Partage
  • Partager sur Facebook
  • Partager sur Twitter

Retracer un email

    18 mai 2019 à 15:10:50

    Salut les copains!

    Je ne sais pas si je suis dans la bonne section, si ce n'est pas le cas faite le moi savoir.

    Certains contacts de ma femme et moi même avons recu un mail a son noms (mais avec la mauvaise adresse).

    M'interessant a l'informatique, je cherche à retrouver un maximum d'info a propos de l'expediteur. J'aimerai aussi savoir si le fait d'avoir ouvert le mail a pu m'infecter...

    Je vous joins le mail. J'ai remplacer mon adresse par moi@gmail.com et le noms prenoms de ma femme par NOMSETPRENOMSDEMAFEMME. L'adresse de l'expediteur affiché est:chaa31446@gmail.com. Voici le mail:

    Delivered-To: moi@gmail.com
    Received: by 2002:a4f:f186:0:0:0:0:0 with SMTP id v6csp1351333ivn;
            Thu, 16 May 2019 18:19:17 -0700 (PDT)
    X-Received: by 2002:a17:906:5252:: with SMTP id y18mr42050661ejm.186.1558055955917;
            Thu, 16 May 2019 18:19:15 -0700 (PDT)
    ARC-Seal: i=1; a=rsa-sha256; t=1558055955; cv=none;
            d=google.com; s=arc-20160816;
            b=Rel/c3xAUqA+cBUnCggrF0YxVRbDCbxajrYJz8EVDUrSYwT1XKG93Pre1aD6GMAn+V
             Ccj47dSdGQq059LDre72uGaSgXqOf50oNUan2FgctR8lT4K5/YHE40nyG4v9PDvuAqBy
             bgxcKPK6BpszJc18kNSQL9LjSIrIvn+6W9rHJOsvrfGR7Lf1mt93LVKuZ2OOsbd1y4hu
             hE6mKpnnDFKu0cnwUBBbT21DrTq30MLCc3UGg5i5hMVdF/oIijIih06/8tb3zjMECYgr
             Bxlxc3g4nVVTcKp6BiOpEy2eRA+gIL4s7BxsyeRGf4s8pHAGfgwLPrL9xXVsWV64k5D0
             ecyw==
    ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20160816;
            h=to:subject:message-id:date:from:mime-version:dkim-signature;
            bh=aeX70U5vSo69AZu0ZmfdSqkoamHO5PfQiNIFgBdYoXI=;
            b=Rk4o+zAcpFta4uq+K2VW3y7V7kUt449++KmM/S+CjH90tSdGXqNKZl9A+h3IAgciqv
             p5P+Ygh+jsTRbcmOC4F2ABitfx7T2uSc4/sTHSYLIrcUJYq+zrpuej75YYXD+6Pm3yVy
             kcHYQpVntWGVXiODaH6Dk5ULXzHQuLKePjsP+I84QY71vC7Yxu74OtVhFtqgmd7pfDzV
             pc9sbv9uP5DvTR5P0nVpcvPOhI8hCmpTv0UEgCAUC/5xQFWggv3ImdO7ZJJN551XFU3n
             k+SGxhBh8DcXU+ZmAN4zA+miNKfft4pzFhHTGMCRU6h8vjMwuIOeD95+Q7iMVjEjmmEe
             HuCA==
    ARC-Authentication-Results: i=1; mx.google.com;
           dkim=pass header.i=@gmail.com header.s=20161025 header.b=qorpOaQq;
           spf=pass (google.com: domain of jccalame2@gmail.com designates 209.85.220.65 as permitted sender) smtp.mailfrom=jccalame2@gmail.com;
           dmarc=pass (p=NONE sp=QUARANTINE dis=NONE) header.from=gmail.com
    Return-Path: <jccalame2@gmail.com>
    Received: from mail-sor-f65.google.com (mail-sor-f65.google.com. [209.85.220.65])
            by mx.google.com with SMTPS id w5sor2428682eji.5.2019.05.16.18.19.15
            for <moi@gmail.com>
            (Google Transport Security);
            Thu, 16 May 2019 18:19:15 -0700 (PDT)
    Received-SPF: pass (google.com: domain of jccalame2@gmail.com designates 209.85.220.65 as permitted sender) client-ip=209.85.220.65;
    Authentication-Results: mx.google.com;
           dkim=pass header.i=@gmail.com header.s=20161025 header.b=qorpOaQq;
           spf=pass (google.com: domain of jccalame2@gmail.com designates 209.85.220.65 as permitted sender) smtp.mailfrom=jccalame2@gmail.com;
           dmarc=pass (p=NONE sp=QUARANTINE dis=NONE) header.from=gmail.com
    DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
            d=gmail.com; s=20161025;
            h=mime-version:from:date:message-id:subject:to;
            bh=aeX70U5vSo69AZu0ZmfdSqkoamHO5PfQiNIFgBdYoXI=;
            b=qorpOaQqSQwMtPY5n8Q0Tt1Ey1OeUM0FRHye1OWFUCm3BCoq/PfD0XIHxv8a067h0e
             2/ES/aBnhKW4IpYqCRQzDJJVd7Va0tVQAOW04xs/3Gdy/Bd583kThfmdZkd9rWojZUzf
             v0yF60iHW26r2vl0eEJg8v/J/838WkNE+SKZgGWGLVXxw0prCqpxru8KreHzqu/lSPW6
             gJSsUVE8ILAw62DmdOBqe6fTf2ABYwMIHuhqEKHXUQyY6nw+XDWtPy57qOyir/WgWdrE
             YrRQCiuiy3dbI5chECC5OP+XtvbItaahQ0r66eE/9+volwnNfv1UDjCNagzxZbtBbeSS
             r1Og==
    X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
            d=1e100.net; s=20161025;
            h=x-gm-message-state:mime-version:from:date:message-id:subject:to;
            bh=aeX70U5vSo69AZu0ZmfdSqkoamHO5PfQiNIFgBdYoXI=;
            b=XUPWPHP5u1AIibEwLkLfKC0GC1cZ0HKaVeuMLYzerXPEu8+LrcoxWW18ph2GtTXX7L
             Q59csutnRabPvhIA1gVzeRr1d7hpoJWEqmF0B0qiaSiPyRA4pE2mPVE7TyvhNomWJzIT
             C2z2A/GlAMmhzQAPh/IqopWoN2Ne0QfaYKm4JRIOhvghKPnjIsMW1FLp/pL/3onODv9b
             YGd0g9gOMrLkVuEdPeaG7TPqrW3lCcOLeF7CzfxD4ecAwLyNmjg1Om+AxQxowNEjxDAR
             d7MRwlpkyqr3DU3K4Tmnm9vQmQ9IptHF8tXD3O9RTzTIvhXTBb5r7SQFPTxCZPsu1WxX
             N8Qw==
    X-Gm-Message-State: APjAAAW8tDzf5FXCnpbIOzJqqf7RGBajpwa6rN4mwesQ/7ZiDZlhD7cL SbVFGgmCGG6ONm95N3q8sQGW28b0EIChEpkZrlk=
    X-Google-Smtp-Source: APXvYqx8uuuo06h86szfz31Quz53wALPT7LNfxqmDUrYMy3xJPSUdd6ZTUqPFJPLd0KC3AV+PiYPqJKZi75kvU+IaUk=
    X-Received: by 2002:a17:906:32d7:: with SMTP id k23mr41442291ejk.43.1558055955441; Thu, 16 May 2019 18:19:15 -0700 (PDT)
    MIME-Version: 1.0
    From: NOMSETPRENOMSDEMAFEMME <chaa31446@gmail.com>
    Date: Fri, 17 May 2019 03:19:02 +0200
    Message-ID: <CAF+0ngQzRe2-mbOcLXQD6VgFv9jEQTTnA2h6oDK8eOL8tCxPKA@mail.gmail.com>
    Subject: Pauline
    To: undisclosed-recipients:;
    Content-Type: multipart/alternative; boundary="000000000000c3ad5305890b2b11"
    Bcc: moi@gmail.com
    
    --000000000000c3ad5305890b2b11
    Content-Type: text/plain; charset="UTF-8"
    
    Coucou
    
    Puis-Je te parler
    
    Pauline
    
    --000000000000c3ad5305890b2b11
    Content-Type: text/html; charset="UTF-8"
    
    <div dir="ltr"><div>Coucou</div><div><br></div><div>Puis-Je te parler</div><div><br></div><div>Pauline</div></div>
    
    --000000000000c3ad5305890b2b11--


    Quels informations puis retirer de cela?

    J'ai quelques notions de linux et je pense que c'est l'occasion de me frotter a Kali :)

    Merci!

    • Partager sur Facebook
    • Partager sur Twitter
      18 mai 2019 à 19:40:09

      Salut

      "J'ai quelques notions de linux et je pense que c'est l'occasion de me frotter a Kali" : NON

      Sinon, un peu de lecture :

      1 SMTP

      2 POP3

      3 IMAP

      Ce sont des cours de dvp sur la sécurité sytèmes. C'est vieux : 2003, mais, ça peut être un départ dans tes recherches ;)

      • Partager sur Facebook
      • Partager sur Twitter
        19 mai 2019 à 0:28:18

        Bonjour,

        "J'aimerai aussi savoir si le fait d'avoir ouvert le mail a pu m'infecter..."


        Non. Sauf si tu as ouvert une pièce jointe ou une image mais je n'en vois pas.


        "Quels informations puis retirer de cela?"

        Le mail a été envoyé depuis un compte Gmail (et sans doute depuis le webmail Gmail) le 17 mai à 3h19 heure française. Pas grand chose de plus :(


        • Partager sur Facebook
        • Partager sur Twitter

        Retracer un email

        × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
        × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
        • Editeur
        • Markdown