Mail-kontrol

Løst
Dette emne indeholder 7 svar, har 3 stemmer og blev senest opdateret af HenrikClausen HenrikClausen 3 år, 1 måned siden.
Oprettet af
signesfar
Abonnent

Jeg har netop modtaget en mail på min gmail-konto. Der er kun de oplysninger om den, som står i den ene linje – se vedhæftede.

Med tanke på sikkerhed, hvordan finder jeg så ud af, hvem mailen er fra uden at åbne den? Jeg kan jo godt holde musen over emnefeltet og få oplyst en afsender, men den kan vel også manipuleres?

Hvis nu hackere har fundet en løsning i mails, så man ikke behøver at klikke på et vedhæftet dokument eller link for at blive fanget, er man vel i fare for både virus, malware og ransomware.

Hvordan kigger jeg ind bag mailen?


Axel16208
Registreret bruger

    Jeg bruger Thunderbird til e-mail. Programmet har en meget nyttig funktion, så man ser indholdet uden at noget aktiveres.

    Søg på nettet med: thunderbird view message source

    Cheers

    Axel

     


    signesfar
    Abonnent

      Hej Axel.

      Tak for dit svar.

      Jeg synes, jeg kan huske, at en visning af indholdet i en mail svarer til, at man selv lukker den op. Dit mailprogram viser åbenbart indholdet automatisk, men hvis jeg har ret, løser det ikke mit problem.

      Mvh Signes far


      Axel16208
      Registreret bruger

        Nej, Thunderbird viser kun oversigt over mails i indboksen. Når man så (kun) markerer en mail åbnes den ikke. Vælger man så “view message source” åbnes mailen som en ren tekst fil. Evt link i mailen ses som “http://adresse.osv . . . “. Evt links, “scripts” osv med muligt skadeligt indhold aktiveres ikke.

        Cheers

        Axel

         


        Axel16208
        Registreret bruger

          Man kan osse søge i den viste ren tekst ramme (uden at evt links aktiveres) og f.eks finde og kopierer afsender ip-adressen. På den måde kan man kontrollerer om mailen virkelig kommer fra f.eks Kommune Data ved at gå ind på en Whois.

          F.eks

          https://www.dnsinfo.dk/whois/

          Cheers

          Axel

           

          HenrikClausen
          HenrikClausen
          Komputer for alle

            Ja, det er ret enkelt at angive en falsk afsender – men:

            Den slags er spamfiltre blevet ret gode til at opdage, fordi de kan sammenligne den angivne From-adresse med, hvor posten faktisk er sendt fra. Så post med forfalsket afsender ryger som regel i piratpost-mappen. Skærmskuddet herunder viser tre forskellige tests, der kører på modtaget post.

            Det første hedder SPF, der oprindeligt stod for “Sender Permitted From”, nu “Sender Policy Framework”. Det går netop ud på at sikre, at afsenderen faktisk er den angivne – eller nogen, der beviseligt har ret til at sende på regne af en anden, hvad der også er ret almindeligt ved nyhedsbreve mm.

            Det ville føre lidt for vidt at forklare de to andre, SPF illustrerer princippet udmærket.

            Både browsere, antivirus og posttjenester er ret godt sikret mod post, der prøver at lave beskidte ting blot ved at blive vist. Man skal aldrig sige aldrig, men hvis en hacker fandt en metode til at misbruge blot en visning, ville udbydere af browsere og posttjenester reagere meget hurtigt!

            Og så til tjek af afsender i Gmail. Du skal åbne posten, og så kan du vælge “Vis oprindelig” i menuen. Det giver nogle flere detaljer (pænt opstillet), og derefter alle de rå detaljer. Der kan man se, hvor posten faktisk kommer fra – og dermed om det passer med den angivne afsender. Det er ret teknisk læsning, men det er den ægte vare. Jeg bruger det selv til at udrede den slags spørgsmål:


            Axel16208
            Registreret bruger

              Man skal ikke stole på algoritmer, man skal bruge sin sunde fornuft.

              Cheers

              Axel

               

               

              HenrikClausen
              HenrikClausen
              Komputer for alle

                Det skal man også, ja. Ind imellem dukker der post op, der smutter gennem alle filtre – og ikke fortjener andet end et tryk på Delete-tasten.

                Men det er faktisk blevet ret vanskeligt at få e-post til at fremstå med falsk afsender. Det er en stor forbedring siden de glade dage på universitetet, hvor ingen overvejede at forfalske afsenderen. Dengang var der 0 sikring imod det, og rejsen til at det nu er effektivt har været lang.

                Forummet 'SIKKERHED' er lukket for nye emner og svar.