filesaudit.com

2026/9/13

寄出的email附件被對方改了怎麼辦?檔案舉證實戰教學

寄出Email附件後對方回傳內容被改動,是業務與合約往來中最常見卻最難說清楚的狀況。收件者往往說我收到的就是你寄的版本,寄件者則堅稱內容被擅自修改,中間沒有第三方見證。Email主旨、時間戳記、對話紀錄只能證明你有寄過、對方有回過,卻無法證明附件的位元內容在傳輸過程中是否被動過手腳。真正能讓雙方回到同一事實基礎的,是寄出前後的技術指紋與中繼資料紀錄,而不是口頭說法。

檔案即使只改一個字、調整一個數字、替換一張圖片,整體二進位內容就會改變,而雜湊值會因此完全不同。SHA-256、MD5、CRC32這類密碼學雜湊的特性就是雪崩效應,極小的變更會產生不可預測的巨大差異。用雜湊值比對,等於在說兩個檔案位元層級是否完全相同,沒有灰色地帶。這不是法律上的真偽判斷,而是技術上的同一性驗證。當你能拿出寄出當下計算的雜湊值,以及對方回傳檔案的雜湊值,兩者不一致就代表檔案已被修改,無需猜測。

實務上最穩妥的做法是把「寄出前保全」變成工作流程。先在寄出前用工具完整擷取檔案的中繼資料並計算雜湊值,包含檔案大小、建立修改時間、格式特有資訊如PDF的Producer、Author、修改次數、圖片的EXIF、影片的容器資訊等。把這些資訊連同雜湊值做成日誌或PDF報告,並透過時間戳服務或郵件伺服器的送達通知留下外部時間佐證。寄出時在信件本文內明示檔名、版本號、檔案大小與SHA-256前16位元摘要,讓收件方在回覆時自行比對。當需要大批量處理或離線保全時,FilesAudit 的桌面版就能在本地端完成無上傳的批次分析,這點對於機密合約或設計圖特別重要。

不同類型附件的風險點不同,需要觀察的欄位也不同。合約類PDF最常被質疑的是簽名頁被抽換或條款被竄改,除了雜湊值之外,PDF中繼資料的修改次數、建立者、輸出軟體版本、是否含有隱藏層都會提供線索。設計圖DWG或STL這類CAD檔,修改時間、作者欄位、物件數量、單位設定常被忽略,卻是判斷版本差異的好佐證。照片JPG或PNG在Email往返後常被壓縮或裁切,EXIF中的相機資訊、GPS、拍攝時間若被清空或不一致,就能說明檔案歷經處理。了解各格式的中繼資料結構,能幫助你快速判斷異常,而 FilesAudit 支援超過兩百種格式的解析,涵蓋影像、影片、文件、壓縮檔與CAD,讓你在同一個流程裡處理不同附件。

當對方回傳修改過的檔案時,比對的核心就是雜湊值與中繼資料的差異對照表。把原始檔案與回傳檔案分別計算SHA-256,若結果不同,代表內容已變動。接著比對檔案大小與關鍵中繼資料欄位,例如PDF的頁數、創建軟體、修改時間;圖片的解析度、色彩配置、EXIF保留情形;音檔的取樣率與長度。差異點越多,越能具體說明是何種修改。如果對方聲稱只是Email系統自動轉檔,你仍可指出哪些技術欄位不可能由系統自動產生,或指出修改時間晚於你寄出時間的事實。把這份比對結果整理成可交付的報告,能大幅降低往返爭執的時間。

工具的選擇重點在於紀錄完整且可重現。線上平台可以在需要時快速產生一份包含雜湊值、技術中繼資料與時間戳記的鑑識報告,適合臨時保全與對外溝通。在 FilesAudit 官網上傳檔案就能取得完整的技術摘要與雜湊值紀錄,報告可直接存檔或列印。若你經常處理大量附件或涉及個資,本地分析會更安心。無論線上或本地,關鍵都是在寄出當下就留下不可竄改的技術指紋,事後補做就失去時間連貫性。關於時間點的證明方式,可以參考怎麼證明檔案在某時間點就存在這類實

Ready to see what's hidden in your own files? Upload a file to FilesAudit and get a free forensic metadata report in seconds — no registration required.