Как узнать откуда отправлено письмо и кое что ещё…

Опубликовано: 2 февраля 2015

location-email.pngНе так давно я получил интересный вопрос: «Можно ли зная электронный ящик человека определить его местоположение и получить информацию о нем?»

Вопрос был связан с тем, что один не очень хороший человек донимал мою подписчицу по электронной почте и очень хотелось этого человека наказать…

Дело в том, что у любого электронного сообщения есть блок служебной информации. Многие почтовые программы и сервисы позволяют просмотреть этот блок. Например, в ящике mail.ru нужно нажать на кнопку «Еще» и выбрать пункт «Служебные заголовки».

001.png

Откроется вкладка с блоком служебной информации, в которой находим строчку Received: from и далее IP-адрес.

002.png

Данный IP-адрес принадлежит компьютеру, с которого было отправлено сообщение. Правда, это утверждение справедливо лишь отчасти и связано это с достаточно сложной структурой компьютерных сетей. По факту в подавляющем большинстве случаев этот IP-адрес будет принадлежать компьютеру провайдера, через которого человек выходит в интернет. То есть вычислить местоположение человека с точностью до квартиры вряд ли получится. Разве что в лучшем случае с точностью до города или района.

Кроме этого, если сообщение было отправлено через веб-интерфейс почтового сервиса, то определить местоположение отправителя не удастся вообще. Что значит «через веб-интерфейс»? Ну например, у вас есть ящик на сервисе Яндекс. Вы открываете браузер, заходите на Яндекс и вводите логин и пароль. То есть вы заходите в свой ящик через браузер и сообщение отправляете через него. В этом случае сообщение по факту отправляется не с вашего компьютера, а с компьютера почтового сервиса, который может находиться в тысячах километрах от вас, так как вы по сути зашли на удаленный компьютер с помощью сети интернет и вашего браузера.

Так сообщения отправленные через веб-интерфейс почты Яндекс прийдут из России, а с Gmail из США… хотя и в том, и в другом случае отправитель может находиться где угодно, хоть в Африке.

Поэтому определить местоположение отправителя можно с некоторой точностью при условии что сообщение было отправлено через почтовую программу (Outlook, Mozilla Thunderbird и т.д.) установленную на компьютере отправителя и настроенную через протокол POP3 (не через IMAP). Но опять же все зависит от способа подключения к интернету и от особенностей провайдера.

В общем, если вы получили IP-адрес, то можете по нему попытаться определить местоположение компьютера. Для этого копируем адрес и переходим на любой сайт, который позволяет определить местоположение компьютера по IP-адресу. Таких сайтов существует огромное количество, например, http://speed-tester.info

Вставляете адрес в соответсвующее поле и на карте отображается компьютер с таким IP-адресом.

003.jpg

Чтобы понять насколько это неточный инструмент, зайдите на сайт http://2ip.ru. На нем отобразится IP-адрес вашего компьютера. Скопируйте этот адрес и проверьте его на сайте http://speed-tester.info/ip_location.php.

Удивлены? Вот и я о том же:)

Поэтому отвечаю на заданный в заголовке вопрос — нет, нельзя:)

Не упустите возможность сделать доброе дело:

нажмите на кнопку социальной сети, в которой вы зарегистрированы, чтобы другие люди тоже получили пользу от этого материала. СПАСИБО!

mail-3.jpgБывают ситуации, когда очень даже интересно узнать некоторую дополнительную информацию о том, кто и откуда прислал нам письмо. Как найти отправителя-инкогнито? Что можно узнать  адресу его e-mail. В большинстве случаем можно выяснить довольно много( если отправитель не принял специальных мер для запутывания своих подлых следов).

Начинаем поиск адреса отправителя сообщения. Вот, например, пришло письмо. Открыли  его и смотрим на электронный адрес, который состоит из некого набора латинских цифр, разделенных знаком «собаки» (@). Например, news@blombart.ru. Здесь news — это логин (ник) пользователя, а blombart.ru — это название сервера, где расположен почтовик. Итак, пришло письмо:

mail.jpg

Смотрим e-mail отправителя. Но вся информация об этом письме здесь не видна -нужно посмотреть заголовок письма, где нас интересует IP — адрес. В разных почтовых клиентах или почтовых серверах это делается по разному, но смысл один — нам нужен заголовок письма. Как его читать — это другой вопрос: сначала учимся открывать заголовки письма.

Открываем заголовок электронного письма

В почтовом клиенте The Bat! выделяем мышкой нужное нам письмо

bat.jpg

И нажимаем клавишу F9. И видим заголовок:

bat-11.jpg

Далее заходим на сайт . Вбиваем «айпишник» в соответствующее поле поиска

leader-1.jpg

И смотрим:

inf.jpg

gmail.jpg

Открывается заголовок:

gmail-1.jpg

Итак, присланное на ваш адрес электронное письмо имеет и служебную информацию, которая содержится в заголовке письма и обычно не показывается адресату. На примере The Bat! и Gmail было показано как открыть этот заголовок. Значит нужно сначала решить задачу влезть в  него.

Читаем откуда отправлено письмо

В заголовке  нас интересует IP отправителя. Ищем цифры в квадратных скобках. На рисунке выше IP-адрес отправителя 10.68.129.103.  Стоит знать, что письмо может проходить несколько серверов и в этом случае нужно смотреть самый нижний IP-адрес.

Далее заходим на сайт 

leader.jpg

В правом окне вбиваем исследуемый IP-адрес и нажимаем клавишу Enter.

Можно посмотреть и  геолокализацию (находим месторасположение). С помощью сервиса  WolframAlpha (YouGetSignal, etc.) георасположение отправителя нельзя определить полностью. Максимум — страна отправления. Но все-же стоит попытаться узнать IP. Заходим на сайт и поле поиска вбиваем нашего «клиента» и нажимаем справа кнопочку. здесь можно просто вбить электронный адрес.

wolframalpha.jpg

И видим результат: сервер не определился, а вот, где он находится,так это в Берлине.

wolframalpha-1.jpg

Но бывает и так

Определился и сервер и место его нахождения.

Если кому интересно копаться дальше, то вот некоторые пути поиска.

Поиск в Facebook. Возможно, что отправитель письма имеет профиль в базе Facebook (все-таки свыше 1 млрд. чел.!). Поэтому можно попытаться найти его профиль в соцсети: вставляем адрес отправителя в поисковик – Facebook укажет на его профиль, если он был привязан к почте.

new-cover-moshenniki-in.mlsimofpz2ey.png

Если вы где-то засветили свою почту, например на электронной доске объявлений, — ждите не только безобидного рекламного спама, но и писем от мошенников.

Они отправляют письма от имени госорганов, сообщают о выигрыше в лотерею, а еще предлагают простую работу с высоким доходом, но итог один: мошенники крадут деньги и личные данные. Рассказываем, по каким признакам понять, что письмо от злоумышленников.

Признак 1

Обезличенное обращение</h2>

Сложность: 🤔/🤔🤔🤔

Неизвестный отправитель в сочетании с темой письма, которая вам не очень понятна, — повод настрожиться. Стоит с подозрением относиться к письмам от отправителей с иностранными или очень редкими именами — например, от Добрыни Пантелеймонова.

Если отправитель обращается к вам не по имени, а называет «дорогим другом», письмо лучше проигнорировать, и тем более не скачивать вложения из него.

Отнеситесь с сомнением к письму от знакомого человека, если текст не похож на вашу обычную переписку: например, если собеседник пишет, что попал в беду и срочно просит денег или предлагает перейти по ссылке, чтобы скачать что-то интересное. Сначала лучше позвонить знакомому: возможно, его аккаунт взломали.

eto-spam-01.jttrp5yeinzu.png

Обезличенное обращение
Подозрительно большая сумма
Ссылка наверняка вредоносная
eto-spam-01.jttrp5yeinzu.png

«Мой дорогой друг» — обезличенное обращение

«От 25 до 100 тыс» — подозрительно большая сумма

«Подробности здесь» — ссылка может быть вредоносной

eto-spam-02.pyybxsyaocal.png
Иногда мошенники играют на эмоциях: получатель якобы что-то натворил, но некий Fin Moksha все равно готов поделиться «полезной» ссылкой

Признак 2

Слишком щедрое предложение</h2>

Сложность: 🤔/🤔🤔🤔

Чтобы вынудить человека перейти по ссылке на сайт мошенников, в письме обещают золотые горы: дорогой приз за прохождение опроса, высокооплачиваемую работу, для которой не нужен опыт, или другой способ быстрого заработка по принципу «миллион за неделю — легко».

eto-spam-09.dffmjfibm0d8.png

Интересно, по какому принципу отбирают в «команду»?
Мошенники обещают большой заработок, чтобы вы перешли по ссылке
eto-spam-09.dffmjfibm0d8.png

«Теперь вы в нашей команде» — интересно, по какому принципу отбирают в «команду»?

«Около двух штук зеленых за сутки» — мошенники завлекают обещаниями большого заработка, чтобы я прошел по ссылке

После перехода по ссылке компьютер или телефон заражается вирусом, который крадет пароли или повреждает файлы. Ссылка может вести на фишинговый сайт для кражи паролей или на сайт, где попросят оплатить комиссию перед получением приза.

Что делать. Не переходить по ссылкам, если предложение выглядит чересчур заманчивым. Проверить «акцию» в интернете: возможно, кто-то уже попался на удочку и написал гневный отзыв. С работой тоже нужно быть осторожнее: вряд ли компания будет рассылать предложения всем подряд: для вакансий есть специальные сайты.

Если все-таки решили скачать сомнительный файл, сначала проверьте его антивирусом, и только потом открывайте. Не отключайте антивирус по просьбе сайтов или программ.

Признак 3

Тревожная тема</h2>

Сложность: 🤔🤔/🤔🤔🤔

Часто обман можно определить по теме письма: «получите в подарок автомобиль», «заработайте миллион без вложений». Иногда мошенники специально запугивают получателя, чтобы он открыл письмо: «у вас задолженность по договору», «подтвердите вашу учетную запись, иначе аккаунт будет удален».

eto-spam-03.wo5lziy4y2xo.png

Я не знаю человека с таким именем
Кажется, что ссылка ведет на знакомый сервис, но nalog.ru — это простой текст, ссылка начинается дальше
Домен с окончанием de — немецкий, вряд ли это российские налоговики
Нет обращения по имени. Госорганы обычно знают, кому пишут
eto-spam-03.wo5lziy4y2xo.png

«Осипов Виктор» — я не знаю человека с таким именем

«nalog.ru» — кажется, что ссылка ведет на знакомый сервис, но nalog.ru — это простой текст, ссылка начинается дальше

«info@ah-fussleisten.de» — домен с окончанием de — немецкий, вряд ли это российские налоговики

«Добрый день!» — нет обращения по имени. Госорганы обычно знают, кому пишут

eto-spam-04.ppwls9ajglsh.png
Приятно получить письмо с такой темой, но лучше его не открывать

eto-spam-05.mp03hdafazjt.png

Перед названием темы могут поставить «Re»: так кажется, что вы уже переписывались с отправителем

eto-spam-06.vs7rdart5c3p.png

Это привычная формулировка в письмах от соцсетей
Но адрес не похож на знакомый домен
eto-spam-06.vs7rdart5c3p.png

У вас новое сообщение — это привычная формулировка в письмах от соцсетей

77777.8@mail.ru — но адрес не похож на знакомый домен

Что делать. Не открывать письма со странными темами и от неизвестных отправителей. Если все же открыли письмо, не паникуйте: за «просто посмотреть» никто не снимет деньги с карты и не оформит кредит по вашему паспорту.

Признак 4

Адрес, похожий на адрес госоргана</h2>

Сложность: 🤔🤔🤔/🤔🤔🤔

Мошенники пишут от имени госорганов: якобы пенсионный фонд расщедрился на прибавку к пенсии, а отдел соцзащиты готов выплатить компенсацию по СНИЛС. Письмо может быть и от имени банка — тогда преступники сообщают о сбое в системе или необходимости обновить персональные данные.

Цель таких писем — выудить информацию о банковской карте. Мошенники просят ее номер, срок действия, пин и трехзначный код с обратной стороны карты, чтобы перевести деньги из «пенсионного фонда» или занести данные в систему «банка».

Сам факт, что вам неожиданно пришло письмо от госструктуры, уже должен насторожить. Пенсионный фонд предупреждает, что рассылкой не занимается, и просит пользователей не переходить по сомнительным ссылкам на сайт, похожий на ПФР. О том же пишут налоговики.

Как определить фальшивку. Внимательно посмотрите на окончание электронного адреса. Слово после символа «@» — это домен: он должен совпадать с адресом официального сайта организации. Например, адрес письма от налоговой должен оканчиваться на @nalog.ru, от Сбербанка — на @sberbank.ru.

eto-spam-07.zoirgisjttrr.png
Отправитель попытался замаскировать письмо под рассылку от Сбербанка, но адрес и ошибка в теме выдают его с потрохами

Исключения могут быть, если вы действительно ждете от организации ответ: например, мне приходило письмо от специалиста поддержки госуслуг, чтобы я выслал сканы через почту, так как в системе был сбой. Другой вариант: вы сами когда-то подписались на рассылку — например, я регулярно получаю новости от госстройнадзора области.

eto-spam-08.z54znme0vkrr.png

Письмо заканчивается настоящим доменом Пенсионного Фонда pfrf.ru
Но ссылка внутри письма ведет на сайт мошенников: преступники научились подделывать адреса
Обычно настоящие госслужащие оставляют в подписи должность и контактный номер телефона

Письмо заканчивается настоящим доменом Пенсионного Фонда pfrf.ru, но ссылка внутри письма ведет на сайт мошенников: преступники научились подделывать адреса. И еще обычно настоящие госслужащие оставляют в подписи должность и контактный номер телефона:

eto-spam-08.z54znme0vkrr.png

Что делать. При любых сомнениях позвоните в организацию, откуда якобы прислали сообщение, и поинтересуйтесь, действительно ли они рассылали письма. Только номер телефона берите не из письма, а на официальном сайте отправителя. Телефоны банков указаны на банковских картах.

Как проверить, не от мошенника ли письмо

Поскольку мошенники научились подделывать домены так, что на первый взгляд кажется, что письмо от госоргана, нужно анализировать техническую часть письма.

eto-spam-10.qc9rk13ypabk.png
Мне пришло письмо от @fcod.nalog.ru: выглядит как домен налоговой службы, но лучше в этом убедиться

Техническая часть письма — это окно с подробной служебной информацией: много непонятных слов и цифр. Нужно смотреть на поля Received и Return-Path: информация об отправителе должна совпадать с доменом письма.

eto-spam-11.9dye1bdpyo15.png
Везде указан один и тот же отправитель: fcod.nalog.ru. Значит, это действительно письмо от налоговиков

Вот как найти эту техническую часть в разных почтовых сервисах.

«Яндекс-почта». В панели инструментов найти кнопку с тремя точками, в выпадающем меню нажать на «Свойства письма».

eto-spam-12.d2ssbuqwgqlb.png
Насторожитесь, если ссылка на личный кабинет налогоплательщика ведёт куда-то кроме lkfl.nalog.ru

«Гугл-почта». Рядом со стрелкой «Ответить» есть точки «Еще»: после нажатия на них появится выпадающее меню. Нужно выбрать «Показать оригинал».

eto-spam-13.dsogzj24fxww.jpeg
Необязательно проверять все письма от учреждений: анализируйте только те, в которых предлагают перейти по ссылке или что-то скачать

«Мэйл-ру». Необходимо нажать «Еще» и в выпадающем списке выбрать «Служебные заголовки».

eto-spam-14.apzuhsi4khww.png
Откроется окно со служебной информацией

Остерегаться мошенников и беречь деньги легче, если знать вот эти правила:

Ссылка на основную публикацию