Cómo se falsifica una captura de pantalla: fecha, lugar y mensajes que nunca existieron

Una captura de pantalla falsa lleva unos minutos y ninguna habilidad: una fecha y un lugar grabados en una esquina, un mensaje copiado donde nunca estuvo, metadatos que dicen que la imagen viene de un teléfono Samsung. Todo lo que una captura de un chat “prueba” se le puede escribir dentro después. Esta guía muestra cómo se falsifica una captura de pantalla paso a paso y, después, por qué una captura nunca probó nada por sí sola.

Para hacerlo usamos GoTamper.it, una herramienta completa, gratuita y pública para modificar cualquier tipo de archivo (fotos, vídeos, capturas de pantalla, PDF, audio) directamente en el navegador: no se sube nada y no se guarda nada. El chat usado aquí es inventado: nombres y mensajes son ficción.

Esta guía forma parte de una serie que empieza con cómo saber si una foto es IA.

Falsificar una captura de pantalla en cuatro pasos

GoTamper.it con una captura de un chat cargada: sin metadatos, sin procedencia
Paso 1: la captura recién cargada. Sin cámara, fecha ni lugar. Fuente: GoTamper.it

Paso 1: carga la captura

Arrastra la captura a GoTamper.it. La nuestra es un chat sobre una entrega y un descuento, de 1170 por 2340 píxeles, sin ningún metadato: una captura de pantalla nunca lleva dentro una cámara, una fecha ni un lugar. Es lo primero que conviene recordar.

La pestaña Texto superpuesto de GoTamper.it: fecha, hora y Milán grabados en la esquina inferior derecha del chat
Paso 2: fecha y lugar escritos en los píxeles. Fuente: GoTamper.it

Paso 2: graba una fecha y un lugar en los píxeles

Abre la pestaña Texto superpuesto y pulsa Fecha y lugar. GoTamper.it escribe la fecha actual, la hora y el lugar que elijas en una esquina de la imagen, en los píxeles, como el sello de una app de cámara. La nuestra dice 20/09/2026, 18:43, Milán.

El clone patch de GoTamper.it copiando mensajes anteriores en la parte baja del chat
Paso 3: el clone patch. Mensajes que nunca estuvieron. Fuente: GoTamper.it

Paso 3: haz aparecer un mensaje

Abre la pestaña Alteraciones y mueve el control Clone patch. Copia una zona de la imagen sobre otra: en un chat, hace reaparecer mensajes anteriores más abajo, donde nunca estuvieron. GoTamper.it lo hace de forma tosca a propósito, para mostrar el mecanismo; una mano paciente con cualquier editor de imágenes lo hace limpio.

Los metadatos reescritos de la captura: Samsung, Galaxy S24 Ultra, Milán, septiembre de 2026
Paso 4: un teléfono, un lugar y una fecha que la captura nunca tuvo. Fuente: GoTamper.it

Paso 4: dale un teléfono, una fecha y una ubicación

En la pestaña Metadatos elige Reescribir y usa el generador: Samsung, smartphone, Italia, último mes. La captura ahora lleva un Galaxy S24 Ultra, One UI 5.1, coordenadas en Milán y una fecha de principios de septiembre. Abre Resultado y descarga: 0 campos antes, 18 después.

Panel de resultado de GoTamper.it: 0 campos antes, 18 después, la captura falsa con el sello de fecha
El resultado: 0 campos antes, 18 después. Fuente: GoTamper.it

Resultado: un chat que nunca ocurrió, con fecha, lugar y teléfono adjuntos.

O génerala desde cero con IA

Una captura de chat generada con IA a partir de un prompt de texto: contacto inventado, mensajes inventados, tema oscuro
El mismo chat, generado por IA en menos de un minuto. Nadie escribió nunca nada. Fuente: Gemini

Si la captura tiene que decir exactamente lo que quieres, ni siquiera hace falta una real que modificar: un generador de imágenes con IA la crea a partir de una descripción. Le pedimos a Gemini un chat con tema oscuro, un contacto con ese nombre, cinco mensajes con sus horas y la barra de estado, y en menos de un minuto tuvimos la imagen de al lado. Los nombres, el descuento del 20% y el envío gratuito están todos en el prompt. Cárgala en GoTamper.it y el paso 4 le da un teléfono, una fecha y un lugar como a cualquier otra captura.

Una captura generada con IA también deja sus marcas. Esta mide 768 por 1376 píxeles, un tamaño que ninguna pantalla de teléfono usa, y llega con Content Credentials que declaran, dentro del archivo, que fue generada por un algoritmo y firmada por Google:

$ c2patool chat-ai.png
claim_generator   : Google C2PA Core Generator Library
digitalSourceType : trainedAlgorithmicMedia
signature issuer  : Google LLC
signature time    : 2026-09-20T16:48:55+00:00
$ exiftool -ImageSize chat-ai.png
Image Size        : 768x1376

Un clic en la pestaña Metadatos las quita, como muestra cómo eliminar las Content Credentials. Un archivo sin Content Credentials no es sospechoso por eso: solo dice menos. Y ese es el verdadero problema de un chat generado: detrás no hay ninguna app, ningún teléfono ni ningún servidor, así que no hay nada con lo que compararlo.

Qué muestra la línea de comandos

La misma comprobación con ExifTool. Antes, la captura no tiene nada que decir salvo su tamaño:

$ exiftool -Make -Model -Software -DateTimeOriginal -GPSLatitude -ImageSize screenshot.jpg
Image Size        : 1170x2340

Después, afirma un teléfono, una fecha y un lugar. Y conserva su tamaño, que es donde la historia se rompe:

$ exiftool -Make -Model -Software -DateTimeOriginal -GPSLatitude -ImageSize screenshot-fake.jpg
Make              : samsung
Model             : SM-S928B
Software          : One UI 5.1
Date/Time Original: 2026:09:02 10:07:46
GPS Latitude      : 45 deg 28' 58.32" N
Image Size        : 1170x2340

Qué sigue delatando el truco

Una captura de pantalla es la foto de una pantalla, y cada cambio deja una marca:

  • 1170 por 2340 píxeles es una pantalla de iPhone; un Galaxy S24 Ultra hace capturas a 1440 por 3120. Los metadatos y la imagen cuentan dos historias distintas;
  • una captura no tiene metadatos de cámara: cualquier campo de cámara, objetivo o GPS en una captura se añadió después;
  • el sello de fecha de la esquina es texto dibujado, con bordes y suavizado distintos del resto de la interfaz;
  • las burbujas clonadas son idénticas, píxel a píxel, a las originales, y la zona clonada tiene bordes duros;
  • una captura generada con IA tiene un tamaño que ningún teléfono usa y, hasta que alguien las quite, Content Credentials que dicen que fue generada;
  • la app conserva la conversación real, en los dos teléfonos y a menudo en un servidor: una captura es la copia de una copia.

Falsificar una captura es fácil; defenderla, no. Una captura de pantalla falsa, y en general una captura de pantalla por sí sola, es una afirmación, no una prueba, y en un juicio se contrasta con la fuente.

Por qué esto no cambia nada para una prueba certificada

Una captura es una imagen; lo que hay que probar es lo que ocurrió en la pantalla. Eso es lo que certifica TrueScreen. Forensic Browser y la extensión para Chrome y Edge adquieren la propia sesión de navegación, página por página, con el tráfico de red, y la sellan con la huella del archivo, un sello digital oficial y un sello de tiempo cualificado, reconocidos internacionalmente, en un informe que cualquiera puede verificar. En el teléfono, la App TrueScreen hace lo mismo con fotos y vídeos.

Sella, clona y reescribe una captura todo lo que quieras: nunca coincidirá con una sesión certificada, y la sesión certificada es lo que pide un juez. Cómo certificar una captura de pantalla muestra los pasos.

Preguntas frecuentes sobre capturas de pantalla falsas

¿Cómo se hace una captura de pantalla falsa?

Con cualquier editor de imágenes o con GoTamper.it en el navegador: una fecha y un lugar grabados en la esquina, un mensaje clonado donde no estaba, metadatos de cámara reescritos. Lleva minutos. Lo importante de esta guía es lo que pasa después: cada uno de esos cambios deja una huella, y una captura nunca probó nada por sí sola.

¿Se puede saber si una captura de pantalla es falsa?

Muchas veces, sí. El tamaño de la imagen y el teléfono de los metadatos no coinciden, el texto sellado tiene otros bordes, las burbujas clonadas son idénticas a las originales y la conversación real sigue existiendo en la app y en sus servidores. Lo que una captura falsa no resiste es la comparación con la fuente.

¿Una captura de pantalla vale como prueba?

Solo con algo que la respalde. Por sí sola cualquiera puede impugnarla; con una adquisición forense de la sesión que la confirme, deja de ser una simple imagen.

¿Cómo demuestro lo que de verdad mostraba una página web o un chat?

Certificando la sesión, no la imagen. Con Forensic Browser o con la extensión de TrueScreen la sesión de navegación se adquiere y se sella con un sello de tiempo cualificado en un informe que cualquiera puede comprobar, fuera del archivo. La captura pasa a ser un adjunto; la prueba es el informe.

La sesión, no la captura

Con Forensic Browser y la extensión de TrueScreen la sesión de navegación se certifica con un sello de tiempo cualificado y un sello digital oficial: la captura pasa a ser un adjunto, la prueba es el informe.

Empieza ahora
Solicita una demo

TrueScreen
TS

Redacción de TrueScreen

Esta sección está a cargo de la redacción de TrueScreen, que reúne competencias en informática forense, derecho de la prueba digital y cumplimiento normativo. Cada contenido se verifica sobre fuentes primarias: textos legales, sentencias publicadas, normas técnicas y documentación oficial, siempre citadas en el texto.