Om att trixa bland gmail-mail och hur det kan upptäckas

Permalänk
Medlem

Om att trixa bland gmail-mail och hur det kan upptäckas

Hej

Jag är i en liten tokig situation med en rektor som jag tror fibblar med en mejlkonversation egentligen.

Och det nu efter att jag har slutat för att eventuellt lägga till mejl och eventuellt ändra.

De kan ju logga in på mitt konto där. Kan de lägga till epost från ett tidigare datum? Om någon kunnig är med, typ it-tekniker.

Finns det något sätt att upptäcka detta. Eller går att dölja helt.

Jag har inte kunnat logga in på ett tag, jag har förstått att man kan se ip-nummer i avsändarens mail. Då borde man ju kunna koppla ändringar i mejl från och med det datumet jag slutade till en stad. Jag bor nämligen i Gustavsberg medan skolan ligger i Stockholm.

En annan sak är att jag tänkt be om ett utdrag ur en mejlkonversation. Finns det någon loggfil på något sätt.

FÖr egentligen så är ju inga ändringar i eposten aktuell efter det datumet och om ip-numret inte matchar där jag bor.

Jag är novis i detta så jag famlar lite. Jag är inte helt säker på vad jag är ute efter egentligen. Men jag hoppas ni har lite bra insikter.

För övrigt är jag insnöad i den värsta detektivhistorian om vad som hänt och händer och vad vet jag. Om någon är intresserad så hör av om ni vill, för jag behöver någon att bolla med nu känner jag. Och någon nätverks-kunnig skadar ju verkligen inte

Då kommer jag givetvis berätta väldigt mycket mer

MvH Oscar

Permalänk
Medlem

Ja, det är fullt möjligt att ändra innehåll i ett meddelande. Jag är inte så hemma i Google Workspace men i Outlook så öppnar man ett meddelande och väljer Redigera meddelande under Åtgärder.

Lägga till mejl med äldre datum? Nej.

Vill man förhindra detta så ska man kryptera meddelandet. Dock är det försent i ditt fall.

Det IP nummer som visas i meddelandets metadata är från avsändande organisations tenant, dvs mejlsserver. Vill man veta anslutande klients IP-adress måste man granska mejlflödet på server (alla fall i Microsoft 365, Exchange Online)

Rapport om mejlflöde med skickat/emottaget är såklart fullt möjligt. Men det sker som sagt på server och hur långt tillbaka i tiden man kan gå beror på serverinställningar och backup. Backup är undantagen GDPR men övrigt har du rätt att få ut rapport om.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Jag vet av erfarenhet att det går att ladda upp mail via IMAP till Gmail eftersom jag gjort det tidigare när jag hjälp folk att migrera från gamla mailkonton.

Att få det snyggt i en konversation borde vara lite svårare dock då de förmodligen behöver lägga en del tid på att formatera historiken så att Google gör det till en tråd samt se till att dessa är korrekt DKIM-signerade. Har dock inte grävt djupare i det.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Jag vet av erfarenhet att det går att ladda upp mail via IMAP till Gmail eftersom jag gjort det tidigare när jag hjälp folk att migrera från gamla mailkonton.

Att få det snyggt i en konversation borde vara lite svårare dock då de förmodligen behöver lägga en del tid på att formatera historiken så att Google gör det till en tråd samt se till att dessa är korrekt DKIM-signerade. Har dock inte grävt djupare i det.

Är det inte bara att in-reply-to ska matcha föregående message-id för att det ska passas ihop korrekt?

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Hedersmedlem

Hej!

Att "geografiskt" kolla på IP-adresser som du beskriver är inte tillförlitligt. Det är väldigt vanligt att IP-adresser hamnar på "fel" stad eller till och med på fel land. Däremot går det ju att se vilken internetleverantör adresserna tillhör som kan vara mer intressant, om någon loggat in från "fel" ISP.

Det går att ta fram inloggningshistorik för ett konto relativt enkelt på Google, om man har administrativa behörigheter. Svårare däremot att se exakt vad som hänt, och typ omöjligt om du inte har access till kontot eller är admin hos din skola. Vilket du inte är.

Den här bloggartikeln ger mer information om vad som är möjligt kring att manipulera mail i gmail. Orkar inte läsa hela men den verkar vara väldigt relevant för dig: https://www.metaspike.com/gmail-history-records-forensic-emai...

Fast samtidigt inte. För att göra den här sortens "forensik" på en mailbox behöver du åtminstone access till mailboxen, förmodligen administrativ access, vilket du inte har, och inte heller kommer kunna få. Så jag vet inte riktigt vad du är ute efter där.

Det går ju också att kolla i Googles "audit logs" om de ens är aktiverade.

Vad har du för möjligheter att få den här sortens access till mailboxen i fråga? För utan den sortens access är den här frågan rent teoretisk.

Permalänk
Medlem

Datumstämplar är oerhört enkelt att "förfalska", givet att det gäller inkommande mail. Jag är inte helt säker på hur just Google gör för att visa datum, men du kan kolla genom att trycka på de tre prickarna i mailhuvudet och välja show original:

Då får du upp själva råfilen för mailet, med tidsstämplar för när respektive server faktiskt tog emot mailet i fråga, snarare än när mailet säger sig vara skapat.

Visa signatur

Jag är en optimist; det är aldrig så dåligt så att det inte kan bli sämre.

Permalänk
Medlem
Skrivet av evil penguin:

Är det inte bara att in-reply-to ska matcha föregående message-id för att det ska passas ihop korrekt?

Bra fråga. Vet faktiskt inte.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem

Hej! Jag vill bara för era fina utförliga svar. Tack och bock. Jag tänker att jag ska be om en kopia imorgon då det är en offentlig handling. Jag tänkte se till att alla mejl är expanderade och att datum finns med och en text att detta en komplett förteckning.

Intressant allting - jag ska gå genom det och smälta. Det med tids-stärmplarna ser riktigt bra ut men kanske svårt att få med i ett utdrag. Men det kanske går.. Ja varför inte

Permalänk
Medlem
Skrivet av melker75:

Hej

Jag är i en liten tokig situation med en rektor som jag tror fibblar med en mejlkonversation egentligen.

Och det nu efter att jag har slutat för att eventuellt lägga till mejl och eventuellt ändra.

De kan ju logga in på mitt konto där. Kan de lägga till epost från ett tidigare datum? Om någon kunnig är med, typ it-tekniker.

Finns det något sätt att upptäcka detta. Eller går att dölja helt.

Jag har inte kunnat logga in på ett tag, jag har förstått att man kan se ip-nummer i avsändarens mail. Då borde man ju kunna koppla ändringar i mejl från och med det datumet jag slutade till en stad. Jag bor nämligen i Gustavsberg medan skolan ligger i Stockholm.

MvH Oscar

Varför har personen tillgång till ditt mail konto? eller jag förstår inte.
Det ska inte gå att ändra i ett mail som du har tagit emot, han kan kanske ändra från hans håll men det ska inte ändras i din inkorg.

Permalänk
Medlem

Jag är lite dum i huvudet. Så klart att dom får mejla inkorgen och utkorgen.

Jagers: det är en skrupelfri rektor som, ja historian här är så absurd. Men i princip kan man säga att rivit avtal och sedan skrivit att det beror på "uppstådda problem" men han har sagt vet är. Nu efter att jag har slutat däremot så sitter han stor sannolikhet och filar på detta. Det är den nivån. Men det är ju svårt att bevisa egentligen när jag inte är där.

Men han kommer ju inte få ihop det där. Han ska försöka få det att se som att mejlen skickats mitt under kursen och ja, typ så. Men jag tar hellre det säkra före det osäkra.

Permalänk
Medlem
Skrivet av melker75:

Jag är lite dum i huvudet. Så klart att dom får mejla inkorgen och utkorgen.

Jagers: det är en skrupelfri rektor som, ja historian här är så absurd. Men i princip kan man säga att rivit avtal och sedan skrivit att det beror på "uppstådda problem" men han har sagt vet är. Nu efter att jag har slutat däremot så sitter han stor sannolikhet och filar på detta. Det är den nivån. Men det är ju svårt att bevisa egentligen när jag inte är där.

Men han kommer ju inte få ihop det där. Han ska försöka få det att se som att mejlen skickats mitt under kursen och ja, typ så. Men jag tar hellre det säkra före det osäkra.

jag förstår fortfarande inte hur personen kan ha tillgång till ditt Gmail konto?

Permalänk
Livsnjutare 😎
Skrivet av Jagers:

jag förstår fortfarande inte hur personen kan ha tillgång till ditt Gmail konto?

Är det tex. EDU -konton så tillhör dem organisationen som står bakom dem, i detta fallet en skola som jag fattar det.

Är det ett företag så har företagets IT-avd tillgång till alla konton och mail i teorin, även om de inte direkt mappa upp dem i sin egen mailkorg utan lite "pill bakom kulisserna".

Men kortfattat;
Jag fattar inte det som att TS äger mailen - det är skolans.

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem

Hej

Det är knutet till en skol-plattform. Mejlet är som en integrerad del. Och jag har sett kontot är i en grupp som är flyttad till sådana som inte kräver autentisering, alltså mobil.

Permalänk
Medlem

Fråga om epost-huvudet och om det kan tas bort och varför

Hej

Jag håller på och undersöka en grej om en konflikt på en skola och där jag börjar misstänka att en tredje part är involverad och som är IT-tekniker.

Det låter nästan som lite konspiration men det är något jag misstänkt ett tag.

Det jag undrar. Jag har noterat att flera epost jag skickat skickat saknar epost-huvud. Vad innebär det egentligen? För det är ju skickat. Skulle det kunna indikera att mailet stannat på vägen och någon bara tog bort det? Går det? Kan mottagaren göra det? Det gissar att det sedan då är omöjligt att veta var det landat.

Mvh Oscar

Permalänk
Medlem

Med "huvudet", syftar du på rubriken på e-posten du skickat?

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem

Varför starta ny tråd och inte köra vidare i den gamla? https://www.sweclockers.com/forum/trad/1724752-om-att-trixa-b...

Permalänk
Skrivet av melker75:

Hej

Jag håller på och undersöka en grej om en konflikt på en skola och där jag börjar misstänka att en tredje part är involverad och som är IT-tekniker.

Det låter nästan som lite konspiration men det är något jag misstänkt ett tag.

Det jag undrar. Jag har noterat att flera epost jag skickat skickat saknar epost-huvud. Vad innebär det egentligen? För det är ju skickat. Skulle det kunna indikera att mailet stannat på vägen och någon bara tog bort det? Går det? Kan mottagaren göra det? Det gissar att det sedan då är omöjligt att veta var det landat.

Mvh Oscar

På mail du skickat finns ju ingen headerinformation än, utöver sändare, mottagare, datum och ämne, om du inte tittar på mailet hos mottagaren.
Omvänt finns det ingen möjlighet för ett mail att komma fram om man strippat mailhuvudet någonstans på vägen.

Permalänk
Medlem

Jupp, jag är rätt ny detta med forum. Men då vet.

Men precis - skickade mejl. Och där vissa som är obesvarade saknar huvud

Permalänk
Moderator
Moderator
Skrivet av melker75:

Jupp, jag är rätt ny detta med forum. Men då vet.

Men precis - skickade mejl. Och där vissa som är obesvarade saknar huvud

Om du skickar ett brev till din kompis Kalle och tar en bild på brevet innan du lägger det i brevlådan, kommer den bilden inte visa någon poststämpel på brevet, trots att du lagt det på lådan och det både hämtats och levererats till Kalle.
Att din epostklient inte visar motsvarande information i din utgående epost beror på att den informationen ännu inte genererats. När du får ett svar kommer det innehålla både den information som genererades för din utgående epost och för det svar du fick - precis som om Kalle svarat på ditt brev genom att returnera kuvertet det skickades i.

Visa signatur