Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    help...please...

    ciao ragazzi,
    avrei bisogno del vostro aiuto....
    ho bisogno di sapere se un email e' stata effettivamente scritta ed inviata da un paese "x"
    ossia vorrei sapere se la persona che l'ha inviata si trovava effettivamente in quel paese al momento dell'invio...
    allora ho cercato informazioni e ho trovato senderbase.com che mi dice abbastanza...pero' il messaggio che mi e' arrivato ha si dei (vari) ip che provengono dal paese "x" ma ho troppi "received: from" a mio parere (4 in particolare) e quindi sospetto che la persona sappia come fare a far sembrare che sia inviata dal paese "x" e invece magari la spedisce dal paese "y"....
    inoltre ho trovato una stringa che dice:
    "X-Mailer: IncrediMail (3001524)"
    e cercando su google esce solo roba tipo spam ecc.
    quindi mi ispira poca fiducia (anche se magari non centra nulla...)
    ora non so piu' dove guardare e cosa fare....
    c'e' qualcuno che mi saprebbe aiutare?
    e' di grande importanza....
    per motivi di non far sapere (al mittente) che sto indagando rpeferirei, se possibile, inviare il testo dell'email solo a chi pensa di potermi aiutare....
    se c'e' qualche anima buona competente nel settore vi prego di contattarmi all'indirizzo verastato at hotmail punto com o con un messaggio privato...se l'email si verificasse fraudolenta ovviamente potro' subito inserire nel forum il testo completo in modo che tutti possano imparare....
    grazie mille a chi vorra'/potra' aiutarmi
    ciao

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Incredimail è un client di posta (una volta installava degli spyware, oggi non saprei).

    Premesso che mascherare la vera origine di una email non è cosa complicatissima...

    L'ultimo received che trovi negli header dovrebbe (condizionale d'obbligo) essere quello relativo al primo server smtp contattato da chi ha inviato l'email. In particolare l'indirizzo presente dopo il FROM (all'interno del received) dovrebbe essere il mittente. L'indirizzo dopo il BY è l'smtp.

    Non ti resta che esaminare l'IP query whois (ad esempio su ripe.net) e vedere la nazionalità di provenienza. Se invece hai solo il nome di dominio prova con un nslookup ad individuarne l'ip.

    Vedi anche se ti puo' essere d'aiuto questo:
    http://mail.people.it/analisi.shtml

    copiaci dentro solo gli header del messaggio.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Grazie mille,
    interessante il link...molto...grazie!
    per adesso di nuovo grazie a te so che il primo server e' l'ultimo...skyeurope1 nome e, cosa peggiore, l'indirizzo ip e' nei database penso di quelli bloccati per spam e cose simili...
    81.245.182.xxx


    [post modificato]

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Per favore non scrivere tutto in maiuscolo.

    L'ip appartine ad una adsl residenziale belga (ip dinamico). Non mi risulta sia nelle principali black list antispam.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    grazie,
    e scusa per le maiuscole...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.