Una lectora hizo esta pregunta en un comentario y me ha parecido conveniente que la respuesta merezca un artículo.

Averiguar el origen de un mensaje de correo no es fácil, y menos si se envió desde un cibercafé y los datos de la cuenta son falsos. Pero podremos acercarnos bastante a su origen e incluso saber desde qué máquina se ha mandado.

Lo primero que se necesita es acceder al encabezado del mensaje, ahí aparece la dirección original e incluso la dirección ip desde el servidor que se mandó.

  • Hotmail o Live: Desde la versión básica de Live no he vista la forma de acceder al encabezado, he tenido que acceder a la versión completa para poder utilizar una función que lo permite. En la bandeja de entrada, se pulsa con el botón derecho sobre el mensaje que se quiere saber su origen y luego se pulsa sobre “Ver código fuente”.
  • Gmail: Se accede al mensaje en cuestión y desde la flecha que está junto al enlace Responder, se pulsa sobre “Mostrar original”
  • Desde esta dirección explican cómo hacerlo con otros programas
    https://esac.codetel.com.do/Genesys/victima_de_spamming.htm

El resultado es algo parecido a esto

Encabezado de un mensaje de correo

Luego hay que interpretar el contenido del encabezado. En estas direcciones lo explican bastante bien
http://www.compumedicina.com/software/tut_040900.htm
http://office.microsoft.com/es-es/outlook/HA012303003082.aspx

Finalmente, si se sabe la dirección ip del servidor que mandó el mensaje se puede saber a quién pertenece esa máquina, para ello se accede a
http://www.whoisdominios.com/
Introduce en el campo la dirección ip que hayas visto en el encabezado del mensaje y pulsa el botón “Consultar Whois”.

Comparte y disfruta:
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Netvibes
  • Twitter
  • Bitacoras.com
  • BlinkList
  • Live
  • Wikio