Узнать адрес электронной почты: проверить электронку + владелец, данные, рассылка
Электронная почта ранее была одним из самых популярных способов общения в интернете. Сегодня ее используют преимущественно для делопроизводства и передачи документов. Естественно, на электронную почту завязаны страницы в социальных сетях, различные учетные записи на форумах, кошельки в электронных платежных системах и много чего еще. Ниже вы узнаете о том как взаимодействовать с электронной почтой. А также о том, как можно вычислить адрес электронной почты пользователя.
Вводная
Итак, все адреса электронной почты можно условно разделить на несколько категорий:
- Личные адреса пользователей.
- Корпоративные кластеры.
Если мы говорим о корпоративных кластерах адресов, то это всегда целый набор адресов, которые привязаны к домену какого-то конкретного ресурса. Корпоративные адреса могут принадлежать не только корпорациям, но и государственным учреждениям, учебным заведениям и много кому еще. Если мы говорим о какой-то конкретной, но вполне себе гипотетической компании, то зачастую префиксы адресов электронной почты всегда одни и те же:
- Admin.
- Support.
- Sale и т.п.
При этом, расширение количества компаний и сайтов постепенно привело к тому, что типовые и шаблонные адреса электронных почт уже давно перестали так активно использоваться. Чаще всего корпоративные адреса в лучшем случае используются для 1-2 отделов. Чаще всего сегодня обходятся лишь одним адресом электронной почты на всю компанию или отдельный сайт.
Изредка ресурсы, которые поддерживаются и разрабатываются объёмной командой, могут размещать у себя сразу целый набор различных адресов для сотрудников. Да, это удобнее, но не для компании с 10 гражданами в штате. Корпорации же вынуждены распределять огромные группы потенциальных пользователей между разными отделами и сотрудниками. Вот как раз для этого и используется иерархия e-mail адресов.
Кстати, одним из самых популярных почтовых хостингов в мире до сих пор является Gmail. Сегодня его активно используют и в России, правда у нас еще популярностью пользуется Yandex. А вот нашкодившая в свое время компания Mail, как полноценный почтовый хостинг вообще не годится. Да, их почтой пользуется огромное количество людей из России, но по уровню безопасности это один из самых худших сервисов.
Естественно, проще всего отыскать адрес электронной почты у нее в профильном разделе на сайте, это:
- Раздел контактов.
- Подвал сайта.
- Верхний бар с контактными данными.
Искать же адрес электронной почты компании посредством индексации поисковой системы стоит в том случае, если вы не смогли его отыскать на официальном сайте.
Дело в том, что робот индексирует вообще всю информацию, которая попадается у него на пути. Да, некоторые данные индексироваться не будут, но зачастую, как раз в поисковой выдаче находится всё то, чего не хватает изначально. А именно, адрес электронной почты и другая необходимая информация.
Как искать информацию об адресе почты на сайте?
Итак, все начинается со стандартных разделов и страниц, на которые всегда нужно обращать внимание. Если сайт англоязычный, то придется обратить внимание на разделы:
- Contact.
- About us.
- Feedback и т.п.
Очень часто открыто адрес электронной почты никто старается не размещать. Всё скрывается под различными формами обратной связи и т.п.
По открытой статистике 5-летней давности, чаще всего адреса электронной почты модно обнаружить на различных правительственных и государственных порталах. Кроме того адреса есть на сайтах колледжей и высших учебных заведений. Вероятность найти адрес электронной почты на таком ресурсе близится к 100 процентам.
А вот уже с простыми коммерческими организациями малого бизнеса всё не так просто. Обычно вероятность обнаружения адреса электронной почты там стремится к 80-87 процентам. Кстати, примерно столько же можно найти адресов и на ресурсах, которые ведут крупные предприятия и организации. Если же мы говорим об информационных и новостных порталах, то там адрес e-mail обнаружить куда проще. Тут вероятность стремится уже к 95 процентам.
Если же мы говорим обо всех остальных сайтах, то тут вероятность обнаружения адреса электронной почты уже намного ниже. Это обычно 40-55 процентов. Обычно адрес электронной почты тут стараются не размещать, особенно в текстовом виде. Предпочитают использовать форму обратной связи.
При желании, вы можете упростить поиск по страницам. В Яндекс Браузере например, это можно сделать через F3. Нажав эту кнопку вы обнаружите поле для быстрого поиска нужного символа. Традиционно, адреса электронной почты размещаются с упоминанием символа @. Вот как раз он то вам и нужен. И вместе с тем, это не сработает в 20-30 процентах ситуаций. Потому что информацию зачастую стараются:
- Скрыть от парсеров.
- Вообще не предоставлять любому случайному пользователю.
В этом случае адрес электронной почты может быть размещен в виде части оформления. Графического оформления. Следовательно, придётся искать адрес визуально.
Кстати, вы можете воспользоваться хитростью, к которой прибегают все поисковые роботы, собирающие адреса электронных почт для флуда или рассылок. В этом случае нужен исходный код страницы. Если сайт имеет свою форму обратной связи, то нужно ее открыть, после чего раскрыть страничку с исходным кодом страницы.
Не на всех CMS это сработает, но на некоторых вы можете определить адрес электронной почты в исходном коде через поиск по двумя индексам:
- Mailto (с маленькой буквы).
- Символ @ и т.п.
Естественно, зачастую адрес почты стараются еще и шифровать, так как парсеры совершенствуются постоянно. В этом случае адрес электронной почты может быть просто разбит на несколько частей в коде, и опознать его вы просто не сможете. Нередко адрес электронной почты скрывается за различными значками и пиктограммами. Конечно, найти такое "пасхальное яйцо" вручную не очень то и просто. Но если постараться, то его можно обнаружить.
Чаще всего на уровне исходного кода адрес электронной почты кодируют следующими способами:
- Точка.
- Dot.
- At.
Точка это и есть dot. Следовательно, если вы находите надпись вида Gmail+dot+com, то уже можно сделать вывод о том, что нас выводят на адрес электронной почты. Осталось только найти составную часть адреса. В этом случае вам и потребуется сокращение at. Правда такая кодификация распространена в США и странах Западной Европы. У нас в России, странах СНГ и в государствах Восточной Европы эта традиция не особо то и распространилась. Поэтому вариантов кодировки может быть очень много. Придётся присматриваться практически к любому ключевому индексу, чтобы определить адрес электронной почты.
Проблема спама достигла таких серьезных масштабов, что адрес электронной почты могут шифровать чуть ли не посредством hash. Дешифровать хэш в теории можно, но опознать нужный вы скорее всего просто не сумеете. Так что оставим этот способ детектирования профессионалам.
Конечно, если компания уже испытывала проблемы с попаданием адреса в спам-лист, скорее всего вы его найти не сможете. Да, поисковая система все равно проиндексирует этот адрес, вот только особого смысла не будет. Потому что разобрать шифровку даже живой человек не всегда сможет. А уж какой-нибудь целевой парсер и вовсе будет собирать только адреса по заранее заданным шаблонам.
Более того, если вы ищете какой-то конкретный адрес электронной почты, то придётся подстраивать свои запросы под индексацию поисковой системы. На примере Google вы просто не сможете обнаружить стандартный адрес электронной почты. Там почти всегда индексация работает через обозначения:
- Dot.
- At.
Если мы говорим о зарубежных сайтах. А вот в том же Яндексе например, поисковая выдача пока еще отражает стандартные адреса электронной почты.
Поиск чужой электронной почты является куда более сложной (с технической точки зрения) задачей. К вопросу о том, как узнать адрес электронной почты на своем телефоне. Для этого нужно всего лишь сделать несколько переходов:
- Открываем настройки.
- Выбираем "Аккаунт".
- Смотрим на логин.
Важно понимать, что эта последовательность действий актуальна только для устройств под управлением Android OS. Если у вас другая операционная система, то придётся искать адрес почты в почтовом клиенте, если вы таковым вообще хотя бы раз пользовались. Данные электронной почты на компьютере обнаружить еще проще. Для этого нужно будет проверить всего 2 места:
- Браузер и популярные почтовые хостинги.
- Клиентские почтовики (например Outlook).
С браузером всё очень просто. Если на компьютере есть интернет, значит наверняка найдется и браузер. Открываем браузер и пытаемся проверить историю запросов. Если история есть, вы попадаете на прямые ссылки, ведущие к адресу пользователя. Естественно, доступ к компьютеру должен быть как минимум удаленный. А лучше физический.
Как детектировать зашифрованный адрес электронной почты?
Если мы говорим о картинках, то тут все предельно просто, обычно адрес как раз рисуется. Его нужно просто найти глазами. В теории, можно и использовать парсер распознающий текст на изображениях. Но унифицированного парсера до сих пор нет, а многочисленные спамеры даже не решили проблему обхода символов с картинки. Говорить о всесторонней дешифровке даже и не приходится, пока этому пытаются научить нейросети. Но получается, как вы уже догадались, не очень хорошо.
Кроме того, адрес электронной почты может быть не зашит в изображение полностью. В виде текста может быть часть адреса, а некоторые его фрагменты прячутся в виде картинок. В этом случае пытаясь скопировать адрес, вы автоматически заносите в буфер обмена лишь его часть. Ничего сделать с этим не получится, придётся переносить вручную в отдельный текстовый документ.
На сайтах объявлений (например Авито) адреса и номера телефонов просто сокрыты от зарегистрированных пользователей. Так что придётся зарегистрироваться, потом подтвердить свой номер телефона, ввести символы с картинки. И вот только после этого вы получаете доступ к электронной почте интересующего вас лица. Согласитесь, не самая простая задача.
Если же перед нами стоит цель деанонимизации какого-либо пользователя по адресу электронной почты, то тут без особых умений, инструментов и программного обеспечения вообще ничего сделать не удастся. И даже в этом случае никто не может гарантировать 100-процентную вероятность успеха, надо это понимать.Давайте немного поговорим об этом.
Как узнать кому принадлежит электронная почта?
Сразу скажем о том, что есть 2 подхода. Один законный, а второй не очень. Если вы хотите узнать кто создавал электронную почту незаконным способом, эта статья не для вас. Мы можем лишь отразить общеобразовательные и поверхностные способы детектирования пользователя и его потенциальную деанонимизацию. Вся информация размещенная ниже может использоваться только в виде справки. Вы можете используя ее предотвратить собственную деанонимизацию. Ну а использовать эту информацию для действий, которые противоречат действующему законодательству РФ категорически запрещено.
Итак, фактически, деанонимизация по e-mail очень близко "гуляет" с полноценной атакой на компьютер. И вместе с тем, самая простая последовательность действий для деанонимизации это:
- Проверка e-mail адреса по реестру взломанных почтовых хостингов.
- Поиск первоисточника "слива".
Если электронная почта хотя бы раз уже была взломана, это хороший знак. Дело в том, что есть вероятность того, что владелец даже не подозревает о том что произошло. Возможно он даже не поменял пароль.
Ну а далее дело техники. Взломщик просто находит нужный пароль и открывает почтовый адрес. Деанонимизация будет проходить еще быстрее, если адрес электронной почты является основным. А жертва об информационной безопасности и сегрегации адресов вообще ничего не знает.
Среднестатистический пользователь создает 1-2 адреса электронной почты, куда привязывает свои:
- Социальные сети.
- Другие почтовые ящики.
- Онлайн-банкинг и т.п.
Более того вы можете вручную проверить где именно привязана электронка. Просто по входящему потоку писем. Таким образом, определить владельца будет достаточно просто. Вопрос только в том, что это противозаконные мероприятия и при случае, злоумышленник может понести уголовную ответственность.
Нередко рассылка писем с электронной почты вызывает крайне негативную реакцию. Например, если мы говорим о разного рода мошенниках и простых спамерах.
Основная суть атаки в том, чтобы оказаться на дежурном компьютере. Такая атака с наибольшим успехом может быть осуществлена против обычного и рядового пользователя. Впрочем, иногда дураками оказываются и мошенники.
Всё предельно просто, тут применяются навыки социальной инженерии. Поначалу собирается мета-информация о самой жертве. Если есть данные о том, что владелец почтового адреса принадлежит какой-то компании, на этом могут сыграть. Дело в том, что имитировать адрес электронной почты, особенно корпоративный, не так уж и просто. Этим пользовались мошенники в 2014 году. Пользователю присылается документ под видом какого-то отчета или технического задания. Жертва открывает документ и заражается вирусом.
Вирус уже "подтягивает за собой" программу для удаленного доступа через RDP. Готово, с компьютером пользователя можно сделать все что угодно. И разумеется, открыть его личные данные. А если пользователь еще и соединяет свой собственный смартфон с компьютером, то можно получить доступ и к смартфону. Надо понимать, что такая атака не может быть случайной. Она всегда целенаправленная, ведь это достаточно сложная операция, особенно если мы говорим о получении доступа сразу к нескольким устройствам. И вместе с тем, именно так вас могут деанонимизировать.
Одним из самых простых способов является покупка данных по конкретному пользователю. Почтовые сервисы не так уж и охотно предоставляют эту информацию всем желающим. Да и спрос на личность человека со всеми исходными данными все-таки выше, чем на обычный адрес электронной почты. И вместе с тем, добыть такую информацию за определенную плату может каждый желающий.
Законные способы поиска информации
А вот тут всё немного проще. Если мы говорим о корпоративных адресах электронной почты, то обратить внимание стоит на сервисы поиска по whois. Если же мы говорим о поиске физического лица без использования его сайта (его просто нет), то тут все еще интереснее. Вам потребуется:
- Сам адрес электронной почты.
- Поисковая система.
Поисковые системы придется использовать все, что есть в наличии. Не ограничивайтесь одним Яндексом и Гуглом. Пристальное внимание нужно обращать на:
- Форумы.
- Сайты объявлений.
- Биржи.
Дело в том, что пользователи не меняющие свой адрес электронной почты десятилетиями успевают очень сильно наследить. Особенно если мы говорим об активных пользователях. И путем нехитрого исследования поисковой выдачи, можно найти много нужной информации. Например, можно найти места работы и общения пользователя. Если он пытался найти работу, размещая свои предложения на открытых форумах. Обычно там как раз указывается адрес электронной почты.
Нередко подобным занимаются и фрилансеры. Они размещают адреса электронной почты в профиле. А это уже можно ассоциировать с именем и фамилией. И таких "первоисточников" на среднестатистического и очень активного пользователя можно найти крайне много. Нередко адрес электронной почты даже может совпадать с никнеймом пользователя на форуме или в мессенджере.
Важно! По всем вопросам, если не знаете, что делать и куда обращаться:
Звоните 8-800-777-32-16.
Бесплатная горячая юридическая линия.