banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi?  XML
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 01/07/2010 22:30:22 (+0700) | #1 | 214438
Sony79
Member

[Minus]    0    [Plus]
Joined: 30/06/2010 13:48:35
Messages: 5
Offline
[Profile] [PM]
Chào các anh chị em !
Trước tiên xin lỗi cho minh nói đầy đủ một chút: Vừa qua có ai đó đã gửi mail vào khá nhiều hộp thư trong cty với mục đích vu khống, bôi nhọ và gây sự nghi kị của một số người khác đối với mình (ăn hối lộ, nói xấu lãnh đạo công ty...). Hơn 30 tuổi với nhiều năm phấn đấu mình cũng tạo được một vị trí khá tốt trong cty nhưng việc này đã ảnh hưởng đến mình rất lớn, nhất là sự nghi ngờ từ phía ban lãnh đạo mà họ gửi mail thì biết đối chất với ai bây giờ?
Mình có mày mò trên mạng thì bết được một số thông tin như sau:
--------------------------------------------------------------------------------------------------------
Delivered-To: (Mình xin xóa tên mail nhận, nó thuộc Gmail)
Received: by 10.143.19.9 with SMTP id w9cs148034wfi;
Sat, 26 Jun 2010 00:19:25 -0700 (PDT)
Received: by 10.231.158.131 with SMTP id f3mr1902256ibx.54.1277536765031;
Sat, 26 Jun 2010 00:19:25 -0700 (PDT)
Return-Path: <Mình xin xóa tên mail gửi@yahoo.com>
Received: from web120307.mail.ne1.yahoo.com (web120307.mail.ne1.yahoo.com [98.138.85.194])
by mx.google.com with SMTP id p18si525128ibq.57.2010.06.26.00.19.23;
Sat, 26 Jun 2010 00:19:24 -0700 (PDT)
Received-SPF: pass (google.com: best guess record for domain of Mình xin xóa tên mail gửi @yahoo.com designates 98.138.85.194 as permitted sender) client-ip=98.138.85.194;
Authentication-Results: mx.google.com; spf=pass (google.com: best guess record for domain of Mình xin xóa tên mail gửi @yahoo.com designates 98.138.85.194 as permitted sender) smtp.mail= Mình xin xóa tên mail gửi @yahoo.com; dkim=pass (test mode) header.i=@yahoo.com
Received: (qmail 96131 invoked by uid 60001); 26 Jun 2010 07:19:22 -0000
------------------------
Received: from [113.161.71.106] by web120307.mail.ne1.yahoo.com via HTTP; Sat, 26 Jun 2010 00:19:22 PDT
X-Mailer: YahooMailRC/397.8 YahooMailWebService/0.8.104.274457
Date: Sat, 26 Jun 2010 00:19:22 -0700 (PDT)
From: Mình xin xóa tên mail gửi @yahoo.com>
Subject: Mình xin xóa tiêu đề
To: Mình xin xóa tên mail
Cc: Mình xin xóa tên mail

----------------------------------------------------------------------------
Mình có một vài thắc mắc mong các bạn giúp đỡ:
-Mình nghe nói IP động và IP tĩnh, vậy nếu họ để IP động thì có tìm ra được địa chỉ của máy đó không?
Nếu mình nhờ công an can thiệp thì liệu có khả thi không?
Mình cảm ơn các bạn !
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 02/07/2010 05:18:37 (+0700) | #2 | 214446
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

Sony79 wrote:
Chào các anh chị em !
Trước tiên xin lỗi cho minh nói đầy đủ một chút: Vừa qua có ai đó đã gửi mail vào khá nhiều hộp thư trong cty với mục đích vu khống, bôi nhọ và gây sự nghi kị của một số người khác đối với mình (ăn hối lộ, nói xấu lãnh đạo công ty...). Hơn 30 tuổi với nhiều năm phấn đấu mình cũng tạo được một vị trí khá tốt trong cty nhưng việc này đã ảnh hưởng đến mình rất lớn, nhất là sự nghi ngờ từ phía ban lãnh đạo mà họ gửi mail thì biết đối chất với ai bây giờ?
Mình có mày mò trên mạng thì bết được một số thông tin như sau:
--------------------------------------------------------------------------------------------------------
Delivered-To: (Mình xin xóa tên mail nhận, nó thuộc Gmail)
Received: by 10.143.19.9 with SMTP id w9cs148034wfi;
Sat, 26 Jun 2010 00:19:25 -0700 (PDT)
Received: by 10.231.158.131 with SMTP id f3mr1902256ibx.54.1277536765031;
Sat, 26 Jun 2010 00:19:25 -0700 (PDT)
Return-Path: <Mình xin xóa tên mail gửi@yahoo.com>
Received: from web120307.mail.ne1.yahoo.com (web120307.mail.ne1.yahoo.com [98.138.85.194])
by mx.google.com with SMTP id p18si525128ibq.57.2010.06.26.00.19.23;
Sat, 26 Jun 2010 00:19:24 -0700 (PDT)
Received-SPF: pass (google.com: best guess record for domain of Mình xin xóa tên mail gửi @yahoo.com designates 98.138.85.194 as permitted sender) client-ip=98.138.85.194;
Authentication-Results: mx.google.com; spf=pass (google.com: best guess record for domain of Mình xin xóa tên mail gửi @yahoo.com designates 98.138.85.194 as permitted sender) smtp.mail= Mình xin xóa tên mail gửi @yahoo.com; dkim=pass (test mode) header.i=@yahoo.com
Received: (qmail 96131 invoked by uid 60001); 26 Jun 2010 07:19:22 -0000
------------------------
Received: from [113.161.71.106] by web120307.mail.ne1.yahoo.com via HTTP; Sat, 26 Jun 2010 00:19:22 PDT
X-Mailer: YahooMailRC/397.8 YahooMailWebService/0.8.104.274457
Date: Sat, 26 Jun 2010 00:19:22 -0700 (PDT)
From: Mình xin xóa tên mail gửi @yahoo.com>
Subject: Mình xin xóa tiêu đề
To: Mình xin xóa tên mail
Cc: Mình xin xóa tên mail

----------------------------------------------------------------------------
Mình có một vài thắc mắc mong các bạn giúp đỡ:
-Mình nghe nói IP động và IP tĩnh, vậy nếu họ để IP động thì có tìm ra được địa chỉ của máy đó không?
Nếu mình nhờ công an can thiệp thì liệu có khả thi không?
Mình cảm ơn các bạn !
 


Nhờ VNPT truy thử lúc 00:19:22 ngày 26 tháng 6 năm 2010 (giờ PDT), ai đã dùng IP màu đỏ ở trên. Từ đó sẽ xác định được chủ nhân của e-mail trên (nếu chủ nhân ấy dùng máy ở tiệm net hoặc dùng wifi "chùa" có IP màu đỏ ở trên thì bó tay).
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 02/07/2010 06:30:05 (+0700) | #3 | 214448
Sony79
Member

[Minus]    0    [Plus]
Joined: 30/06/2010 13:48:35
Messages: 5
Offline
[Profile] [PM]

conmale wrote:

Nhờ VNPT truy thử lúc 00:19:22 ngày 26 tháng 6 năm 2010 (giờ PDT), ai đã dùng IP màu đỏ ở trên. Từ đó sẽ xác định được chủ nhân của e-mail trên (nếu chủ nhân ấy dùng máy ở tiệm net hoặc dùng wifi "chùa" có IP màu đỏ ở trên thì bó tay). 

Cảm ơn Conmale, vậy IP màu đỏ đó là IP thật của máy mà họ đăng kí dịch vụ Internet phải không? Liệu họ có dùng chương trình gì tạo IP giả hay không?
Liên hệ VNPT khi mình đứng đơn là cá nhân hay phải qua một cơ quan pháp luật thì VNPT mới cung cấp thông tin vậy?
Mình cảm ơn các bạn !
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 02/07/2010 08:16:46 (+0700) | #4 | 214460
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

Sony79 wrote:

conmale wrote:

Nhờ VNPT truy thử lúc 00:19:22 ngày 26 tháng 6 năm 2010 (giờ PDT), ai đã dùng IP màu đỏ ở trên. Từ đó sẽ xác định được chủ nhân của e-mail trên (nếu chủ nhân ấy dùng máy ở tiệm net hoặc dùng wifi "chùa" có IP màu đỏ ở trên thì bó tay). 

Cảm ơn Conmale, vậy IP màu đỏ đó là IP thật của máy mà họ đăng kí dịch vụ Internet phải không? Liệu họ có dùng chương trình gì tạo IP giả hay không?
Liên hệ VNPT khi mình đứng đơn là cá nhân hay phải qua một cơ quan pháp luật thì VNPT mới cung cấp thông tin vậy?
Mình cảm ơn các bạn ! 


IP dùng để gởi e-mail ở trên không thể "giả" được mà chỉ có thể "mượn" tạm của ai đó.

Chuyện cụ thể liên hệ với VNPT hay cơ quan pháp luật ở VN như thế nào thì có lẽ phải nhờ ai đó rành rõi mảng này góp ý giúp bồ vì tớ không rành.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 02/07/2010 08:37:21 (+0700) | #5 | 214464
Sony79
Member

[Minus]    0    [Plus]
Joined: 30/06/2010 13:48:35
Messages: 5
Offline
[Profile] [PM]
Mình xem Propeties của file MS.Word đính kèm mail gửi tới thì thấy họ edit lần cuối lúc 13h53’ và thời gian mail nhận được là 14h19’ cùng ngày ( thứ 7). Mình đoán là họ gửi mail ở nhà vào ngày nghỉ chứ chuyện này nhạy cảm có lẽ họ không mượn máy người khác hoặc ra tiệm nét.
Mình vào trang IP2location.com và trang Geobytes.com/IpLocator.htm?GetLocation thì thấy IP 113.161.71.106 này ở Tp. Hồ Chí Minh, trong khi nơi mình ở lại không phải Tp. Hồ Chí Minh.
Vậy cho mình hỏi IP đó là của máy đt dùng để kết nối Internet hay là số đó của nhà cung cấp dịch vụ Internet vậy bạn?
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 02/07/2010 08:44:24 (+0700) | #6 | 214468
[Avatar]
louisnguyen27
Member

[Minus]    0    [Plus]
Joined: 12/08/2008 18:04:41
Messages: 321
Offline
[Profile] [PM]

conmale wrote:

Nhờ VNPT truy thử lúc 00:19:22 ngày 26 tháng 6 năm 2010 (giờ PDT), ai đã dùng IP màu đỏ ở trên. Từ đó sẽ xác định được chủ nhân của e-mail trên (nếu chủ nhân ấy dùng máy ở tiệm net hoặc dùng wifi "chùa" có IP màu đỏ ở trên thì bó tay). 

Trong trường hợp IP đó là IP cơ quan khổ chủ thì làm gì được nữa hả anh? ;) ;) ;) xác suất chuyện này cũng rất cao.

Sony79 wrote:

Vậy cho mình hỏi IP đó là của máy đt dùng để kết nối Internet hay là số đó của nhà cung cấp dịch vụ Internet vậy bạn?
 

Bác conmale nói bạn hỏi VNPT là vì lý do này.
Q+SBtZW1iZXIgb2YgSFZ+B
Back to Linux soon!!!
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 02/07/2010 08:48:03 (+0700) | #7 | 214469
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

Sony79 wrote:
Mình xem Propeties của file MS.Word đính kèm mail gửi tới thì thấy họ edit lần cuối lúc 13h53’ và thời gian mail nhận được là 14h19’ cùng ngày ( thứ 7). Mình đoán là họ gửi mail ở nhà vào ngày nghỉ chứ chuyện này nhạy cảm có lẽ họ không mượn máy người khác hoặc ra tiệm nét.
Mình vào trang IP2location.com và trang Geobytes.com/IpLocator.htm?GetLocation thì thấy IP 113.161.71.106 này ở Tp. Hồ Chí Minh, trong khi nơi mình ở lại không phải Tp. Hồ Chí Minh.
Vậy cho mình hỏi IP đó là của máy đt dùng để kết nối Internet hay là số đó của nhà cung cấp dịch vụ Internet vậy bạn?
 


Đoạn màu đỏ tôi không thể giúp bạn được. Bạn nên liên hệ với VNPT.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 02/07/2010 08:55:05 (+0700) | #8 | 214470
Sony79
Member

[Minus]    0    [Plus]
Joined: 30/06/2010 13:48:35
Messages: 5
Offline
[Profile] [PM]

louisnguyen27 wrote:

Trong trường hợp IP đó là IP cơ quan khổ chủ thì làm gì được nữa hả anh? ;) ;) ;) xác suất chuyện này cũng rất cao. 

Chỉnh sửa vào chiều thứ 7 và gửi mail cũng vào chiều thứ 7 nên không thể ở cơ quan được bạn ah.
Ngoài những thông tin đó ra thì mình không biết làm gì nữa.
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 02/07/2010 09:35:31 (+0700) | #9 | 214488
totden
Member

[Minus]    0    [Plus]
Joined: 07/10/2008 02:37:47
Messages: 17
Offline
[Profile] [PM]

Sony79 wrote:
Mình xem Propeties của file MS.Word đính kèm mail gửi tới thì thấy họ edit lần cuối lúc 13h53’ và thời gian mail nhận được là 14h19’ cùng ngày ( thứ 7). Mình đoán là họ gửi mail ở nhà vào ngày nghỉ chứ chuyện này nhạy cảm có lẽ họ không mượn máy người khác hoặc ra tiệm nét.
Mình vào trang IP2location.com và trang Geobytes.com/IpLocator.htm?GetLocation thì thấy IP 113.161.71.106 này ở Tp. Hồ Chí Minh, trong khi nơi mình ở lại không phải Tp. Hồ Chí Minh.
Vậy cho mình hỏi IP đó là của máy đt dùng để kết nối Internet hay là số đó của nhà cung cấp dịch vụ Internet vậy bạn?
 


theo em: cái này chỉ phân ra hà hội và HCM thôi, ko có tỉnh cụ thể.
mà để đến bây giờ check thì IP đã đổi rồi!
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 06/07/2010 14:33:28 (+0700) | #10 | 214775
Sony79
Member

[Minus]    0    [Plus]
Joined: 30/06/2010 13:48:35
Messages: 5
Offline
[Profile] [PM]
Nhưng có điều lạ là mình chech mail đó ở 2 máy khác nhau ( cùng 1 địa chỉ mail) thì lại thấy thời gian nhận mail khác nhau:
Máy 1 thì báo nhận lúc 00h19' ngày 26-6-2010.
Xem propeties của file đính kèm ở máy 1 thấy Date last saved: 11h53' PM ngày 25-6-2010

Máy 2 thì báo nhận lúc 14h19' ngày 26-6-2010. Xem propeties của file đính kèm ở máy 2 thấy Date last saved: 13h53' PM ngày 26-6-2010

Tất cả lệch nhau 14 giờ.

Cùng một mail nhận mà thời gian lại khác nhau?

[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 06/07/2010 19:03:19 (+0700) | #11 | 214791
[Avatar]
Jino_Hoang
Member

[Minus]    0    [Plus]
Joined: 09/04/2009 13:58:10
Messages: 239
Location: Mạng Internet
Offline
[Profile] [PM] [Yahoo!]
Cái này giống trường hợp của mình lần trước nhờ mọi người. Không cần bàn luận nhiều vì nếu muốn tìm kẻ tấn công thì chỉ có cách mang IP đến ISP Internet ma kêu.
Đã Trở Lại - Ăn Hại Hơn Trước
[Up] [Print Copy]
  [Question]   Mình bị kẻ xấu phát tán mail vu khống, liệu có thể tìm ra người gửi? 07/07/2010 08:42:42 (+0700) | #12 | 214809
[Avatar]
H3x4
Member

[Minus]    0    [Plus]
Joined: 02/04/2009 00:03:16
Messages: 242
Offline
[Profile] [PM]

Sony79 wrote:
Nhưng có điều lạ là mình chech mail đó ở 2 máy khác nhau ( cùng 1 địa chỉ mail) thì lại thấy thời gian nhận mail khác nhau:
Máy 1 thì báo nhận lúc 00h19' ngày 26-6-2010.
Xem propeties của file đính kèm ở máy 1 thấy Date last saved: 11h53' PM ngày 25-6-2010

Máy 2 thì báo nhận lúc 14h19' ngày 26-6-2010. Xem propeties của file đính kèm ở máy 2 thấy Date last saved: 13h53' PM ngày 26-6-2010

Tất cả lệch nhau 14 giờ.

Cùng một mail nhận mà thời gian lại khác nhau?

 


Anh có thể so sánh giữa 2 cái mail đó trong cái đoạn:

Delivered-To: (Mình xin xóa tên mail nhận, nó thuộc Gmail)
Received: by 10.143.19.9 with SMTP id w9cs148034wfi;
Sat, 26 Jun 2010 00:19:25 -0700 (PDT)
Received: by 10.231.158.131 with SMTP id f3mr1902256ibx.54.1277536765031;
Sat, 26 Jun 2010 00:19:25 -0700 (PDT)
Return-Path: <Mình xin xóa tên mail gửi@yahoo.com>
Received: from web120307.mail.ne1.yahoo.com (web120307.mail.ne1.yahoo.com [98.138.85.194])
by mx.google.com with SMTP id p18si525128ibq.57.2010.06.26.00.19.23;  


trong đó nó có thời gian đến từng hop trên mạng và ip cụ thể, có thể dựa vào đó mà tìm ra tại sao 2 cái mail lại chênh lệch thời gian, dựa vào đó có thể hiểu tại sao last save lại cách nhau y hệt thời gian nhận mail. Biết đâu cái mail client hay server trong quá trình truyền đi và gửi nó có chỉnh sửa gì đó! Em không chắc lắm!
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|