Существует несколько инструментов судебной экспертизы, которые делают это, но это легкий инструмент, который, вероятно, подойдет вам: http://controlcase.com/data_discovery.php
То, как он и каждый [большинство] других сканеров работают, заключается в том, чтобы фактически сканировать каждый файл и отмечать любой набор номеров, который соответствует определенному набору шаблонов - для вашего случая это будут номера кредитных карт. Кроме того, некоторые программы пытаются прочитать контекст числа, чтобы определить, является ли он ложноположительным.
Обратите внимание, я не связан со связанным программным обеспечением или компанией.
Изменить: Вот программа с открытым исходным кодом, которая утверждает, что делает то же самое (я не использовал это лично), и поэтому вы должны быть в состоянии настроить его для запуска на вашем почтовом сервере. http://www.it.cornell.edu/services/spider/