Computer Forensics 101

Lezione 9: Analisi delle Email

Lezione 9: Analisi delle Email

Le email sono spesso il corpo del reato (stalking, truffe, spionaggio).

Obiettivo

Tracciare l'origine di una mail.

Analisi dell'Header

Non guardare solo 'Da' e 'A'. Devi aprire l'Header Completo dell'email.

  • Cerca l'ultimo Received: from (dal basso verso l'alto) per trovare l'indirizzo IP del mittente originale.
  • Verifica SPF e DKIM per confermare che il mittente non sia falsificato (spoofing).