El pilfering es la acción de buscar información importante en el sistema de destino y descargarnos esa información; se debe tener mucho cuidado porque podríamos excedernos en nuestras labores e incumplir alguna normativa.

Debemos verificar las políticas de uso autorizado del cliente para asegurarnos de que la información personal del usuario no debe estar en los sistemas y que la responsabilidad en todo caso no sea nuestra.

La mayor parte de esta tarea consiste en examinar el sistema de archivos y documentos por nombre y/o extensión.

En sistemas Mac OS, a no ser que nos lo impida algún tipo de bloqueo, podemos usar la instrucción mdfind; esta herramienta se puede utilizar para buscar archivos o contenido.

mdfind secret –onlyin ~/Documents/
mdfind password –onlyin ~/Documents/

En la mayoría de los sistemas Linux, podemos usar el comando find o grep, que nos permiten localizar la información que necesitemos.

*find . –name secret
grep -r "password" /home/*

En versiones modernas de Windows (a partir de Windows Vista), Microsoft agregó el servicio de indexación que mantiene un índice de archivos, correos electrónicos e historial de IE/Edge.