มีน้องๆ ถามเข้ามาบ่อยๆ ว่า Header Information ในอีเมล์ ดูยังไงว่าส่งมาจากไหน คืออยากรู้ว่าหนุ่มที่คุยด้วยนี่เป็นคนอังกฤษจริงๆ หรือเป็นไนจีเรียมาต้มตุ๋นเอาเงิน
ยกตัวอย่างมาให้ดูนะคะ
ถ้าเป็น web-based อย่าง Yahoo เมื่อเปิดอีเมล์ เข้าไปที่ full header information ถ้าเป็น Hotmail ที่หน้า list ของอีเมล์ทั้งหมดในหน้า Inbox ให้คลิคขวาที่อีเมล์นั้นๆ แล้วเลือ View Message Source คุณจะเห็นข้อมูลแบบนี้
From Mohammed Abacha Sun Jun 14 12:29:58 2009
Return-Path: <mohab@yahoo.cn>
Authentication-Results: mta118.mail.ac4.yahoo.com from=yahoo.cn; domainkeys=neutral (no sig); from=yahoo.cn; dkim=neutral (no sig)
Received: from 67.15.48.166 (EHLO mx0.servers.v-base.net) (67.15.48.166)
by mta118.mail.ac4.yahoo.com with SMTP; Mon, 15 Jun 2009 07:44:20 -0700
Received: from User ([196.3.183.73])
by mx0.servers.v-base.net (Mail Server) with ASMTP id VZR84437;
Sun, 14 Jun 2009 19:29:37 -0000
Reply-To: <mohaba@yahoo.cn>
From: "Mohammed Abacha"<mohab@yahoo.cn>
Subject: My family assets
Date: Sun, 14 Jun 2009 20:29:58 +0100
MIME-Version: 1.0
Content-Type: text/plain;
charset="Windows-1251"
Content-Transfer-Encoding: 7bit
Content-Length: 1404
ก่อนอื่นคุณต้องมีแหล่งสำหรับตรวจสอบ IP address เว็บที่ดิฉันใช้ประจำคือ tp://www.ip-adress.com/ip_tracer/
ปกติการรับส่งจะมีอย่างน้อยสองทอดคือจากผู้ส่งไปยังเมล์เซิร์ฟเวอร์ที่เขาใช้ และจากเซิร์ฟเวอร์ของเขามาถึงเซิร์ฟเวอร์ของคุณ
ไล่ลงมาทีละบรรทัดคุณจะเห็นว่าเขาใช้อีเมล์ของ Yahoo China คือ yahoo.cn หมายเลข IP 67.15.48.166 คือ server ของ Yahoo อยู่ในเมือง Houston, TX, US
ลงมาอีกหน่อยคุณจะเห็นว่า Received: from User ([196.3.183.73]) ซึ่งคือต้นตอของผู้ส่ง และเมื่อเช็คกลับไปก็จะพบว่า หมายเลข IP 196.3.183.73 อยู่ในเมือง Lagos, Nigeria
เท่าที่เจอกับตัวพวกนี้จะใช้ Yahoo เยอะ ถ้าคุณเจอคนที่ใช้ Yahoo แล้วอ้างว่าตัวเขาอยู่ในมาเลเซีย อย่าเพิ่งเชื่อนะคะ เพราะเซิร์ฟเวอร์ของ Yahoo Asia อยู่ในมาเลเซียค่ะ และถ้าเจอคนที่ให้เบอร์ที่ใช้รหัสประเทศ 44 ก็อาจจะไม่ใช่อังกฤษเสมอไป เพราะมีบริการ relay ที่สามารถทำให้คนในประเทศอื่น สามารถใช้เบอร์โทรออกของอังกฤษได้
สรุปว่าอย่าเพิ่งเชื่อใจใครง่ายๆ และให้หัดสังเกต หัดเป็นคนช่างสงสัยเอาไว้ก่อน และยิ่งถ้าเป็นพวกที่บอกว่าเว็บแคมเสีย หรืออ้างว่าเจอเหตุด่วนเหตุร้าย ต้องการใช้เงิน แล้วจะคืนให้ ฯลฯ บล็อคไปได้เลยค่ะ
