Los equipos de protección de marca encuentran anuncios falsificados todos los días. La parte difícil llega después, cuando un anuncio ha sido retirado, un vendedor impugna la retirada, o un caso llega a los tribunales y alguien hace una pregunta sencilla: ¿cómo sabes que esa página decía lo que dices que decía, en la fecha que dices, a compradores en ese país?
Una captura de pantalla guardada en una unidad compartida rara vez responde bien a eso. Esta guía cubre qué hace que una prueba en línea sea sólida, el paquete de captura que debería tener cada anuncio, cómo añadir integridad criptográfica y sellos de tiempo confiables, y cómo mantener una cadena de custodia desde el descubrimiento hasta la presentación. Se basa en la detección, cubierta en cómo detectar anuncios falsificados en marketplaces globales; esto trata de qué ocurre después de encontrar uno.
Puntos clave
- La prueba debe demostrar tres cosas: qué decía la página, que tu copia no ha cambiado desde entonces, y las circunstancias de la captura, incluyendo dónde y cuándo.
- Un estándar ampliamente utilizado para investigaciones de fuentes abiertas trata la URL, el código fuente HTML y una captura de página completa como el mínimo para pruebas destinadas a los tribunales.
- Aplica un hash a cada archivo en el momento de la captura, y obtén un sello de tiempo confiable sobre el registro. Ambas cosas son baratas y ambas son difíciles de rebatir.
- Captura desde el mercado que importa. Si un anuncio se ofreció a compradores en un país concreto es a menudo el punto en disputa.
- Registra la custodia desde el principio. Quién capturó, almacenó, accedió y transfirió cada elemento forma parte de la prueba.
Qué hace que una prueba en línea sea sólida
Las reglas de la prueba difieren según el país, y esto no es asesoramiento legal, pero las preguntas subyacentes son coherentes.
Autenticidad. ¿Es el elemento lo que dices que es? En Estados Unidos, las Federal Rules of Evidence exigen que la parte que presenta un elemento aporte pruebas suficientes para respaldar la conclusión de que es lo que dice ser. Para las capturas web, esto normalmente significa demostrar cómo se hizo la captura y que el método produce un resultado preciso.
Integridad. ¿Ha cambiado desde la captura? Aquí es donde importa el hash. La nota del comité a la norma estadounidense sobre copias certificadas de datos electrónicos explica la lógica directamente: “valores de hash idénticos para el original y la copia atestiguan de forma fiable que son duplicados exactos.” Las mismas reglas también permiten que ciertos registros electrónicos se autentiquen mediante una certificación de una persona cualificada en lugar de un testimonio en vivo, incluidos los datos “autenticados mediante un proceso de identificación digital”, como un hash.
Contexto. ¿Cuándo, dónde y por quién se capturó? El Berkeley Protocol on Digital Open Source Investigations, publicado por la Oficina de Derechos Humanos de la ONU y el Human Rights Center de UC Berkeley, establece las prácticas usadas por investigadores que preparan pruebas para los tribunales. Enumera qué recopilar con el contenido en línea y afirma que los tres primeros elementos, la URL, el código fuente HTML y una captura de página completa, “sirven como estándar mínimo para aportar pruebas en un tribunal.” También pide registrar quién recopiló el elemento, la dirección IP de la máquina utilizada, una marca de tiempo de un reloj sincronizado y un valor hash en el momento de la recopilación.
Las retiradas de marketplaces son menos formales que un tribunal, pero el mismo paquete las hace más rápidas y más difíciles de disputar.
El paquete de captura
Cada anuncio sobre el que puedas actuar debería tener el mismo registro, capturado en una sola pasada y nunca editado después.
| Elemento | Por qué importa |
|---|---|
| URL del anuncio y URL final tras redirecciones | Identifica exactamente qué se capturó |
| Identificadores del artículo y del vendedor en el marketplace | Sobreviven a cambios en títulos y URLs |
| Captura de pantalla de página completa | Lo que vio un comprador, incluyendo precio, imágenes y detalles del vendedor |
| Código fuente HTML | El contenido subyacente, buscable y más difícil de disputar que una imagen |
| Imágenes del producto como archivos | A menudo la prueba más clara de copia |
| Página de perfil del vendedor | Vincula el anuncio a un operador, y a sus otros anuncios |
| Precio, moneda y destinos de envío ofrecidos | Demuestra que la oferta se hizo a compradores en tu jurisdicción |
| Hora de captura en UTC, desde un reloj sincronizado | Establece cuándo |
| Punto de vista: país, red, IP | Establece dónde era visible la oferta |
| Identidad del recopilador y versión de la herramienta | Establece quién y cómo |
| Hash SHA-256 de cada archivo | Demuestra que los archivos no han cambiado |
| Sello de tiempo confiable en el manifiesto | Demuestra que el registro existía en ese momento |
El punto de vista merece énfasis. Los marketplaces muestran distintos anuncios, precios y opciones de envío según el país, y muchos vendedores de falsificaciones restringen a dónde envían. A los tribunales esto también les importa: una plantilla estándar de orden de restricción temporal usada por un juez del Distrito Norte de Illinois para casos de falsificaciones se refiere a “pruebas de captura de pantalla que confirman que cada tienda en internet del demandado está lista, dispuesta y en condiciones de enviar sus mercancías falsificadas a clientes en Illinois.” Si tu caso depende de compradores en un lugar concreto, captura desde ese lugar. La puerta de enlace residencial de Shifter incluye el país en el nombre de usuario, y un id de sesión mantiene toda la captura en una sola IP, de modo que la captura de pantalla, el HTML y el punto de vista registrado describen todos la misma visita. Por qué esto importa mucho más allá de las falsificaciones se explica en el estándar del punto de vista.
Automatizar la captura
Una captura debería ser una operación repetible, de modo que cada anuncio reciba el mismo tratamiento y tu método pueda describirse en una frase. Este script carga una página a través de una salida residencial dirigida a un país, registra el punto de vista a través de la misma sesión, guarda el HTML y una captura de pantalla de página completa, y escribe un manifiesto con un hash para cada archivo:
import { chromium } from 'playwright';
import { createHash, randomUUID } from 'node:crypto';
import fs from 'node:fs';
import path from 'node:path';
const sha256 = buf => createHash('sha256').update(buf).digest('hex');
export async function capture(url, country, outDir) {
const id = randomUUID();
const dir = path.join(outDir, id);
fs.mkdirSync(dir, { recursive: true });
const username = `${process.env.SHIFTER_PROXY_USER}-country-${country}-sid-${id.slice(0, 8)}-ttl-600`;
const browser = await chromium.launch({
proxy: { server: 'http://p.shifter.io:443', username, password: process.env.SHIFTER_PROXY_PASS },
});
const page = await browser.newPage({ viewport: { width: 1366, height: 900 } });
// Record the vantage point through the same session as the capture.
await page.goto('http://ip-info.com/json');
const vantage = JSON.parse(await page.evaluate(() => document.body.innerText));
const response = await page.goto(url, { waitUntil: 'networkidle', timeout: 90000 });
const files = {
'page.html': Buffer.from(await page.content()),
'page.png': await page.screenshot({ fullPage: true }),
};
await browser.close();
const manifest = {
capture_id: id,
url,
final_url: response.url(),
http_status: response.status(),
captured_at_utc: new Date().toISOString(),
vantage: { country: vantage.country, city: vantage.city, ip: vantage.ip, asn: vantage.asn, network: vantage.as_name },
files: {},
};
for (const [name, buf] of Object.entries(files)) {
fs.writeFileSync(path.join(dir, name), buf);
manifest.files[name] = { sha256: sha256(buf), bytes: buf.length };
}
fs.writeFileSync(path.join(dir, 'manifest.json'), JSON.stringify(manifest, null, 2));
return manifest;
}
Amplíalo para las particularidades del marketplace: guarda cada imagen del producto como un archivo, captura la página de perfil del vendedor en la misma sesión, y registra los identificadores del artículo y del vendedor en el manifiesto. Asegúrate de que el reloj de la máquina esté sincronizado, ya que la hora del manifiesto es tan buena como el reloj que la escribió.
Comprueba qué has capturado antes de confiar en ello. Los marketplaces a veces sirven páginas de desafío o páginas reducidas a navegadores automatizados con un estado de éxito normal, que es el problema descrito en la tasa de fallos silenciosos. Un vistazo humano a la captura de pantalla antes de sellar el registro lo detecta.
Añadir un sello de tiempo confiable
Tu propio manifiesto dice cuándo capturaste la página, pero es tu palabra. Un sello de tiempo confiable de una Time-Stamping Authority independiente añade la prueba de que el manifiesto, y por tanto cada hash de archivo que contiene, existía en un momento concreto. El protocolo es RFC 3161, compatible con herramientas estándar, y solo el hash sale de tu máquina, nunca el contenido:
openssl ts -query -data manifest.json -sha256 -cert -out manifest.tsq
curl -s -H "Content-Type: application/timestamp-query" \
--data-binary @manifest.tsq https://your-tsa.example/tsr -o manifest.tsr
openssl ts -verify -data manifest.json -in manifest.tsr \
-CAfile tsa-ca.pem -untrusted tsa.crt
Guarda la solicitud, la respuesta y los certificados de la autoridad junto con la captura. Para asuntos de mayor riesgo, el equipo legal puede preferir un proveedor de sellado de tiempo cualificado reconocido en la jurisdicción correspondiente.
Para archivar páginas completas con todos los recursos que cargaron, el formato WARC, estandarizado como ISO 28500 y usado por los archivos web, preserva el intercambio HTTP completo. Es un añadido útil para capturas importantes, aunque el HTML, la captura de pantalla y el manifiesto anteriores suelen bastar para la aplicación en marketplaces.
Mantener una cadena de custodia
El Berkeley Protocol define la cadena de custodia como “la documentación cronológica de la secuencia de custodios de una pieza de información o prueba”, incluyendo su control, transferencia, análisis y disposición. En la práctica:
- Almacena las capturas en almacenamiento de escritura única, como un almacén de objetos con bloqueos de retención, de modo que los archivos no puedan alterarse ni eliminarse durante el periodo de retención.
- Registra cada acceso y transferencia: quién abrió una captura, quién la exportó, y a quién se envió.
- Nunca edites los originales. Las copias anotadas para informes están bien; mantenlas separadas y registra de qué original deriva cada una.
- Vuelve a verificar los hashes cuando la prueba se mueva, y registra que lo hiciste.
Compras de prueba
Una captura de pantalla muestra una oferta. Una compra de prueba muestra lo que realmente se vendió y se envió, y a menudo es la prueba decisiva de que un producto es falsificado en lugar de mercado gris o genuino. Las compras de prueba tienen sensibilidades legales y prácticas, desde los rastros de pago hasta cómo se maneja el artículo a su llegada, así que organízalas con el equipo legal. Documenta toda la transacción: la captura del anuncio en el momento de la compra, la confirmación del pedido, los registros de pago, las etiquetas de envío y el seguimiento, fotografías del paquete cerrado y abierto, y el examen que establece que el artículo no es genuino.
De la prueba a la acción
Un buen paquete de captura hace que cada vía de aplicación sea más rápida.
- Programas de marketplace. Los programas de protección de marca generalmente están restringidos a los titulares de derechos y sus representantes. Amazon Brand Registry exige “una marca registrada activa o una solicitud de registro de marca pendiente” de una oficina aprobada, y el programa VeRO de eBay es “solo para titulares de derechos o sus representantes autorizados.” Cada uno tiene su propio formulario de notificación; un paquete de captura coherente significa que puedes rellenar cualquiera de ellos rápidamente.
- Notificaciones bajo la Ley de Servicios Digitales de la UE. Una notificación a un servicio de alojamiento sobre contenido ilegal debe incluir una explicación fundamentada de por qué es ilegal, la ubicación exacta como la URL, el nombre y la dirección de correo electrónico del notificante, y una declaración de que el notificante cree de buena fe que la notificación es precisa y completa. Las notificaciones de alertadores fiables, un estatus otorgado a organizaciones que cumplen los requisitos, reciben prioridad.
- Litigios y aduanas. Aquí es donde más importa el paquete completo: capturas autenticadas, hashes, sellos de tiempo, registros de custodia y pruebas de compra de prueba, preparados con el equipo legal.
Los patrones entre anuncios, como las mismas imágenes, los mismos datos del vendedor o el mismo origen de envío en distintos marketplaces, son a menudo lo que convierte una serie de retiradas en un único caso coordinado. El lado de recopilación de ese análisis se cubre en detección de abuso de marca y monitorización de vendedores no autorizados.
Recopilar de forma responsable
Las pruebas recopiladas de forma indebida pueden perjudicar un caso. Captura solo anuncios públicos, no accedas a cuentas ni a áreas en las que no tienes derecho a estar, marca un ritmo en tu recopilación, y limita los datos personales sobre vendedores individuales a lo que el caso realmente necesita. Cuando el enfoque sea nuevo o lo que esté en juego sea importante, acuerda el método con el equipo legal antes de empezar, no después.
La conclusión
Encontrar anuncios falsificados es un problema de detección. Demostrarlo es un problema de prueba, y se resuelve en el momento de la captura, no después. Captura la URL, el HTML y una imagen de página completa en una sola pasada, desde el mercado que importa, con el punto de vista y la hora registrados. Aplica un hash a cada archivo, obtén un sello de tiempo confiable sobre el manifiesto, guárdalo donde no pueda alterarse, y registra quién lo toca. Nada de esto es caro, y todo ello es muy difícil de reconstruir una vez que un anuncio ha desaparecido.
Fuentes y referencias
- Oficina del Alto Comisionado de la ONU para los Derechos Humanos y Human Rights Center, UC Berkeley School of Law, Berkeley Protocol on Digital Open Source Investigations.
- US Federal Rules of Evidence, Rule 901 y Rule 902, con notas del comité.
- IETF, RFC 3161: Internet X.509 Public Key Infrastructure Time-Stamp Protocol.
- ISO 28500:2017, Information and documentation, WARC file format.
- Regulation (EU) 2022/2065, la Digital Services Act. Mecanismos de notificación y acción, y alertadores fiables.
- US District Court for the Northern District of Illinois, plantilla de TRO para casos Schedule A.
- Amazon, requisitos de Brand Registry, y eBay, programa VeRO.
- Shifter, documentación de geolocalización de Residential Proxies y sesiones.
Este artículo es información general, no asesoramiento legal. Consulta con el equipo legal sobre los requisitos probatorios en tu jurisdicción.