Internet-protokoll som gör e möjliga aldrig var avsedda för autentisering . Detta innebär spoofing avsändarinformation är en trivial uppgift för någon med lite kunskap om hur de Simple Mail Transfer Protocol ( SMTP ) fungerar . Även om det är svårt att fastställa ursprunget för ett e-postmeddelande med 100 % säkerhet , det finns några sätt du kan börja undersöka om ett mail kom från . Saker du behöver
nslookup DNS verktyg
Visa fler instruktioner
1
Display rubrikinformationen för falska e-post . Huvudet informationen innehåller , bland annat , historien om när detta meddelande har varit på väg till din inkorg . Processen för att visa denna information varierar från en e- program till ett annat . Ibland dessa uppgifter står under länkarna som kallas " Fullständiga rubriker ", " ursprungliga meddelandet , " även under meddelandeegenskaper eller optioner . Se avsnittet Resurser för mer information om hur du hittar här med olika e-postklienter
2
identifiera " Received : " . Raderna i brevhuvudet . Dessa läggs till de rubriker som e-post överförs från en SMTP- server till en annan och är listade i omvänd kronologisk ordning . De bör visa Internet Protocol ( IP ) -adress för servern meddelandet mottogs " från " och servern det togs emot " av " . Den sista "Mottaget " posten är förmodligen ursprunget . Däremot kommer smarta Spoofers lägga falska "Mottagna " linjer för att dölja sina spår .
3
börjar med den första " från " IP -adress , använd nslookup verktyget ( se Resurser ) för att matcha IP-adress till ett domännamn . Om du har ett domännamn från rubriker som inte matchar domänen hittas genom nslookup , är det möjligt denna del av sidhuvudet information har falska . Om du är någorlunda säker på att du har hittat en falsk " Mottagna " linje , det finns en god chans senare " Mottagna " information kommer att vara opålitliga också. I det här fallet bör du lita på den sista " Mottagna " linje som är kontrollerbara .
4
När du har en IP-adress som du tror är ursprunget till e-post, kan du använda olika geolokalisering verktyg som finns tillgängliga på Internet för att spåra Internet Service Provider IP tillhör , kanske ett geografiskt område IP tros användas i. IP-adresser ändras och delas ofta av mer än en person , ibland inte ens i samma plats , så det är inte troligt att du kommer att kunna identifiera en individ . Åtminstone kan du identifiera Internetleverantör ( ISP ) om e- ursprung .