电子邮件取证与追踪:所谓的匿名性并不存在
1. 全球网络接入服务
当身处国外等无法访问自家互联网服务提供商(ISP),且该ISP在当地没有可用号码时,可考虑订阅一些提供全球接入服务的平台,例如www.ipass.com和www.gric.com 。
2. 电子邮件的匿名性假象
2.1 发件人信息易伪造
电子邮件中的发件人信息很容易被伪造。发件人只需在邮件软件配置中临时输入任意邮箱地址,就能篡改发件人ID;收件人也能使用编辑器更改发件人姓名并保存邮件。
2.2 邮件头部信息
每封电子邮件除了正文,还有一个头部信息,它记录了邮件从发件人到收件人的传输路径,通常遵循Internet RFC 822标准。不过,部分信息可能被发件人故意修改以隐藏身份,但大多数人修改的方式难以逃过专业分析。
2.2.1 发件人邮件软件添加的信息
- Message - ID :为邮件分配唯一的符号串,如“Message - Id: 678901234.0123@fakedISPname.com”。
- X - Mailer :显示邮件软件名称,如“X - Mailer: QUALCOMM Windows Eudora Pro Version 4.2”。
- 日期/时间 :邮件创建或发送的时间,可被伪造,因为用户能随意设置电脑时间,如“Date: Fri, 18 Sept 2000, 12:10:04 –0400”,其中“–0400”
超级会员免费看
订阅专栏 解锁全文
2100

被折叠的 条评论
为什么被折叠?



