ASTUCES LA SECURITE C'est important

Localiser facilement l’expéditeur d’un mail. Tuto flippant.

Comment localiser l'expéditeur d'un mail.

Je ne m’en doutais pas, mais il est possible de connaitre l’adresse Ip de l’expéditeur des mails que vous recevez sur votre messagerie ! Je vais donc me faire un plaisir de vous donner cette astuce qui vous sera précieuse si vous aviez un doute sur un expéditeur…

On reçoit chaque semaine des dizaines de spams que l’on a pris l’habi­tude de caté­goris­er comme tel et/ou de sup­primer.

Le prob­lème est que cer­tains mails provenant de per­son­nes peu recom­mand­ables sont par­fois telle­ment bien for­mulés que l’on a pour le coup un doute.

Oui, finis les mails en anglais, dans un français approximatif ou rédigés avec trois fautes d’orthographe par ligne.

 

Désor­mais, je vous l’ai sou­vent dit, les escrocs sont de plus en plus malins et il est par­fois raisonnable de se deman­der si le cour­ri­er est légitime ou non.

Bref, au hasard de mon surf je suis tombé sur plusieurs arti­cles en anglais et en français qui expli­quaient qu’il y avait deux méth­odes pas très com­pliquées pour con­naitre l’adresse IP exacte de l’ex­pédi­teur et donc de con­naitre sa local­i­sa­tion géo­graphique !

Il y aura des cas où cela ne fonc­tion­nera pas en fonc­tion du niveau de sécu­rité et de cryptage de l’ex­pédi­teur, mais en même temps, si un soit dis­ant pote vous écrit et que les manips que je vais vous expli­quer ne don­nent aucun résul­tat ce sera juste­ment la preuve qu’il y a anguille sous roche… ;-)

Je vous explique cela aujourd’hui pour ce qui est de Gmail que je connais bien, mais il est possible de faire cela avec de nombreux autres prestataires, n’hésitez pas à m’envoyer vos captures d’écran qui viendront alimenter ce tutoriel.  :yes:  

 

Ce sera le même procédé pour extraire les don­nées pour cha­cune des deux méth­odes.

La dif­férence est que la pre­mière c’est vous qui rechercherez l’in­for­ma­tion, pour la deux­ième nous serons aidés par un site spé­cial­isé.

Bon, je vous sens impa­tient de con­naitre la manip mag­ique, alors…on y va !  :yahoo:

localiser ip

Méthode n°1.

 

Vous devez vous con­nectez à votre boite mail en ligne pour accéder aux infor­ma­tions.

  • Je me suis envoyé un mail pour vous expli­quer le procédé.

Comment localiser l'expéditeur d'un mail. capture 1

  • Il faut alors cli­quer sur sur les trois petits points ver­ti­caux et sélec­tion­ner Affich­er l’o­rig­i­nal.

Localiser facilement l'expéditeur d'un mail.

  • Et là vous vous retrou­vez devant des dizaines de lignes plus illis­i­bles les unes que les autres.  :wacko:  

Comment localiser l'expéditeur d'un mail. capture 3

  • Appuyez alors sur les touch­es CTRL et F.…

ctrl f

  • …et sai­sis­sez RECEIVED ( en minus­cules ou majus­cules, cela n’a pas d’im­por­tances ).

Comment localiser l'expéditeur d'un mail. sospc.name 1

  • Le terme RECEIVED sera alors automa­tique­ment surligné dans le pavé de don­nées.

Comment localiser l'expéditeur d'un mail. sospc.name 2

  • Attardez-vous sur le dernier et l’a­vant dernier. Vous pour­rez en général dis­cern­er le nom du pc qui a envoyé le mail ( ici WINDOW10I5 ), l’adresse IP ( com­mençant par 176 ) et enfin le four­nisseur d’ac­cès ( Bbox Bouygues).

Comment localiser l'expéditeur d'un mail. sospc.name 3

  • Il ne vous reste plus qu’à saisir l’adresse ip sur un site dédié pour localis­er l’ex­pédi­teur. Ici on peut savoir que j’habite près de Mont­pel­li­er.

Comment localiser l'expéditeur d'un mail. sospc.name 4

problème analyse

Méthode n°2.

 

  • Nous allons utilis­er un site spé­cial­isé qui va gra­tu­ite­ment rechercher les infos pour nous. Faites un copi­er les don­nées ou cliquez sur copi­er dans le presse papi­er.

Comment localiser l'expéditeur d'un mail. https://sospc.name

  • Il va fal­loir aller Email Head­er Ana­lyz­er ( cliquez sur la cap­ture pour vous y ren­dre ).

localiser l'expéditeur d'un mail. https://sospc.name

  • On copie ensuite les don­nées et on clique sur Analyse.

localiser facilement l'expéditeur d'un mail. https://sospc.name

  • Et là c’est encore plus sur­prenant, c’est ma local­ité de rési­dence pré­cise qui s’af­fiche ! Il y a même les coor­don­nées GPS disponibles !

localiser l'expéditeur d'un mail tutoriel

 

J’ai par­lé de Gmail qui est l’un des plus gros prestataires, mais c’est sen­si­ble­ment la même chose pour Outlook.com/Hotmail par exem­ple.

  • Cliquez sur Affich­er la source du mes­sage.

  • Et voilà…

Comment localiser géographiquement l'expéditeur d'un mail.

Pour Microsoft Out­look : cliquez sur le fichi­er File onglet puis sur Prop­er­ties dans un mes­sage ouvert. Les infor­ma­tions recher­chées appa­raîtront dans Inter­net head­ers box.

Pour Yahoo Mail : faites un clic droit sur l’e-mail dans la boîte de récep­tion et choi­sis­sez View Full Head­ers.

Je vous laisse fouin­er pour les autres prestataires, n’hésitez pas à m’en­voy­er vos cap­tures d’écran que j’a­jouterai au tuto­riel.  :yes:

Quand on sait tout ce que l’on arrive à savoir en quelques clics, on est en droit de s’in­quiéter sur les moyens qu’ont par­fois à leur dis­po­si­tion les mal­frats…

Imag­inez, on pirate votre boite mail et on peut savoir où vous habitez… :wacko:  

Voilà, vous savez tout !

Christophe.  :bye:

Prin­ci­pales sources util­isées / con­sultées :

https://cercle.institut-pandore.com/hacking/comment-localiser-un-mail/

http://www.ballajack.com/trouver-cache-email

https://www.xmyip.com/fr/trace-mail

Edit du 16/10/19 : j’ai pub­lié une petite vidéo réca­pit­u­la­tive sur cet arti­cle.

Christophe Webmaster Sospc.name Rejoignez la Communauté SOSPC et accédez à des contenus et des avantages exclusifs à partir d’1,70€/Mois avec l’abonnement annuel ! Cliquez ICI pour obtenir plus d’infos et consulter tous les abonnements disponibles. ;-)

Christophe. Admin­is­tra­teur.

Laisser un Commentaire

:bye: 
:good: 
:negative: 
:scratch: 
:wacko: 
:yahoo: 
B-) 
:-) 
:whistle: 
:yes: 
:cry: 
:mail: 
:-( 
:unsure: 
;-) 
tropbien 
mdr 
bg 
DieuD 
sos 
js 
pfe 
vv 
pcccccccc 
mur 
bdj 
BluesB 
tg 
CSCP 
cr 
 

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

39 Commentaires

  • Bon­jour,

    Pour Microsoft Out­look je n’ai pas trou­vé com­ment faire, peux tu m’é­clair­er en détails sur la manœu­vre
    mer­ci

  • Bon­jour Impos­si­ble en util­isant ces méth­odes de savoir d’où vient le mail. L’adresse IP 176… ne ressort pas et au final on obtient l’adresse de GMAIL ou autre aux Etats Unis ou en Fin­lande etc…

    • Hel­lo Mia,

      je viens de met­tre à jour la cap­ture du tuto.

      La présen­ta­tion a changé légère­ment, il faut cli­quer sur les trois petits points ver­ti­caux.

      Christophe.

      • Hel­lo Christophe,

        Regarde sur ma cap­ture, il n’y a pas 3 petits points à cet endroit :unsure:

        J’avais cher­ché un peu partout, j’ai bien trois petits points ver­ti­caux, mais pas au même endroit, et ils ne pro­posent pas le même choix :

        https://i.goopics.net/jaGge.png

        Mer­ci pour tes répons­es ;-)

        • Hel­lo Mia,

          je ne sais pas quoi te dire, essaie avec d’autres nav­i­ga­teur pour voir, moi j’ai bien ces trois petits points sur toutes mes boites Gmail.

          Christophe.

  • bon­jour,

    cette tech­nique ne marche plus pour gmail, car elle donne l’adresse IP du serveur google.
    y a t il une nou­velle pos­si­bil­ité ?

    mer­ci de m’é­clair­er

    • Bon­jour Julien,

      cette tech­nique marche par­faite­ment pour Gmail.

      Après l’ex­pédi­teur a de nom­breux moyens à sa dis­po­si­tion pour cacher son Ip comme pass­er par un VPN…

      Christophe.

  • Damn, j’ai fais l’analyse de l’email de noti­fi­ca­tion de ce tuto, voici le résul­tat :
    The email source IP address is: 192.0.89.195
    The email source IP host name is: 192.0.89.195.
    Email Source IP Lookup Info
    Coun­try: Unit­ed States
    City: Richard­son
    Area Code: 972
    Lat­i­tude: 32.9482
    Lon­gi­tude: ‑96.7297
    ISP: Automat­tic
    Orga­ni­za­tion: Automat­tic

    Par pru­dence, je me dés­abonne ;-)

  • Bon­jour Christophe,
    Mer­ci pour cet excel­lent tuto­riel très clair. J’ai pu utilis­er la procé­dure pour des cour­riels m’ar­rivant sur une inter­face Zim­bra accédée par Fire­fox: là aus­si, comme sur GMail, la fonc­tion “affich­er la source/l’original” est disponible.
    Étant câblé en FTTH par Free, j’ai eu la sur­prise de décou­vrir, selon la méth­ode util­isée, 2 local­i­sa­tions de mon IP: en région parisi­enne à Noisy le Sec (via hostip.fr) et en province à Mont­pel­li­er (via WhatIsMyIP.com).
    Par con­tre je n’ai pas encore trou­vé com­ment accéder à cette fonc­tion via Mozil­la Thun­der­bird que j’u­tilise depuis des années afin de regrouper tous les cour­riels qui me sont adressés sur plusieurs adress­es. Je suis donc pre­neur de sug­ges­tions à ce sujet.

    • Je viens de trou­ver com­ment accéder, sous Thun­der­bird, au for­mat source/original d’un cour­riel. Il suf­fit d’ou­vrir le mes­sage dans un onglet spé­ci­fique, puis sélec­tion­ner “Affichage” et “Code source du mes­sage” ou Ctrl — U. C’est donc égale­ment très sim­ple.
      Bonne journée ensoleil­lée, pour une fois qu’il y a du soleil à Paris…

    • Damned, je suis décou­vert !!!! :yahoo:

      Nan, comme le dit Christophe on peut très bien avoir des résul­tats aléa­toire, un jour c’est bien situé géo­graphique­ment, un autre on se retrou­ve au Pôle Nord :scratch:

      Le mieux en cas de doute est de crois­er les résul­tats sur plusieurs sites.

  • Salut tout le monde,

    la local­i­sa­tion n’est pas tou­jours pré­cise, c’est un fait.

    Le site que j’ai men­tion­né était celui qui était le plus fiable lors de mes tests mais il y en a plein d’autres.

    Sinon, si on utilise un vpn, oui, la local­i­sa­tions sera faussée, il y a de nom­breuses autres raisons qui peu­vent fauss­er cette géolo­cal­i­sa­tion, le four­nisseur d’ac­cès, la con­fig­u­ra­tion de la box, le logi­ciel de mes­sagerie, etc…

    Cette astuce reste intéres­sante et utile en cas de doute sur un expédi­teur, pour les proches ce n’est pas bien grave si ce n’est pas la bonne local­i­sa­tion. :o)

    J’ai écrit cet arti­cle car j’ai été éton­né par ma décou­verte et je voulais aus­si vous ( dé)montrer qu’il était facile de vous pis­ter.

    Christophe.

  • Bon­jour Christophe
    Mer­ci encore une fois pour ce tuto com­plet et effi­cace.
    J’u­tilise Microsoft Out­look ver­sion Office 365 : Sur Mail ouvert Fichi­er [Pro­priétés] le don­nées appa­rais­sent dans “En-têtes Inter­net”. ces pré­ci­sions pour ceux qui ont une ver­sion française.

  • Bon­jour Christophe,

    Mer­ci pour ton super tuto. Je viens de réalis­er un test, en m’en­voy­ant un mail à par­tir de Thun­der­bird. Ensuite j’ai ouvert ma boite mail Gmail récep­trice à par­tir de l’in­ter­face clas­sique de Google et en faisant la manip n°2 de ton tuto, je ne vois pas mon adresse Ip nor­male et le lieu don­né est fixé en fin­lande à Helsin­ki. Je sup­pose que lorsque nous util­isons Thun­der­bird cela doit pass­er par des serveurs spé­ci­fiques qui retirent nos infor­ma­tions de géolo­cal­i­sa­tion.

  • Mer­ci Christophe, tou­jours des arti­cles plus utiles les uns que les autres ! Bra­vo et bonne con­tin­u­a­tion pour nous ! tg

    ( je sais pas si en France c’est comme la bel­gique, si c’est le cas, je te souhaite une bonne ST- Valentin …) vv

    • EDIT: j’ai fait quelques essais, l’adresse IP de mes con­tacts se trou­ve en…Nouvelle Zélande et en…Australie (alors qu’ils habitent dans le coin !)

  • Je me per­me­t­trais juste de tem­po­ris­er sur la pré­ci­sion des coor­don­nées fournies : dans mon cas, ça abouti à l’autre bout du vil­lage.

  • Bon­jour,
    Je ne com­prends pas ce qu’il faut faire dans Out­look, notam­ment ;
    “Pour Microsoft Out­look : cliquez sur le fichi­er File onglet”
    Je ne vois nulle part de “File onglet”…

  • Bon­jour Christophe
    Mer­ci pour ce tuto très instruc­tif.

    N’u­til­isant que Thun­der­bird, je partage la manip’ ici qui est aus­si ultra sim­ple.

    Sur le mes­sage à analyser:

    Menu Message/Code Source du Mes­sage (l’a­vant dernier de la liste) ou CTRL + U pour aller plus vite.
    Tout en bas de la fenêtre qui s’ou­vre il y a une zone de recherche (i elle ne s’af­fiche pas, faire Menu Edition/Rechercher (ou CTRL + F), saisir RECEIVED (éventuelle­ment cli­quer sur “Tout Surlign­er” juste à gauche et les infos demandées sont là aus­si à la fin du mes­sage.

    • Tu m’as don­né l’idée d’es­say­er non pas avec un autre nav­i­ga­teur (je n’ai que FF sur celui-ci), mais avec mon autre PC.
      Les 3 points y sont bien ! même avec Fire­fox.
      Qu’est-ce-que c’est que ce binz ? :wacko:

      J’ob­tiens pour­tant bien les ren­seigne­ments depuis Thun­der­bird (mer­ci à Bernard pour la manip’).

      Je poserai peut-être la ques­tion sur le forum car je ren­con­tre sur ce PC des prob­lèmes de softs qui ne fonc­tion­nent que par­tielle­ment :
      — clic droit auquel il manque des options pour créer un rac­cour­ci
      — le logi­ciel qui affiche les tem­péra­tures est vide (pour la par­tie graphes unique­ment)
      — la cap­ture vidéo de Vir­tu­al­Box qui ne fonc­tionne pas alors que l’icône d’en­clenche­ment tourne bien.

      Tu pens­es que c’est lié ?

      :bye:

      • Je pense que le plus sim­ple serait pour com­mencer d’in­staller d’autres nav­i­ga­teurs sur le pc à prob­lème pour savoir si le prob­lème vient du sys­tème d’exploitation ou du nav­i­ga­teur.

        • Tu as rai­son :good: je viens d’in­staller Chromi­um, et les points y sont bien.
          Fau­dra que j’es­saye de réin­staller Fire­fox, mais cette option ne m’é­tant pas indis­pens­able, ça passera après d’autres choses plus urgentes ;-)
          Mer­ci pour tes con­seils avisés :yes:

  • Mer­ci Christophe pour cet arti­cle qui pour­ra être bien utile con­tre ces mails inutiles et qui nous pol­lu­ent à longueur d’an­née

    :good: :good:

  • Bon­jour,

    Petite remar­que :
    La local­i­sa­tion par l’adresse IP sur le site http://www.hostip.fr est impré­cise.
    j’ai effec­tué le test avec mon IP, il me situe à Arrou dans l’Eure-et-Loir,
    alors que le site http://www..mon-ip.com (que j’u­tilise habituelle­ment)
    me localise à Orléans (Loiret) ce qui est réal­ité.

    Mer­ci pour vos con­seils que je suis régulière­ment.

    Bonne Journée.
    J‑Marie.

  • bon­jour Christophe

    mer­ci beau­coup d’être là pour nous aider à ne pas se faire avoir, avec tous ces pièges que l’on nous tend.
    bonne journée

  • Bon­jour Christophe,

    Mer­ci beau­coup, c’est bon à savoir, j’es­say­erai un peu plus tard, en atten­dant je vais met­tre cette page en favori.

    Bonne journée