Come posso determinare (come un profano) se un'e-mail è stata impostata per autodistruggersi?

7

Ho provato ad accedere a una vecchia e-mail per stampare per un caso giudiziario solo per scoprire che non ci sono contenuti. Ho controllato tutti i miei dispositivi e il mio account Outlook. L'e-mail in questione proviene da un utente di Gmail e in seguito ho appreso che esistono modi per autodistruggersi. Questa e-mail unica e dannosa è quella a cui manca il contenuto del messaggio.

C'è un modo per analizzare l'intestazione per determinare se ci fosse qualche impostazione di autodistruzione / scadenza. Per chiarimenti, questo non era un allegato, ma un corpo di testo che appariva come un normale messaggio di posta elettronica dal mittente.

    
posta TheAlpine 24.07.2016 - 05:22
fonte

1 risposta

24

Le e-mail, inviate tramite SMTP, non hanno alcun modo di "autodistruggersi" incorporato internamente a loro. Sono fondamentalmente solo file di testo che rimangono in attesa per l'eternità finché tutte le copie vengono eliminate manualmente. Il fatto che tu abbia ancora le intestazioni delle email è una prova sufficiente; se i messaggi potessero autodistruggersi, la loro voce verrebbe completamente rimossa dal tuo client di posta, come se non fossero mai esistiti.

Tuttavia, esiste un modo per distruggere il corpo di un'e-mail: è sufficiente che l'e-mail punti a un'immagine in linea esterna, quindi eliminare l'immagine. In breve, il corpo della tua email potrebbe essere simile a questo (HTML di provenienza):

<img src="http://www.example.com/message-images/012345.jpg"/>

Quindi,quandoapriperlaprimavoltal'email,iltuoclientevisualizzal'immagine,chesembraesseresemplicementetestoperunlaico.L'unicosuggerimentoovviochenonsitrattaditestosarebbechenonèpossibile"copiarlo e incollarlo", ma sarebbe comunque stampabile, ecc. Alcuni client ti avviseranno delle immagini in linea, perché questo è un rischio per la sicurezza ( come minimo, puoi presumere che l'autore ora sappia che hai aperto o scansionato l'e-mail).

Infine, l'autore ha semplicemente bisogno di cancellare il file immagine originale. Una volta cancellati, i client probabilmente non visualizzano nulla o forse l'icona di "immagine spezzata". In alternativa, potrebbero cambiare l'immagine per un pixel trasparente 1x1, che renderebbe come ... niente.

Potresti, tuttavia, visualizzare la fonte dell'email (consulta la documentazione della guida del tuo cliente su come farlo), quindi trova il link dell'immagine, come descritto sopra. Da lì, potresti eseguire una ricerca su Google; se è memorizzato nella cache da Google, potresti essere in grado di recuperare la fonte da lì. Ovviamente, se l'immagine è stata ospitata senza un nome di dominio (ad esempio memorizzato per indirizzo IP), potresti essere completamente sfortunato.

    
risposta data 24.07.2016 - 06:30
fonte

Leggi altre domande sui tag