Fórum Root.cz

Hlavní témata => Sítě => Téma založeno: Ivka 15. 11. 2010, 17:29:35

Název: Zasílání mailů pod cizí IP adresou
Přispěvatel: Ivka 15. 11. 2010, 17:29:35
Dobrý večer,
jsem úplný laik, ale je možné, aby se mi někdo naboural do PC a posílal pod mými identifikačními daty jako je IP adresa atd. někomu maily?
Děkuji  Vám moc za radu.
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: Jenda 15. 11. 2010, 17:38:44
Ano, je to možné. A na některých OS (Windows) dokonce velmi časté.
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: Ivka 15. 11. 2010, 17:46:40
Ještě jednou děkuji, moc jste mi pomohl, známý mě obviňuje, že mu posílám anonymní emaily, že si  vše dohledal a já bohužel nemám tucha, že někomu něco posílám.  :-\

Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: PCnity 15. 11. 2010, 18:37:59
Moc by som sa na "znameho" nespoliehal...
Nech ti preposle tie "anonymne" maily aj s hlavickami a pastni ich sem.

Maloktory mail server v dnesnej dobe zozerie email od dinamicky pridelenej IP od providera pre domacnosti.
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: while_null 15. 11. 2010, 18:58:00
Rozhodně nesouhlasím s tím, že je to časté. Využívat jiných IP adres však ale není problém. Na internetu jsou stovky, možná tisíce anonymizérů, ze kterých stačí spustit libovolný skript (např. PHP funkcí mail()), takže odeslání dat z cizí IP adresy není problém.

Pokud daný uživatel, který Tě podezříval má hlavičku dokumentu (zprávy), která má stenou IP adresu jako Tvoje, tak to pošli sem i s podrobnostma. Možné to je, ale dost v to pochybuji.
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: Petr Krčmář 15. 11. 2010, 21:27:43
Ono to bohužel poměrně časté je, takhle fungují všechny botnety, které třeba rozesílají spam. Takže bych v první řadě zkontroloval, jestli v tom počítači není žádná havěť. Určitě by pomohlo prozkoumat hlavičky těch mailů, jak tady někdo už psal. Zkus je od něj získat a postnout je sem.
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: Ivka 16. 11. 2010, 07:59:40
Všem Vám moc děkuji za odpovědi na moje téma. Z dotyčného hlavičku mailu bohužel nemůžu dostat, už jsem to někde vyčetla,že je dobré vidět hlavičku mailu , ale nekomunikuje, pouze obviňuje,snad bych tyto údajné maily už ani neřešila. Spíše mám strach,aby nám někdo doma nelezl d PC a nedělal mi tam nějakou neplechu, případně neposílal jiné další maily.Omlouvám se, jsem v tomhle opravdu laik a vůbec tomu nerozumím, takže ještě jedna pitomá otázka, lze nějak zjistit, že mi do toho PC neoprávněně někdo leze? Že bych případně zašla za nějakým IT odborníkem,aby se mi na to mrknul, ale radši se předem ptám, ať tam nejsem za největšího pitomce   :-\ Ještě jednou mockrát děkuji.
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: JardaP . 16. 11. 2010, 09:09:56
lze nějak zjistit, že mi do toho PC neoprávněně někdo leze?

Mrknout do Task manageru (nebo radsi do Process Exploreru od Sysinternals.com - dnes Microsoft), jestli tam nevrci nejake podezrele procesy, ktere by tam nemeli byt a doufat, ze budou zobrazeny a ne skrytu treba pomoci Sony rootkitu. Proscanovat pocitac antivirakem a doufat, ze pripadna havet bude v definicich. Nejlepe spustit boot scan, pokud to vas antivirak umi. Treba Avast to umi.
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: ludvik 16. 11. 2010, 09:33:41
Možná ještě lepší aplikace pro tyto účely je TcpView (taktéž od SysInternals). Sice má leckdy problém s detekcí procesu (leckdy je spyware schovaný za procesem System), ale rozhodně ukáže na první pohled viditelný zvýšený provoz na cílový port 25 (SMTP). Normálně by tam nemělo být nic kromě momentu odesílání emailu z programu (tedy nikoliv z webového rozhranní). Pokud je tam nějaká potvora rozesílající emaily, je tam takových řádků většinou hodně a jsou tam furt, byť se průběžně mění.
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: Pupupaj 16. 11. 2010, 10:54:34
Ja osobne bych laikovi doporucil forum http://www.viry.cz/forum/  (http://www.viry.cz/forum/). Pomuzou ti zkontrolovat pocitac a sou velice vstricni i na uplne laiky. Mnohkrat uz mym znamym pomohli od ruzne haveti.  ;)
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: Ivka 16. 11. 2010, 12:18:16
Ještě jednou Vám moc všem děkuji za Vaši vstříctnost a ochotu. Moc jste mi pomohli. Hezký zbytek dne. :)
Název: Re: Zasílání mailů pod cizí IP adresou
Přispěvatel: JardaP . 16. 11. 2010, 18:35:46
Jeste byste sem mohla napsat, jak to dopadlo, abychom nemeli zvedavosti bezesne noci.