14 may 2012

Como saber quién envía un email o correo electrónico, conocer su origen.

SUBIDO POR Naryzona on 18:32

Conocer el remitente de un email o correo electrónico anónimo, seguir la ruta desde donde envían el mensaje, saber la dirección IP e identificar su propietario.
¿Es posible conocer quién es la persona que envía un correo electrónico?
Verdaderamente no hay mucha seguridad de conocer el remitente de un email, pero en muchos casos es perfectamente posible, por lo que vale la pena tratarlo en casos de en que llegue a constituir una molestia.
Puede ser un método válido y muy útil en casos de acoso y abuso en el uso del correo electrónico, también necesario para denunciar sitios emisores de spam o simplemente para tratar de conocer la identidad de una persona que ha enviado un anónimo.
La tarea de identificar una dirección de email se dificulta porque muchos servicios que ofrecen ese servicio, como son GMail, Yahoo Mail, Hotmail, etc. tienen la regla de proteger la identidad de sus clientes, a no ser que medie un delito y exista una orden judicial.
Otra parte de los que usan el servicio de email, como son empresas, negocios, organizaciones, sitios web, servicios en la red, tienen su propio servidor, por lo que en esos casos se podrá conocer su identidad, simplemente al estar registrada en las bases de datos que existen en internet.
Solo es necesario introducir la dirección IP del emisor, en los formularios que se ofrecen más abajo en esta página, para en el servicio de Who is, obtener la dirección física, teléfono y correo electrónico de las cuentas que están detrás de una dirección IP determinada.

Detectar y saber la dirección IP desde donde fue enviado el mensaje

Existen varias formas de conocer la dirección IP desde donde ha sido enviado un mensaje de correo electrónico.
El primer método que podemos emplear es buscar y leer manualmente el header o encabezado del mensaje, en el aparecen registrados todos los datos técnicos del archivo recibido.
Otro método es mediante la línea de comandos, realizando la petición al servidor DNS que tengamos configurado y a un servidor DNS de alcance global como los servidores DNS públicos de Google utilizando los comandos PING y NSLOOKUP.
El último método es un formulario en el cual podrás ingresar directamente el nombre de dominio de la dirección electrónica y obtener todos los datos de su propietario.

Conocer la dirección IP de procedencia mediante el header o encabezado del mensaje

El header o encabezado lo componen una serie de datos en forma de texto que se encuentran en la primera parte de cada mensaje, contiene toda la ruta recorrida por el mensaje, desde el servidor del cual se envió, los servidores intermedios, hasta tu propio servidor. En todos los casos están registradas las direcciones IP correspondientes.
Para identificar el header o encabezado primero es útil conocer las diferentes formas de enviar y recibir el correo electrónico.

Formas en que se recibe y envía el correo electrónico o email.

Habitualmente recibimos nuestros correos electrónicos de dos formas:
1- Mediante un cliente web, es decir accediendo con nuestro navegador web a la dirección que nos proporciona el suministrador de email. Por ejemplo Google Mail, Yahoo Hotmail, etc.
2- Mediante un software cliente de correo electrónico, es un programa que instalamos en nuestra PC que descarga los mensajes automáticamente cuando nos conectamos a internet y nos permite leerlos y editarlos aunque estemos desconectados. Ejemplos de ellos son Mozilla Thunderbird, Microsoft Outlook, Fedora, etc.
En todos los casos la forma de ver el header del mensaje varía de acuerdo al cliente que utilices, por lo que explicare el método en los más conocidos.

Ver el header o encabezado del mensaje en Mozilla Thunderbird

Si recibes los correos mediante el software Cliente de Correo Electrónico Mozilla Thunderbird seria de la siguiente forma:
En Mozilla Thunderbird seleccionas el mensaje, menú Ver, Formato Original del mensaje o las teclas Control+U y veras algo como esto:
From – Thu Aug 26 09:24:28 2010 X-Account-Key: account6 X-UIDL: UID16-1281458507 X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-path: Envelope-to: info@norfipc.com Delivery-date: Thu, 26 Aug 2010 09:14:46 -0400 Received: from mail-qy0-f182.google.com ([209.85.216.182]:34447) by sv33.byethost33.org with esmtp (Exim 4.69) (envelope-from ) id 1OocI2-0007RO-0r for info@norfipc.com; Thu, 26 Aug 2010 09:14:46 -0400 Received: by qyk4 with SMTP id 4so1851814qyk.6 for ; Thu, 26 Aug 2010 06:14:36 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:received:received:message-id:date:from :user-agent:mime-version:to:subject:content-type :content-transfer-encoding; bh=NpCMsy91o0hW6rC4kfXFstKjKwZNYq87FEjO59wC6Mk=; b=WFLsvrcFWWfZDVI3bc2qYJdIoROz6eueD4ZB162wzplmNhWHCPvp7jW4SCVFXpFb9P NlyZLmroaSf/70rtolOT0YRMcLQ96YSS2qcrqZhu4u9jGUCWwiq9HYy9rf+PkkpfrdX7 9wUpw0Tpv65kNYRkRn8yRAIDzvCB54EQMttDA= DomainKey-Signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=message-id:date:from:user-agent:mime-version:to:subject :content-type:content-transfer-encoding; b=SRiF5hASLtoVi09OkHy58f2tfHXIralIQb40dUsrYwSYeP7/vTjTOXesHHb0X8txo7 UYRjydK/wzT163d4pgYgPFfRgHND1mMaxDns0n+e/vF4p9UmzqZedhK8CpIMsBx9S38e qJkeX+9MlA+2tGYSB+hzxbhzrZ7iRk6bA/QiQ= Received: by 10.229.71.225 with SMTP id i33mr6438794qcj.195.1282828476422; Thu, 26 Aug 2010 06:14:36 -0700 (PDT) Received: from [127.0.0.1] ([200.55.181.247]) by mx.google.com with ESMTPS id f15sm2989442qcr.37.2010.08.26.06.14.22 (version=TLSv1/SSLv3 cipher=RC4-MD5); Thu, 26 Aug 2010 06:14:35 -0700 (PDT) Message-ID: <4C766112.5060501@gmail.com > Date: Thu, 26 Aug 2010 08:41:54 -0400 From: Ayerim User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; es-ES; rv:1.9.1.9) Gecko/20100317 Thunderbird/3.0.4 MIME-Version: 1.0 To: info@norfipc.com Subject: Test Content-Type: text/plain; charset=ISO-8859-1; format=flowed Content-Transfer-Encoding: 7bit
Es necesario buscar en la última línea que traiga el encabezado: Received: from, ya que en las anteriores lineas que tienen el mismo encabezado aparecen los datos de los servidores por los que ha pasado el mensaje.
Este dato es exacto e imposible de falsear ni por los principales emisores de spam.
En este ejemplo de un correo de muestra que yo mismo me envié, aparecen los datos: Received: from [127.0.0.1] ([200.55.181.247]) donde 200.55.181.247es mi dirección IP actual.

Ver el header o encabezado del mensaje en Microsoft Outlook

Si utilizas Microsoft Outlook para hacer lo anterior, seria en el menú Ver, Opciones, el botón verEncabezados de internet, la ventana que te saldrá es pequeña por lo que debes copiar el contenido y pegarlo en el bloc de notas para verlo más fácilmente.
Para los que utilizan un cliente web (web mail) como los servicios proporcionados por GMail, Yahoo Mail o Hotmail, logicamente tiene que hacerse el proceso anterior online, estando conectado al servidor.

Ver el header o encabezado del mensaje en Google Mail

En GMail después que abras el mensaje del que quieres saber la información selecciona en el menú que se encuentra al lado del botón Responder, Mostrar Original.
Ver el header o encabezado del mensaje en Correo Yahoo
En Correo Yahoo es de distinta manera en el menú Acciones, Ver encabezado completo.

Ver el header o encabezado del mensaje en Hotmail

Si tu correo es Hotmail marca la casilla a la izquierda del correo que quieres averiguar, luego haz clic derecho y selecciona Ver código fuente del mensaje.
Se abre una ventana en la que aparece una serie de información en inglés, la que nos interesa es:
X-Originating – IP: es el IP de la persona que nos envió el email
From: El seudónimo de quien nos envió el email
To: nuestro seudónimo.

Como conocer la dirección IP de un servidor de correo electrónico mediante la línea de comandos.

Sigue los pasos a continuación para conocer la dirección IP del servidor desde donde ha sido enviado un mensaje de correo electrónico realizando la petición a los servidores DNS que tenemos configurados en nuestro sistema.
1- Abre una ventana de la consola de comandos de cmd, para eso escribe en el cuadro de búsqueda de Inicio o Ejecutar: CMD y oprime la tecla Enter.
2- Escribe ping mail.dominio y oprime Enter.
Sustituye dominio por el dominio de la dirección electrónica de la cual quieras conocer la dirección IP.
Dominio es la parte de la dirección de correo que se encuentra después del signo arroba, por ejemplo en la dirección: juana_lopez@galicia.es, el dominio solo es: galicia.es.
En este caso la consola mostrará (es solo un ejemplo):
ping mail. galicia.es
209.191.51.26
209.191.51.26 es la dirección IP del servidor de correo desde donde fue enviado el email.

Como conocer la dirección IP de un servidor de correo electrónico utilizando un formulario.

Solo introduce en el siguiente formulario el nombre de dominio de la dirección del correo electrónico o email y presiona el botón Buscar.
Recuerda que el nombre del dominio es solo la parte de la dirección de correo que se encuentra después del signo arroba.

Como identificar y conocer quien es el propietario de una dirección IP

Utiliza cualquiera de los siguientes dos formularios, solo introduce la dirección IP y oprime el botón Buscar, solo ten presente que un servidor de correo electrónico puede albergar múltiples cuentas de correo de diferentes usuarios, pero estará siempre disponible la dirección y datos del responsable a quien puedes contactar y enviar tu queja.

Otras opciones para identificar los remitentes de correos electrónicos.

Existen otras opciones para identificar efectivamente la identidad de un remitente de un correo electrónico anónimo, pero son de pago.
Aunque no necesito hacerle propaganda a este tipo de servicio, dejo los vínculos a dichos servicios por si le son de utilidad a alguna persona.
Buscar Propietario de Correo con EmailFinder: www.emailfinder.com
Buscar Propietario de Correo con Email Trace: firestarte.emailtrace
Buscar Propietario de Correo con Yahoo!: search.yahoo.com
..Siempre a favor y en busca del conocimiento…

0 comentarios:

Publicar un comentario

NaryzonChat

...............
  • RSS
  • Delicious
  • Digg
  • Facebook
  • Twitter
  • Linkedin

Search Site