¿Qué información extrae el análisis forense de un correo?
El correo electrónico contiene mucha más información de la que el usuario ve en pantalla. El análisis forense extrae y valida técnicamente cada capa del mensaje.
Origen real del remitente
Identificación de la dirección IP del servidor de envío, geolocalización y proveedor. Determina si el correo fue enviado realmente desde donde dice.
Autenticación SPF, DKIM y DMARC
Verificación de los protocolos de autenticación del dominio remitente. Un fallo en SPF o DKIM es evidencia técnica de suplantación de identidad.
Cabeceras completas del mensaje
Análisis de todas las cabeceras técnicas (Received, Return-Path, Message-ID, X-Mailer) para reconstruir la ruta exacta del mensaje.
Cronología y timestamps
Verificación de las marcas de tiempo del mensaje y detección de posibles manipulaciones en la fecha y hora de envío o recepción.
Enlaces y dominios fraudulentos
Análisis de todos los URLs presentes en el cuerpo del mensaje, verificación de dominios, antigüedad RDAP y consulta en bases de datos de amenazas.
Adjuntos y contenido MIME
Análisis técnico de los archivos adjuntos, detección de malware, macros maliciosas o contenido diseñado para engañar al destinatario.
¿En qué situaciones se necesita un peritaje de correo electrónico?
El análisis forense de correos se utiliza tanto en procedimientos judiciales como en investigaciones previas a la denuncia.
Fraude BEC — Business Email Compromise
Un correo aparentemente enviado por un proveedor, directivo o socio solicita un cambio de cuenta bancaria o una transferencia urgente. El peritaje determina el origen real del mensaje y si hubo suplantación del dominio.
Phishing y suplantación de identidad
Correos que se hacen pasar por entidades bancarias, organismos oficiales (Hacienda, DGT, Correos) o servicios como Amazon o Netflix para obtener datos personales o bancarios.
Disputas contractuales
El correo electrónico es la prueba principal de un acuerdo, instrucción o comunicación. El informe pericial acredita técnicamente la autenticidad del mensaje y su no manipulación.
Acoso digital y amenazas
Correos con amenazas, insultos o contenido difamatorio cuyo remitente se oculta o utiliza cuentas falsas. El análisis forense permite identificar el origen real.
Estafa a empresas — proveedor falso
Suplantación del correo de un proveedor real para desviar pagos. El peritaje analiza las diferencias entre el dominio legítimo y el fraudulento (typosquatting, homoglifos).
Verificación de autenticidad en litigios
Una de las partes niega haber enviado un correo o afirma que ha sido manipulado. El informe pericial establece técnicamente la autenticidad o falsedad del mensaje.
¿Cómo se realiza el peritaje?
El proceso está diseñado para garantizar la cadena de custodia de las evidencias y producir un informe defensible en sede judicial.
Consultar caso sin compromisoConsulta inicial sin coste
Descripción del caso y valoración de viabilidad. Se determina qué evidencias son necesarias y el alcance del análisis.
Recepción y preservación de evidencias
El correo se entrega en formato original (.eml) preservando todas las cabeceras técnicas. Se establece la cadena de custodia desde este momento.
Análisis forense técnico
Extracción y análisis de cabeceras, verificación de autenticación, trazado de ruta, análisis de adjuntos y consulta de bases de datos de amenazas.
Redacción del informe pericial
Documento técnico estructurado con metodología, evidencias, análisis y conclusiones. Firmado y sellado con validez ante tribunales españoles.
Ratificación en juicio si es necesario
Comparecencia ante el juzgado para ratificar y explicar el informe pericial si el procedimiento judicial así lo requiere.
Primera consulta sin coste
Describa brevemente el caso. Respuesta en menos de 24 horas. Sin compromiso.