Comment ? Un email ne semble pas comporter beaucoup d’indications, sinon sur l’expéditeur, le destinataire, l’objet du message et la date.
Cependant, l’option d’affichage de la source, selon la messagerie utilisée, permet de révéler le détail des entêtes et de leur contenu : Exemple « Received : from mta-gw8.
test3.
fr (mta-gw8.
tes3.
fr [84.
16.
68.
98]) by mda14.
test3.
fr(8.
13.
8/8.
13.
8) with ESMTP id I968qB9A032494 for ; Sat, 6 Oct 2007 10:52:11 +0200 Receveid: from tr14.
test2.
fr (tr14.
test2.
fr [192.
186.
19.
82]) by mta-gw8.
test3.
fr (8.
13.
8/8.
13.
8) with ESMTP id I968qBMM021352 for ; Sat, 6 Oct 2007 10:52:11 +0200 Received: from PC_expediteur (80.
212.
124.
20) by tr14.
test2.
fr(192.
186.
19.
82) id 46F907090029C248.
Sat 6 Oct 2007 08:50:35 +0000″ Dans l’entête ID: 46F907090029C248, nous trouvons le numéro d’identification du message.
La partie la plus intéressante est l’entête Received.
Elle nous permet de tracer le message.
A chaque changement de serveur, un nouveau Received apparaît au-dessus du précédent.
Ainsi, le Received le plus haut est le plus récent et le Received le plus bas contient l’adresse du serveur de départ.
Le premier paramètre from concerne le PC et son numéro adresse IP, le premier by, le serveur d’origine.
Prenons pour exemple la ligne : Received: from PC_expediteur (80.
212.
124.
20) by tr14.
test2.
fr(192.
186.
19.
82).
Elle nous indique que le message est parti de la station PC_expéditeur à l’adresse 80.
212.
124.
20 vers le serveur de messagerie tr14.
test2.
fr (adresse 192.
186.
19.
82).
Note : si vous détectez l’adresse d’un spammeur, rendez-vous sur le site Ripe.
net qui vous permettra de localiser l’origine du spam.
Vous pourrez alors porter plainte via le service « abuse ».
Outils pour tracer une adresse IP ou une adresse mail Il est possible de repérer une adresse IP par géolocalisation grâce aux logiciels suivants : – Utrace.
– Fobec.
– Whatismyipaddress.
Des outils, nommés e-mail tracer, permettent de suivre le chemin emprunté par un message : – Trace_email.
– Visual.
Mon avis Je peux donc découvrir, en explorant les paramètres cachés d’un message, les informations qui vont m’aider à en percer les secrets.
De plus si l’en-tête « X-Sender » apparaît, j’aurais alors l’identifiant de la personne qui s’est connectée au serveur mail d’origine.
Si pour finir, j’utilise les outils mentionnés ci-dessus, je pourrai alors obtenir beaucoup d’informations intéressantes sur l’expéditeur.
Laisser un commentaire