Bagaimana saya bisa tahu dari mana sebenarnya email berasal? Apakah ada cara untuk mengetahuinya?
Saya telah mendengar tentang tajuk email, tetapi saya tidak tahu di mana saya bisa melihat tajuk email, misalnya di Gmail. Ada bantuan?
networking
email
gmail
headers
Sirwan Afifi
sumber
sumber
Jawaban:
Lihat di bawah untuk contoh penipuan yang dikirim kepada saya, berpura-pura berasal dari teman saya, mengklaim dia telah dirampok dan meminta bantuan keuangan kepada saya. Saya telah mengubah nama - Saya "Bill," dan scammer telah mengirim email ke
[email protected]
, berpura-pura menjadi[email protected]
. Perhatikan bahwa Bill meneruskan emailnya ke[email protected]
.Pertama, di Gmail, klik
show original
:Email lengkap dan tajuknya akan terbuka:
Header harus dibaca secara kronologis dari bawah ke atas - yang tertua ada di bawah. Setiap server baru akan menambahkan pesannya sendiri - dimulai dengan
Received
. Sebagai contoh:Ini mengatakan bahwa
mx.google.com
telah menerima surat darimaxipes.logix.cz
padaMon, 08 Jul 2013 04:11:00 -0700 (PDT)
.Sekarang, untuk menemukan pengirim sebenarnya dari email Anda, Anda harus menemukan gateway tepercaya paling awal - terakhir saat membaca tajuk dari atas. Mari kita mulai dengan menemukan server surat Bill. Untuk ini, permintaan data MX untuk domain. Anda dapat menggunakan alat online seperti Mx Toolbox , atau di Linux Anda dapat menanyakannya di baris perintah (perhatikan nama domain asli diubah menjadi
domain.com
):Dan Anda akan melihat server mail untuk domain.com adalah
maxipes.logix.cz
ataubroucek.logix.cz
. Karenanya, "hop" tepercaya (kronologis pertama) tepercaya - atau "Rekaman diterima" tepercaya terakhir atau apa pun namanya Anda - adalah yang ini:Anda dapat mempercayai ini karena dicatat oleh server surat Bill untuk
domain.com
. Server ini mendapatkannya dari209.86.89.64
. Ini bisa, dan sangat sering, pengirim sebenarnya dari email - dalam hal ini scammer! Anda dapat memeriksa IP ini di daftar hitam . - Lihat, dia terdaftar dalam 3 daftar hitam! Ada catatan lain di bawahnya:Tapi hati-hati mempercayai bahwa ini adalah sumber email yang sebenarnya. Keluhan daftar hitam hanya bisa ditambahkan oleh scammer untuk menghapus jejaknya dan / atau meletakkan jejak palsu . Masih ada kemungkinan bahwa server
209.86.89.64
tidak bersalah dan hanya relay untuk penyerang yang sebenarnya168.62.170.129
. Dalam hal ini,168.62.170.129
bersih sehingga kita dapat hampir pasti serangan itu dilakukan209.86.89.64
.Hal lain yang perlu diingat adalah bahwa Alice menggunakan Yahoo! ([email protected]) dan
elasmtp-curtail.atl.sa.earthlink.net
tidak ada di Yahoo! jaringan (Anda mungkin ingin memeriksa kembali informasi IP Whoisnya ). Karena itu, kami dapat menyimpulkan bahwa email ini bukan dari Alice, dan kami tidak boleh mengirim uangnya ke Filipina.sumber
Untuk menemukan alamat IP:
Klik pada segitiga terbalik di sebelah Balas. Pilih Tampilkan yang Asli.
Cari
Received: from
diikuti dengan alamat IP antara tanda kurung siku []. (contohReceived: from [69.138.30.1] by web31804.mail.mud.yahoo.com
:)Jika Anda menemukan lebih dari satu Diterima: dari pola, pilih yang terakhir.
( Sumber )
Setelah itu, Anda dapat menggunakan situs pythonclub , iplocation.net atau ip lookup untuk mengetahui lokasi.
sumber
Cara Anda mendapatkan tajuk bervariasi antara klien email. Banyak klien akan membiarkan Anda melihat format asli pesan dengan mudah. Lainnya (MicroSoft Outlook) membuatnya lebih sulit.
Untuk menentukan siapa yang benar-benar mengirim pesan, jalur balik sangat membantu. Namun, itu bisa dipalsukan. Alamat jalur balik yang tidak cocok dengan alamat Dari menyebabkan kecurigaan. Ada alasan yang sah bagi mereka untuk berbeda, seperti pesan yang diteruskan dari milis, atau tautan yang dikirim dari situs web. (Akan lebih baik jika situs web menggunakan alamat Balas-untuk mengidentifikasi orang yang meneruskan tautan.)
Untuk menentukan asal pesan baca dari atas ke bawah melalui tajuk yang diterima. Mungkin ada beberapa. Sebagian besar akan memiliki alamat IP dari server mereka menerima formulir pesan. Beberapa masalah yang akan Anda temui:
Anda harus selalu dapat menentukan server mana di Internet yang mengirim pesan kepada Anda. Menelusuri lebih jauh ke belakang tergantung pada konfigurasi server pengirim.
sumber
Saya menggunakan http://whatismyipaddress.com/trace-email . Jika Anda menggunakan Gmail, klik Perlihatkan yang asli (di Lainnya, di sebelah tombol Balas, salin tajuk, tempel ke situs web ini dan klik Dapatkan sumber. Anda akan mendapatkan informasi lokasi Geo dan peta sebagai balasannya
sumber
juga ada beberapa alat untuk menganalisis tajuk email dan mengekstrak data email untuk Anda,
misalnya:
eMailTrackerPro
yang dapat melacak e-mail kembali ke lokasi geografisnya termasuk filter spam
MSGTAG
PoliteMail
Perangkat Lunak Pemasaran Super Email
Zendio
sumber