Jemand versucht mich zu täuschen. Sie schicken mir Mails und ich bin mir ziemlich sicher, dass es jemand ist, den ich kenne.
Über "Originalnachricht anzeigen" habe ich die IP-Adresse des Absenders gefunden. Unter der Annahme, dass es sich um jemanden handelt, den ich kenne (er / sie verwendet nur ein anderes E-Mail-Konto), gehe ich davon aus, dass er / sie mir unter seinem normalen Konto andere E-Mails gesendet hat.
In diesem Fall ist die IP-Adresse des PCs identisch.
Leider ist es nicht einfach, mehr als 500.000 E-Mails zu durchsuchen und festzustellen, ob die IP-Adresse identisch ist.
Bei der Suche in Google Mail werden die Header nicht durchsucht. Gibt es eine Möglichkeit, alle in Google Mail empfangenen E-Mails nach einer bestimmten IP-Adresse zu durchsuchen?
Antworten:
Möglicherweise können Sie in Google Mail die E-Mail-Header nicht über die Weboberfläche durchsuchen, aber Sie sollten über POP / IMAP auf alle E-Mail-Nachrichten zugreifen können. Anschließend können Sie mithilfe von Standardsuchwerkzeugen (z. B.
grep
) nach gewünschten Elementen suchen.Beachten Sie jedoch den obigen Kommentar von Ramhound und mir - die E-Mail-Header führen Sie möglicherweise zurück zu Google Mail selbst, das nicht viel über den Urheber der E-Mail verrät. Außerdem sind alle Header ohnehin leicht zu fälschen. Wenn der Benutzer klug genug ist, kann er die gewünschten Header / Quell-IPs generieren.
Wenn in Ihrem Fall der Benutzer, den Sie ausspionieren / verfolgen möchten, nicht böswillig ist, können Sie möglicherweise zumindest einige andere Informationen als den Nachrichteninhalt aus E-Mail-Headern abrufen.
quelle
whois
auf der IP (whois 123.123.123.123
), Reverse DNS (dig -x 123.123.123.123
) usw. auszuführen, um zu sehen, ob es identifizierende Informationen gibt.Mit OpenSSL können Sie auf Ihren Posteingang zugreifen und das Ergebnis einfach über grep analysieren. Angenommen, Sie haben eine Linux-Box zur Verfügung, gehen Sie folgendermaßen vor:
Verbindung über SSL zu GMail herstellen (Tee-Ausgabe in eine Datei):
Sobald die Verbindung hergestellt ist, müssen Sie sich mit Ihrem Benutzernamen und Ihrem anwendungsspezifischen Passwort anmelden:
Das Anwendungskennwort kann im Einstellungsmenü Ihrer GMail generiert werden.
Geben Sie mit dem bevorzugten Posteingang (Ordner) den folgenden Befehl ein, um die Anzahl der Nachrichten im Ordner anzuzeigen.
Beispielausgabe:
Dies sagt mir, dass ich 3214 Nachrichten im Ordner INBOX habe. Jetzt kann ich alle Nachrichten (einschließlich Header) ausschreiben und nach Belieben speichern. Geben Sie die folgenden Befehle ein, um alle Nachrichten zu drucken:
Die Nummern sollen angeben, dass ich die Nachrichten 1 bis 3214 drucken möchte.
Fahren Sie mit einer Abmeldung fort:
Dann können Sie die Ausgabe nach Belieben durchsuchen:
Möglicherweise möchten Sie lieber den Kontext um die Zeilen herum sehen und durch sie
Subject:
blättern , um auch verwandte Überschriften zu finden:quelle
tag BAD FETCH not allowed now.
festgestellt, dass ich zuerst den Posteingang auswählen musste, und dannFETCH
funktionierte der Befehl:tag SELECT INBOX