NorfiPC »
Como lo Hago »
Saber quién te envía un email
Saber quien te envia un email o correo electrónico. Conocer su ruta y origen
Buscar el header del email | Header en Outlook | Header en GMail | Header en Yahoo | Header en Hotmail | Propietario de la dirección IP | Seguir la ruta de un email | Formularios para buscar correos con EmailFinder, EmailTrace y Yahoo
Saber quién te envía o de donde te envían un email es perfectamente posible y puede ser un método válido y muy útil en casos de acoso y abuso en el uso del correo electrónico, también necesario para denunciar sitios emisores de spam o simplemente para saber la identidad de quien te envió un anónimo.
Para tratar de saber quién te envía un email o correo electrónico primeramente es necesario conocer la dirección IP del servidor o computadora desde donde fue enviado, posteriormente podremos identificar dicha dirección para saber a quién pertenece.Lógicamente al conocer la dirección IP de su origen, podrás identificar al emisor, siempre que no se haya utilizado un servidor público, como los casos de las cuentas que han sido creadas mediante los servicios de GMail, Yahoo Mail, Hotmail, etc. Estos proveedores de correo electrónico garantizan a sus clientes la confidencialidad de sus cuentas, es decir no es posible que revelen la identidad de los propietarios a no ser que sea por un motivo de causa mayor, como por una orden judicial.
No obstante, un gran porciento de las personas que utilizan el email y todas las empresas, sitios web, servicios en la red poseen su propia dirección electrónica. En todos estos casos es imposible falsificar ni impedir que la dirección IP identifique las personas que han enviado el email.
Con el dato a mano de la dirección IP es posible fácilmente utilizando uno de los servicios de Who is, cuyos formularios para acceder se ofrecen más abajo, obtener la dirección física, teléfono y correo electrónico de las cuentas que están detrás de una dirección IP determinada.
Métodos de detectar y saber la dirección IP desde donde fue enviado el email o correo electrónico.
Existen varias formas de conocer la dirección IP desde donde ha sido enviado un mensaje de correo electrónico.
El primer método que podemos emplear es buscar y leer manualmente el header o encabezado del mensaje, en el aparecen registrados todos los datos técnicos del archivo recibido.
Otro método es mediante la línea de comandos, realizando la petición al servidor DNS que tengamos configurado y a un servidor DNS de alcance global como los servidores DNS públicos de Google utilizando los comandos PING y NSLOOKUP.
El último método es un formulario en el cual podrás ingresar directamente el nombre de dominio de la dirección electrónica y obtener todos los datos de su propietario.
Como conocer la dirección IP de procedencia mediante el header o encabezado del mensaje electrónico recibido.
El header o encabezado lo componen una serie de datos en forma de texto que se encuentran en la primera parte de cada mensaje, contiene toda la ruta recorrida por el mensaje, desde el servidor del cual se envió, los servidores intermedios, hasta tu propio servidor. En todos los casos están registradas las direcciones IP correspondientes.
Para identificar el header o encabezado primero es útil conocer las diferentes formas de enviar y recibir el correo electrónico.
Formas en que se recibe y envía el correo electrónico o email.
Habitualmente recibimos nuestros correos electrónicos de dos formas:
1- Mediante un cliente web, es decir accediendo con nuestro navegador web a la dirección que nos proporciona el suministrador de email. Por ejemplo Google Mail, Yahoo Hotmail, etc.
2- Mediante un software cliente de correo electrónico, es un programa que instalamos en nuestra PC que descarga los mensajes automáticamente cuando nos conectamos a internet y nos permite leerlos y editarlos aunque estemos desconectados. Ejemplos de ellos son Mozilla Thunderbird, Microsoft Outlook, Fedora, etc.
En todos los casos la forma de ver el header del mensaje varía de acuerdo al cliente que utilices, por lo que explicare el método en los más conocidos.2- Mediante un software cliente de correo electrónico, es un programa que instalamos en nuestra PC que descarga los mensajes automáticamente cuando nos conectamos a internet y nos permite leerlos y editarlos aunque estemos desconectados. Ejemplos de ellos son Mozilla Thunderbird, Microsoft Outlook, Fedora, etc.
Como conocer y ver el header o encabezado del mensaje en Mozilla Thunderbird.
Si recibes los correos mediante el software Cliente de Correo Electrónico Mozilla Thunderbird seria de la siguiente forma:
En Mozilla Thunderbird seleccionas el mensaje, menú Ver, Formato Original del mensaje o las teclas Control+U y veras algo como esto:
From - Thu Aug 26 09:24:28 2010
X-Account-Key: account6
X-UIDL: UID16-1281458507
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-path: <norfixp@gmail.com >
Envelope-to: info@norfipc.com
Delivery-date: Thu, 26 Aug 2010 09:14:46 -0400
Received: from mail-qy0-f182.google.com ([209.85.216.182]:34447)
by sv33.byethost33.org with esmtp (Exim 4.69)
(envelope-from <norfixp@gmail.com >)
id 1OocI2-0007RO-0r
for info@norfipc.com; Thu, 26 Aug 2010 09:14:46 -0400
Received: by qyk4 with SMTP id 4so1851814qyk.6
for <info@norfipc.com >; Thu, 26 Aug 2010 06:14:36 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=gamma;
h=domainkey-signature:received:received:message-id:date:from
:user-agent:mime-version:to:subject:content-type
:content-transfer-encoding;
bh=NpCMsy91o0hW6rC4kfXFstKjKwZNYq87FEjO59wC6Mk=;
b=WFLsvrcFWWfZDVI3bc2qYJdIoROz6eueD4ZB162wzplmNhWHCPvp7jW4SCVFXpFb9P
NlyZLmroaSf/70rtolOT0YRMcLQ96YSS2qcrqZhu4u9jGUCWwiq9HYy9rf+PkkpfrdX7
9wUpw0Tpv65kNYRkRn8yRAIDzvCB54EQMttDA=
DomainKey-Signature: a=rsa-sha1; c=nofws;
d=gmail.com; s=gamma;
h=message-id:date:from:user-agent:mime-version:to:subject
:content-type:content-transfer-encoding;
b=SRiF5hASLtoVi09OkHy58f2tfHXIralIQb40dUsrYwSYeP7/vTjTOXesHHb0X8txo7
UYRjydK/wzT163d4pgYgPFfRgHND1mMaxDns0n+e/vF4p9UmzqZedhK8CpIMsBx9S38e
qJkeX+9MlA+2tGYSB+hzxbhzrZ7iRk6bA/QiQ=
Received: by 10.229.71.225 with SMTP id i33mr6438794qcj.195.1282828476422;
Thu, 26 Aug 2010 06:14:36 -0700 (PDT)
Received: from [127.0.0.1] ([200.55.181.247])
by mx.google.com with ESMTPS id f15sm2989442qcr.37.2010.08.26.06.14.22
(version=TLSv1/SSLv3 cipher=RC4-MD5);
Thu, 26 Aug 2010 06:14:35 -0700 (PDT)
Message-ID: <4C766112.5060501@gmail.com >
Date: Thu, 26 Aug 2010 08:41:54 -0400
From: Ayerim <norfixp@gmail.com >
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; es-ES; rv:1.9.1.9) Gecko/20100317 Thunderbird/3.0.4
MIME-Version: 1.0
To: info@norfipc.com
Subject: Test
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: 7bit
Es necesario buscar en la última línea que traiga el encabezado: Received: from, ya que en las anteriores lineas que tienen el mismo encabezado aparecen los datos de los servidores por los que ha pasado el mensaje. Este dato es exacto e imposible de falsear ni por los principales emisores de spam. En este ejemplo de un correo de muestra que yo mismo me envié, aparecen los datos: Received: from [127.0.0.1] ([200.55.181.247]) donde 200.55.181.247 es mi dirección IP actual.
Si utilizas Microsoft Outlook para hacer lo anterior, seria en el menú Ver, Opciones, el botón ver Encabezados de internet, la ventana que te saldrá es pequeña por lo que debes copiar el contenido y pegarlo en el bloc de notas para verlo más fácilmente.
Como conocer y ver el header o encabezado del mensaje en un cliente web.
Para los que utilizan un cliente web (web mail) como los servicios proporcionados por GMail, Yahoo Mail o Hotmail, tiene que hacerse el proceso anterior estando conectado al servidor.
En GMail después que abras el mensaje del que quieres saber la información selecciona en el menú que se encuentra al lado del botón Responder, Mostrar Original. Veras algo asi:

En Correo Yahoo es de distinta manera en el menú Acciones, Ver encabezado completo.
Si tu correo es Hotmail marca la casilla a la izquierda del correo que quieres averiguar, luego haz clic derecho y selecciona Ver código fuente del mensaje.
Se abre una ventana en la que aparece una serie de información en inglés, la que nos interesa es:
X-Originating - IP: es el IP de la persona que nos envió el email
From: El seudónimo de quien nos envió el email
To: nuestro seudónimo.
Se abre una ventana en la que aparece una serie de información en inglés, la que nos interesa es:
X-Originating - IP: es el IP de la persona que nos envió el email
From: El seudónimo de quien nos envió el email
To: nuestro seudónimo.
Como conocer la dirección IP de un servidor de correo electrónico mediante la línea de comandos.
Sigue los pasos a continuación para conocer la dirección IP del servidor desde donde ha sido enviado un mensaje de correo electrónico realizando la petición a los servidores DNS que tenemos configurados en nuestro sistema.
1- Abre una ventana de la consola de comandos de cmd, para eso escribe en el cuadro de búsqueda de Inicio o Ejecutar: CMD y oprime la tecla Enter.
2- Escribe ping mail.dominio y oprime Enter.
Sustituye dominio por el dominio de la dirección electrónica de la cual quieras conocer la dirección IP.
Dominio es la parte de la dirección de correo que se encuentra después del signo arroba, por ejemplo en la dirección: juana_lopez@galicia.es, el dominio solo es: galicia.es.
En este caso la consola mostrará (es solo un ejemplo):
209.191.51.26 es la dirección IP del servidor de correo desde donde fue enviado el email.2- Escribe ping mail.dominio y oprime Enter.
Sustituye dominio por el dominio de la dirección electrónica de la cual quieras conocer la dirección IP.
Dominio es la parte de la dirección de correo que se encuentra después del signo arroba, por ejemplo en la dirección: juana_lopez@galicia.es, el dominio solo es: galicia.es.
En este caso la consola mostrará (es solo un ejemplo):
ping mail. galicia.es
209.191.51.26
209.191.51.26
Como conocer la dirección IP de un servidor de correo electrónico utilizando un formulario.
Solo introduce en el siguiente formulario el nombre de dominio de la dirección del correo electrónico o email y presiona el botón Buscar.
Recuerda que el nombre del dominio es solo la parte de la dirección de correo que se encuentra después del signo arroba.
Buscar información Who.is DNS Record
Introduce solo el nombre del dominio.Como identificar y conocer quien es el propietario de una dirección IP
Utiliza cualquiera de los siguientes dos formularios, solo introduce la dirección IP y oprime el botón Buscar, solo ten presente que un servidor de correo electrónico puede albergar múltiples cuentas de correo de diferentes usuarios, pero estará siempre disponible la dirección y datos del responsable a quien puedes contactar y enviar tu queja.
Buscar información de una dirección IP en Whois.domaintools.com
Buscar información de una dirección IP en Who.is
Otras opciones para identificar los remitentes de correos electrónicos.
Existen otras opciones para identificar efectivamente la identidad de un remitente de un correo electrónico anónimo pero son de pago. Aunque no es mi costumbre hacerle propaganda a este tipo de servicio, dejo los formularios aquí por si le son de utilidad a alguna persona que tenga posibilidades y la necesidad de utilizar ese tipo de servicio.
Buscar Propietario de Correo con EmailFinder
Buscar Dirección de Correo con Email Trace
Buscar Dirección de Correo con Yahoo
Si te interesó el contenido de esta página asegúrate de suscribirte a la fuente de noticias o feeds de este sitio, para eso da un clic en el icono a la derecha, o agrega manualmente la dirección del feed o RSS a tu lector de noticias, si no posees ninguno y no sabes cómo obtenerlo o instalarlo lee el siguiente artículo:
Suscribirse y utilizar el servicio de fuentes de noticias RSS
Suscribirse y utilizar el servicio de fuentes de noticias RSS