haralabos
Goto Top

Hilfe bei E-Mail-Analyse: Absender einer anonymen Nachricht herausfinden

Hallo zusammen,

ich habe ein Problem und hoffe, dass jemand hier mir weiterhelfen kann. Ich erhalte seit einiger Zeit anonyme E-Mails von einer Adresse, die offensichtlich gefälscht ist (unbekannt1972@gmx.de). Die E-Mails enthalten persönliche Informationen über mich und mein Umfeld, und ich habe den Verdacht, dass sie von jemandem stammen, den ich kenne. Leider wird die Adresse bewusst anonym gehalten, und ich möchte herausfinden, wer dahinter steckt.

Mein aktueller Stand:
• Ich habe bereits versucht, die Header-Informationen der E-Mails zu analysieren, konnte aber keine eindeutigen Hinweise darauf finden, wer der Absender ist.
• Die E-Mails scheinen von GMX verschickt zu werden, aber ich bin nicht sicher, ob ein VPN oder andere Tools genutzt wurden, um die Identität zu verschleiern.
• Der Ton der Nachrichten ist persönlich und emotional aufgeladen, was den Verdacht auf eine Person aus meinem näheren Umfeld lenkt.

Meine Fragen:
1. Gibt es Tools oder Möglichkeiten, um mithilfe der Header-Informationen oder anderer Methoden den wahren Absender herauszufinden?
2. Welche Schritte kann ich selbst unternehmen, um die Identität des Absenders zu ermitteln, ohne sofort einen IT-Forensiker hinzuziehen zu müssen?
3. Gibt es jemanden hier, der Erfahrung in solchen Fällen hat und mir vielleicht weiterhelfen könnte?

Ich bin für jede Hilfe oder jeden Tipp dankbar. Falls ihr weitere Informationen benötigt, die ich hier noch hinzufügen sollte, lasst es mich wissen. Selbstverständlich werde ich keine sensiblen Daten öffentlich teilen.

Vielen Dank im Voraus! 🙏🙏🙏

Content-ID: 670304

Url: https://administrator.de/forum/hilfe-bei-e-mail-analyse-absender-einer-anonymen-nachricht-herausfinden-670304.html

Ausgedruckt am: 23.01.2025 um 20:01 Uhr

Lochkartenstanzer
Lochkartenstanzer 20.12.2024 aktualisiert um 09:10:11 Uhr
Goto Top
Moin,

Sind es strafbare Inhalte oder Beleidigungen?

Dann Anzeige bei der Polizei/Staatsanwaltschaft stellen und die haken dann bei gmx nach, welche IP-Adressen das Frontend bei gmx aufgerufen hat. Daraus kann man den Provuder ableiten und den ggf. zur Herausgabe des Anschlusinhabers bekommen.

Das funktioniert aber nur bei schweren Straftaten wie z.B. Majestäts-Politikerbeleidigung. Bei einfachen Beleidigungen oder übler Nachrede von einfachen Menschen klappt das meist nicht.

lks

PS: Man könnte natürlich auch durch geschicktes Antworten versuchen demjenigen mehr Informationen zu entlocken um ihn zu enttarnen.
Haralabos
Haralabos 20.12.2024 um 09:23:24 Uhr
Goto Top
Moin lks,

vielen Dank für deine Rückmeldung.
Mir wurde allerdings geraten, auf die E-Mails nicht zu antworten, da das Risiko besteht, dass ich damit ungewollt mehr Angriffsfläche biete oder die Situation eskaliert. Daher suche ich nach anderen Wegen, wie ich den Absender identifizieren könnte, ohne direkt mit ihm zu interagieren.
Falls du privat Erfahrung mit solchen Fällen oder Methoden hast, die helfen könnten, wäre ich für einen Austausch sehr dankbar.

Vielen Dank vorab für jede Unterstützung!
Beste Grüße Harry & Saskia
Haralabos
Haralabos 20.12.2024 um 09:25:39 Uhr
Goto Top
Ja, die Inhalte bewegen sich zwischen Beleidigungen und übler Nachrede, aber leider nichts, was als “schwere Straftat” gelten würde, sodass der Weg über die Polizei wohl schwierig werden könnte.
Hatte mit einem Polizisten schon den Austausch.
Lochkartenstanzer
Lochkartenstanzer 20.12.2024 um 09:28:19 Uhr
Goto Top
Naja, Anzeige kann man trotzdem erstatten.

Und du kannst GMX darüber informieren.

lks
kpunkt
kpunkt 20.12.2024 um 09:28:23 Uhr
Goto Top
Du hast nicht die Mittel, den Absender auf technische Art zu ermitteln. Absender blockieren. Ins Wochenende gehen.
Lochkartenstanzer
Lochkartenstanzer 20.12.2024 um 09:29:27 Uhr
Goto Top
Zitat von @kpunkt:

Du hast nicht die Mittel, den Absender auf technische Art zu ermitteln. Absender blockieren. Ins Wochenende gehen.

Genau einfach per Filter in die Rundablage ist auch eine Möglichkeit.

lks
Vision2015
Vision2015 20.12.2024 um 09:49:10 Uhr
Goto Top
Moin...

also du brauchst nur in deine bzw. beim Provider in die SMTP logs schauen(lassen)
dann sind absender und mail-server sichtbar!

allerdings GMX adressen sind schall und rauch... wer das im Browser wirklich nutzt, wirst du kaum erfahren.
Absender blockieren, und gut ist.

Frank
ThePinky777
ThePinky777 20.12.2024 um 13:38:09 Uhr
Goto Top
https://mha.azurewebsites.net/

header reinposten und schauen ob du was brauchbares rauslesen kannst
maretz
maretz 20.12.2024 um 14:27:31 Uhr
Goto Top
Nun - wenn du ausm Header sehen kannst das es über GMX kommt würde ich es ganz einfach machen -> mich an GMX wenden, denen ggf. die komplette Mail (inkl. Header) schicken und fertig. Je nachdem wie weit das ganze geht -> wenn es wirklich strafbar ist kann GMX hier natürlich den Mail-Account ggf. sperren. Die Person kann zwar dann immer noch neue Accounts anlegen (DAS kann GMX natürlich nicht verhindern) aber da ist dann die Frage ob sich jemand diese Mühe machen will... Zumal das ja bereits dem Absender zeigt "ups, so ganz anonym war ich wohl doch nicht" und man sich dann ggf. zweimal überlegt ob man es drauf ankommen lassen will ob da irgendwelche Behörden doch mal aktiv werden (ggf. ja der gelangweilte Praktikant im Amt ;) ).

Es ist halt davon abhängig was da geschrieben wurde... wenns nur ein "ich find dich doof" war wird auch GMX nix machen, geht es aber wirklich zu weit wäre das noch nen Weg vor den Gang zu den Behörden...
AbstrackterSystemimperator
AbstrackterSystemimperator 21.12.2024 um 14:21:31 Uhr
Goto Top
Moin,

kann nur meinen Vorpostern zustimmen. Als private Person hast du nicht die benötigten Mittel und Optionen, damit du zu deinem gewünschten Ziel kommst.

Du kannst natürlich versuchen den Header irgendwie zu analysieren und ggf. den Header an GMX weiterleiten.
Ob GMX tatsächlich tätig wird, mag ich zu bezweifeln. Je nach dem, was genau in der Mail stand, dann vielleicht.

Handelt es sich einfach nur um ein "ich finde dich doof" wie @maretz schrieb, wird GMX nichts machen...
Wenn du wirklich sehr viel Zeit und Kraft investieren möchtest, erstatte neben einer Anzeige, einen Besuch bei deinem Anwalt des Vertrauens. Vielleicht kann der Anwalt dir helfen. Wobei selbst bei einem Anwalt käme es bestimmt auf zwei Optionen heraus.

Option A) Anwalt sagt dir, lass es uns versuchen. Zeit und Geld wird es kosten. Garantie zum Erfolg? Kann ich dir nicht sagen. Bin kein Jurist.

Option B) Du zahlst einmalig die Beratungskosten und der Jurist sagt dir, dass es nichts bringt.

Wünsche dir trotzdem viel Erfolg!

Gruß
AS
Haralabos
Haralabos 22.12.2024 um 10:25:05 Uhr
Goto Top
Hallo,

hab ich gemacht. Leider bin ich nicht vom Fach.
Kann jemand damit was anfangen?

Summary
Creation time: (Delivered after 3 seconds)

Received
Hop: 1
From: [80.187.101.191] ([80.187.101.191])
By: msvc-mesg-gmx126 (via HTTP)
Date: 12/19/2024 10:29:52 PM
Percent: 0

Hop: 2
From: mout.gmx.net (mout.gmx.net. [212.227.17.20])
By: mx.google.com
With: ESMTPS
Id: ffacd0b85a97d-38a1c8d300asi1128081f8f.760.2024.12.19.07.29.54
For: <stuehler.vt@gmail.com> (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256)
Date: 12/19/2024 10:29:54 PM
Delay: 2 seconds
Percent: 66.66666666666667

Hop: 3
By: 2002:a05:7010:749b:b0:421:ea22:ae70
With: SMTP
Id: y27csp1658647mdd
Date: 12/19/2024 10:29:55 PM
Delay: 1 second
Percent: 33.333333333333336

Other
i=1; a=rsa-sha256; t=1734622194; cv=none; d=google.com; s=arc-20240605; b=Joh+IPbx9cEUkw/hmBhfSZ5UpBR5421vhVN7ClxpQeA1O4R0L8Sqw6bEPgzN3s4UlV T9yxuZHUKLROSZr+Rb0OLnKLqGI2Q0VZ9kRELSu2//Z7K6YgSc7/Eni705CvJgY0y1TC 0ImCrX0ClZxngEpU0z06MYUQd0+YdceQ4wzvhnKuF+jWgmwEloTp6oOyeTaLfhhpRi4H 6yDHP6jfhNZm+bs8VRe3wiKYiJjDpIjSevQj+Lgt1ALM9ywiWRHU/ar895El+w2lh9iO 2gLmSWozBl/maZuhz187mcA1aXrnVRzSta30Ja73sN9uS4CYGxXGwlv1jxdpn29dovnh C+lQ==
by 2002:a5d:6489:0:b0:385:f6b9:e762 with SMTP id ffacd0b85a97d-388e4d8fd82mr6111618f8f.36.1734622194915; Thu, 19 Dec 2024 07:29:54 -0800 (PST)
<unbekannt1972@gmx.de>
i=1; mx.google.com; dkim=pass header.i=@gmx.de header.s=s31663417 header.b=Uto2i2VK; spf=pass (google.com: domain of unbekannt1972@gmx.de designates 212.227.17.20 as permitted sender) smtp.mailfrom=unbekannt1972@gmx.de; dmarc=pass (p=QUARANTINE sp=QUARANTINE dis=NONE) header.from=gmx.de
Normal
724b4f7f-cbec-4199-ad4e-598c01a50d3a
AGHT+IFHyVruwVbI7PT/L7KBgeDVha+C/6mU+6/g+38cHOEpAXjbuMYa3ok4+nrE5XmeRfdjUcbG
1.0
mx.google.com; dkim=pass header.i=@gmx.de header.s=s31663417 header.b=Uto2i2VK; spf=pass (google.com: domain of unbekannt1972@gmx.de designates 212.227.17.20 as permitted sender) smtp.mailfrom=unbekannt1972@gmx.de; dmarc=pass (p=QUARANTINE sp=QUARANTINE dis=NONE) header.from=gmx.de
3
notjunk:1;M01:P0:FXNb7F1POu0=;xoSJ9xqKpNaFei+8xZCzXfyCJEe y9CbPdpKB6GRM0eaA2v9xWITrNnDK4dwU85CX6vIh9Qg+/1/tSMT5/bnh5JKDs8QFtTPaQhoc Bh0i7qi46mV3aGhIEo2EkEWO+HL3VnejLeAdTRthCcceS4lE70pEKH6xWTGqC35NRzBobgVk5 O3tzNQg6kshVZgx0ARh49ex4yi6u2WfvScCh2jkVOkPt6H2SD6EOmuQk4BKqn/bNuYCDFiLaw M1RroemKtBbOq0ApVYPxv0f8O8G4D7g9O5HbwxpCEX0ruKh4IgJ63BfTMsWyR6S24FoNOG3FO iVkwe4buFumQdPr6UJStrRycVVixTBDjAJmpGHDFYBYFAgHtgqkECZC6q9DjeCyXSSRBvjRyL FBkvZRAyQpScWTRXlT6unvyULV5j9OfhkwT7efYQx4x1GcY6d3gVqk/oRpZ0PctO/Vi8nWz4I H0MyRGv4JJfKGPJTKhaGooe2EVBTphS1unySERtYbiD+JqXRePc+Ad3dxtytU8BWOMD2n7Blz 8MZ+5IpYq0tat8GLfqnX4UbF6JkFLJisr1RPUOenfMdNVxy4ghG6eIQPjfYXijSXQmBDNmRrK USZfwJvNT6kBDf8d9/WRIz+YZ2WoXFaaFGDWhW8RXOBKeDifOgrLDcGiUXyqwFfpXYaVunMiP daAYJHK9rK584bnB9P0boy2fKNu40tCSvBKS2UeYeQ0fG7cyqmGI++4ye6i+WfX9hK3t+z8zD PW1oYACtKbBZ8fbBaN26tgarJOgZ2ut9lAOaGjJsFYZibS402i9RjxoFvKbO68IqkPBTNXwo6 OydeApYCc1p7qlYMEDNfo1+yqQkcVL3YeBwRFwUBf/8BUuifzrOWUW5N09ZcAYBNft+mhIWF9 iJeDKz/7uU6a3chX6dB84aT/knC7pM0Ab4Gk=
i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=ui-outboundreport:date:sensitivity:importance:subject:to:from :message-id:mime-version:dkim-signature; bh=vh+a52aq4AiKCEQLxDWEq9J055aOFfR3+1L76Bqj70c=; fh=gxI674Kpx+i0DxAjjUp6xtGwvr38gXqQXZODl9pYKyI=; b=F8VDREjmYjCgPYlKqjhLEBIPCAnxGT6vCezbf5ns2giC+dD7plhCxm9nhpH5oCgAy9 5TGms1k7rvK5UHAWDSUMmTUJfqX6V1cuRK5RTtIbSKmjAO7jHDvVBoUuNx3Po8d1jKMj hNAEHalON3mUezMIB44r/QwIOjX07QlhIevIfKLFsefd7H/PQPk26Kxf+qq6SIulvKM0 7OV2YaCjXPUqCx1pXP31GDumZbQ3QyQYVd1zPhinRrFrbNVviQIawpJN2pZtr0zUJtcf SxCFrgB7gw1mU+fIlAqka1FPme57/bOKVyKumeAcl6fQwTTz/vMCpGdS3XmaMXJyz8sH nQmg==; dara=google.com
v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmx.de; s=s31663417; t=1734622194; x=1735226994; i=unbekannt1972@gmx.de; bh=vh+a52aq4AiKCEQLxDWEq9J055aOFfR3+1L76Bqj70c=; h=X-UI-Sender-Class:MIME-Version:Message-ID:From:To:Subject: Content-Type:Date:cc:content-transfer-encoding:content-type:date: from:message-id:mime-version:reply-to:subject:to; b=Uto2i2VKWIA2Up4wrT+SgaqKNlMwAK87hXgsslLGZXFVNbNOrDlxYCF2/boSlKJX KbyhyJ9U/ySFiFEjn0Bqt0U8JaAoFBdm/b75eoXE7u21lDEnlqQ2ZmTsACS6zCorY 5QUmz9BamalXM7beFITOB18p+9XZ0lbO+Kw4x0kKwtCnKFBbkESo/1aY1VVHaZs6l a1EKpbR2bW3Rvr5gZGl1GuDyHtlg/8FnrsGI/ZAfNSUEHD8lEYcJKetQP2XnVD7a0 VZLZguHjHbRQofMj4SLRECVx07g+grjYVNgp7hkjiQUjBTW0MlSHvlglNT+7ebI6r GrV8PBogvmRGV7hwLA== <trinity-8adaa7c0-fc73-4392-b7c4-2f4701c50b23-1734622191118@msvc-mesg-gmx103>
V03:K1:6RPTWM2kxUVkOlRcppBH3W4Ff7qtB1aQQ9esKs3wbXS7/i6KJX0R1LrQyQD/c4j1mnQJH nCjTAHl+d23gaUNkh5SSjCon4b1Cw/zMZcc4htU02Xr29OgY6ZkejnsbY5lrpvIMlWY3K7wRR6RE C2/7qv7wCBoIqQPth+CyWq7koad64jO7vRCKOijnsjZVteAmducrfSjMT8gC1XXDtXYT827zyrhv +dJzTiEXrD/8/wCN6zX6BTvyYd4uqULiQ5jbfF/UVr9U9NMRmPHqxiDddCTWr1EqsD5xDL0MdjLt Sw=
NO
normal
multipart/mixed; boundary=rekceb-b1ff5d3a-bf30-4db9-a981-9adbf8c1acb0
pass (google.com: domain of unbekannt1972@gmx.de designates 212.227.17.20 as permitted sender) client-ip=212.227.17.20;
stuehler.vt@gmail.com

Vielen Lieben Dank
Lochkartenstanzer
Lochkartenstanzer 22.12.2024 aktualisiert um 11:33:02 Uhr
Goto Top
Moin

Da steht. Das jemand mit der IP-Adresse 80.187.101.191 (=Telekom-Anschluß) die Mail geschrieben hat.

Überrede die Telekom zur Herausgabe des Anschlußinhabers und Du weißt wer es ist.

Aber es ist unwahrscheinlich, daß die die Daten ohne Gerichtsbeschluß herausrücken.

lks

PS: Man kann die IP-Adresse natürlich auch in Google mit dem Stichwort Geolocation eingeben und bekommt dann mehr oder weniger genaue Standortangaben. Diese sind aber selten eindeutig und genau genug
maretz
maretz 22.12.2024 um 14:31:34 Uhr
Goto Top
naja - nur GMX sollte mit den Daten schon was anfangen können - da die ja darüber ersehen können von welchem Account die Mail kam und entsprechend den blocken können... Mehr wird es halt nicht werden -> sofern die Beleidigungen usw. nicht so gross sind das sich die Anzeige lohnt wird dir eben keiner die Daten geben (bzw. den Behörden, dir als Person eh nicht).