Blog gratis
Reportar
Editar
¡Crea tu blog!
Compartir
¡Sorpréndeme!
img
img

 

 

Informática forense
Peritajes informáticos, análisis de evidencia presentada por las partes en juicios civiles.

img
img
img
.Más leídos
» Correo Microsoft Exchange modificado manualmente
» Desaparecieron los correos que tenía en hotmail
» Editores de texto que resalten la sintaxis eml de correos electrónicos
» ¿Es posible peritar emails en formato papel o pdf?
» Fingerprint servidor exchange
» Los correos electrónicos no son todos iguales
» Los procedimientos técnicos que se apliquen
» Metadatos de archivos digitales
» Preservar mensajes de WhatsApp
» Thread index análisis forense de emails
img
.Sobre mí
FOTO

Ing. Andres Aliaga

Gerente Comercial - Software -
Profesor de la Universidad del Salvador

» Ver perfil

img
.Buscador
Blog   Web
img
.Nube de tags [?]
img
.Enlaces
img
.Se comenta...
07 de Marzo, 2019 · General

¿Es posible peritar emails en formato papel o pdf?

En peritaje de correos electrónicos suelen presentarse las más variadas situaciones. Una persona con pocos conocimientos de informática podría realizar la impresión directa de los correos electrónicos de la empresa donde trabaja, con lo cual los elementos a peritar están contenidos en el texto del papel ofrecido como prueba. El papel ofrece información susceptible de verificación, por ejemplo, existencia de cuentas de correo electrónico origen y destino, existencia del servidor, configuración del servidor. Una evaluación minuciosa de los correos impresos podría revelar una alteración en alguno de ellos, debido por ejemplo a una diferencia en la ubicación de la información del encabezado del mismo. No obstante todo ello, al no existir elemento informático alguno a analizar, es difícil a partir de un análisis de sólo papel probar la autenticidad de fechas de envío, origen, destinatario, asunto, contenido y elementos adjuntos.


Para este caso, se debe evaluar si la empresa colocó a disposición sus servidores de correo y/o los respaldos en cinta de los mismos. Incluso en caso de que no comparezca en el acto pericial, se podrían aplicar algunas presunciones de ley. Siendo esto último más propio del área de conocimiento de los letrados que una problemática de los peritos.


Puede darse una situación intermedia, en la cual el proponente realiza una impresión PS directamente a un archivo pdf utilizando para ello algún software instalado en su computadora. Estos archivos pdf pueden poseer, como es el caso que se analiza aquí, una riqueza en los metadatos exif obrantes en los mismos.


Utilizando el comando exiftool.exe es posible recuperar para cada archivo de correo electrónico exportado a formato pdf la siguiente información:


Donde:


01/03/2019 es la fecha en que fueron subidos los archivos al servidor en la nube.

04/03/2019 es la fecha en la que fueron descargados los archivos pdf a la computadora local.

10/05/2016 es la fecha en que fueron exportados los correos electrónicos.

(jperez) es el usuario con el cual fue realizada la exportación.

(IBM Lotus Symphony) es el cliente de correo utilizado.

Page Count, 1, es la cantidad de páginas del correo.


Si se trata de correos enviados y recibidos con anterioridad al 10/05/2016, por el usuario con cuenta jperez@ar.ibm.com, de nombre Juan Perez que trabaja en la empresa IBM reconocido por ambas partes en la causa. Que el cliente de correo es Lotus Notes / Symphony, lo cual es lógico ya que IBM es el fabricante de dicha tecnología. Si adicionalmente el archivo pdf posee una página (y no dos o tres por ejemplo) todos estos elementos serían coincidentes con los hechos tal cual fueron narrados.


No obstante ello, es importante realizar una aclaración a Su Señoría respecto de que la información si bien no es contradictoria con los hechos, es acotada respecto de su alcance. Ello debido a que se interpreta que los correos son auténticos si el perito informático no encuentra indicios de adulteración.


ExifTool Version Number

10.28

File Name

Report_Payment_Notification.pdf

Directory

MAIL DE NOTIFICACION

File Size

51 kB

File Modification Date/Time

2019:03:01 13:08:58-03:00

File Access Date/Time

2019:03:04 18:55:43-03:00

File Creation Date/Time

2019:03:04 18:55:43-03:00

File Permissions

rw-rw-rw-

File Type

PDF

File Type Extension

pdf

MIME Type

application/pdf

PDF Version

1.4

Linearized

No

Page Count

1

XMP Toolkit

XMP toolkit 2.9.1-13, framework 1.6

About

716971cf-4f3a-11f1-0000-66ca99283cae

Producer

GPL Ghostscript 8.70

Modify Date

2016:05:10 23:13:04-03:00

Create Date

2016:05:10 23:13:04-03:00

Creator Tool

(IBM Lotus Symphony)

Document ID

716971cf-4f3a-11f1-0000-66ca99283cae

Format

application/pdf

Title

(TEA027028265 Expense Report Payment Notification)

Creator

(jperez)

Author

(jperez)



Contrastar Page Count con la estructura json del archivo pdf. Para ello extraer la estructura json de todos los arhivos pdf mediante el siguiente comando:


C:Archivos> for %%f in (*.pdf) do "C:/qpdf/qpdf-8.4.0/qpdf.exe" --json %%f > %%f.txt


Cada archivo txt posee mucha información. Uno de los datos interesantes es la cantidad de páginas, para evitar justamente que se agreguen páginas a un archivo pdf con posterioridad a la exportación de los correos.


Un archivo pdf que posee tres páginas tendrá un count de tres y tres hijos:


    "3 0 R": {

      "/Count": 3,

      "/Kids": [

        "4 0 R",

        "116 0 R",

        "121 0 R"

      ],

      "/Type": "/Pages"

    },


Un archivo pdf que posee una página tendrá un count de uno y un sólo hijo:


    "3 0 R": {

      "/Count": 1,

      "/Kids": [

        "4 0 R"

      ],

      "/Type": "/Pages"


    },


Un archivo pdf que posee dos páginas tendrá un count de dos y dos hijos:


    "3 0 R": {

      "/Count": 2,

      "/Kids": [

        "4 0 R",

        "115 0 R"

      ],

      "/Type": "/Pages"


    },


publicado por andresaliaga a las 09:17 · Sin comentarios  ·  Recomendar
Más sobre este tema ·  Participar
Comentarios (0) ·  Enviar comentario
Enviar comentario

Nombre:

E-Mail (no será publicado):

Sitio Web (opcional):

Recordar mis datos.
Escriba el código que visualiza en la imagen Escriba el código [Regenerar]:
Formato de texto permitido: <b>Negrita</b>, <i>Cursiva</i>, <u>Subrayado</u>, <li>· Lista</li>
img img
FULLServices Network | Blog gratis | Privacidad