Как распознать, что письмо по электронной почте фактически пришло не с того адреса, который указан в заголовке письма
Как распознать, что письмо по электронной почте фактически пришло не с того адреса, который указан в заголовке письма
Если в письме написано, что оно пришло с определенного адреса, это не значит, что оно действительно пришло именно с этого адреса.
Существуют программы, вроде персонального SMTP-сервера Spectral (http://spsmtp.net.ru), и онлайновые сервисы по рассылке почты от любого имени.
Spectral превращает ваш собственный компьютер в почтовый сервер и отправляет письма от имени адреса, который пользователь введет в строку «от кого». При этом сообщение выглядит так, как если бы оно и впрямь пришло с того адреса, который указан в строке координат отправителя. И если получатель ответит на такое послание, номинальный отправитель действительно получит его письмо.
Существует техническая возможность определить при использовании персонального SMTP-сервера, с какого ip-адреса письмо отправлено. Раздел «помошь» этого сервера написан очень понятно и снабжен иллюстрациями, поэтому настройка программы не представляет никаких проблем.
Онлайновые сервисы по отправке писем от имени любого адресата обеспечивают более полную анонимность, и при их использовании люди, не являющиеся сотрудниками правоохранительных органов, расследующими преступление, узнать ip-адрес отправителя не могут. Такие сервисы называются ремейлерами (remailers). Они полезны в случае, если нет уверенности в порядочности получателя письма и в том, что тот не использует конкретное сообщение в противоправных целях. Нам известны случаи, когда специалисты конкурентной разведки и просто граждане отправляли письма с домашних или служебных компьютеров незнакомым людям, с которыми знакомились в Интернете, а те устанавливали местонахождение корреспондента и использовали эту информацию в своих целях, оказывая на отправителя психологическое воздействие.
На момент написания книги работоспособный ремейлер был доступен по адресу https://zerofreedom.homeip.net/cgi-bin/mixemail-user.cgi
Для того, чтобы попытаться проследить реальный путь письма, которе было получено по электронной почте, требуется зайти в его свойства. В почтовой программе Outlook Express это можно сделать, наведя курсор на письмо, нажав правую кнопку мыши и выбрав затем «Свойства». В почтовой программе The Bat! это же можно сделать, нажав клавишу F9 (либо тоже нажать правую кнопку мыши и затем пройти по меню «Специальное» > «Исходный текст письма»).
В исходном тексте письма видны ip-адреса, через которые сообщение шло от отправителя к получателю. Важно знать, что ip-адрес, с которого отправитель зашел в Интернет, транслируется каждый раз, когда используется почтовый клиент, а также в тех случаях, когда отправитель, войдя в Интернет, сразу открывает почтовый ящик, которым управляет через веб-интерфейс.
И только в случае, когда отправитель после входа в Интернет, сначала прописывает в своем браузере ip-адрес прокси-сервера, а затем идет через этот прокси-сервер в свой почтовый ящик, управляя им через веб-интерфейс, в «теле» письма, как часто его называют специалисты, подлинный ip-адрес этого пользователя фигурировать не будет.
После того, как установлены ip-адреса, через которые шло письмо, нередко представляется возможным определить город отправителя, а иногда – и физический адрес. Последнее чаще всего возможно в случае, когда письмо было послано из корпоративной сети, даже если при этом использовался веб-интерфейс бесплатной почтовой службы.
Вот пример «тела» письма, вызванного с помощью клавиши F9 в почтовой программе The Bat! (ip-адрес, адрес электронной почты и имя отправителя – вымышленные). Более крупным шрифтом выделены значимые участки текста, комментарии даны ниже этого текста.
Received: from YAMAIL (camay.yandex.ru) by mail.yandex.ru
id <S16642AbWEPEbg>; Tue, 16 May 2006 08:31:36 +0400
Received: from [87.89.236.115] ([87.89.236.115]) by mail.yandex.ru with
HTTP; Tue, 16 May 2006 08:31:36 +0400 (MSD)
Date: Tue, 16 May 2006 08:31:36 +0400 (MSD)
From: «Ulyana Petroff-Smit» <ulyana-petroffsmit@yandex.ru>
Sender: ulyana-petroffsmit@yandex.ru
Message-Id: <446955A8.000002.01920@camay.yandex.ru>
MIME-Version: 1.0
X-Mailer: Yamail [http://yandex.ru]
Errors-To: ulyana-petroffsmit@yandex.ru
To: Evgeny-Yushchuk@yandex.ru
Subject: Re: Re[76]:
In-Reply-To: <646538174.20060516011126@yandex.ru>
Reply-To: ulyana-petroffsmit@yandex.ru
References: <S2078897AbWD3TAg/20060430190047Z+6288@mail.yandex.ru> <646538174.20060516011126@yandex.ru>
X-Source-Ip: 87.89.236.115
Content-Type: text/plain;
charset=«KOI8-R»
Content-Transfer-Encoding: 8bit
Проверка ip-адреса на ресурсе Vline:
http://www.vline.ru/ip/?ip=87.89.236.115
– дала приведенный ниже результат.
Network Whois record
% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Note: the default output of the RIPE Whois server
% is changed. Your tools may need to be adjusted. See
% http: //www.ripe.net/db/news/abuse-proposal-20050331.html
% for more details.
%
% Rights restricted by copyright.
% See http: //www.ripe.net/db/copyright.html
% Note: This output has been filtered.
% To receive output for a database update, use the «-B» flag.
% Information related to 87.89.76.0 – 87.90.255.255
inetnum: 87.89.76.0 – 87.90.255.255
netname: T-ONLINEFRANCE-ADSL
descr: Pools for VoIP ADSL customers
country: FR
admin-c: NOCT1-RIPE
tech-c: NOCT1-RIPE
status: ASSIGNED PA
mnt-by: T-ONLINEFRANCE
mnt-lower: T-ONLINEFRANCE
mnt-routes: T-ONLINEFRANCE
source: RIPE # Filtered
role: Network Operation Centre T-ONLINE FRANCE
address: T-Online France – Club Internet
address: 11 rue de Cambrai
address: 75019 Paris
address: France
phone: +33 1 55 45 45 00
fax-no: +33 1 55 45 47 78
e-mail: ripe@t-online.fr
admin-c: AV-RIPE
tech-c: AV-RIPE
tech-c: OB346-RIPE
tech-c: DA3757-RIPE
tech-c: OT1274-RIPE
nic-hdl: NOCT1-RIPE
mnt-by: T-ONLINEFRANCE
source: RIPE # Filtered
% Information related to 87.88.0.0/14AS5410
route: 87.88.0.0/14
descr: T-Online France – Club Internet
origin: AS5410
mnt-by: T-ONLINEFRANCE
source: RIPE # Filtered
Итак, если рассматривать приведенные фрагменты служебной информации последовательно сверху вниз, то можно увидеть, что в самом начале фигурирует некий ip-адрес 87.89.236.115.
Письмо оформлено от имени Ulyana Petroff-Smit (это видно из записи «From: „Ulyana Petroff-Smit“ ulyana-petroffsmit@yandex.ru») и направлено на адрес Evgeny-Yushchuk@yandex.ru (что отражено в строке «To: Evgeny-Yushchuk@yandex.ru»). Далее в тексте тела письма видно, что оно шло через серверы Яндекса: присутствуют многочисленные служебные адреса, принадлежащие данному ресурсу. В самом низу тела письма фигурирует ip-адрес, с которого был осуществлен вход в Яндекс (X-Source-Ip: 87.89.236.115). Проверка этого адреса показала, что он принадлежит французскому провайдеру и закреплен за ADSL. По всей вероятности, это фиксированный ip-адрес.
Причем, учитывая, что в «теле» письма нет никаких упоминаний о почтовом клиенте, это письмо уходило через веб-интерфейс. Тем не менее, реальный ip-адрес зафиксирован, поскольку именно с ним был произведен вход в почту Яндекса.
На практике, при проверке действительно содержавшихся в документе данных, наши предположения подтвердил отправитель письма, которому мы показали полученные результаты.
Если письмо отправляется с помощью почтового клиента, текст в «теле» письма удлинняется, поскольку содержит информацию о том, каким именно почтовым клиентом пользовался отправитель и через какие почтовые серверы письмо проходило. Таким образом, можно проследить весь путь сообщения при его отправке почтовым клиентом.
Тем, кому кажется слишком сложным разбираться во всех нюансах строчек, приведенных в теле письма, мы можем дать универсальный совет: «пробивать» все ip-адреса, которые содержатся в сообщении, особенно те, которые находятся в начале и в конце письма.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
10.3.2 Поля портов, последовательности и ACK в заголовке TCP
10.3.2 Поля портов, последовательности и ACK в заголовке TCP Как показано на рис. 10.7, первые несколько полей заголовка TCP предоставляют место для значений портов источника и назначения, порядкового номера первого байта вложенных данных и ACK, равного порядковому номеру
Указатели по персоналу, номера телефонов и адреса электронной почты
Указатели по персоналу, номера телефонов и адреса электронной почты Корпоративный сайт подчас позволяет не только найти номера телефонов, адреса электронной почты и фамилии некоторых сотрудников, но и составить представление об организационной структуре
6.3.1. Вирусы, распространяемые по электронной почте
6.3.1. Вирусы, распространяемые по электронной почте Предположим, вы получили письмо с безобидным на первый взгляд файлом, имеющим простое имя, например, Письмо. doc или Фото. jpg. От кого вы его получили, разницы особой нет – вы можете получить его от коллеги по работе, от
2.1. Адреса электронной почты
2.1. Адреса электронной почты Рассказывать читающим эту книгу о том, что такое электронная почта, на мой взгляд, бессмысленно. Если вы читаете эти строки, то либо у вас уже есть почтовый адрес, либо вы уже решили его получить. Не ставя цели убедить вас зарегистрировать свой
Общие сведения об электронной почте
Общие сведения об электронной почте Электронной почтой называется вся корреспонденция, которая пересылается с использованием IT-технологий и Интернета. Преимущества электронной почты трудно переоценить: ведь она предоставляет уникальные возможности по почти
§ 77. Евро пришло
§ 77. Евро пришло 26 декабря 2001В ночь с 31 декабря на 1 января 2002 года к нам приходит новый персонаж. Его зовут не Дед Мороз. Его зовут евро.Мы сразу же начнем писать его с маленькой буквы (хотя в большинстве текстов сегодня его почему-то пишут с большой) и будем считать, что
Глава 19 Отправка фотографий по электронной почте, публикация в Интернете, создание индекса снимков
Глава 19 Отправка фотографий по электронной почте, публикация в Интернете, создание индекса снимков В этой небольшой главе мы познакомимся с тем, как подготовить фотографию к отправке по электронной почте и к размещению в Интернете. Так как эта книга посвящена прежде
19.6. Распространение талонов по электронной почте
19.6. Распространение талонов по электронной почте Постановка задачи Требуется рассылать талоны с цифровой подписью клиентам по электронной
ЦИФРА ЗАКОНА: Письмо несчастья: Может ли "покаянное письмо" спасти системного администратора?
ЦИФРА ЗАКОНА: Письмо несчастья: Может ли "покаянное письмо" спасти системного администратора? Автор: Павел ПротасовСреди обилия заблуждений, бродящих по умам наших соотечественников, одно из первых мест занимают те, что связаны с законодательством. Об одном из них я и
17.2. Адреса электронной почты
17.2. Адреса электронной почты В предыдущей главе мы говорили о формате адреса веб-страниц, а сейчас поговорим об адресах электронной почты. Типичный адрес электронной почты выглядит так:имя_пользователя@имя_почтового_сервераВот пример:denis@server.ruДанный адрес означает, что
9.2.1. Что нужно знать об электронной почте
9.2.1. Что нужно знать об электронной почте Электронная почта похожа на обычную почтовую связь. Вы пишите письмо, вкладываете его в конверт, запечатываете, подписываете конверт, наклеиваете марку и опускаете конверт в ближайший почтовый ящик.Потом ваше письмо попадает на
11.1.1. Вирусы, распространяющиеся по электронной почте
11.1.1. Вирусы, распространяющиеся по электронной почте Предположим, что вы получили письмо с безобидным на первый взгляд файлом, например, Письмо. doc или Фото. jpg. От кого вы его получили — разницы особой нет — оно может быть от коллеги по работе, от девушки, с которой вы
Отслеживать возникновение других угроз электронной почте
Отслеживать возникновение других угроз электронной почте Как ни печально сообщать, но возможность чтения вашей почты другими людьми является не единственным риском, которому вы подвергаетесь как пользователь электронных средств информации. Вы можете подвергнуться
4.1.9. Поиск по электронной почте
4.1.9. Поиск по электронной почте Для поиска по электронной почте используются два инструмента: функция Spotlight и смарт-ящики.Поиск с помощью SpotlightСтрока поиска Spotlight находится на панели инструментов окна Mail на самом последнем месте. Не путайте с меню Spotlight, которое
Общие сведения об электронной почте
Общие сведения об электронной почте Электронная почта – одна из наиболее давних и популярных услуг Интернета. Она позволяет пользователям Сети обмениваться текстовыми сообщениями и пересылать файлы любых типов. Чтобы пользователь мог принимать и отправлять