Analyser le code source d'un email

Nouveau WRInaute
bonjour ,je voudrais comprendre et analyser le code source d un e-mail
pour verifier par exemple la provenance par rapport au texte proprement dit .
 
Nouveau WRInaute
la question serai comment verifier si le mail provient d un cyber café , d un ordi perso ou d un telephone mobile ?
 
WRInaute passionné
Quel truc?

Un mail c'est du text envoyé par différents moyens. Si tu vas depuis ton PC, iPhone ou d'un cyber café sur Gmail tu vas envoyer ton mail de la même façon. Tu recevras donc le mail de façon identique.

L'entête d'un email te dira par où est passé le mail, pas depuis quel type de machine il a été envoyé.
 
WRInaute occasionnel
Y'a aucun moyen fiable à ton niveau.

Tu peux remonter la provenance d'une IP mais si celle ci n'est pas fixe et pas correctement déclarée, tu va juste aboutir au pool d'IP du FAI. de là, avec une procédure légale, un procureur peut exiger d'un FAI qu'il délivre la provenance d'une IP connectée à dd/mm/aaaa hh:mm:ss
et ainsi remonter à la source.

Sans le concours forcé des FAI, impossible d'avoir une réponse exacte.
 
WRInaute occasionnel
Qu'est ce qu'il ne faut pas entendre...

Suivant d'où est envoyé un email, il y a dans l'entête des informations sur la machine d'ou il est parti.

Notez bien que je ne parle pas de webmail du type gmail ou autre mais bien d'un client mail (office par exemple).
 
Nouveau WRInaute
tu dis que s est possible dans certains cas ;est ce que si je met un exemple sans les adresses tu me dirai si c est possible ou pas ?
 
WRInaute impliqué
Non, ce n'est pas possible.

Les entêtes ne peuvent donner les infos si l'utilisateur utilise un webmail, de plus, si je vais dans un cybercafé avec mon ordi portable, tu peux éventuellement détecter mon logiciel de messagerie mais tu auras l'ip du cybercafé. Ou tout bêtement, dans tout lieu en accès public.

Si tu essais de retracer des mails que tu as reçu, laisse tomber, et envois tout à la benne
 
WRInaute impliqué
hein??

Pour information, maintenant avec l'informatique mobile, il est de plus en plus courant de se connecter ailleurs que chez soit, maintenant, tu détermines comment quel est l'ip de chez moi???
 
Nouveau WRInaute
ben ça je sais pas mais si dans ton mail tu presice que tu m ecris de chez toi,du cyber ou de chez le voisin je devrai avoir des ip de reference a comparer avec ceux que tu ne presice pas ,non ?
 
WRInaute occasionnel
la question que je me pose, c'est pourquoi tu veux retracer la provenance de son email à elle ?

J'ai l'impression que les raisons sousjacentes sont borderlines...
 
Nouveau WRInaute
La raison c est qu on est jamais sur de savoir avec qui on discute sur internet !ce serai un moyen assez fiable pour savoir si je suis tombé sur une ..... ou pas .
 
WRInaute impliqué
Non pas du tout, si on vient extraire des logs toutes mes IP de connexion a ce forum, il va y en avoir un bon paquet, il faut aussi penser qu'il y en a encore beaucoup qui ne sont pas en ip fixe, donc tu veux comparer à quoi tes ip????

Quoi qu'il en soit, tu ne peux jamais savoir qui est derrière une ip, l'ordinateur éventuellement, mais certainement pas la personne, qui te dis que c'est pas un conjoint au autre qui fait le con??
 
Nouveau WRInaute
ben de savoir de quel ordinateur vient le message ça me suffirai ;il n y a pas tant que ça d information differente dans l entête du message ,ça doit pas etre si compliqué quand on sait lire ça ,moi j y comprend rien !!
 
WRInaute passionné
J'en pense que tu n'a pas lu les messages précédents.
Déjà : dans une majorité de cas ça sera via un webmail. Pas vraiment traçable donc.
Ensuite tu peux prendre les IP contenue dans l'entête (tu dois en avoir dans les lignes commençant par "Received From" des adresses de type XXX.XXX.XXX.XXX (ex : 127.0.0.1)).

Mais le plus souvent ça te mènera pas bien loin et ne répondra pas à ta demande.
Un mail simple ne permet pas d'identifier une personne. Au mieux savoir si c'est quelqu'un qui s'amuse si c'est fait grossièrement.
 
WRInaute occasionnel
Wefficient a dit:
Tu peux remonter la provenance d'une IP mais si celle ci n'est pas fixe et pas correctement déclarée, tu va juste aboutir au pool d'IP du FAI.

voila ce que tu vas trouver avec le RIPE, le pool d'IP du FAI.

Donc tu t'en doutes c'est pas vraiment concluant.

Heureusement qu'on peut pas aisément remonter à l'auteur d'un message, sinon n'importe quel taré pourrait menacer (ou plus) n'importe qui.
Plus possible de s'exprimer sur les forums, sur les blogs, sans que des déséquilibrés vous poursuivent sous la seule raison qu'ils ne sont pas d accord avec vous.
 
Nouveau WRInaute
ouai je vois un peu plus clair ds ce language informatique
mais sans chercher a savoir qui est derriere et ou il se trouve ,j pensai qu on pouvait savoir si ça venai d un phone d un cyber ou autre , car je suis tomber par hasard sur une discution ds un forum (que je ne retrouve plus) ou le gars arrivait a voir ça
 
WRInaute impliqué
le gars qui arrivait a voir ça, c'est du pipeau, pour exemple, j'utilise mon iphone pour acceder à Gmail, au mieux tu détecteras Gmail comme expediteur et non pas mon iphone
 
Nouveau WRInaute
oui c possible ,si je retrouve la page je vous la montre ;

mais je resiste pas a mettre une partie de l entête pour voir ce que vous y voyer par rapport a ce que j ai pu y apprendre :
X-Message-Delivery: Vj0xLjE7RD0wO2w9MQ==
X-Message-Info: JGTYoYF78jEHjJx36Oi8+Z3TmmkSEdPt3Mi6GgUSv7yYKHQgGfDe+2wCW4LegkYQav29Pp7Mm4E=
Received: from e-post08.km.ru ([217.197.114.148]) by bay0-mc3-f8.bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.2668);
Mon, 12 Jan 2009 10:21:27 -0800
Received: from mail (82-47-121-201.cable.ubr10.dudl.blueyonder.co.uk [82.47.121.201])
by e-post08.km.ru with ESMTP
id 0509FC485704180451598; Mon, 12 Jan 2009 21:21:26 +0300
 
WRInaute passionné
Pour ma part je vois un message expédié par un FAI en Russie avec une adresse mail Hotmail a partir d'une machine tournant sous Windows
reçu par un destinataire avec un FAI en Angleterre ...

On ne peut aller plus loin...
 
WRInaute passionné
Tiens c'est marrant, j'aurais lu le contraire :
Un abonné de "blueyonder.co.uk" (Angleterre) qui a simplement envoyé un email vers une boite hotmail, en passant par un serveur SMTP russe (217.197.114.148).
 
WRInaute passionné
UK : United Kingdom.
Je le lirais comme Bool.

SMTP russe ça sent souvent le SPAM quand même (sauf si une personne russe bien sûr)
 
WRInaute accro
Bool a dit:
Tiens c'est marrant, j'aurais lu le contraire :
Un abonné de "blueyonder.co.uk" (Angleterre) qui a simplement envoyé un email vers une boite hotmail, en passant par un serveur SMTP russe (217.197.114.148).
+1
soit à travers un webmail, soit, effectivement, c'est un serveur de spam
 
WRInaute accro
Nouveau WRInaute
oui mais ça veut pas forcement dire que tous les mails qui passent par ce serveur sont des arnaques si ?
je pari que sur mon serveur ya des gens qui font les cons et se font choper ,ça veut pas dire que je le fais aussi !

en tous cas grand merci pour ce site je vais enfin pouvoir donner suite a une affaire antérieur ou jme suis bien fait plumé!!
 
WRInaute accro
julbzh a dit:
oui mais ça veut pas forcement dire que tous les mails qui passent par ce serveur sont des arnaques si ?
non. mais statistiquement il y a plus de "chances"
Et puis, une jeune femme de 25 ans que tu ne connais pas, qui t'envoie un mel avec sa photo :roll: 8O :lol:
De toutes façons, elles ont toutes 25 ans :lol: :lol:
 
Nouveau WRInaute
ben on vera bien de toutes façon c est pas au bistrot que jrisque de choper une belle blonde slave !!
bon courage ...
 
WRInaute occasionnel
Pour cela, il suffit d'avoir de l'amorce comme dirait Bigard.
Un peu de plastique de couleur blond, ou plus exactement doré, et t'attrape ce que tu veux ;-)
 
WRInaute accro
En fait, je m'étais trompé, sur les nouveaux spams, elle a maintenant 26 ans et n'envoie sa photo qu'aux intéressés. :D
 
Nouveau WRInaute
bravo leonick sur ce coup la tu as tous bon !tu m a l air bien au courant quand mm ,comment sait tu cela ?hahaha

par contre je connais pas la technique a bigard c dans quel sketch s il te plait ,j ai envie de mourir moins con ce soir ?
 
WRInaute accro
julbzh a dit:
bravo Leonick sur ce coup la tu as tous bon !tu m a l air bien au courant quand mm ,comment sait tu cela ?hahaha
quand je dois ajouter de nouvelles règles dans mon antispam (en fait, marquer les mels comme indésirables et je dois donc rapidement les parcourir pour les marquer ou non)
Ah oui, elle m'a indiqué qu'elle a trouvé mon mel sur un site de rencontres. C'est bête, mais je ne suis inscrit dans aucun site de rencontre. Donc déduction hyper rapide "c'est un gros spam"
Sinon, dans le même genre, j'ai gagné à la loterie microsoft et il faut répondre sur un mel gmail :lol: :lol:
 
Nouveau WRInaute
eh ben ça m étonne pas que je connaissai pas cette technique de chasse vu que cet appat n est pas tres attirant chez moi!!

ok ya des message ou ça saute aux yeux que c est des conneries mais y en a d autre qui sont peut etre serieux !
quand tu met un courrier en indésirable quel est la partie du message qui va faire que la partie similaire d un autre message va etre reconnu en tant que spam ?
et pour les spams genre pub de site x ya pas moyen de faire autre chose que de les mettre en courrier indésirable ?
 
Discussions similaires
Haut