En peritaje de correos
electrónicos suelen presentarse las más variadas situaciones. Una persona con
pocos conocimientos de informática podría realizar la impresión directa de los
correos electrónicos de la empresa donde trabaja, con lo cual los elementos a
peritar están contenidos en el texto del papel ofrecido como prueba. El papel
ofrece información susceptible de verificación informática, por ejemplo, existencia de
cuentas de correo electrónico origen y destino, existencia del servidor,
configuración del servidor. Una evaluación minuciosa de los correos impresos
podría revelar una alteración en alguno de ellos, debido por ejemplo a una
diferencia en la ubicación de la información del encabezado del mismo. No
obstante todo ello, al no existir suficientes elementos informáticos para analizar, es
difícil a partir de un análisis de sólo papel probar la autenticidad de fechas
de envío, origen, destinatario, asunto, contenido y elementos adjuntos.
Para este caso, se debe evaluar
si la empresa colocó a disposición sus servidores de correo y/o los respaldos
en cinta de los mismos. Incluso en caso de que no comparezca en el acto
pericial, se podrían aplicar algunas presunciones de ley. Siendo esto último
más propio del área de conocimiento de los letrados que una problemática de los
peritos.
Puede darse una situación
intermedia, en la cual el proponente realiza una impresión PS directamente a un
archivo pdf utilizando para ello algún software instalado en su computadora.
Estos archivos pdf pueden poseer, como es el caso que se analiza aquí, una
riqueza en los metadatos exif obrantes en los mismos.
Utilizando el comando
exiftool.exe es posible recuperar para cada archivo de correo electrónico
exportado a formato pdf la siguiente información:
Donde:
01/03/2019 es la fecha en que fueron subidos los archivos al
servidor en la nube.
04/03/2019 es la fecha en la que fueron descargados los archivos
pdf a la computadora local.
10/05/2016 es la fecha en que fueron exportados los correos
electrónicos.
\(jperez) es el usuario con el cual fue realizada la exportación.
\(IBM Lotus Symphony\) es el cliente de correo utilizado.
Page Count, 1, es la cantidad de páginas del correo.
Si se trata de correos enviados y
recibidos con anterioridad al 10/05/2016, por el usuario con cuenta
jperez@ar.ibm.com, de nombre Juan Perez que trabaja en la empresa IBM
reconocido por ambas partes en la causa. Que el cliente de correo es Lotus
Notes / Symphony, lo cual es lógico ya que IBM es el fabricante de dicha
tecnología. Si adicionalmente el archivo pdf posee una página (y no dos o tres
por ejemplo) todos estos elementos serían coincidentes con los hechos tal cual
fueron narrados.
No obstante ello, es importante
realizar una aclaración a Su Señoría respecto de que la información si bien no es contradictoria con los hechos, es acotada respecto de su alcance. Ello debido a que es práctica habitual de los magistrados interpretar que los correos son auténticos en los casos donde el perito informático no encuentra indicios de adulteración.
ExifTool Version Number
|
10.28
|
File Name
|
Report_Payment_Notification.pdf
|
Directory
|
MAIL DE NOTIFICACION
|
File Size
|
51 kB
|
File Modification Date/Time
|
2019:03:01 13:08:58-03:00
|
File Access Date/Time
|
2019:03:04 18:55:43-03:00
|
File Creation Date/Time
|
2019:03:04 18:55:43-03:00
|
File Permissions
|
rw-rw-rw-
|
File Type
|
PDF
|
File Type Extension
|
pdf
|
MIME Type
|
application/pdf
|
PDF Version
|
1.4
|
Linearized
|
No
|
Page Count
|
1
|
XMP Toolkit
|
XMP toolkit 2.9.1-13, framework 1.6
|
About
|
716971cf-4f3a-11f1-0000-66ca99283cae
|
Producer
|
GPL Ghostscript 8.70
|
Modify Date
|
2016:05:10 23:13:04-03:00
|
Create Date
|
2016:05:10 23:13:04-03:00
|
Creator Tool
|
\(IBM Lotus Symphony\)
|
Document ID
|
716971cf-4f3a-11f1-0000-66ca99283cae
|
Format
|
application/pdf
|
Title
|
\(TEA027028265 Expense Report Payment
Notification\)
|
Creator
|
\(jperez\)
|
Author
|
(jperez)
|
Contrastar Page Count con la estructura json del archivo pdf. Para ello extraer la estructura json de todos los arhivos pdf mediante el siguiente comando:
C:\Archivos\> for %%f in (*.pdf) do
"C:\qpdf\qpdf-8.4.0\bin\qpdf.exe" --json %%f > %%f.txt
Cada archivo txt posee mucha información. Uno de los datos interesantes es la cantidad de páginas, para evitar justamente que se agreguen páginas a un archivo pdf con posterioridad a la exportación de los correos.
Un archivo pdf que posee tres páginas tendrá un count de tres y tres hijos:
"3 0 R": {
"/Count": 3,
"/Kids": [
"4 0 R",
"116 0 R",
"121 0 R"
],
"/Type": "/Pages"
},
C:\Archivos\> for %%f in (*.pdf) do
"C:\qpdf\qpdf-8.4.0\bin\qpdf.exe" --json %%f > %%f.txt
Cada archivo txt posee mucha información. Uno de los datos interesantes es la cantidad de páginas, para evitar justamente que se agreguen páginas a un archivo pdf con posterioridad a la exportación de los correos.
Un archivo pdf que posee tres páginas tendrá un count de tres y tres hijos:
"3 0 R": {
"/Count": 3,
"/Kids": [
"4 0 R",
"116 0 R",
"121 0 R"
],
"/Type": "/Pages"
},
Un archivo pdf que posee una página tendrá un count de uno y un sólo hijo:
"3 0 R": {
"/Count": 1,
"/Kids": [
"4 0 R"
],
"/Type": "/Pages"
},
Un archivo pdf que posee dos páginas tendrá un count de dos y dos hijos:
"3 0 R": {
"/Count": 2,
"/Kids": [
"4 0 R",
"115 0 R"
],
"/Type": "/Pages"
},
Comentarios
Publicar un comentario