Cómo se falsifica una captura de pantalla: fecha, lugar y mensajes que nunca existieron
Actualizado el
Una captura de pantalla falsa lleva unos minutos y ninguna habilidad: una fecha y un lugar grabados en una esquina, un mensaje copiado donde nunca estuvo, metadatos que dicen que la imagen viene de un teléfono Samsung. Todo lo que una captura de un chat “prueba” se le puede escribir dentro después. Esta guía muestra cómo se falsifica una captura de pantalla paso a paso y, después, por qué una captura nunca probó nada por sí sola.
Para hacerlo usamos GoTamper.it, una herramienta completa, gratuita y pública para modificar cualquier tipo de archivo (fotos, vídeos, capturas de pantalla, PDF, audio) directamente en el navegador: no se sube nada y no se guarda nada. El chat usado aquí es inventado: nombres y mensajes son ficción.
Esta guía forma parte de una serie que empieza con cómo saber si una foto es IA.
Falsificar una captura de pantalla en cuatro pasos
Paso 1: carga la captura
Arrastra la captura a GoTamper.it. La nuestra es un chat sobre una entrega y un descuento, de 1170 por 2340 píxeles, sin ningún metadato: una captura de pantalla nunca lleva dentro una cámara, una fecha ni un lugar. Es lo primero que conviene recordar.
Paso 2: graba una fecha y un lugar en los píxeles
Abre la pestaña Texto superpuesto y pulsa Fecha y lugar. GoTamper.it escribe la fecha actual, la hora y el lugar que elijas en una esquina de la imagen, en los píxeles, como el sello de una app de cámara. La nuestra dice 20/09/2026, 18:43, Milán.
Paso 3: haz aparecer un mensaje
Abre la pestaña Alteraciones y mueve el control Clone patch. Copia una zona de la imagen sobre otra: en un chat, hace reaparecer mensajes anteriores más abajo, donde nunca estuvieron. GoTamper.it lo hace de forma tosca a propósito, para mostrar el mecanismo; una mano paciente con cualquier editor de imágenes lo hace limpio.
Paso 4: dale un teléfono, una fecha y una ubicación
En la pestaña Metadatos elige Reescribir y usa el generador: Samsung, smartphone, Italia, último mes. La captura ahora lleva un Galaxy S24 Ultra, One UI 5.1, coordenadas en Milán y una fecha de principios de septiembre. Abre Resultado y descarga: 0 campos antes, 18 después.
Resultado: un chat que nunca ocurrió, con fecha, lugar y teléfono adjuntos.
O génerala desde cero con IA
Si la captura tiene que decir exactamente lo que quieres, ni siquiera hace falta una real que modificar: un generador de imágenes con IA la crea a partir de una descripción. Le pedimos a Gemini un chat con tema oscuro, un contacto con ese nombre, cinco mensajes con sus horas y la barra de estado, y en menos de un minuto tuvimos la imagen de al lado. Los nombres, el descuento del 20% y el envío gratuito están todos en el prompt. Cárgala en GoTamper.it y el paso 4 le da un teléfono, una fecha y un lugar como a cualquier otra captura.
Una captura generada con IA también deja sus marcas. Esta mide 768 por 1376 píxeles, un tamaño que ninguna pantalla de teléfono usa, y llega con Content Credentials que declaran, dentro del archivo, que fue generada por un algoritmo y firmada por Google:
$ c2patool chat-ai.png claim_generator : Google C2PA Core Generator Library digitalSourceType : trainedAlgorithmicMedia signature issuer : Google LLC signature time : 2026-09-20T16:48:55+00:00 $ exiftool -ImageSize chat-ai.png Image Size : 768x1376
Un clic en la pestaña Metadatos las quita, como muestra cómo eliminar las Content Credentials. Un archivo sin Content Credentials no es sospechoso por eso: solo dice menos. Y ese es el verdadero problema de un chat generado: detrás no hay ninguna app, ningún teléfono ni ningún servidor, así que no hay nada con lo que compararlo.
Qué muestra la línea de comandos
La misma comprobación con ExifTool. Antes, la captura no tiene nada que decir salvo su tamaño:
$ exiftool -Make -Model -Software -DateTimeOriginal -GPSLatitude -ImageSize screenshot.jpg Image Size : 1170x2340
Después, afirma un teléfono, una fecha y un lugar. Y conserva su tamaño, que es donde la historia se rompe:
$ exiftool -Make -Model -Software -DateTimeOriginal -GPSLatitude -ImageSize screenshot-fake.jpg Make : samsung Model : SM-S928B Software : One UI 5.1 Date/Time Original: 2026:09:02 10:07:46 GPS Latitude : 45 deg 28' 58.32" N Image Size : 1170x2340
Qué sigue delatando el truco
Una captura de pantalla es la foto de una pantalla, y cada cambio deja una marca:
- 1170 por 2340 píxeles es una pantalla de iPhone; un Galaxy S24 Ultra hace capturas a 1440 por 3120. Los metadatos y la imagen cuentan dos historias distintas;
- una captura no tiene metadatos de cámara: cualquier campo de cámara, objetivo o GPS en una captura se añadió después;
- el sello de fecha de la esquina es texto dibujado, con bordes y suavizado distintos del resto de la interfaz;
- las burbujas clonadas son idénticas, píxel a píxel, a las originales, y la zona clonada tiene bordes duros;
- una captura generada con IA tiene un tamaño que ningún teléfono usa y, hasta que alguien las quite, Content Credentials que dicen que fue generada;
- la app conserva la conversación real, en los dos teléfonos y a menudo en un servidor: una captura es la copia de una copia.
Falsificar una captura es fácil; defenderla, no. Una captura de pantalla falsa, y en general una captura de pantalla por sí sola, es una afirmación, no una prueba, y en un juicio se contrasta con la fuente.
Por qué esto no cambia nada para una prueba certificada
Una captura es una imagen; lo que hay que probar es lo que ocurrió en la pantalla. Eso es lo que certifica TrueScreen. Forensic Browser y la extensión para Chrome y Edge adquieren la propia sesión de navegación, página por página, con el tráfico de red, y la sellan con la huella del archivo, un sello digital oficial y un sello de tiempo cualificado, reconocidos internacionalmente, en un informe que cualquiera puede verificar. En el teléfono, la App TrueScreen hace lo mismo con fotos y vídeos.
Sella, clona y reescribe una captura todo lo que quieras: nunca coincidirá con una sesión certificada, y la sesión certificada es lo que pide un juez. Cómo certificar una captura de pantalla muestra los pasos.
Preguntas frecuentes sobre capturas de pantalla falsas
¿Cómo se hace una captura de pantalla falsa?
Con cualquier editor de imágenes o con GoTamper.it en el navegador: una fecha y un lugar grabados en la esquina, un mensaje clonado donde no estaba, metadatos de cámara reescritos. Lleva minutos. Lo importante de esta guía es lo que pasa después: cada uno de esos cambios deja una huella, y una captura nunca probó nada por sí sola.
¿Se puede saber si una captura de pantalla es falsa?
Muchas veces, sí. El tamaño de la imagen y el teléfono de los metadatos no coinciden, el texto sellado tiene otros bordes, las burbujas clonadas son idénticas a las originales y la conversación real sigue existiendo en la app y en sus servidores. Lo que una captura falsa no resiste es la comparación con la fuente.
¿Una captura de pantalla vale como prueba?
Solo con algo que la respalde. Por sí sola cualquiera puede impugnarla; con una adquisición forense de la sesión que la confirme, deja de ser una simple imagen.
¿Cómo demuestro lo que de verdad mostraba una página web o un chat?
Certificando la sesión, no la imagen. Con Forensic Browser o con la extensión de TrueScreen la sesión de navegación se adquiere y se sella con un sello de tiempo cualificado en un informe que cualquiera puede comprobar, fuera del archivo. La captura pasa a ser un adjunto; la prueba es el informe.
La sesión, no la captura
Con Forensic Browser y la extensión de TrueScreen la sesión de navegación se certifica con un sello de tiempo cualificado y un sello digital oficial: la captura pasa a ser un adjunto, la prueba es el informe.
Redacción de TrueScreen
Esta sección está a cargo de la redacción de TrueScreen, que reúne competencias en informática forense, derecho de la prueba digital y cumplimiento normativo. Cada contenido se verifica sobre fuentes primarias: textos legales, sentencias publicadas, normas técnicas y documentación oficial, siempre citadas en el texto.
