Paso 1 — Ingesta de evidencia forense

Inicio
1 Campo 1 — AGREGAR ARCHIVO .EML
📧

Arrastra tu archivo aquí

o haz clic para seleccionar desde tu equipo (.eml · .txt · .msg)

O
2 Campo 2 — PEGA EL CÓDIGO FUENTE COMPLETO DEL EMAIL
O (opcional — para auditoría de emisor)
3 📊 Campo 3 — AGREGAR EMAIL LOG SEARCH DE GMAIL / MICROSOFT (Solo disponible en cuentas de pago)

Si se proporciona, la sección de entrega del informe escala a ENTREGA CERTIFICADA DESDE EL ORIGEN (AUDITORÍA SMTP) con la línea de Certificación de No Rebote.

Paso 2 — Verificación de integridad

SHA-256
Email parseado correctamente. Huella digital calculada mediante Web Crypto API.

Paso 3 — Análisis de cabeceras

Headers

Paso 4 — Cadena de servidores SMTP

Routing

La cadena se presenta en orden cronológico — de origen a destino. Cada fila representa un salto (hop) registrado en una cabecera Received:.

# Servidor origen (from) IP origen Servidor receptor (by) Protocolo Timestamp
Realiza el análisis primero.

Paso 5 — Verificación de entrega por IP

Delivery Proof

Esta sección prueba de forma estructural que el email fue transmitido desde un servidor originante e inyectado en la red SMTP, y que fue aceptado y entregado por el servidor receptor final.

IP Originante — Primer salto
Servidor que inyectó el mensaje a la red SMTP
0 saltos
Servidor Receptor — Nodo destino
Servidor que aceptó y entregó el email al buzón

INFORME FORENSE DE CORREO ELECTRÓNICO

Analista: Generado: Plataforma: ForenseMail v2.0
Veredicto de recepción
Destinatario:

1. Identificación del mensaje

Remitente (From)
Destinatario (To)
Asunto
Fecha
Message-ID
Reply-To
Return-Path

2. Autenticación de dominio

SPF
DKIM
DMARC

3. Prueba de entrega — Trayectoria IP

IP Originante
Servidor Receptor
Total de saltos SMTP

4. Integridad digital del mensaje

Algoritmo SHA-256 (Web Crypto API)
Hash SHA-256

La huella digital SHA-256 fue calculada íntegramente en el navegador del analista sobre el código fuente completo del mensaje. Cualquier modificación posterior al contenido producirá un hash distinto, invalidando la integridad de la evidencia.

5. Declaración del perito

El presente informe ha sido generado de forma automatizada a partir del código fuente del mensaje de correo electrónico suministrado al sistema. Los datos extraídos corresponden a las cabeceras técnicas del mensaje y han sido procesados utilizando métodos criptográficamente verificables. El analista abajo firmante certifica que el proceso de análisis fue ejecutado conforme a los estándares de cadena de custodia digital aplicables y que los resultados reflejan fielmente la información contenida en el mensaje original.

Analista: Fecha de emisión: