Peritaje de correos electrónicos: quién lo envió de verdad.
Analizamos cabeceras, autenticidad y rutas de envío para probar suplantaciones, fraudes de CEO y desvíos de pago. Extraemos buzones completos con validez pericial.
Qué analizamos
Cabeceras y ruta
Servidores por los que pasó el mensaje, direcciones IP, fechas reales de envío y validaciones SPF, DKIM y DMARC.
Suplantación y dominios parecidos
Remitentes falsificados, dominios con una letra cambiada y cuentas comprometidas con reglas de reenvío ocultas.
Fraude de CEO y de proveedor
Reconstrucción de la cadena de correos que terminó en un pago desviado, para la denuncia y el reclamo bancario.
Extracción de buzones
Preservación completa de cuentas de correo con hash e índice, para disputas laborales, societarias y auditorías.
Preguntas frecuentes
¿Pueden probar que un correo es falso?
Sí. Las cabeceras técnicas registran por qué servidores pasó el mensaje, si superó las validaciones SPF, DKIM y DMARC del dominio, y si el remitente visible coincide con el real. Un correo suplantado casi siempre falla en alguna de esas comprobaciones.
Me desviaron un pago con un correo del proveedor. ¿Qué pueden hacer?
Es el fraude de CEO o de proveedor. Reconstruimos la cadena de correos, identificamos el punto donde entró el atacante (cuenta comprometida, dominio parecido, regla de reenvío oculta) y documentamos todo para la denuncia y el reclamo al banco.
¿Pueden extraer todo un buzón?
Sí, con herramientas forenses que preservan cada mensaje con sus cabeceras y adjuntos, y con hash de integridad. Es el servicio típico en disputas laborales, societarias y en auditorías.
¿Necesitan acceso a mi cuenta?
Para analizar correos que tú recibiste, basta con que nos los reenvíes como adjunto (no reenviados normal) o nos des acceso supervisado. Para extraer buzones completos, coordinamos el acceso y lo documentamos en el acta.