Permalänk
Medlem

Stulen dator - spåra IP adress?

Hej

Idag så fick min polare sin dator snodd under lunchen. Oerhört klantigt, vi vet. Polisanmälan har gjorts, men det brukar sällan leda någonstans utan extern bevisföring.

Jag började genast fundera ut hur man skulle kunna spåra datorn på något sätt. Min kompis har ingen SSH mjukvara installerad, men han hade skype igång på autokör.

Under eftermiddagen loggade tjuven in på datorn via Skype. Jag lyckades hitta en IP adress via http://resolveme.org/. Jag har nu alltså en IP adress som leder till den senaste uppkoppling som gjorts.

Hjälper detta mig på något sätt? Vet att jag som privatpersson inte kan gå in och spåra detta till en specifik person. Men om jag lämnar över dessa uppgifter till polisen, finns det något dom skulle kunna ha nytta av?

Någon som har tidigare erfarenheter utav detta?

EDIT - IP adressen är kopplad till Bahnhof, om det har någon betydelse

Visa signatur

Intel i7 860 @ 2,8 Ghz - Msi P55-GD65 - Corsair XMS3 DDR3 1600MHz 8 GB - 2 St XFX Radeon HD 5770 1GB - 2 St Crucial C300 64 Gb SSD - Fractal Design XL Black - Corsair TX 650W
Hp ProBook 4530s
iMac 20 tum från 2008
iPhone 3G 16 GB - iPhone 4 32 GB - iPhone 5 32 GB

Permalänk
Medlem

Risken finns ju alltid att det är en publik uppkoppling som används, men jag tror absolut polisen kan ha nytta av det.
Eller snarare, jag vet att polisen kan ha nytta av det, eftersom Bahnohof har information om vem som kopplade upp sig, så frågan är väl snarast om polisen tar sig tid...

Edit: Det klantiga här är väl främst att inte ha någon form av lås på datorn. Be kompisen noga tänka igenom vilka siter han är automatiskt inloggad på. Kommer man åt mejlen kan man göra mycket dumt. Och sen börja byta lösenord för fulla muggar...

Permalänk
Medlem

Bara lämna över all information till polisen vad har du att förlora?

Permalänk
Medlem

Lämna helt klart över IP-adressen till polisen, och fortsätt att försöka spåra via skype. Och be din kompis att byta alla lösenord som han kan ha använt på datorn. Bättre att ta för många än att missa någon. Mailkonton först.

Vill du så kan du grovt geografiskt spåra IP-adressen via exempelvis http://geoiptool.com/en/
Du kan även titta där på host name om den slutar på priv.bahnhof.se eller corp.bahnhof.se för att se om det är en anslutning till ett hem, eller en anslutning till ett företag.

Och om du verkligen vill så skulle du kunna portscanna IP-adressen för att se om den driver några tjänster som kan hjälpa dig lokalisera IP-adressen bättre. Kanske att den driver en webserver som du kan surfa in på, eller att den driver någon annan form av server som kan identifiera sig på något hjälpsamt vis. Är det dock en vanlig hem-anslutning bakom en router så kommer du antagligen inte hitta något.

Permalänk
Medlem
Skrivet av jaqob:

Risken finns ju alltid att det är en publik uppkoppling som används, men jag tror absolut polisen kan ha nytta av det.
Eller snarare, jag vet att polisen kan ha nytta av det, eftersom Bahnohof har information om vem som kopplade upp sig, så frågan är väl snarast om polisen tar sig tid...

Edit: Det klantiga här är väl främst att inte ha någon form av lås på datorn. Be kompisen noga tänka igenom vilka siter han är automatiskt inloggad på. Kommer man åt mejlen kan man göra mycket dumt. Och sen börja byta lösenord för fulla muggar...

Har sagt åt honom att byta alla lösenord till de tjänster han använder. Han är fortf väldigt rykt då han inte har haft något säkerhetstänk över huvud taget. Inte ens ett lösen till windows profilen. Tyvärr har han inte använt teamviewer på just den datorn, annars hade det varit smidigt sätt att ta reda på information om tjuven

Skrivet av Fedko:

Bara lämna över all information till polisen vad har du att förlora?

Ska självklart lämna över IPn till polisen i anmälan, min frågeställning syftade mer på om polisen verkligen tog tag i såna här "små brott". Ifall någon annan har varit i samma situation där polisen faktiskt har återfunnit stöldgodset via en IP adress.

Skrivet av Genesis:

Lämna helt klart över IP-adressen till polisen, och fortsätt att försöka spåra via skype. Och be din kompis att byta alla lösenord som han kan ha använt på datorn. Bättre att ta för många än att missa någon. Mailkonton först.

Vill du så kan du grovt geografiskt spåra IP-adressen via exempelvis http://geoiptool.com/en/
Du kan även titta där på host name om den slutar på priv.bahnhof.se eller corp.bahnhof.se för att se om det är en anslutning till ett hem, eller en anslutning till ett företag.

Och om du verkligen vill så skulle du kunna portscanna IP-adressen för att se om den driver några tjänster som kan hjälpa dig lokalisera IP-adressen bättre. Kanske att den driver en webserver som du kan surfa in på, eller att den driver någon annan form av server som kan identifiera sig på något hjälpsamt vis. Är det dock en vanlig hem-anslutning bakom en router så kommer du antagligen inte hitta något.

hostname slutar på priv.bahnhof.se. Har redan gjort en geo check men tyvärr visar detta inte speciellt mycket information. Jag har även kollat in de vanligaste portarna men inte hittat något. Hoppas att polisen tar tag i detta.

Visa signatur

Intel i7 860 @ 2,8 Ghz - Msi P55-GD65 - Corsair XMS3 DDR3 1600MHz 8 GB - 2 St XFX Radeon HD 5770 1GB - 2 St Crucial C300 64 Gb SSD - Fractal Design XL Black - Corsair TX 650W
Hp ProBook 4530s
iMac 20 tum från 2008
iPhone 3G 16 GB - iPhone 4 32 GB - iPhone 5 32 GB

Permalänk
Medlem

Sitter tjuven på Bahnhof så kan ju risken vara att han/hon sitter bakom deras natade uppkopplingar, alltså att det IP-numret delas av många andra.

Visa signatur

[Arrogance]-[5800X+6900XT]-[Win10]