDR
- Zona urbana: 100-300 metros (muchas antenas)
- Zona rural: 1-5 km (antenas dispersas)
- Con timing advance: mejora la precisión dentro de la celda
Y una advertencia que conviene hacer siempre: el CDR sitúa al terminal en la cobertura de una antena, no en un punto. Presentarlo como una ubicación puntual es el error que más rápido desmonta un contraperito, sobre todo en zona rural, donde el margen es kilométrico.
El CDR caduca a los doce meses
Antes de pedirlo hay que saber si todavía existe. La Ley 25/2007, en su art. 5.1, dispone que «la obligación de conservación de datos impuesta cesa a los doce meses computados desde la fecha en que se haya producido la comunicación» —reglamentariamente puede ampliarse hasta dos años o reducirse a seis meses—.
Pasado ese plazo el operador no tiene obligación de conservarlos, de modo que una solicitud tardía puede volver simplemente sin datos. En un procedimiento que ha tardado en arrancar, esto se comprueba antes de fundar nada en el CDR.
Casos de Uso Forense
Coartada Falsa
Escenario: El sospechoso afirma que estaba en casa, pero se le acusa de estar en la escena del crimen.
Análisis:
- Historial de Google Timeline
- Fotos tomadas ese día (metadatos GPS)
- CDR del operador móvil
- Conexiones WiFi del dispositivo
Acoso y Seguimiento
Escenario: Una víctima denuncia que su ex pareja la sigue a todas partes.
Análisis:
- Comparar ubicaciones de ambos dispositivos
- Buscar AirTags u otros rastreadores
- Analizar patrones de coincidencia
Accidentes de Tráfico
Escenario: Reconstruir la ruta de un vehículo antes de un accidente.
Análisis:
- GPS del navegador del coche
- Historial de ubicaciones del móvil del conductor
- Apps de conducción (Waze, Google Maps)
Validación y Contraforense
Verificaciones Necesarias
- Consistencia temporal: ¿Los timestamps son coherentes?
- Viabilidad física: ¿Las distancias/tiempos son posibles?
- Fuente múltiple: ¿Corroboran otras fuentes?
- Integridad: ¿Hay signos de manipulación?
Posibles Manipulaciones
| Técnica | Detección |
|---|---|
| GPS spoofing | Inconsistencias con CDR y WiFi |
| Edición de metadatos | Análisis de coherencia de EXIF |
| Apps de ubicación falsa | Artefactos de instalación |
| VPN/Proxy | No afecta GPS ni CDR |
Múltiples Fuentes
Un análisis robusto cruza múltiples fuentes de ubicación. Es muy difícil falsificar GPS, WiFi, CDR, y servicios en la nube simultáneamente de forma coherente.
Consideraciones Legales
Obtención de Datos
El precepto que gobierna casi todo esto es el art. 588 ter j LECrim, y su alcance es más amplio de lo que suele citarse: los datos conservados por los prestadores de servicios «en cumplimiento de la legislación sobre retención de datos (…) o por propia iniciativa por motivos comerciales o de otra índole» y vinculados a procesos de comunicación «solo podrán ser cedidos para su incorporación al proceso con autorización judicial». Es decir, alcanza tanto al CDR del operador como a lo que guarda un proveedor de servicios por su cuenta.
| Fuente | Cómo se obtiene | Lo que suele olvidarse |
|---|---|---|
| CDR del operador | Autorización judicial (art. 588 ter j LECrim) | Caduca: la obligación de conservar cesa a los 12 meses (art. 5.1 Ley 25/2007) |
| Google / Apple | Autorización judicial, o descarga por el propio titular | Que el dato exista cuando se pida no está garantizado |
| Dispositivo del cliente | Su consentimiento, documentado | El terminal contiene ubicaciones de terceros —quien lo acompañaba, quién le escribió—: el análisis se ciñe al objeto del encargo |
| Fotos publicadas | Los metadatos que la plataforma no haya eliminado | La mayoría de redes sociales borran el EXIF al subir: la ausencia de coordenadas no significa que la foto no las tuviera |
Privacidad
El análisis de geolocalización revela información muy sensible sobre la vida del individuo —dónde duerme, con quién coincide, a qué consulta médica acude—. El perito informático forense debe:
- Limitar el análisis a lo relevante para el caso
- Proteger los datos no relacionados
- Documentar expresamente qué se examinó y qué quedó fuera: aportar al procedimiento ubicaciones ajenas al objeto del encargo perjudica también a quien lo encargó
Una ubicación sola no prueba nada; tres que concuerdan, sí
El EXIF se edita en un comando y el CDR sitúa en una celda, no en un punto. Lo que sostiene una ubicación en juicio es el cruce de fuentes independientes y el descarte documentado de manipulación. Análisis de geolocalización con informe pericial y margen de error declarado.
Conclusión
La geolocalización forense es una de las herramientas más poderosas en investigaciones digitales modernas. La ubicuidad de dispositivos con GPS y la cantidad de datos de ubicación almacenados permiten reconstruir movimientos con gran precisión. Un análisis forense riguroso, cruzando múltiples fuentes, puede establecer o refutar la presencia de una persona en un lugar y momento determinado con alto grado de certeza.
Última actualización: 20 de agosto de 2026 Categoría: Forense Digital Código: GEO-001
Preguntas Frecuentes
¿Se puede saber dónde se tomó una foto?
Si el dispositivo tenía el GPS activado, los datos EXIF contienen latitud y longitud, y un perito puede extraerlos. Con dos cautelas: acreditan dónde estaba el dispositivo, no quién lo sostenía; y el EXIF se edita con una sola orden, así que por sí solo no prueba presencia. La sostiene cuando concuerda con fuentes independientes como el CDR del operador o las conexiones WiFi.
¿Qué fuentes de geolocalización analiza un perito?
Metadatos EXIF de fotos, historial de ubicaciones de Google/Apple, registros de antenas móviles (CDR), conexiones WiFi, check-ins en redes sociales, y logs de aplicaciones de mapas.
¿La geolocalización es prueba válida en juicio?
Sí, cuando se extrae y documenta correctamente. Un informe pericial debe explicar la fuente, método de extracción, margen de error, y descartar posibles manipulaciones.
Términos Relacionados
EXIF y Metadatos
Datos embebidos en archivos digitales (especialmente imágenes) que contienen información sobre el dispositivo, fecha, ubicación GPS y configuraciones técnicas de captura.
Forense Móvil
Rama del análisis forense digital especializada en la extracción, preservación y análisis de evidencias almacenadas en dispositivos móviles como smartphones y tablets.
Evidencia Digital
Información digital (archivos, logs, mensajes) con valor probatorio en juicio. Su peso depende de que se pueda sostener su autenticidad e integridad, y la licitud de la obtención se juzga aparte, por el art. 11.1 LOPJ.
Timeline Forense
Representación ordenada cronológicamente de todos los eventos relevantes extraídos de sistemas digitales, permitiendo reconstruir qué ocurrió, cuándo y en qué secuencia.
¿Necesitas un peritaje forense?
Si necesitas ayuda profesional con análisis forense digital, estoy aquí para ayudarte.
Solicitar Consulta Gratuita
