Alguém está me incomodando por e-mails e preciso saber se existe uma maneira legal / legítima de obter o verdadeiro endereço IP. Eles começaram a mascarar o endereço IP depois que eu usei o cabeçalho do email para descobrir quem era inicialmente. Mas agora estou perdida. Qualquer conselho ou sugestão ou ajuda seria tremendamente apreciado. Obrigado pelo seu tempo.
email
ip-address
helplessly_harassed
fonte
fonte
127.0.0.1
não sei como isso iria ajudar em qualquer maneira emboraRespostas:
Sou formado em direito forense e diria "não, não de verdade". Suponho que você esteja olhando o cabeçalho e as informações de lá.
É dolorosamente simples executar as coisas através de um proxy para ocultar o seu endereço IP real.
Existem alguns cenários possíveis aqui - vamos falar sobre o mais óbvio - ele está usando um serviço de proxy, encapsulando as coisas por lá e o endereço IP que você está vendo é o serviço de proxy. Nesse caso, você poderá rastrear o IP de volta ao serviço de proxy e, a partir daí, obter aconselhamento jurídico para revelar o cara - provavelmente não acontecerá.
Uma opção um pouco mais avançada seria tirar proveito de uma retransmissão aberta (que realmente não funciona atualmente) ou usar um serviço de correio anônimo - há muito no google .
O email é um protocolo antigo de uma época mais inocente e não tem realmente uma maneira forte de determinar a identidade. Como eu disse, é quase impossível rastrear, através de meios puramente técnicos disponíveis para um indivíduo, alguém que está tentando esconder sua identidade.
Um monte de análises forenses é sobre pessoas - se você já tem e-mails com links para ele e os novos têm conteúdo semelhante, você ainda pode conseguir alguém para checá-lo. Infelizmente, a solução aqui provavelmente será legal ou social, e não técnica.
fonte
Esta questão está saindo muito do assunto. A resposta depende do país em que você está localizado. Cada país tem suas próprias leis sobre isso.
A resposta simplista seria: sim, você pode obter o endereço IP, desde que tenha uma ordem judicial. Sua única solução realista é consultar um advogado.
fonte
Na verdade NÃO . Você, como indivíduo, não pode rastrear o remetente do email que está "ocultando". Existem muitos servidores proxy abertos, o que permite ocultar o endereço IP, pode-se usar serviços linux TOR, que desativa até as autoridades, pode-se enviar e-mails através de um servidor de correio aberto fora dos Estados Unidos ... há muitas maneiras de fazer isto. Se o remetente for inteligente, nada o ajudará a obter sua identidade, incluindo polícia, tribunais, etc.
Se for sobre spam comum
Se se trata de spam comum, a experiência de muitos especialistas em TI é que a melhor maneira de lidar com spam é excluí-lo e evitá-lo ainda mais - não se comportando para receber spam novamente (não para enviar e-mails de grandes grupos e pedir para não ser incluído em e-mails de grandes grupos, para não responder a spam, não clicar para ser removido do envio de spam etc. - tudo isso orienta o fato de que você consegue atingir um nível superior: eles saberão que seu e-mail está ativo e você receberá ainda mais spam )
Se os e-mails forem pessoais
Se os e-mails forem pessoais, geralmente iguais ou semelhantes, alguém o estiver perseguindo e os e-mails forem direcionados a você, entre em contato com a polícia, pois isso pode ser potencialmente perigoso. Considere que não cabe a você identificar o remetente, é um trabalho da polícia / tribunal. Prova definitiva pode ser obtida quando a caixa de saída do computador do remetente contiver seus e-mails. Mas há muitas maneiras de enviar e-mail; portanto, mantê-lo na caixa de saída seria estúpido. Provavelmente, você pode identificar esse remetente pelo conteúdo de seus primeiros e-mails em coma com a análise de conteúdo dos e-mails atuais. A regra "se ela escreve como um cachorro, late como um cachorro, faz cocô como um cachorro cheira como um cachorro, será um cachorro" ainda é válida.
fonte
Observe que as sugestões a seguir são apenas para fins de pesquisa e devem ser tentadas apenas em sistemas / alvos sob seu controle em jurisdições onde elas não são expressamente proibidas por lei. Dito isto, eu recomendaria enviar um anexo, como um PDF, com um link incorporado, em resposta às mensagens que você incluiu em algum tipo de serviço de análise, como bit.ly ou goo.gl. Quando o usuário abre o link no navegador padrão, você pode obter o endereço IP em que está navegando. Se ele estiver usando um proxy VPN ou SOCKS5, como o Tor, você não obterá o IP real. No entanto, se o Flash ou Java estiver ativado, você poderá determinar o endereço IP sem proxy (a menos que esteja usando um provedor de VPN configurado corretamente ou uma máquina virtual com proxy). Você também pode contornar o usuário mal-intencionado '
Java: http://www.frostjedi.com/terra/scripts/ip_unmasker.php?mode=utf16/
Exploração de rede local do WebRTC (não exatamente o que você está procurando, mas relacionado): https://dl.dropboxusercontent.com/u/1878671/enumhosts.html
Se você possui um servidor web com suporte ao PHP, pode escrever um script de log simples que verifica cabeçalhos, referenciadores e verifica se o X-FORWARDED-FOR tenta revelar mais informações. Há também o BeEF (estrutura de exploração do navegador), que pode ser incorporado a uma página na tentativa de enumerar o navegador de destino.
Há mais links que eu poderia postar, mas faltam privilégios suficientes para isso com minha conta StackOverflow. Pesquise no Google para obter mais informações.
Espero que isso ajude, Daniel Popp
fonte