Un examinador forense recibe una imagen de disco, un portátil incautado o un buzón exportado y tiene que responder rápido a una sola pregunta: ¿qué correos importan? La evidencia está dispersa entre archivos PST y OST, archivos sueltos EML y MSG, y copias de seguridad MBOX — decenas de miles de mensajes, a menudo sin ningún perfil de Outlook asociado. Las suites forenses empresariales hacen esto, pero cuestan miles por licencia y requieren formación para manejarlas.
Mail Terrier es una herramienta ligera de análisis forense de correo que busca en cada archivo de correo de una unidad por palabra clave, fecha y participante — totalmente sin conexión, dejando los archivos originales intactos. Encuentra los mensajes relevantes en segundos y expórtalos, con todos los encabezados y metadatos, a PDF o Excel para tu informe.
Respuesta rápida: Para realizar una búsqueda forense de correo, instala Mail Terrier en tu estación de trabajo de examen, apúntalo a la carpeta o al volumen montado desde la imagen que contiene los archivos PST, OST, EML, MSG o MBOX, y luego busca por palabra clave con reglas AND/OR/NOT más un filtro de fecha o remitente. Lee los archivos en modo de solo lectura, muestra cada coincidencia con todos sus metadatos y exporta los resultados a PDF o Excel para los informes de evidencia — sin Outlook y sin necesidad de internet.
El análisis forense de correo es la práctica de recuperar, buscar y analizar evidencia de correo electrónico para investigaciones — respuesta a incidentes, casos de amenazas internas, fraude, asuntos de recursos humanos y soporte para litigios. El examinador debe localizar los mensajes relevantes entre formatos de archivo mixtos, conservar sus metadatos (remitente, destinatario, marcas de tiempo, message-ID, archivos adjuntos) y producir un registro defendible de lo que se encontró y cómo.
La parte difícil es que la evidencia de correo casi nunca llega en un solo formato limpio. Un mismo custodio puede dejar un PST de Outlook, una caché OST, un MBOX de un Google Takeout y archivos sueltos EML o MSG extraídos del correo web. Abrir cada uno en su cliente nativo — si es que existe un cliente para él — corre el riesgo de alterar marcas de tiempo y estados de lectura. Una herramienta de búsqueda forense lee los archivos directamente, sin un cliente de correo y sin modificar el origen.
(incluye prueba GRATUITA de 30 días)
(solo $199.00)
Cada búsqueda se registra con sus términos exactos, rango de fechas y filtros, de modo que puedas reproducir y documentar la metodología si los hallazgos son cuestionados.
Mail Terrier se ejecuta por completo en la estación de trabajo local y lee los archivos de origen sin escribir en ellos. La evidencia nunca sale de la máquina y nunca se sube a un servicio en la nube — algo crítico para la cadena de custodia y para material confidencial o privilegiado.
Los resultados llevan el conjunto completo de encabezados: remitente, destinatario, asunto, marcas de tiempo de envío y recepción, y nombres de archivos adjuntos. Las exportaciones a PDF y EML conservan estos metadatos para que la evidencia siga siendo significativa en un informe o anexo.
El historial de búsqueda registra cada consulta que ejecutaste. Cuando la metodología importa, puedes mostrar exactamente qué términos encontraron qué documentos y cuándo se realizó la búsqueda.
| Característica | Suite forense empresarial | Mail Terrier |
|---|---|---|
| Precio | Miles por licencia / año | $199 pago único (gratis en casa) |
| Formatos | Variable | PST, OST, EML, MSG, MBOX, EMLX |
| Búsqueda booleana por palabra clave | Sí | Sí (AND, OR, NOT, proximidad) |
| Filtros de fecha y custodio | Sí | Sí |
| Origen modificado | Depende del flujo de trabajo | No — solo lectura |
| Dependencia de la nube | A menudo | Ninguna — 100% local |
| Exportación | Depende de la plataforma | PDF, XLS, DOC, TIFF, EML, MSG |
| Configuración | Días a semanas | Instala y busca en minutos |
Respuesta a incidentes. Tras un compromiso por phishing, necesitas cada mensaje de un remitente malicioso o que lleve un asunto conocido en los buzones afectados. Mail Terrier busca en los archivos PST y OST exportados por remitente y palabra clave, y exporta las coincidencias para el informe del incidente.
Amenaza interna y exfiltración de datos. Un empleado bajo investigación pudo haber enviado archivos confidenciales por correo. Busca en su archivo nombres de adjuntos, destinatarios externos y palabras clave de alerta, con un rango de fechas en torno a la ventana sospechosa.
Investigaciones internas y de recursos humanos. Una denuncia hace referencia a intercambios específicos. Busca en los buzones relevantes por palabra clave y participante, produciendo un conjunto ajustado de correos relevantes sin exponer el asunto a personal adicional.
Fraude y cumplimiento. Auditores o investigadores piden comunicaciones que mencionen una transacción, una cuenta o una contraparte. Mail Terrier escanea cada buzón archivado y exporta un índice estructurado en Excel para su revisión.
(incluye prueba GRATUITA de 30 días)
(solo $199.00)
Descargue la versión de prueba y convierta sus archivos en minutos.
No se requiere tarjeta de crédito ni email.