Ir al contenido principal

¿Es posible peritar emails en formato papel o pdf?


En peritaje de correos electrónicos suelen presentarse las más variadas situaciones. Una persona con pocos conocimientos de informática podría realizar la impresión directa de los correos electrónicos de la empresa donde trabaja, con lo cual los elementos a peritar están contenidos en el texto del papel ofrecido como prueba. El papel ofrece información susceptible de verificación informática, por ejemplo, existencia de cuentas de correo electrónico origen y destino, existencia del servidor, configuración del servidor. Una evaluación minuciosa de los correos impresos podría revelar una alteración en alguno de ellos, debido por ejemplo a una diferencia en la ubicación de la información del encabezado del mismo. No obstante todo ello, al no existir suficientes elementos informáticos para analizar, es difícil a partir de un análisis de sólo papel probar la autenticidad de fechas de envío, origen, destinatario, asunto, contenido y elementos adjuntos.

Para este caso, se debe evaluar si la empresa colocó a disposición sus servidores de correo y/o los respaldos en cinta de los mismos. Incluso en caso de que no comparezca en el acto pericial, se podrían aplicar algunas presunciones de ley. Siendo esto último más propio del área de conocimiento de los letrados que una problemática de los peritos.

Puede darse una situación intermedia, en la cual el proponente realiza una impresión PS directamente a un archivo pdf utilizando para ello algún software instalado en su computadora. Estos archivos pdf pueden poseer, como es el caso que se analiza aquí, una riqueza en los metadatos exif obrantes en los mismos.

Utilizando el comando exiftool.exe es posible recuperar para cada archivo de correo electrónico exportado a formato pdf la siguiente información:

Donde:

01/03/2019 es la fecha en que fueron subidos los archivos al servidor en la nube.
04/03/2019 es la fecha en la que fueron descargados los archivos pdf a la computadora local.
10/05/2016 es la fecha en que fueron exportados los correos electrónicos.
\(jperez) es el usuario con el cual fue realizada la exportación.
\(IBM Lotus Symphony\) es el cliente de correo utilizado.
Page Count, 1, es la cantidad de páginas del correo.

Si se trata de correos enviados y recibidos con anterioridad al 10/05/2016, por el usuario con cuenta jperez@ar.ibm.com, de nombre Juan Perez que trabaja en la empresa IBM reconocido por ambas partes en la causa. Que el cliente de correo es Lotus Notes / Symphony, lo cual es lógico ya que IBM es el fabricante de dicha tecnología. Si adicionalmente el archivo pdf posee una página (y no dos o tres por ejemplo) todos estos elementos serían coincidentes con los hechos tal cual fueron narrados.

No obstante ello, es importante realizar una aclaración a Su Señoría respecto de que la información si bien no es contradictoria con los hechos, es acotada respecto de su alcance. Ello debido a que es práctica habitual de los magistrados interpretar que los correos son auténticos en los casos donde el perito informático no encuentra indicios de adulteración.

ExifTool Version Number
10.28
File Name
Report_Payment_Notification.pdf
Directory
MAIL DE NOTIFICACION
File Size
51 kB
File Modification Date/Time
2019:03:01 13:08:58-03:00
File Access Date/Time
2019:03:04 18:55:43-03:00
File Creation Date/Time
2019:03:04 18:55:43-03:00
File Permissions
rw-rw-rw-
File Type
PDF
File Type Extension
pdf
MIME Type
application/pdf
PDF Version
1.4
Linearized
No
Page Count
1
XMP Toolkit
XMP toolkit 2.9.1-13, framework 1.6
About
716971cf-4f3a-11f1-0000-66ca99283cae
Producer
GPL Ghostscript 8.70
Modify Date
2016:05:10 23:13:04-03:00
Create Date
2016:05:10 23:13:04-03:00
Creator Tool
\(IBM Lotus Symphony\)
Document ID
716971cf-4f3a-11f1-0000-66ca99283cae
Format
application/pdf
Title
\(TEA027028265 Expense Report Payment Notification\)
Creator
\(jperez\)
Author
(jperez)


Contrastar Page Count con la estructura json del archivo pdf. Para ello extraer la estructura json de todos los arhivos pdf mediante el siguiente comando:

C:\Archivos\> for %%f in (*.pdf) do 
"C:\qpdf\qpdf-8.4.0\bin\qpdf.exe" --json %%f > %%f.txt

Cada archivo txt posee mucha información. Uno de los datos interesantes es la cantidad de páginas, para evitar justamente que se agreguen páginas a un archivo pdf con posterioridad a la exportación de los correos.

Un archivo pdf que posee tres páginas tendrá un count de tres y tres hijos:

    "3 0 R": {
      "/Count": 3,
      "/Kids": [
        "4 0 R",
        "116 0 R",
        "121 0 R"
      ],
      "/Type": "/Pages"
    },

Un archivo pdf que posee una página tendrá un count de uno y un sólo hijo:


    "3 0 R": {
      "/Count": 1,
      "/Kids": [
        "4 0 R"
      ],
      "/Type": "/Pages"

    },

Un archivo pdf que posee dos páginas tendrá un count de dos y dos hijos:


    "3 0 R": {
      "/Count": 2,
      "/Kids": [
        "4 0 R",
        "115 0 R"
      ],
      "/Type": "/Pages"

    },


Comentarios