Cómo rastrear la ubicación original de un correo electrónico a través de su dirección IP
Aquí hay una guía rápida sobre cómo rastrea un correo electrónico a su ubicación original averiguando la dirección IP del correo electrónico y buscándolo. He encontrado que esto es bastante útil en muchas ocasiones para fines de verificación, ya que recibo muchos correos electrónicos sospechosos diariamente debido a mi blog. Rastrear la dirección IP de un remitente de correo electrónico requiere mirar algunos detalles técnicos, así que prepárate para meterte los talones!
Hay básicamente dos pasos involucrados en el proceso de seguimiento de un correo electrónico: encuentre la dirección IP en la sección del encabezado del correo electrónico y luego busque la ubicación de la dirección IP. Vale la pena señalar que normalmente no podrá obtener la ubicación exacta de la persona real que envió el correo electrónico. Por ejemplo, si alguien en Alemania le envía un correo electrónico utilizando Gmail, la última dirección IP en la sección del encabezado será probablemente la dirección IP pública asignada a ese usuario por el ISP, que le dará la ubicación del usuario que se encuentra dentro de un milla hasta el nivel de la ciudad o región.
La razón para el amplio rango es que la dirección IP que un ISP asigna a un usuario en particular es normalmente dinámica. Esto significa que la dirección IP que tenían cuando se envió el correo electrónico ahora puede asignarse a un usuario diferente en la región. Esta es la razón principal por la que puede obtener un área geográfica amplia al buscar la ubicación de la dirección IP.
Sin embargo, dependiendo de qué dispositivo estén usando las personas para enviar correos electrónicos cuando usen Gmail u otro servicio de correo electrónico en línea, la última dirección IP podría ser solo la dirección IP de los servidores de Google o Yahoo o Hotmail, así que tenlo en cuenta..
Otro escenario en el que podría no obtener información útil es si el correo electrónico se envió desde un servidor a un centro de datos de una empresa de alojamiento. Por ejemplo, cada vez que recibo un correo electrónico de Boxee, la dirección IP de origen es de SoftLayer, que es una gran empresa de alojamiento de servidores. Eso es porque el correo electrónico probablemente fue creado y enviado desde el propio servidor.
Encuentre la dirección IP para un correo electrónico en Gmail, Yahoo Mail y Outlook
Continuemos y echemos un vistazo a cómo encontraría la dirección IP en el encabezado de correo electrónico de Google, Yahoo y Outlook, ya que esos son los clientes de correo electrónico más populares. Si está utilizando un cliente de correo electrónico diferente, solo busque en Google cómo ver la información del encabezado del correo electrónico. Luego vuelve y lee el resto de esta publicación..
Google Gmail
1. Inicie sesión en su cuenta de Gmail y abra el correo electrónico en cuestión.
2. Haga clic en la flecha hacia abajo que está a la derecha de la Respuesta flecha. Escoger Mostrar original de la lista.
¡Ahora aquí está la parte técnica de la que les hablé antes! Necesitas buscar las líneas de texto que comienzan con "Recibido de". Podría ser más fácil simplemente presionar Ctrl + F y realizar una búsqueda de esa fase. Notará que hay varios Recibidos en el encabezado del mensaje. Esto se debe a que el encabezado del mensaje contiene las direcciones IP de todos los servidores involucrados en el enrutamiento de ese correo electrónico..
Para encontrar la primera computadora que originalmente envió el correo electrónico, tendrás que encontrar el Recibido de que está más lejos ABAJO. Como puede ver en la imagen de arriba, la primera es de una computadora con una dirección IP privada de 192.168.1.13 y con el publicodirección IP 99.108.173.229. Luego fue enrutado al servidor de mi ISP en lightspeed.rcsntx.sbcglobal.net, que es básicamente AT&T U-verse y así sucesivamente hasta que llegó a su servidor de correo electrónico. No se preocupe, no sé por casualidad que sbcglobal es AT&T U-verse. La herramienta que menciono a continuación para buscar una dirección IP le da el nombre de la organización.
El ordenador 192.168.1.13 es mi computadora personal y la dirección IP asignada a mi computadora en mi red LAN interna. Hay varios rangos de direcciones IP que se consideran direcciones IP privadas. Puedes leer sobre ellos en Wikipedia. Todo lo que necesita hacer es reconocer que es una dirección IP privada y que no puede buscar la ubicación de una dirección IP privada. Sin embargo, puede usar la dirección IP interna si tuviera que ponerse en contacto con la organización; podrían ayudarlo a determinar el usuario o la persona exacta de quien proviene el correo electrónico. Explicaré esto con más detalle a continuación..
Ahora pasaré por Yahoo y Outlook antes de hablar sobre el seguimiento de la ubicación de la dirección IP.
Correo de yahoo
1. Inicie sesión en su cuenta de Yahoo y abra el correo electrónico.
2. Ahora en la barra de menú, haga clic en Comportamiento y luego haga clic en Ver encabezado completo.
Nuevamente, verá la misma información que antes, solo en una ventana emergente diferente:
Como puede ver arriba, la última dirección IP de un correo electrónico que envié desde mi cuenta de Gmail a mi cuenta de Yahoo fue 209.85.212.43. Cuando busca la dirección IP, es solo un servidor de Google en California. Entonces, dependiendo de cómo el usuario envíe el correo electrónico (cliente de correo electrónico, escritorio o móvil, WiFi o celular), puede obtener una ubicación útil o no.
Microsoft Outlook
1. Abra el correo electrónico en Outlook haciendo doble clic en él.
2. Ir a Ver en el menú superior (las opciones de menú para el correo electrónico, no la ventana principal de Outlook) y elija Opciones.
Obtendrá un cuadro de diálogo donde puede configurar las opciones de mensaje y en la parte inferior verá el Encabezados de Internet caja. Por alguna razón tonta, el cuadro es muy pequeño y tienes que desplazarte mucho, así que es mejor simplemente copiar y pegar el texto en el Bloc de notas para verlo más fácilmente.
Seguimiento de la ubicación de una dirección IP
Ahora que tenemos nuestra dirección IP de origen 99.108.173.229, ¡Averigüemos dónde está! Puede hacerlo realizando una búsqueda de ubicación en la dirección IP. Mi favorito es whatismyipaddress.com.
Como puede ver desde arriba, el sitio le brinda información general de IP como el ISP y la organización, que en mi caso fue AT&T. Luego le proporciona información de ubicación más específica, que es Allen, TX. Eso es correcto ya que el correo electrónico era de mi esposa de nuestra casa en Allen, TX. Incluso te da un buen mapa con una ubicación bastante aproximada:
Como puedes ver, el círculo es bastante grande, pero el pequeño marcador rojo está bastante cerca de donde vivo. Este es un caso bastante afortunado donde obtuve información útil. En otro correo electrónico, por ejemplo, obtuve la siguiente dirección IP: 199.242.234.126. Cuando lo busqué, el área era bastante grande y el marcador rojo no podía ayudarme a determinar ninguna otra información útil.
Sin embargo, al mirar a la Organización, vi UT Southwestern Medical Center en Dallas. ¡Perfecto! Ahí es exactamente donde trabaja mi amiga y ella envió un correo electrónico durante el día mientras trabajaba..
Desafortunadamente, si desea obtener información más detallada más allá de eso, como la computadora dentro del centro médico que envió el correo electrónico, deberá ponerse en contacto con esa organización. Puede que tenga que proporcionar órdenes judiciales, etc., pero al menos tiene un punto de partida. Nuevamente, como mencioné anteriormente al principio, aquí es donde puede proporcionar a la organización la dirección IP interna real de la computadora que envió el correo electrónico, si está en el encabezado.
En el ejemplo anterior, encontrar la información de contacto del centro médico sería bastante fácil. Sin embargo, ese no es siempre el caso. En esta última situación, puede obtener más información de contacto haciendo una búsqueda en la base de datos WHOIS. Mi favorita es de WHOis.net. Esto le dará información sobre la organización que alberga esa dirección IP y su información de registro. Siempre puede contactarlos para intentar encontrar más información sobre esa dirección IP en particular..
¡Diviértete intentando rastrear esos correos electrónicos! ¿Preguntas, comentarios o sugerencias? Publicar un comentario!