Archivo entregado por el profesor: comunicado_faro_norte.docx. Es un caso ficticio preparado para esta práctica. No difundas una lista de respuestas antes de que todos los grupos terminen.
Situación
El equipo de comunicación de una empresa ficticia, Faro Norte, va a publicar un documento Word. Antes de hacerlo, quiere saber qué información podría descubrir cualquier persona que descargue el archivo. Actuarás como analista y elaborarás un informe breve con pruebas y recomendaciones.
Trabaja únicamente con el documento de la práctica o con archivos propios autorizados. No publiques nombres reales, rutas personales ni documentos de terceros en servicios de análisis en línea.
Objetivos
- Distinguir el contenido visible, las propiedades internas del documento y los datos del sistema de archivos.
- Extraer propiedades con una interfaz gráfica y con ExifTool.
- Inspeccionar las partes internas de un DOCX sin modificar el original.
- Explicar qué conclusiones están demostradas y cuáles son solo hipótesis.
- Comprobar qué información permanece tras preparar una copia para publicación.
Material
- Un equipo con Microsoft Word o LibreOffice Writer y acceso a terminal.
- ExifTool instalado. Comprueba con
exiftool -ver. Si no está disponible, realiza los pasos de Word/LibreOffice y la inspección del DOCX; deja constancia de ello. - El archivo
comunicado_faro_norte.docx, facilitado junto a este enunciado. El documento y las identidades que figuran en él son ficticios.
Fase 1. Preparar el archivo y leer lo visible (10 minutos)
- Descarga
comunicado_faro_norte.docx. Conserva este archivo sin abrirlo en un editor que guarde automáticamente. - Duplica el archivo y llama a la copia
comunicado_faro_norte_copia.docx. Analiza la copia; conserva el archivo entregado para poder comparar al final. Si usas una aplicación con guardado automático, desactívalo para este caso o trabaja siempre sobre otra copia. - Abre la copia en Word o LibreOffice y anota únicamente lo que cualquiera puede ver al leer el documento: título, lugar, fecha, actividades y correo de contacto. Cierra sin guardar.
- Explica por qué los datos visibles no equivalen a los metadatos. Formula dos preguntas que crees que el documento podría responder sin que la información aparezca en la página.
Evidencia 1: captura del comunicado y tabla con cinco datos visibles. Todos los nombres y lugares pertenecen al caso ficticio.
Fase 2. Observar antes de extraer (5 minutos)
- Apunta el nombre, tamaño y extensión de la copia.
- Anota la fecha de modificación que muestra el explorador de archivos.
- Abre el documento y localiza su panel de propiedades: Archivo → Información → Propiedades en Word, o Archivo → Propiedades en LibreOffice. Registra los campos que aparezcan.
- Responde: ¿la fecha que muestra el sistema operativo pertenece necesariamente al contenido original? Justifica tu respuesta pensando en la copia que acabas de hacer.
Evidencia 2: tabla con las propiedades visibles y su procedencia (explorador o editor).
Fase 3. Leer metadatos con ExifTool (10 minutos)
Abre una terminal en la carpeta del archivo. Ejecuta:
exiftool -a -G1 -s comunicado_faro_norte_copia.docx
En Windows PowerShell, si ExifTool no está en PATH, usa la ruta del ejecutable y del archivo entre comillas:
& "C:\ruta\a\exiftool.exe" -a -G1 -s "C:\ruta\al\comunicado_faro_norte_copia.docx"
Anota, solo si existen, Creator, LastModifiedBy, Title, Subject, Keywords, CreateDate, ModifyDate, RevisionNumber, Company, Manager, FileSize, FileType y FileModifyDate. Los nombres exactos pueden variar. No inventes campos ausentes. El prefijo entre corchetes indica el grupo de cada dato.
Evidencia 3: captura o salida copiada del comando y una tabla:
| Campo | Valor encontrado | Grupo / fuente | ¿Dato introducido, generado o incierto? |
|---|---|---|---|
Pregunta: compara las fechas internas con FileModifyDate. ¿Por qué podrían diferir?
Fase 4. Examinar el interior del DOCX (15 minutos)
Un DOCX es un paquete de archivos. Inspecciona una copia adicional sin sobrescribir el documento de trabajo.
Opción gráfica, válida para Windows, macOS y Linux: duplica el .docx, cambia la extensión de esa copia a .zip y ábrela con un descompresor. Si el sistema pregunta si deseas cambiar la extensión, acepta. Abre estos archivos como texto (no ejecutes ningún contenido):
docProps/core.xml: propiedades principales, como creador, título y fechas, si están presentes.docProps/app.xml: propiedades de aplicación, como el programa o estadísticas, cuando existen.word/document.xml: texto del documento en formato XML; su lectura puede resultar incómoda porque el texto está dividido en elementos.
Opción terminal en Linux/macOS:
unzip -l comunicado_faro_norte_copia.docx
unzip -p comunicado_faro_norte_copia.docx docProps/core.xml
unzip -p comunicado_faro_norte_copia.docx docProps/app.xml
En Windows puedes usar la opción gráfica; no necesitas instalar comandos adicionales.
Evidencia 4: nombres de al menos cinco entradas del paquete y dos valores concretos encontrados en core.xml o app.xml. Si un archivo no existe, registra esa ausencia.
Preguntas: ¿qué datos de ExifTool puedes localizar también en XML? ¿Qué datos proceden del sistema de archivos y no están en esos XML? Localiza también, si aparecen, propiedades que apunten a un proyecto o a personas que no se mencionan en el texto visible. ¿Encuentras alguna información que no se vea al leer el comunicado?
Fase 5. Construir un informe OSINT (15 minutos)
Rellena esta tabla. Usa «No consta» si un dato no aparece; «Hipótesis» si depende de una interpretación.
| Afirmación | Evidencia exacta y ubicación | Grado de confianza | Posible explicación alternativa |
|---|---|---|---|
| El documento contiene un título interno | |||
| Una persona concreta lo redactó | |||
| Se editó después de crearlo | |||
| Se utilizó un programa determinado |
Después responde en 100–150 palabras: ¿qué podría aprender un tercero que solo recibiese este DOCX? ¿Qué afirmaciones no puedes demostrar con los metadatos? Recuerda que el campo «Autor» puede configurarse manualmente o conservarse de una plantilla y no identifica necesariamente a quien escribió el texto.
Fase 6. Reducir exposición y volver a comprobar (10–15 minutos)
- Conserva intacto el original. Crea
comunicado_faro_norte_publicacion.docx. - En Word, si está disponible, utiliza Archivo → Información → Comprobar si hay problemas → Inspeccionar documento; revisa las categorías ofrecidas y elimina de la copia las propiedades personales que decidas retirar. En LibreOffice, revisa Archivo → Propiedades y las opciones de eliminación de información personal al guardar disponibles en tu versión. Anota exactamente qué hiciste.
- Repite el comando de la fase 3 para la copia de publicación. Vuelve a examinar
docProps/core.xmlen esa copia. - Compara antes y después. No des por hecho que todos los campos desaparecieron. Verifica también que el contenido que se pretende publicar sigue presente.
| Campo o contenido | Antes | Después | ¿Permanece? |
|---|---|---|---|
| Autor | |||
| Último editor | |||
| Fechas internas | |||
| Título | |||
| Texto visible |
Conclusión: redacta tres medidas concretas que recomendarías antes de publicar documentos de tu centro o empresa.
Ampliación opcional: formato DOC antiguo
Si el profesor proporciona un .doc autorizado, repite solo las fases 2, 3 y 5. El formato .doc es binario: no intentes abrirlo como ZIP ni esperes encontrar docProps/core.xml. Compara qué propiedades puede recuperar ExifTool en cada formato y describe los límites de la comparación.
Entrega
Sube un ZIP con:
README.mdcon objetivo, entorno utilizado, pasos realizados, tablas completadas, respuestas y conclusión.evidencias/con capturas o salidas de terminal legibles, sin información personal real.- El DOCX ficticio entregado y la copia preparada para publicación. No incluyas otros archivos personales.
El README debe permitir que otra persona repita la práctica. Identifica cada captura en el texto. No se evaluará encontrar un número determinado de metadatos: algunos dependen del editor, la configuración y cómo se creó el archivo.







![Practica [OSINT]- SEÑALES DE VIDA (O ALGO PEOR) EN LA RED](https://laaventuradeaprender.com/wp-content/uploads/2025/12/1f54e2931cc4aadf02b212bde85114a8.png)


