Spåra avsändaren av ett e-postmeddelande från rubriken

Spåra avsändaren av ett e-postmeddelande från rubriken
Index
  1. Där döljer sig uppgifterna i meddelandet
  2. Så läser du koden utan att tappa förståndet
  3. Lokaliserar avsändaren på kartan
  4. Gränsen för webbmejl: när undersökningen stannar
  5. Vanliga scenarier under utredningen

Lär dig identifiera avsändare av misstänkta e-postmeddelanden genom att analysera rubriken. Enkla steg för att skydda dig mot bedrägerier och phishing-försök.

Ett mejl landar i din inkorg, dekorerat med en bank- eller myndighetslogotyp. Tonen är påträngande; de uppmanar dig att klicka på en misstänkt länk eller nämner en obetald betalning. Innan du raderar meddelandet eller, ännu värre, litar på det, granska avsändaren. Beviset finns inte i avsändarens namn, lätt att förfalska, utan i det dolda: rubriken.

Tänk på mejlet som ett papper i ett kuvert. Kuvertet bär stämplar från varje postkontor som hanterat brevet. Varje "digital stämpel" berättar vilken dator som behandlat meddelandet och var det ursprungligen kom ifrån.

Där döljer sig uppgifterna i meddelandet

E-postklienter döljer viktiga uppgifter bakom komplicerade koder. Men du kan enkelt få fram dem; det handlar bara om att veta var du ska klicka.

  • Gmail: Öppna mejlet på datorn. Klicka på de tre vertikala punkterna uppe till höger och välj Visa original.
  • Outlook (webb): Öppna mejlet, klicka på de tre punkterna högst upp till höger, gå till Visa och välj Visa meddelandets källa.
  • Yahoo Mail: Öppna mejlet, klicka på nedåtpilen bredvid knappen Mer och välj Visa komplett rubrik.
  • Apple Mail (Mac): Öppna mejlet, gå till menyn högst upp på Skärm, välj Meddelande och därefter Källa format.

Så läser du koden utan att tappa förståndet

Nu står du inför en textvägg av datum, initialer och siffror. Inga programmeringskunskaper behövs för att navigera. Leta efter raden som börjar med Received: from. Läs raderna bakifrån: den nedersta visar vilken dator som skickade mejlet.

IP-adressen av intresse finns inom hakparenteser (t.ex. [65.45.32.156]). Tänk på att inte alla nummer är användbara: om en adress börjar med 10., 192.168. eller är exakt 127.0.0.1, stopp. Dessa är interna IP-adresser och kan inte lokaliseras på en världskarta.

[enlazatom_show_links]

Att manuellt skanna igenom rader av tecken är tidsslukande och riskfyllt. Använd istället gratis "analysatorer." Kopiera textblocket med rubriken och klistra in det i ett av verktygen.

Bästa alternativ är Google Admin Toolbox Messageheader. Klistra in koden, tryck på knappen och få en tydlig tabell med alla steg mejlet har tagit, isolerat från start-IP:n. Ett annat professionellt verktyg är MXToolbox, perfekt för att kolla om servern finns på spamlistor.

Lokaliserar avsändaren på kartan

När du har IP-adressen kan du spåra dess geografiska ursprung. Den avslöjar inte avsändarens adress, men ger staden, landet och ISP.

Använd sidor som WhatIsMyIPAddress eller IP Location. Skriv in IP:n och ta reda på var den kommer ifrån. Om ett mejl som låtsas vara från din bank har en IP från ett avlägset land, har du bevis för bedrägeriet.

Gränsen för webbmejl: när undersökningen stannar

En viktig detalj kvarstår. Om avsändaren använder ett installerat program på sin dator...

IP-adressen som dyker upp är oftast kopplad till den aktuella anslutningen. Men vid användning av Gmail eller Outlook.com döljs användarens IP, och istället syns serverns adress från Google eller Microsoft. Detta skyddar användarens integritet.

Om IP-adressen är off eller lokaliseringen känns osäker, finns det andra vägar. Gör en omvänd sökning på e-postadressen. Många kopplar samma e-post till sina sociala medier. En snabb sökning där kan avslöja avsändarens identitet. För den som vill gräva djupare finns särskilda sökmotorer för personer som spårar info på nätet.

Om ni behöver reda ut detta av säkerhetsskäl kan det vara värt att ta reda på om någon utan er vetskap läser era e-postmeddelanden, en ofta förbisedd aspekt av misstänkt kommunikation.

Vanliga scenarier under utredningen

Vid jakten på avsändaren dyker flera vanliga problem upp:

  • Anonyma e-postmeddelanden: När e-post kommer från krypterade tjänster som ProtonMail försvinner den ursprungliga IP-adressen. I sådana fall finns inga gratis lösningar, bara polisanmälan till Postens polis. Nyfiken på hur man skickar anonyma, icke-spårbara e-postmeddelanden? Vi har en guide för det.
  • Utpressningshot: Många får meddelanden som “Jag har hackat din PC, här är din IP”. En analys av rubriken visar att de oftast skickas från automatiserade servrar till miljoner. En ren bluff.
  • Sökning efter bild: Har bedragaren använt en falsk profilbild? Gör en bildsökning för att se om bilden snottats från ett annat socialt konto.
  • Skydda er själva: Vill ni förhindra att andra snokar kring er? Använd en VPN. Den döljer er hem-IP med en från en avlägsen server.

Efter år av att analysera misstänkta e-postmeddelanden har jag lärt mig att bedragare blivit mästare på att skriva. De använder AI för att eliminera grammatiska fel, och deras logotyper ser nästan identiska ut med de verkliga. Men en sak är konstant: internets tekniska regler är oföränderliga. De kan manipulera visningsnamn, men inte den server som skickar e-posten. Att analysera rubriken ger en klarhet som är oslagbar. Ta er tid. Om ett meddelande oroar er eller ber om pengar, pausa. Granska den ursprungliga informationen och stämplarna noggrant. Sanningen finns nästan alltid där, i kodens djup.

Nu när du har läst klart Spåra avsändaren av ett e-postmeddelande från rubriken, inbjuder vi dig att utforska kategorin Ansökningar ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Go up