Fraude interno, fuga de información, empleado desleal: la prueba digital tiene que ser legal antes de ser útil.
Investigamos el hecho y, sobre todo, convertimos correos, chats, archivos y registros de sistemas en evidencia admisible: extracción con método forense, cadena de custodia e informe pericial para la vía laboral, civil o penal.
Qué investigamos
Desvío de fondos y facturación falsa
Rastro digital de pagos, proveedores ficticios, alteración de registros en sistemas contables y de facturación.
Fuga de información
Bases de clientes, listas de precios o diseños enviados por correo, USB, nube o mensajería antes de una renuncia.
Conflicto de interés y competencia desleal
Empleados que operan una empresa paralela usando recursos, clientes o información de la tuya.
Uso indebido de sistemas
Accesos no autorizados, borrado de registros, manipulación de inventarios o de bases de datos.
Suplantación y fraude de CEO
Correos falsos que ordenan transferencias; identificamos el origen y documentamos el engaño para el banco y la denuncia.
Acoso o conducta indebida interna
Chats y correos entre empleados preservados para un proceso disciplinario que resista una demanda posterior.
Legalización de la prueba digital
La diferencia entre "sabemos que lo hizo" y "podemos probarlo" es el método. Cada fuente se adquiere de forma que su integridad sea verificable:
- Correos electrónicos: exportación forense desde Microsoft 365, Google Workspace o el servidor, con cabeceras, hash SHA-256 y acta.
- Chats corporativos: WhatsApp Business, Teams, Slack y similares, extraídos del dispositivo o de la plataforma con validez forense.
- Equipos: imagen forense completa de computadoras y celulares corporativos, con recuperación de archivos borrados.
- Sistemas y bases de datos: registros de acceso, auditoría de cambios y extracción certificada de información de software contable y ERP.
- Nube y accesos: registros de inicio de sesión, descargas masivas y compartición de archivos hacia cuentas externas.
Trabajamos con el abogado laboralista o penalista de la empresa, con auditoría interna y, cuando el caso lo requiere, con peritos contables. Confidencialidad absoluta: la investigación no se filtra dentro de la organización.
Preguntas frecuentes
Sospecho de un empleado, ¿qué hago primero?
No lo confrontes y no toques su equipo ni su correo. Lo primero es preservar: imagen forense de la computadora, respaldo del buzón de correo y de los registros del sistema, con hash y acta. Después se investiga. Si se revisa el equipo sin método, la prueba se contamina y el empleado puede alegar manipulación.
¿Un correo corporativo sirve como prueba?
Sí, si se extrae y preserva correctamente: desde el servidor o la plataforma (Microsoft 365, Google Workspace), con cabeceras completas, hash y registro de la fecha y del método. Un correo reenviado o un PDF impreso es fácil de objetar; una exportación forense con cadena de custodia, no.
¿Pueden revisar el celular o el correo de un empleado?
Depende de las políticas de la empresa, del contrato y de la ley. Los equipos y cuentas corporativas con política de uso informada suelen poder revisarse; los dispositivos personales, no. Lo evaluamos con tu abogado antes de actuar para que la prueba no sea inadmisible.
¿Qué hacen con lo que encuentran?
Un informe pericial que describe qué se encontró, dónde, cuándo y cómo, con la evidencia anexa y la cadena de custodia documentada. Ese informe sirve para el despido justificado, la demanda civil por daños, la denuncia penal o la reclamación al seguro, según decida la empresa.