มีวิธีการรับที่อยู่ IP ที่แท้จริงของใครบางคนที่หลอกลวง IP ของพวกเขาหรือไม่? [ปิด]


12

มีบางคนที่รบกวนฉันทางอีเมลและฉันจำเป็นต้องทราบว่ามีวิธีการทางกฎหมาย / ถูกต้องตามกฎหมายหรือไม่ฉันสามารถรับที่อยู่ IP ที่แท้จริงได้ พวกเขาเริ่มปกปิดที่อยู่ IP หลังจากที่ฉันใช้ส่วนหัวอีเมลเพื่อค้นหาว่าใครเป็นคนแรก แต่ตอนนี้ฉันกำลังขาดทุน คำแนะนำหรือข้อเสนอแนะหรือความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชมอย่างมาก ขอขอบคุณสำหรับเวลาของคุณ.


1
ฉันขอแนะนำให้ละเว้นอีเมลและทำเครื่องหมายว่าเป็นสแปมหรือไม่ สิ่งที่เป็น IP จริงฉันหมายถึงฉันสามารถรับประกันอีเมลเหล่านี้มาจากคอมพิวเตอร์ที่มีที่อยู่ IP 127.0.0.1ไม่แน่ใจว่าจะช่วยได้อย่างไร
50-3

2
คุณจำเป็นต้องพูดคุยกับนักกฎหมายที่ไม่ได้พูดจาโผงผางในอินเทอร์เน็ตหากคุณรู้สึกว่าพวกเขาเป็นการฝ่าฝืนคำสั่งการป้องกันของคุณ
50-3

1
@ Jan ไม่สนใจหรือลบอีเมลโดยอัตโนมัติไม่ใช่ตัวเลือก ฉันไม่อยากคุยว่าทำไม เพียงแค่มองหาคำแนะนำในการค้นหา IP ของใครบางคนที่กำลังส่งอีเมลถึงฉันด้วย IP ที่หลอกลวง หากมีวิธีฉันชอบที่จะเรียนรู้เพิ่มเติม ขอบคุณ :)
helplessly_harassed

5
security.stackexchange.com/questions/25054/…สิ่งนี้อาจช่วยคุณได้ที่นี่นอกสถานที่
Blueberry - Vignesh4303

5
@helplessly_harassed - อนุญาตให้ตำรวจตรวจสอบว่าเขารบกวนคุณหรือไม่ หากเขามีประวัติของการทำมันพวกเขาสามารถกำหนดเขา แต่วิธีที่เขาเขียนคำสั่ง นอกจากนี้หากใครบางคนกำลังปกปิดที่อยู่ IP ของพวกเขาจากนั้นที่อยู่ IP ของพวกเขาจะถูกหลอกลวงนั่นคือจุดทั้งหมดของการหลอกลวงที่อยู่ IP ของคุณ คุณคิดที่จะเปลี่ยนที่อยู่อีเมลของคุณหรือไม่ ฉันไม่ได้บอกว่าไม่สนใจอีเมลที่คุณได้รับ แต่อย่าใช้ที่ติดต่อนั้นเพื่อสิ่งที่สำคัญ
Ramhound

คำตอบ:


30

ฉันเป็นนักนิติวิทยาศาสตร์และฉันจะพูดว่า "ไม่จริง" ฉันสมมติว่าคุณกำลังดูที่ส่วนหัวและข้อมูลจากที่นั่น

มันง่ายมากที่จะทำงานผ่านพร็อกซีเพื่อซ่อนที่อยู่ IP ที่แท้จริงของคุณ

มีสถานการณ์ที่เป็นไปได้สองสามอย่างที่นี่ - ให้พูดคุยเกี่ยวกับสิ่งที่ชัดเจนที่สุด - เขากำลังใช้บริการพร็อกซีเจาะผ่านสิ่งต่างๆและที่อยู่ IP ที่คุณเห็นคือบริการพร็อกซี ในกรณีนี้คุณอาจติดตาม IP กลับไปที่บริการพร็อกซีและจากนั้นขอคำแนะนำทางกฎหมายเพื่อเปิดเผยผู้ชาย - ไม่น่าจะเกิดขึ้น

ตัวเลือกที่เล็กน้อยที่สูงขึ้นจะใช้ประโยชน์จากการถ่ายทอดเปิด (ซึ่ง dosen't ทำงานจริงๆวันนี้) หรือการใช้บริการทางไปรษณีย์ระบุชื่อ - มีจำนวนมากใน google

อีเมลเป็นโปรโตคอลเก่าจากเวลาที่ไร้เดียงสามากขึ้นและ dosen ไม่มีทางที่แข็งแกร่งในการระบุตัวตน อย่างที่ฉันพูดมันแทบเป็นไปไม่ได้เลยที่จะติดตามด้วยวิธีการทางเทคนิคอย่างเดียวที่มีให้สำหรับคน ๆ หนึ่งซึ่งเป็นคนที่พยายามซ่อนตัวตนของเขา

นิติวิทยาศาสตร์จำนวนมากเกี่ยวกับผู้คน - หากคุณมีอีเมลเชื่อมโยงกลับไปหาเขาและคนใหม่มีเนื้อหาที่คล้ายกันคุณอาจยังสามารถพาคนอื่นมาตรวจสอบเขาได้ น่าเสียดายที่การแก้ปัญหาที่นี่มีแนวโน้มที่จะถูกกฎหมายหรือสังคมมากกว่าทางเทคนิค


นี่เป็นหนึ่งในเวลาที่ฉันหวังว่าฉันจะสามารถใช้การโหวตทุกวันในโพสต์เดียว ขอบคุณที่สละเวลาเขียนสิ่งนี้ฉันพยายามดิ้นรนเพื่อตอบคำถามจากโทรศัพท์ของฉัน
50-3

ฉันไม่แน่ใจในคำตอบของคุณ 100% โปรดจำไว้ว่า TOR นั้นไม่ปลอดภัย 100% อีกต่อไปเพราะมี JS ที่สามารถเปิดเผยตัวตนที่แท้จริงของคุณได้
jcho360

ความเข้าใจของฉันคือเกือบทุกอย่างในหัวสามารถปลอมแปลง (?) ส่วนที่ยากขึ้น (จากมุมมองของผู้ปลอมแปลง) กำลังป้องกันเซิร์ฟเวอร์ของบุคคลที่สามไม่ให้เพิ่มข้อมูลของตนเอง
horatio

2
@ jcho360: มีเพียงชาวบ้านเท่านั้นที่ใช้ข้อบกพร่องรุ่นเก่าและการโจมตีของกลุ่มมีทรัพยากรจำนวนมาก ฉันสงสัยว่า OP มีทักษะทางเทคนิคที่ต้องทำสิ่งที่สำคัญคือการโจมตี 0 วันสำหรับลูกค้า Tor ที่เฉพาะเจาะจง ฉันก็เจาะจงเจาะจงที่ไม่ได้กล่าวถึง tor - ในกรณีนี้เพียงแค่พร็อกซีใด ๆ และความหลากหลายของพวกเขาจะสมเหตุสมผลมากกว่าการใช้บริการเดียวกัน
Geek

4

คำถามนี้เบี่ยงเบนความสนใจไปจากหัวข้ออย่างจริงจัง คำตอบนั้นขึ้นอยู่กับประเทศที่คุณอาศัยอยู่ แต่ละประเทศมีกฎหมายของตนเองเกี่ยวกับเรื่องนี้

คำตอบง่ายๆคือใช่คุณสามารถรับที่อยู่ IP หากคุณมีคำสั่งศาล ทางออกที่เป็นจริงเพียงอย่างเดียวของคุณคือปรึกษาทนายความ


ฉันอยู่ที่สหรัฐอเมริกา เนื้อหาเกี่ยวกับคำสั่งป้องกันและสิ่งที่ไม่ได้ถูกอ้างถึงเพียงอย่างเดียวเนื่องจากฉันต้องการให้เข้าใจว่าคำแนะนำในการเพิกเฉยต่ออีเมลไม่ใช่ตัวเลือกและจะไม่ช่วยฉันเป็นคำตอบ ฉันเพียงแค่ต้องรู้วิธีค้นหา IP ที่ถูกปกปิดอยู่เบื้องหลังทั้งหมดนี้ :) ฉันจะเก็บรักษาการเป็นตัวแทนทางกฎหมายไว้ถ้าฉันมีเงิน อย่างไรก็ตามกลับไปที่หัวข้อ .. มีบางอย่างฝังอยู่ในส่วนหัวของอีเมลที่สามารถช่วยชี้ให้ฉันในทิศทางที่ถูกต้องในการค้นหา IP ต้นทางหรือไม่ อะไรเช่นนั้น ไม่ใช่ขอบเขตความเชี่ยวชาญของฉันเลย ..
helplessly_harassed

@helplessly_harassed - คุณคิดว่าเขามี IP เขาอาจใช้จุดเชื่อมต่อ WiFi สาธารณะที่แตกต่างกันทุกครั้ง
Daniel R Hicks

2

ที่จริงไม่มี คุณในฐานะบุคคลไม่สามารถติดตามผู้ส่งอีเมลที่ "ซ่อน" มีพร็อกซีเซิร์ฟเวอร์เปิดจำนวนมากที่อนุญาตให้ซ่อนที่อยู่ IP หนึ่งสามารถใช้บริการ TOR ของ linux ซึ่งปิดการใช้งานแม้เจ้าหน้าที่จะเข้ามาในหนึ่งสามารถส่งอีเมลผ่านเปิด mailserver นอกรัฐ ... มีวิธีมากมายที่จะทำ มัน. หากผู้ส่งฉลาดอะไรที่จะช่วยให้คุณได้รับตัวตนของเขารวมถึงตำรวจศาล ฯลฯ

หากเป็นเรื่องเกี่ยวกับสแปมปกติ

หากเป็นเรื่องเกี่ยวกับจดหมายขยะปกติประสบการณ์ของผู้เชี่ยวชาญด้านไอทีจำนวนมากก็คือวิธีที่ดีที่สุดในการจัดการกับสแปมคือการลบทิ้งและป้องกันต่อไป- จะไม่ประพฤติตนเป็นสแปมอีกต่อไป (ไม่ส่งอีเมลกลุ่มใหญ่และขอให้ไม่ รวมอยู่ในอีเมลกลุ่มใหญ่ไม่ต้องตอบสแปมไม่คลิกเพื่อถูกลบออกจากการส่งสแปม ฯลฯ - คำแนะนำทั้งหมดนี้เพื่อให้คุณประสบความสำเร็จในระดับที่สูงขึ้น: พวกเขาจะรู้ว่าอีเมลของคุณเปิดใช้งานอยู่ และคุณจะได้รับสแปมมากยิ่งขึ้น )

หากอีเมลเป็นเรื่องส่วนตัว

หากอีเมลเป็นเรื่องส่วนตัวเหมือนกันหรือคล้ายกันใครบางคนกำลังสะกดรอยตามคุณและมีการกำหนดเป้าหมายอีเมลเป็นการส่วนตัวให้ติดต่อตำรวจเพราะอาจเป็นอันตรายได้ พิจารณาว่ายังไม่ถึงคุณที่จะระบุผู้ส่ง แต่เป็นหน้าที่ของตำรวจ / ศาล สามารถรับหลักฐานที่ชัดเจนได้เมื่อกล่องขาออกของคอมพิวเตอร์ของผู้ส่งมีอีเมลของคุณ แต่มีหลายวิธีในการส่งอีเมลดังนั้นการเก็บไว้ในกล่องขาออกจะเป็นเรื่องโง่ ส่วนใหญ่คุณสามารถระบุผู้ส่งดังกล่าวตามเนื้อหาของอีเมลแรกของเขา / เธอใน comaprison พร้อมการวิเคราะห์เนื้อหาของอีเมลปัจจุบัน กฎ "ถ้ามันเขียนเป็นสุนัขเห่าเป็นสุนัขทำให้ปูเป็นสุนัขมีกลิ่นเหมือนสุนัขมันจะเป็นสุนัข" ยังคงใช้ได้


2

โปรดทราบว่าคำแนะนำต่อไปนี้มีวัตถุประสงค์เพื่อการวิจัยเท่านั้นและจะพยายามใช้กับระบบ / เป้าหมายภายใต้การควบคุมของคุณในเขตอำนาจศาลซึ่งกฎหมายเหล่านั้นไม่ได้ถูกห้ามไว้โดยชัดแจ้ง ดังที่กล่าวไปแล้วฉันขอแนะนำให้ส่งไฟล์แนบเช่น PDF พร้อมลิงค์แบบฝังเพื่อตอบกลับข้อความที่คุณได้ห่อหุ้มไว้ในบริการวิเคราะห์บางประเภทเช่น bit.ly หรือ goo.gl เมื่อผู้ใช้เปิดลิงก์ในเบราว์เซอร์เริ่มต้นคุณจะได้รับที่อยู่ IP ที่เขา / เธอกำลังเรียกดู หากเขาใช้พร็อกซี VPN หรือ SOCKS5 เช่น Tor คุณจะไม่ได้รับ IP จริงของเขา / เธอ อย่างไรก็ตามหากเขา / เธอเปิดใช้งาน Flash หรือ Java คุณสามารถกำหนดที่อยู่ IP ของเขา / เธอที่ไม่ใช่ผู้รับ (เว้นแต่ว่าเขา / เธอกำลังใช้ผู้ให้บริการ VPN ที่กำหนดค่าไว้อย่างถูกต้องหรือเครื่องเสมือนจริงที่พร็อกซี) คุณอาจสามารถหลีกเลี่ยงผู้ใช้ที่เป็นอันตราย '

Java: http://www.frostjedi.com/terra/scripts/ip_unmasker.php?mode=utf16/

การสำรวจเครือข่ายท้องถิ่น WebRTC (ไม่ใช่สิ่งที่คุณกำลังมองหา แต่เกี่ยวข้อง): https://dl.dropboxusercontent.com/u/1878671/enumhosts.html

หากคุณมีเว็บเซิร์ฟเวอร์ของคุณเองด้วยการสนับสนุน PHP คุณสามารถเขียนสคริปต์การบันทึกอย่างง่ายซึ่งตรวจสอบส่วนหัวผู้อ้างอิงและตรวจสอบ X-FORWARDED-FOR เพื่อพยายามเปิดเผยข้อมูลเพิ่มเติม นอกจากนี้ยังมี BeEF (เฟรมเวิร์กการหาประโยชน์จากเบราว์เซอร์) ซึ่งสามารถฝังลงในเพจเพื่อพยายามระบุเบราว์เซอร์เป้าหมาย

มีลิงก์เพิ่มเติมที่ฉันสามารถโพสต์ได้ แต่ไม่มีสิทธิ์เพียงพอที่จะทำกับบัญชี StackOverflow ของฉัน โปรด Google พวกเขาเพื่อรับข้อมูลเพิ่มเติม

หวังว่าสิ่งนี้จะช่วยได้ Daniel Popp


อีเมลอีคอมเมิร์ซส่วนใหญ่ฝังลิงค์รูปภาพไปยังรูปภาพบนเซิร์ฟเวอร์ซึ่งบันทึก IP ของผู้รับหากเปิดใช้งานการดูภาพในโปรแกรมอีเมลของตนและโปรแกรมอีเมลจะดึงภาพเพื่อแสดง สิ่งนี้ไม่ผิดกฎหมายกับความรู้ที่ดีที่สุดของฉันและไม่สำคัญที่จะสร้างสคริปต์แบบใช้ครั้งเดียวสำหรับ โดยปกติซอฟต์แวร์รายการอีเมลที่พวกเขาใช้จะสร้างรหัสพิเศษซึ่งส่งผ่านเป็นส่วนหนึ่งของลิงก์รูปภาพและวิธีที่ไซต์อีคอมเมิร์ซรู้ว่าผู้ใช้คนไหนที่จับตามองการส่งจดหมายของตน
horatio
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.