Lær hvordan du kan etterforske en e-post

En enkel og grei måte å lære mer og finne ekstra informasjon om en e-post er en relativt enkel operasjon så vi har laget en liten beskrivelse av hvordan du går frem for å gjøre nettopp dette.

Verktøyet MailRisk gjør store deler av jobben for deg, noe som vi har skrevet om i denne artikkelen som vi anbefaler deg å sjekke ut.

Vi fant en side på nettet som lar deg sende falske e-poster. Vi kalte avsender Mr.Skurk og sendte en e-post til en av våre Secure Practice mailkontoer.

Hvordan du går frem

Det første du foretar deg er å sjekke meldingshodet for informasjon om hvilken e-postadresse som har sendt e-posten. Siden du er skeptisk og ønsker å finne mer informasjon om sender bør du ta en titt på IP-adressen. I denne e-posten kan du se at senders e-postadresse er 46.167.245.206. Neste steg er nå å finne mer informasjon om IP-adressen. Vi har tidligere skrevet et innlegg om hvordan du finner meldingshoder i Outlook som du kan finner her.

Basert på IP-adressen kan du finne ut om den er kategorisert som blacklistet. Det finnes flere gratisverktøy på nettet og i denne artikkelen valgte vi å bruke https://uptime.com/emkei.cz.

Ved å benytte et verktøy kan du finne informasjon om hvor i verden e-posten er sendt fra. I dette tilfellet er IP-adressen lokalisert iOkres Praha-Vychod i Tsjekkia, nærmere bestemt i Praha. Verktøyet vil også gi deg informasjon om geolokasjon, noe som gjør at du har mulighet til å fastslå den nøyaktige adressen til avsender.

 

 

Man kan nå ta utgangspunkt i at e-posten er falsk siden den er sendt fra Praha og ikke Norge med tanke på at e-posten er skrevet på norsk. Dette KAN selvfølgelig være en legitim avsender, men gir en pekepinn på om du bør være skeptisk til e-posten og om den inneholder et vedlegg er det en idé å spørre oss om vi kan etterforske e-posten slik at du ikke laster ned noe som kan skade deg og bedriften din.

Last updated:

16 August 2018

Share this:

Language:

Norwegian

Show translation:

Contact the author:

Erlend Andreas Gjære

Co-founder / CEO

(+47) 90 61 24 35

erlend@securepractice.co

Continue reading

Simulated phishing: How to design a suitable scam

How do you prepare the most effective phishing email to serve the goal of your exercise? In the third part of this series on simulated phishing, we describe various approaches to designing phishing content.

How to succeed with security behavior change

To stay safe online, people need to care more about the security decisions they face every day. But unless the obvious gains obviously exceed the required effort, change is often avoided. Luckily, behavior change in general has been subject to a lot of research, and here are some takeaways for information security professionals.

Simulated phishing: Communications strategy

How do you prepare an organization for you to try and trick them? In the second part of this series on simulated phishing, we provide the outline for a communications plan.

See all posts →

Human security sensors ebook cover

Ready to get started?

We have written a guide for you to get started with human-centered security. Access our free resource now, and learn:

  • How to nurture drivers for employee engagement
  • How to avoid common obstacles for reporting
  • Practical examples and steps to get started

Download free PDF →