Toon posts:

[Outlook+Fraude] Email/Ip vraagje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi allemaal.

Ik wist niet zeker in welk forum dit te posten, ik hoop dat dit het juiste is...

Dit is een vreemde vraag wellicht, maar in verband met een mogelijke fraudezaak stel ik hem hier toch maar even. Het gaat in het kort hierom: ik heb 2 mailtjes gekregen, mail 1 is afkomstig uit Holland, en mail 2 zou afkomstig moeten zijn vanuit Frankrijk. Ik heb reden om te vermoeden dat deze mailtjes van 1 en dezelfde persoon afkomstig zijn. De pest is, het zijn allebei Hotmail adresjes.

Mijn vraag is dit: als ik in outlook kijk naar de eigenschappen van het mailtje, dan is bijna alles hetzelfde. X-originating IP is alletwee hetzelfde: 195. en nog wat.
Is 'X-originating ip' nou het IP-adres van de verzender, of van de mailserver van hotmail? Zijn deze mailtjes als de headers bijna hetzelfde zijn door dezelfde persoon verstuurd?

Graag jullie visie hierop

Gr,

Marc

Verwijderd

Stuur je zelf eens een mailtje en kijk dan eens ;)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Het originating ip zegt van welk ip de email is verstuurd, als deze 2 gelijk zijn, dan is de email dus van dezelfde computer verstuurd. Of i.i.g. door een computer bij dezelfde provider.
De verzender kan tenslotte een willekeurig adres invullen, daar kijken de meeste smtp servers niet naar.

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 11:26

Reptile209

- gers -

De afzender en zijn mailserver staan in de onderste Received-header in het mailtje.

De mailservers van hotmail zouden moeten zijn:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
mx1.hotmail.com internet address = 65.54.166.99
mx1.hotmail.com internet address = 64.4.50.99
mx2.hotmail.com internet address = 65.54.190.7
mx2.hotmail.com internet address = 65.54.166.230
mx3.hotmail.com internet address = 65.54.167.5
mx3.hotmail.com internet address = 64.4.50.239
mx3.hotmail.com internet address = 65.54.253.99
mx4.hotmail.com internet address = 65.54.253.230
mx4.hotmail.com internet address = 65.54.167.230
mx4.hotmail.com internet address = 65.54.190.230
ns1.hotmail.com internet address = 216.200.206.140
ns2.hotmail.com internet address = 216.200.206.139
ns3.hotmail.com internet address = 209.185.130.68
ns4.hotmail.com internet address = 64.4.29.24

Je kan het domein bij het IP dat je gevonden hebt proberen te achterhalen via:
code:
1
ping -a <IP>


Of probeer eens een whois via www.whois.net. Of post de headers van het mailtje en filter je eigen adressen er even uit. :)

Edit:
moto-moi schreef op 02 maart 2004 @ 23:40:
Het originating ip zegt van welk ip de email is verstuurd, als deze 2 gelijk zijn, dan is de email dus van dezelfde computer verstuurd. Of i.i.g. door een computer bij dezelfde provider.
De verzender kan tenslotte een willekeurig adres invullen, daar kijken de meeste smtp servers niet naar.
Is X-Originating niet prima te faken als je bewust aan het frauderen bent? Ik vertrouw eerder op de received-headers, aangezien die door de mailserver en niet door de client worden geregeld.

[ Voor 23% gewijzigd door Reptile209 op 02-03-2004 23:49 ]

Zo scherp als een voetbal!