2018-04-29, 15:35
  #1
Medlem
Jag har en relativt "utsatt" e-postadress, med en mängd individer som skriver till mig. Den senaste tiden har jag lagt märke till att samma IP är knytet till minst 50 olika adresser. Jag vet att minst tre utav dessa e-postadresser tillhör tre olika människor, men resten känner jag inte till personligen. Vad är sannolikheten att en sådan stor mängd individer under en relativt kort tidsram har exakt samma IP? Den är självklart baserad i ett annat land, men även vid uppkoppling genom VPN/proxy så är det väl mer sannolikt att det är samma dator som används, än att samma IP har getts ut till minst 50 individer?

Flera utav dessa mail har en liknande språkmässig profil vilket tyder på att det är samma individ, men med en ny e-postadress vid varje kontakt. Samtidigt som jag även identifierat minst tre som helt olika människor, som jag också skulle anta har anslutit till ett eget nätverk vid kontakt med mig (inte genom samma arbetsplats eller liknande, som tydligen kan ge samma externa IP).

Om jag postat på fel ställe, så hjälp mig gärna hitta rätt på flashback. :)
Citera
2018-04-29, 16:20
  #2
Medlem
frdks avatar
Citat:
Ursprungligen postat av mortellement
Jag har en relativt "utsatt" e-postadress, med en mängd individer som skriver till mig. Den senaste tiden har jag lagt märke till att samma IP är knytet till minst 50 olika adresser. Jag vet att minst tre utav dessa e-postadresser tillhör tre olika människor, men resten känner jag inte till personligen. Vad är sannolikheten att en sådan stor mängd individer under en relativt kort tidsram har exakt samma IP? Den är självklart baserad i ett annat land, men även vid uppkoppling genom VPN/proxy så är det väl mer sannolikt att det är samma dator som används, än att samma IP har getts ut till minst 50 individer?

Flera utav dessa mail har en liknande språkmässig profil vilket tyder på att det är samma individ, men med en ny e-postadress vid varje kontakt. Samtidigt som jag även identifierat minst tre som helt olika människor, som jag också skulle anta har anslutit till ett eget nätverk vid kontakt med mig (inte genom samma arbetsplats eller liknande, som tydligen kan ge samma externa IP).

Om jag postat på fel ställe, så hjälp mig gärna hitta rätt på flashback.

Avsändare går lätt fejka. Jag kan maila i ditt eller försäkringskassans namn om jag vill.. samkörda IP är ofta en hackad dator om det är spam.
Vet att IoT enheter (som ditt kylskåp t.ex) står för en majoritet av spamutskicken, boven sitter nån helt annan stans.

IP går vara obefint många bakom om den är dirigerad men oftast rullar man från en dynamisk pol och då är det mest troligt samma källa om de kommer kort efter varandra.
Citera
2018-04-29, 19:34
  #3
Moderator
vhes avatar
IT-säkerhet: allmänt --> Övriga nätverksdiskussioner
/Moderator
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in