23 de set. de 2010

Como fazer rastreamento de email?


Introdução

Todos os dias recebemos e-mails e muitas das vezes duvidosos originados de algum spam ou até mesmo golpistas em busca de praticar o ataque mais comum “Phishing”.

Nesse artigo iremos falar sobre a ferramenta eMailTrackerPro que analisa os cabeçalhos de mensagens de e-mail e traça o endereço IP do computador onde a mensagem foi originada, a sua localização estimada, o indivíduo ou a organização do endereço IP está registrado, o fornecedor de rede, e informações adicionais disponíveis.

Pesquisa da rede responsável por um endereço de e-mail

Rastrear um endereço de email é útil para identificar a empresa e serviço de rede porém não fornecem informações específicas sobre o remetente. Como os endereços de e-mail podem ser facilmente falsificados, as informações fornecidas não podem ser confiáveis, para fins de investigar e denunciar o abuso de e-mail.

Como utilizar a ferramenta?

 1. Clique no link de rastreamento de e-mail no “Trace an email”

Figura - 1: Tela para realizar o rastreamento
2. Utilize a opção “Trace na email I have received” no caso de possui os cabeçalhos de email da mensagem.

3. Escolha a opção “Look up network responsible for an email address se desejar rastrear informações do responsável do email.

Se você tiver copiado um cabeçalho de e-mail, ele será automaticamente colado na caixa de cabeçalhos de e-mail como mostrado acima.

Se quiser traçar apenas um endereço de e-mail em seguida, selecione a caixa de seleção ao lado da rede de pesquisa responsável por uma opção de endereço de e-mail e digite o endereço de email. Selecione o rastreamento para iniciar. O relatório do rastreamento será feito como mostrado na figura abaixo:

Figura - 2: Resultado da pesquisa
Figura acima mostra os itens conforme descrito abaixo:

1 - Clique no botão indicado pelo número 1 para iniciar um novo rastreamento. “New trace”

2 - Clique no botão indicado pelo número 2, para ver o Relatório de Identificação. “View Report”

3 - Cada novo rastreamento irá abrir uma nova aba dentro do eMailTrackerPro GUI. Para fechar a guia basta clicar no 'x' para o lado direito da guia.

4 - World Map - O local suspeito que o email veio é exibido no mapa. Esta localização pode mudar durante um avançado de rastreamento devido a informações mais sólidas de rede e localização geográfica recolhida durante um rastreamento avançado.

5 - reportar abuso - abuso de informação é o recurso mais valioso no eMailTrackerPro. Ao reportar abuso SPAM para o ISP responsável, pode levar o autor da obtenção processada e ter a conta encerrada.

6 - Route to Sender - Este quadro será preenchido durante um rastreamento avançado. O quadro vai mostrar todos os saltos da rota com o IP e a localização suspeita para cada salto. O primeiro salto será a máquina local onde o rastreamento está sendo executada e do último hop será mais próximo do servidor do ISP para o destino final, que será na cidade / cidade que originou o e-mail.

7 - Outras informações relacionadas com o e-mail de rastreamento pode ser encontrado clicando nos separadores indicado pelo número 7. Estes incluem whois rede, whois do domínio e no cabeçalho do email.

Para fazer download do eMailTrackerPro clique aqui

Como reportar ameaças recebidas por email?

Para reportar a algum servidor sobre emails com ameaças ou que sejam maliciosos abaixo uma lista de email de alguns servidores conhecidos:

• abuse@terra.com.br
• abuse@uol.com.br
• abuse@bol.com.br
• abuse@terra.com.br
• abuse@hotmail.com

Os e-mails do abusar servem tanto para denunciar spam como o mal uso do e-mail e normalmente será ABUSE@PROVEDOR.COM

 Agora se o provedor for algo exótico como fulano@asdf.com.br acesse o ww.registro.br e faça uma pesquisa pelo registro www.asdf.com.br ou se for internacional tente no www.register.com onde o procedimento é o mesmo, se não der certo nesses sites tente pelo Network Solutions (www.netsol.com) e clique em whois.

Conclusão

Crimes impróprios são cada vez mais comuns e retrata justamente uma das dúvidas mais procuradas em fóruns de discussão que é como rastrear uma calúnia via web? ou até, um email qualquer que tenha chegado. Em geral, são pessoas que receberam alguma coisa via web e querem saber quem foi o infeliz que mandou aquilo para eles. O que sabemos é que ainda existem apenas projetos de lei e ainda não existe uma legislação específica para casos de abusos por email.

Um comentário: