Condividi:        

Header decode

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Header decode

Postdi explorer256 » 10/07/06 13:44

Ciao a tutti,
scusatemi il disturbo, ho riceuto una mail da un sedicente mrebay@hotmail.it (che così a naso credo essere fasulla alias Kimba10_11 su ebay), potete darmi una mano a rintracciare da dove è partita l'email, io non so nemmeno da che parte cominciare.
Il soggetto che ha spedito la posta in questione è stato già da me denunciato alla polizia postale (la quale non sa che pesci pigliare con le email) per la vendita di oggetti contraffatti (ha più di 300 vendite)facendosi carico di svariati altri reati alcuni dei quali sono: spacciarsi come un vecchietto di ottanta anni per spedire la merce o non lasciare alcun riferimento allo spedizioniere perchè fa una sola spedizion di prova e poi sparisce nel nulla.
Lo voglio rintracciare, è una questione di principio, l'header delle mails da me ricevute è questo:

Return-Path: <mrebay@hotmail.it>
Received: from smtp8.libero.it (193.70.192.92) by ims10a.libero.it (7.2.059.5)
id 44461A8B00A47956 for pzogno@inwind.it; Wed, 21 Jun 2006 17:33:15 +0200
Received: from localhost (172.16.1.19) by smtp8.libero.it (7.0.027-DD01)
id 4464C62703AE197A for pzogno@inwind.it; Wed, 21 Jun 2006 17:33:15 +0200
Received: from smtp10.libero.it ([172.16.1.115])
by localhost (asav13.libero.it [193.70.192.96]) (amavisd-new, port 10024)
with ESMTP id 12516-05-3 for <pzogno@inwind.it>;
Wed, 21 Jun 2006 17:33:14 +0200 (CEST)
Received-SPF: none (smtp10.libero.it: 65.54.250.42 is neither permitted nor denied by domain of hotmail.it) client-ip=65.54.250.42; envelope-from=mrebay@hotmail.it; helo=hotmail.com;
Received: from hotmail.com (bay115-f32.bay115.hotmail.com [65.54.250.42])
by smtp10.libero.it (Postfix) with ESMTP id 50C7C5002278
for <pzogno@inwind.it>; Wed, 21 Jun 2006 17:33:14 +0200 (CEST)
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC;
Wed, 21 Jun 2006 08:33:12 -0700
Message-ID: <BAY115-F3273AF85B1D75FA86C595DB3840@phx.gbl>
Received: from 65.54.250.200 by by115fd.bay115.hotmail.msn.com with HTTP;
Wed, 21 Jun 2006 15:33:08 GMT
X-Originating-IP: [82.53.121.16]
X-Originating-Email: [mrebay@hotmail.it]
X-Sender: mrebay@hotmail.it
In-Reply-To: <J175C4$38133C45D6B8A6A01FC9A194DA75C4D2@libero.it>
From: "ebay Mr" <mrebay@hotmail.it>
To: pzogno@inwind.it
Subject: RE: Messaggio dell'utente sull'oggetto #6633322938
Date: Wed, 21 Jun 2006 17:33:08 +0200
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1; format=flowed
X-OriginalArrivalTime: 21 Jun 2006 15:33:12.0783 (UTC) FILETIME=[01D925F0:01C69548]
X-Scanned: with antispam and antivirus automated system at libero.it

Grazie in anticipo.
Pietro :mmmh:
explorer256
Newbie
 
Post: 1
Iscritto il: 10/07/06 13:28

Sponsor
 

Postdi piercing » 10/07/06 16:21

X-Originating-IP: [82.53.121.16]


inetnum: 82.52.0.0 - 82.55.255.255
netname: TELECOM-ADSL-5
descr: Telecom Italia S.p.A. TIN EASY LITE
country: IT
admin-c: BS104-RIPE
tech-c: BS104-RIPE
status: ASSIGNED PA
remarks: ##########################################
remarks: Pay attention
remarks: Any communication sent to email different
remarks: from the following will be ignored!
remarks: Any abuse reports, please send them to
remarks: abuse@retail.telecomitalia.it
remarks: ##########################################
mnt-by: TIWS-MNT
mnt-lower: TIWS-MNT
mnt-routes: TIWS-MNT
source: RIPE # Filtered

person: BBBEASYIP STAFF
address:
address: Via Val Cannuta, 250
address: I-00100 Roma
address: Italy
phone: +39 06 36881
e-mail: ripe-staff@telecomitalia.it
nic-hdl: BS104-RIPE
source: RIPE # Filtered

% Information related to '82.53.0.0/17AS3269'

route: 82.53.0.0/17
descr: INTERBUSINESS
origin: AS3269
mnt-by: TIWS-MNT
mnt-routes: INTERB-MNT
source: RIPE # Filtered


ADSL di Telecom, sembrerebbe in zona Perugia...
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi BilloKenobi » 10/07/06 17:43

questo sito lo conoscevo anche io. che fosse telecom l'avevo capito, ma mi spieghi come si fa a interpretarlo? da dove hai capito che è di perugia
BilloKenobi
Utente Senior
 
Post: 348
Iscritto il: 08/07/06 11:05

Postdi piercing » 10/07/06 21:12

Questo per ora è il metodo più comodo che ho trovato... ;)

http://www.geobytes.com/IpLocator.htm
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi BilloKenobi » 11/07/06 14:52

è un pò impreciso. io sono di ascoli, ma il mio ip risulta di jesi
BilloKenobi
Utente Senior
 
Post: 348
Iscritto il: 08/07/06 11:05


Torna a Sicurezza e Privacy


Topic correlati a "Header decode":

header
Autore: Dax0r
Forum: Sicurezza e Privacy
Risposte: 1

Chi c’è in linea

Visitano il forum: Nessuno e 23 ospiti