ネットオークション・フリマトラブル対策情報 Trap&Trip 詐欺・トラブルに遭ってしまったら>メールヘッダ
ネットオークション・フリーマーケットトラブル対策

メールヘッダ

メールは本文の他に、どこからメールが送信されたのかが分かるヘッダで構成されています。メーラーにより表示方法が異なりますが、メールヘッダを開いてみると下記のような羅列が表示されます。通常は下の方が発信元に近い古い情報なので下から見ていきます。
メーラーの設定で名前やメールアドレスを替えれば、簡単に成り済ましができてしまいます。しかし、ヘッダを見ればすぐに見分けが付きます。
ただし、上級者はTelnetでプロバイダ以外のSMTPを利用する事も考えられます。通常は利用できないのですが管理が甘いSMTPもあるのです。

ヘッダを解析してIPが分かれば、IPドメインSEARCHを使用すればらネットワーク情報を得る事ができます。

SMTP・・・メールを送る際に使用するサーバー

単語の意味
Return-Path 返信先のメールアドレス
Received メールが送信されたサーバーの経路
Messege-ID
From 差出人のメールアドレス
To 受取人のメールアドレス
Subject メールの題名
Date メールの送信された日時

Content-Type 文字コード
X-Mailer 送信者が使用したメーラーとバージョン

下記のIPやメールサーバーは適当に変更してあります。

Return-Path: honyarara@nifty.com
Received: from mail500.nifty.com (mail500.nifty.com [202.248.37.208])
by ag.wakwak.com (8.12.5/8.12.5/2002-08-23) with ESMTP id g84CrSK5010958
for <uhoho-i@ag.wakwak.com>; Wed, 4 Sep 2002 21:53:28 +0900 (JST)
(envelope-from honyarara@nifty.com)
Received: from CBL15003
by mail500.nifty.com (8.12.4/3.7W-02/25/02) with SMTP id g84Cojxg015777
for <uhoho-i@ag.wakwak.com>; Wed, 4 Sep 2002 21:50:49 +0900
Message-ID: <019601c25411$41a4ece0$3fe5e5da@nifty.com>
From: "honyarara" <honyarara@nifty.com>
To: <uhoho-i@ag.wakwak.com>
Subject: =?iso-2022-jp?B?GyRCJDMkTkVZJE8bKEI=?=
Date: Wed, 4 Sep 2002 21:47:40 +0900
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
Disposition-Notification-To: "honyarara" <honyarara@nifty.com>
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4133.2400
X-UIDL: 151224718bce67d4968c4529a95b2c17

差出人がメールを送信後 mail500.nifty.comというメールアカウントに送信。
そしてmail500.nifty.com 202.248.37.208のサーバーを中継し受取人にメールが届く。
Message-IDの@以降がどのSMTPサーバーを使用したかを示しています。From欄のメールアドレス(@以降)と一致しない場合は、成り済まし、別のプロバイダの可能性があります。ただし表示されない事もあります。

Return-Path: <uhoho-i@agwakwak.com>
Delivered-To: tirutiru@mojimoji.com
Received: (qmail 1362 invoked by uid 1006); 19 Feb 2003 21:50:15 -0000
Received: from uhoho-i@agwakwak.com by soda.inter.ne.jp by uid 1003 with qmail-scanner-1.13
(sweep: 2.11/3.65. Clear:.
Processed in 0.024821 secs); 19 Feb 2003 21:50:15 -0000
Received: from unknown (HELO vckyb3.nw.wakwak.com) (211.9.231.144)
by soda1.inter.ne.jp with SMTP; 19 Feb 2003 21:50:14 -0000
Received: from ag.wakwak.com (ag.wakwak.com [211.9.230.89:25])
by vckyb3.nw.wakwak.com (Postfix) with ESMTP id C29793FE1A
for <tirutiru@mojimoji.com>; Thu, 20 Feb 2003 06:50:14 +0900 (JST)
Received: from default (YahooBB219187156068.bbtec.net [219.187.200.2])
by ag.wakwak.com (8.12.7/8.12.7/2003-01-10) with SMTP id h1JLoEYp048351
for <tirutiru@mojimoji.com>; Thu, 20 Feb 2003 06:50:14 +0900 (JST)
(envelope-from uhoho-i@agwakwak.com)
Message-ID: <013501c2d860$a82d5b40$08f8bbdb@default>
From: "hama" <uhoho-i@agwakwak.com>
To: <tirutiru@mojimoji.com>
Subject:
Date: Thu, 20 Feb 2003 06:48:36 +0900
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106

wakwakのメールアドレスからメールが届きました。wakwakと思いきやヘッダを参照してみると
YahooBB219187156068.bbtec.netと表示されている事から、ヤフーBBのユーザーがwakwakのメールを使用して送られた事が分かります。

Return-Path: <ayasii@araokusan.co.jp>
Delivered-To: mail@tukimasita.com
Received: (qmail 91049 invoked by uid 1006); 19 Feb 2003 12:32:27 -0000
Received: from ayasii@araokusan.co.jp by soda.inter.ne.jp by uid 1003 with qmail-scanner-1.13
(sweep: 2.11/3.65. Clear:.
Processed in 0.03912 secs); 19 Feb 2003 12:32:27 -0000
Received: from unknown (HELO c000.nrt.cp.net) (211.128.0.71)
by soda1.inter.ne.jp with SMTP; 19 Feb 2003 12:32:27 -0000
Received: (cpmta 20457 invoked from network); 19 Feb 2003 21:32:26 +0900
Date: 19 Feb 2003 21:32:26 +0900
Message-ID: <20030219123226.20456.cpmta@c000.nrt.cp.net>
X-Sent: 19 Feb 2003 12:32:26 GMT
Received: from [202.110.220.14] by mail.araokusan.co.jp with HTTP;
19 Feb 2003 21:32:26 JST
Content-Type: text/plain; charset=iso-2022-jp
Content-Disposition: inline
Mime-Version: 1.0
To: mail@tukimasita.com
From: ayasii@araokusan.co.jp
X-Mailer: Web Mail 3.0

202.110.220.14を調べてみるとaraokusanとは別のサイトです。これはプロクシを通してメールを送ってきた事が分かります。araokusan(架空)は無料で利用できるウェブメールです。

Message-Id: <200305082215.h48MFen03944@www.ohohoho.jp>
Received: (cpmta 4319 invoked from network); 9 May 2003 07:12:21 +0900
Received: from 211.139.25109 (HELO www1.abz.jp)
by smtp.c000.nrt.cp.net (211.127.5.142) with SMTP; 9 May 2003 07:12:21 +0900
Received: (from web@localhost)
by www1.abz.jp (8.11.6/3.7W/POP-auth(00031322)) id h48MFen03944;
Fri, 9 May 2003 07:15:40 +0900
Content-Type: text/plain;
charset="iso-2022-jp"
X-Received: 8 May 2003 22:12:21 GMT
X-Refrere: http://www.ohohoho.jp/~dadada/pmail/pmail.cgi
X-Scriptname: www.ohohoho.jp/~dadada/pmail/pmail.cgi

Return-Path: <access@damasi.freemail.ne.jp>
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit

cgiと書いてあるところから見ると、メールフォームを利用して送信しています。URLも分かるので、アクセスをすれば確認をする事ができます。(慎重に)

詐欺・トラブルに遭ってしまったら
証拠を保全しておく しつこくせまる 相手を叩かないこと
評価欄から被害者を募る 掲示板・サイトを立ち上げる 情報を収集する
プロバイダに連絡 金融機関に開示を求めても とりあえず郵便を出す
内容証明郵便 被害届を出す 告訴する
弁護士に相談する 詐欺の立件 詐欺師の逮捕
損害賠償請求 延滞損害金
補償を受ける(ヤフオク) 供託を利用する 組戻し請求
相手を探ってみる
住所電話番号を調べる 企業の情報を調べる 相手のサイトを探る
ヤフー参加者のメール、サイトを調べる メールヘッダを調べる
その他 特定が容易なメルアド
相手の所在が掴めるのであれば
相手の家に回収に行く 即決和解 支払督促
公正証書を作る 強制執行 少額訴訟
示談 仮処分・仮差押え 調停



Copyright (C) ネットオークション・フリマトラブル対策情報