Como posso saber de onde um email realmente se originou? Existe alguma maneira de descobrir isso?
Ouvi falar de cabeçalhos de email, mas não sei onde posso ver os cabeçalhos de email, por exemplo, no Gmail. Qualquer ajuda?
networking
email
gmail
headers
Sirwan Afifi
fonte
fonte
Respostas:
Veja abaixo um exemplo de uma fraude que foi enviada a mim, fingindo ser do meu amigo, alegando que ela foi roubada e me pedindo ajuda financeira. Mudei os nomes - sou "Bill", e o golpista enviou um e-mail para
[email protected]
, fingindo ser[email protected]
. Observe que Bill encaminha seu email para[email protected]
.Primeiro, no Gmail, clique em
show original
:O email completo e seus cabeçalhos serão abertos:
Os cabeçalhos devem ser lidos cronologicamente de baixo para cima - os mais antigos estão na parte inferior. Cada novo servidor no caminho adiciona sua própria mensagem - começando com
Received
. Por exemplo:Isso diz que
mx.google.com
recebeu o e-mail demaxipes.logix.cz
àsMon, 08 Jul 2013 04:11:00 -0700 (PDT)
.Agora, para encontrar o verdadeiro remetente do seu email, você deve encontrar o gateway confiável mais antigo - o último ao ler os cabeçalhos de cima. Vamos começar encontrando o servidor de email de Bill. Para isso, consulte o registro MX do domínio. Você pode usar ferramentas online como o Mx Toolbox ou, no Linux, pode consultá-lo na linha de comando (observe que o nome do domínio real foi alterado para
domain.com
):E você verá que o servidor de email para domain.com é
maxipes.logix.cz
oubroucek.logix.cz
. Portanto, o último "salto" confiável (primeiro cronologicamente) - ou o último "registro recebido" confiável ou o que você chamar - é este:Você pode confiar nisso porque foi gravado pelo servidor de email de Bill
domain.com
. Este servidor conseguiu209.86.89.64
. Este pode ser, e muitas vezes é, o verdadeiro remetente do e-mail - nesse caso, o fraudador! Você pode verificar esse IP em uma lista negra . - Veja, ele está listado em 3 listas negras! Há ainda outro registro abaixo:Mas tenha cuidado, confiando que essa é a fonte real do email. A queixa da lista negra poderia ser adicionada pelo scammer para apagar seus traços e / ou traçar uma pista falsa . Ainda existe a possibilidade de o servidor
209.86.89.64
ser inocente e apenas uma retransmissão para o verdadeiro atacante168.62.170.129
. Nesse caso,168.62.170.129
está limpo para que possamos ter quase certeza de que o ataque foi realizado209.86.89.64
.Outro ponto a ser lembrado é que Alice usa o Yahoo! ([email protected]) e
elasmtp-curtail.atl.sa.earthlink.net
não está no Yahoo! rede (você pode verificar novamente as informações IP Whois ). Portanto, podemos concluir com segurança que este e-mail não é de Alice e não devemos enviar seu dinheiro para as Filipinas.fonte
Para encontrar o endereço IP:
Clique no triângulo invertido ao lado de Responder. Selecione Mostrar original.
Procure
Received: from
seguido pelo endereço IP entre colchetes []. (exemploReceived: from [69.138.30.1] by web31804.mail.mud.yahoo.com
:)Se você encontrar mais de um Recebido: dos padrões, selecione o último.
( Fonte )
Depois disso, você pode usar o site pythonclub , iplocation.net ou pesquisa de ip para descobrir a localização.
fonte
A maneira como você acessa os cabeçalhos varia entre os clientes de email. Muitos clientes permitem ver facilmente o formato original da mensagem. Outros (MicroSoft Outlook) tornam mais difícil.
Para determinar quem realmente enviou a mensagem, o caminho de retorno é útil. No entanto, pode ser falsificado. Um endereço de caminho de retorno que não corresponde ao endereço De é motivo de suspeita. Existem razões legítimas para que sejam diferentes, como mensagens encaminhadas de listas de discussão ou links enviados de sites. (Seria melhor se o site usasse o endereço de resposta para identificar a pessoa que encaminhava o link.)
Para determinar a origem da mensagem lida de cima para baixo através dos cabeçalhos recebidos. Pode haver vários. A maioria terá o endereço IP do servidor que recebeu o formulário de mensagem. Alguns problemas que você encontrará:
Você sempre deve poder determinar qual servidor na Internet enviou a mensagem para você. O rastreamento posterior depende da configuração dos servidores de envio.
fonte
Eu uso http://whatismyipaddress.com/trace-email . Se você usa o Gmail, clique em Mostrar original (em Mais, ao lado do botão Responder, copie os cabeçalhos, cole-os neste site e clique em Obter fonte. Você obterá as informações e o mapa de localização geográfica em troca
fonte
Também existem algumas ferramentas para analisar cabeçalhos de email e extrair dados de email para você,
por exemplo:
eMailTrackerPro
que pode rastrear um email de volta à sua localização geográfica, incluindo filtro de spam
MSGTAG
PoliteMail
Super Email Marketing Software
Zendio
fonte