Spor afsenderen af en e-mail fra headeren

Indeks
  1. Find de skjulte data i beskeden
  2. Læs koden uden at miste forstanden
  3. Locate afsenderen på kortet
  4. Webmailens begrænsning: hvornår undersøgelsen stopper
  5. Cose der ofte sker under undersøgelsen

Lær hvordan du afslører oprindelsen af e-mails ved at analysere headeren, og beskyt dig mod potentielle svindelpost ved at finde skjulte informationer.

En e-mail ankommer, prydet med et officielt udseende – måske med en banks logo eller et fragtfirmas symbol. Men tonen er for presset. Beskeden beder dig klikke på et mystisk link eller nævner en ventende betaling. I stedet for blindt at slette eller stole på denne besked, kan en hurtig undersøgelse afsløre skridtene bag. Beviset ligger ikke i afsenderens navn – der kan let forfalskes – men i koden, der sjældent får opmærksomhed: headeren.

Forestil dig e-mailen som papir. Vi ser kun teksten, men headeren fungerer som kuverten, indeholdende stempler fra posthuse, der har sorteret brevet. Hvert digitale stempel afslører, hvilken computer der har håndteret beskeden, og vigtigst, hvor den oprindeligt stammer fra.

Find de skjulte data i beskeden

Mailprogrammer skjuler disse data på grund af de koder og tal, der kan skræmme de fleste. Men at finde dem er enkelt, hvis du ved, hvor du skal klikke.

  • I Gmail: Åbn e-mailen på computeren. Klik på de tre lodrette prikker øverst til højre og vælg 'Vis original'.
  • I Outlook (web): Klik på de tre prikker øverst til højre, vælg 'Vis', derefter 'Vis beskedens kilde'.
  • I Yahoo Mail: Åbn beskeden, klik på pilen ved siden af 'Mere' og vælg 'Vis fuld header'.
  • I Apple Mail (Mac): Åbn beskeden, gå til menuen, vælg 'Besked' og til sidst 'Kildeformat'.

Læs koden uden at miste forstanden

Når du åbner headeren, står du overfor en tekstmur fyldt med datoer, initialer og tal. Du behøver ikke være programmør. Kig efter linjen, der starter med Received: from. Læs disse linjer fra bunden op; den nederste linje viser, hvilken computer der først sendte e-mailen.

Den relevante IP-adresse findes i firkantede parenteser (f.eks. [65.45.32.156]). Vær opmærksom på at skelne: adresse, der starter med 10., 192.168. eller er 127.0.0.1, er interne IP-adresser og kan ikke lokaliseres globalt.

At lede efter den rigtige IP blandt tusindvis af tegn er besværligt og fejlbarligt. Derfor anbefales det at bruge gratis "analysatorer". Kopiér hele headeren og indsæt den i et af disse værktøjer.

Den hurtigste metode er Google Admin Toolbox Messageheader. Indsæt koden, og tryk på den blå knap; systemet vil vise en klar tabel med e-mailens rejse og isolere afsenderens IP. Et andet solidt alternativ er MXToolbox, der effektivt afslører, om serveren befinder sig på en spam-liste.

Locate afsenderen på kortet

Med den korrekte IP-adresse kan du finde dens geografiske oprindelse. Det afslører ikke hjemadressen, men oplysninger om byen, landet og internetudbyderen.

Brug enkle sider som WhatIsMyIPAddress eller IP Location. Indtast IP'en, og se straks dens oprindelse. Hvis e-mailen hævder at komme fra din bank, men IP'en viser en server i et fjernt land, er det et klart tegn på svindel.

Webmailens begrænsning: hvornår undersøgelsen stopper

En vigtig detalje: bruger afsenderen et program installeret på en PC, stammer den IP, du ser, fra den reelle forbindelse. Men hvis vedkommende benytter webversionen af Gmail eller Outlook.com, viser IP'en serverens adresse fra Google eller Microsoft. De store udbydere skjuler brugerens IP for at beskytte privatlivet.

Er IP'en ikke tilgængelig, eller overbeviser lokaliseringen ikke, kan du lave en omvendt søgning på e-mailadressen. Folk anvender ofte den samme mail til sociale medier. En hurtig søgning der kan afsløre, hvem afsenderen er. For dem, der ønsker at dykke dybere, findes der specialiserede søgemaskiner til personer, der scanner nettet for at identificere kontakter.

Er din undersøgelse drevet af sikkerhedsmæssige bekymringer, kan det være relevant at finde ud af om nogen læser dine e-mails uden din viden. Et problem, der ofte opstår ved mistænkelig kommunikation.

Cose der ofte sker under undersøgelsen

Når du leder efter afsenderen, kan klassiske scenarier forvirre:

  • Anonyme e-mails: E-mails fra krypterede tjenester som ProtonMail har slettet den originale IP. Ingen gratis værktøjer er tilgængelige; den eneste løsning er at anmelde det til politiet. Er du interesseret i, hvordan man sender anonyme, ikke-tracere e-mails, har vi en dedikeret guide.
  • Trusler om afpresning: Mange modtager e-mails som "Jeg har hacket din PC, her er din IP". En analyse af headeren afslører, at de ofte stammer fra automatiserede servere sendt til millioner. Det er en total bluff.
  • Image søgning: Hvis svindleren anvender et falsk profilbillede, kan du lave en billedsøgning for at finde ud af, om billedet er stjålet fra en anden social profil.
  • Beskyt dig selv: Hvis du ønsker at undgå, at nogen undersøger dig, er den eneste løsning at bruge en VPN. VPN'en erstatter din hjemme-IP med en fra en server i en anden by.

Efter år med analysemistænkelige e-mails: svindlerne bliver dygtigere. De bruger kunstig intelligens til at undgå grammatikfejl, og deres logoer ligner de originale. Men der er én ting, de ikke kan ændre: de tekniske regler for internettet. De kan lyve om navnet, men ikke overfor serveren, der transporterer e-mails. At lære at læse headeren er en superkraft, der lader dig se gennem løgne. Tag det roligt: hvis en e-mail gør dig nervøs eller beder om penge, stop i to minutter. Åbn den originale og se på stemplerne. Sandheden gemmer sig næsten altid bag koderne.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Go up