Εμφάνιση αναρτήσεων με ετικέτα email. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα email. Εμφάνιση όλων των αναρτήσεων

Κυριακή 13 Σεπτεμβρίου 2009

Ακολουθώντας τα ίχνη από ένα Email

Σε όλους μας μπορεί να έχει τύχει να δεχτούμε κάποιο spam είτε κάποιο ανώνυμο email το οποίο και να περιέχει απειλές ή βρισιές.Πώς μπορούμε να βρούμε όμως από που προέρχεται αυτό το email?

Η προφανής απάντηση είναι από την γραμμή Από του email μηνύματος.Όμως σχεδόν πάντα αυτός που θα μας στείλει το email είτε είναι απειλητικό είτε spam δεν θα χρησιμοποιήσει και το πραγματικό του όνομα.Άρα θα πρέπει να βρούμε κάποιον άλλο τρόπο για να βρούμε τον αποστολέα.

Η λύση έρχεται από τα Headers του Email μας.Τα email headers είναι πληροφορίες που περιέχουν λεπτομέρειες σχετικά με τον αποστολέα,την δρομολόγηση και τον παραλήπτη και βρίσκονται σε κάθε μήνυμα email που στέλνεται.Εξετάζοντας λοιπόν τα headers του email που θέλουμε μπορούμε να βρούμε και το host από το οποίο προήλθε.

Πώς βλέπουμε τα email headers?

Αυτό εξαρτάται από το ποιό είναι το client που χρησιμοποιούμε για να βλέπουμε τα email μας.Στο Outlook για παράδειγμα μπορούμε να δούμε τα headers κάνοντας δεξί κλικ στο μήνυμα και επιλέγοντας επιλογές μηνύματος (Message Options).Αν χρησιμοποιούμε οποιοδήποτε άλλο client ή παίρνουμε τα email μας μέσω του web τότε ο παρακάτω σύνδεσμος θα μας βοηθήσει να μάθουμε το πως θα δούμε τα email headers όπου και αν έχουμε λογαριασμό email.

http://www.spamcop.net/fom-serve/cache/19.html

Τι πληροφορίες μπορούμε να πάρουμε από το header?

Έχοντας το παρακάτω παράδειγμα μπορούμε να βρούμε αρκετές πληροφορίες για τον αποστολέα.Τα παρακάτω headers προέρχονται από ένα κανονικό email βέβαια αλλά θα μας βοηθήσει να καταλάβουμε το που θα βρούμε τις σημαντικές πληροφορίες.Για προφανείς λόγους έχουν αλλαχτεί οι διευθύνσεις του email και του αποστολέα.

Παράδειγμα 1:

X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0xO0Q9MTtTQ0w9MA==
X-Message-Status: n:0
X-SID-PRA: Tedd Baker
X-SID-Result: Pass
X-Message-Info: JGTYoYF78jGZZ3diV5RgIRSfKLV3rM8GKUbYkios1ubjgVqmMNA9dqnl8hHavRVwZ5JBGeOoG3OGwK4FP1Sfy1RZzocr4a/t
Received: from bay0-omc2-s9.bay0.hotmail.com ([65.54.246.145]) by col0-mc4-f16.Col0.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);
Sun, 19 Apr 2009 13:11:18 -0700
Received: from BAY140-W56 ([64.4.39.91]) by bay0-omc2-s9.bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);
Sun, 19 Apr 2009 13:11:18 -0700
Message-ID:
Return-Path: spammer@hotmail.com
Content-Type: multipart/mixed;
boundary=”_49a30aee-aa10-48b7-b232-cbbdccaf278b_”
X-Originating-IP: [94.192.20.96]
From: Tedd Baker
To: , ,

Subject: Spam Advertisment
Date: Sun, 19 Apr 2009 20:11:18 +0000
Importance: Normal
MIME-Version: 1.0
X-OriginalArrivalTime: 19 Apr 2009 20:11:18.0068 (UTC) FILETIME=[FFC55740:01C9C12A]

X-Mailer: Internet Mail Service (5.5.2650.21)

Σύμφωνα με το header from το email προέρχεται από κάποιον Tedd Baker και με email spammer@hotmail.com, δεν μπορούμε να βασιστούμε όμως σε αυτές τις πληροφορίες καθώς το πιο πιθανό είναι να είναι ψεύτικες.Το header το οποίο μπορεί να καθορίσει την πραγματική προέλευση του μηνύματος είναι το Received.Οπότε και είναι αυτό που μας ενδιαφέρει.Διαβάζοντας λοιπόν το πρώτο Received που έχουμε βλέπουμε ότι προέρχεται από το bay0-omc2-s9.bay0.hotmail.com και έχει IP την 65.54.246.145.Στην ίδια σειρά το by μας δείχνει τον mail server που προώθησε το μήνυμα και μας το έστειλε στην διεύθυνση μας και ο οποίος είναι ο col0-mc4-f16.Col0.hotmail.com.

Το αμέσως επόμενο Received header μας δείχνει τον απομακρυσμένο email server (BAY140-W56) που δέχτηκε το μήνυμα και έχει IP την 64.4.39.91.Στην σειρά X-Originating-IP μπορούμε να δούμε τις περισσότερες φορές την πραγματική IP του αποστολέα που στην προκειμένη περίπτωση είναι η 94.192.20.96 και στην σειρά X-Mailer το client που χρησιμοποιήσε για να στείλει το email.

Τι κάνουμε μετά?

Δύο είναι οι εντολές που θα χρειαστούμε.Η μία είναι το nslookup και η άλλη το whois.Ο απομακρυσμένος email server (δηλαδή στο παράδειγμα μας ο BAY140-W56) είναι ο mail server από τον οποίο στάλθηκε το μήνυμα.Οπότε από την γραμμή εντολών και με την εντολή nslookup επιβεβαιώνουμε ότι η IP αντιστοιχεί σε αυτόν τον mail server.Επίσης πηγαίνοντας στην ιστοσελίδα https://www.arin.net/ και εκτελώντας ένα whois στην IP 64.4.39.91 βλέπουμε σε ποιόν ανήκει αυτήν η IP.

Στην προκειμένη περίπτωση βλέπουμε ότι ανήκει στην MS Hotmail.Αν το email ήταν spam τότε θα είχαμε τον SMTP Server που μας έστειλε το Spam email και κατά συνέπεια με το whois την εταιρεία από την οποία στάλθηκε.Οπότε ξέρουμε και που μπορούμε να παραπονεθούμε για το spam email.

Παράδειγμα 2:

1

Τώρα κάνοντας ένα traceroute στην IP που βρίσκεται στην σειρά X-Originating-IP μπορούμε να δούμε από που προέρχεται αυτήν η IP.Σε πολλές περιπτώσεις όμως αν δεν πρόκειται για ένα κανονικό email αλλά για ένα spam ο αποστολέας του θα έχει φροντίσει να φαίνεται στην γραμμή αυτήν ένα ψεύτικο IP.Οπότε δεν είναι εντελώς αξιόπιστη αυτήν η λύση.

Διαφορετικά μπορούμε έχοντας το host από το οποίο στάλθηκε το email να τσεκάρουμε στο παρακάτω site για να βρούμε την email διεύθυνση παραπόνων και στην οποία μπορούμε να αναφέρουμε το πρόβλημα μας.

http://abuse.net/lookup.phtml

Τέλος όσον αφορά τον πραγματικό spammer δεν υπάρχει τρόπος να μάθουμε το ποιός το έστειλε αν η IP που χρησιμοποίησε είναι ψεύτικη.Το καλύτερο που μπορούμε να ελπίζουμε είναι να μάθουμε με τον παραπάνω τρόπο το host από το οποίο προήλθε και να στείλουμε ένα email εκεί όπου θα περιέχει τα headers που έχουμε και εξηγώντας την κατάσταση να λύσουμε το πρόβλημα.

Πως κρατάμε το email μας καθαρό από spam

Υπάρχουν πολλές ιστοσελίδες και φόρουμς στο Internet τα οποία απαιτούν να γίνουμε μέλος προκειμένου να μπορέσουμε να κατεβάσουμε κάτι ή να αποκτήσουμε πρόσβαση σε κάποιες άλλες περιοχές του site που είναι μόνο για μέλη.Αν το κάνουμε αυτό σε πολλές ιστοσελίδες που μας το ζητάνε θα καταλήξουμε να έχουμε δώσει το email μας σε πάρα πολλά sites και χωρίς να γνωρίζουμε το πως θα το χρησιμοποιήσουνε αυτοί μελλοντικά.

Αυξάνουμε λοιπόν με αυτόν τον τρόπο την πιθανότητα να βρεθεί το email μας σε κάποια mailing list κάποιου spammer και να μας γεμίζει το inbox μας με διαφημιστικά emails.

Για να αποφύγουμε τον κίνδυνο αυτό του να δίνουμε το email μας σε ιστοσελίδες και φόρουμς που μπαίνουμε απλά και μόνο να δούμε τι περιέχουν υπάρχει λύση.Υπάρχουν κάποια sites στο Internet που μπορούν να μας προστατέψουν από τα spam emails.Μερικά από τα sites αυτά είναι τα εξής:

http://www.yopmail.com/en/

http://www.mailinator.com/

http://www.gishpuppy.com/

http://www.guerrillamail.com/

http://www.mintemail.com/

http://spambox.us/

Τι κάνουν όμως τα παραπάνω sites?Η απάντηση είναι η εξής:Δημιουργούν ένα προσωρινό email για εμάς,το οποίο και μπορούμε να το χρησιμοποιήσουμε για να κάνουμε register στην ιστοσελίδα που επιθυμούμε.

Το email αυτό μετά από κάποια ώρα διαγράφεται και έτσι και εμείς έχουμε αποκτήσει πρόσβαση στο site και έχουμε αποφύγει να δώσουμε το πραγματικό μας email σώζοντας έτσι το inbox μας από ανεπιθύμητα email.

Πως να στείλουμε email ανώνυμα

Όλοι μας υπάρχουν στιγμές που θα θέλαμε να στείλουμε κάποιο email σε κάποιον ή σε κάποια χωρίς όμως να θέλουμε να εμφανιστεί σε αυτό το πρόσωπο η πραγματική μας διεύθυνση.Οι λόγοι μπορεί να είναι διάφοροι που θα θέλαμε να το κάνουμε αυτό όπως ανώνυμες καταγγελίες,προειδοποίηση κάποιου για κάτι ή ακόμη και ενημέρωση ενός διαχειριστή για μία τρύπα που βρήκαμε στην ιστοσελίδα του.

Υπάρχουν λοιπόν κάποιες ιστοσελίδες που μας προσφέρουν αυτήν την δυνατότητα να στείλουμε ένα email ανώνυμα και μάλιστα κάποιες από αυτές τις σελίδες έχουν την δυνατότητα αποστολής email και με ότι domain θέλουμε για παράδειγμα fbi@fbi.gov.

Οι σελίδες λοιπόν που μπορούμε να στείλουμε email κρατώντας παράλληλα την ανωνυμία μας είναι οι εξής:

Το ευτήχημα βεβαίως σε αυτές τις ιστοσελίδες είναι ότι δεν επιτρέπουν να στείλουμε και attachments και αυτό για λόγους ασφαλείας.Θα μπορούσε κάποιος για παράδειγμα να στέλνει ιούς σε κάποιον προσποιώντας ότι είναι κάποιος γνωστός του.Ωστόσο στην περίπτωση που θέλουμε να στείλουμε και κάποιο attachment ανώνυμα υπάρχουν και σελίδες που το επιτρέπουν αυτό αλλά απαιτούν πληρωμή.