Trouver l'emetteur d'un e-mail...

Trouver l'emetteur d'un e-mail... - Sécurité - Windows & Software

Marsh Posté le 24-02-2004 à 13:18:00    

Salut,
 
Question simple, peot-on retrouver l'emmetter d'un e-mail dont l'addresse emmettrice à étét falsifier.
 
Depuis 1 semaine, j'arrête pas de recevoir des e-mails avec un virus, ils proviennent de la même personne, car j'en reçois toujours par lot de 3 à une heure bien précisent de la journée (suement lorsqu'il se connect).
Mais bien sur, l'adresse est changer par le dit virus.

Reply

Marsh Posté le 24-02-2004 à 13:18:00   

Reply

Marsh Posté le 24-02-2004 à 14:32:37    

regarde les entetes du mail .
 


---------------
Intermittent du GNU
Reply

Marsh Posté le 24-02-2004 à 14:58:47    

t'as l'adresse ip du mec qui te l'a envoyé dans les details du mail, t'as quel logiciel ?


---------------
On cesse d'être un enfant comprenant qu'on est mortel
Reply

Marsh Posté le 24-02-2004 à 16:44:23    

Pour Mikala....
Impossible de fier aux information visible ds le mail lui même car il est envoyé par un virus, qui modifie l'addresse de l'emetteur, l'entête, enfin, tout...
 
Pour Mowjo...
 
J'utilise Outlook (désolé... lol)
Les détails du mail, tu les as comment ??? Est-ce en faisant un clic droit propriété sur le mail, un truc comme ça ???

Reply

Marsh Posté le 24-02-2004 à 16:54:14    

Grantome a écrit :

Pour Mikala....
Impossible de fier aux information visible ds le mail lui même car il est envoyé par un virus, qui modifie l'addresse de l'emetteur, l'entête, enfin, tout...
 


*les* entetes :)
il ne vas pas tout spoofer quand meme :=)
par exemple le cas d'un virus que j'ai recu

Citation :


Received: from chanitech.com (unknown [IPv6:2001:618:400::5138:b15b])
        by mikala.littleboboy.net (Postfix) with ESMTP id 9841663FC8
        for <mikala@littleboboy.net>; Sat, 21 Feb 2004 20:27:27 +0100 (CET)
Received: from localhost (ABayonne-105-1-19-244.w81-250.abo.wanadoo.fr [81.250.72.244])
        by chanitech.com (Postfix) with ESMTP id 7CCA75F
        for <mikala@littleboboy.net>; Sat, 21 Feb 2004 20:26:58 +0100 (CET)
From: "Elene" <FUCKENSUICIDE@HOTMAIL.COM>
To: <mikala@littleboboy.net>
Subject: Important information for you. Read it immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
Message-Id: <20040221192700.7CCA75F@chanitech.com>
Date: Sat, 21 Feb 2004 20:27:00 +0100 (CET)
X-AMaViS-Alert: INFECTED, message contains virus: Worm.Dumaru.Y


a l'origine il vient de d'une adresse wanadoo simplement .
il suffit de lire les champs received , a la rigueur il peur forger le premier ce qui n'est pas le cas ici.
 


---------------
Intermittent du GNU
Reply

Marsh Posté le 24-02-2004 à 17:45:21    

Au mieux tu peux retrouver le serveur qui te l'a envoyé. Le truc c ke les virus ou spammer utilise des serveurs "piratés" ou bien "publics" ce qui fait que tu ne trouveras jamais l'émetteur.

Reply

Marsh Posté le 24-02-2004 à 20:20:44    

kayno a écrit :

Au mieux tu peux retrouver le serveur qui te l'a envoyé. Le truc c ke les virus ou spammer utilise des serveurs "piratés" ou bien "publics" ce qui fait que tu ne trouveras jamais l'émetteur.


si tu tu coupes le serveur piraté c'est toujours cela de gagner non ?


---------------
Intermittent du GNU
Reply

Marsh Posté le 25-02-2004 à 09:32:43    

mince, je passe par une redirection d'adresse, j'ai donc pas la possibilité de savoir quoique se soit.
Tout ce que je trouve et le départ depuis le server de redirection.
 
Bon, c'est pas grâve, vais me débrouiller autrement. ;-)

Reply

Marsh Posté le 11-06-2004 à 12:56:16    

Je connais aussi ce pb, un spammer a spoofé mon email et m'envoie des spams un autre de mes emails et vers un tas de personnes que je ne connais pas qui vont croire que j'en suis l'auteur.
S'il passe par un serveur piraté et spoofe une adresse IP, il n'y a plus moyen de le retrouver ?
Surtout quand on n'est pas soi même hacker ?


---------------
WebPaC
Reply

Marsh Posté le 11-06-2004 à 14:55:29    

proprietes du message, source du message.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed