Trouver l'origine d'un mail

Bonjour,

Je suis actuellement en train de rechercher l’origine d’un mail. Pour information, il s’agit d’une personne de mon entourage car ce mail (qui a pour but de séparer des couples) a été envoyé à plusieurs personnes bien ciblées. Donc je n’ai pas besoin de beaucoup d’information , la ville d’origine du mail devrait être suffisante pour déterminer qui en est à l’origine.

Alors, j’ai fait pas mal de recherche sur Internet, j’ai utilisé des logiciels. J’ai cru comprendre que l’origine du mail était détectable dans le header, cependant a chaque fois que je rentre les adresses IP présentes dans ce header dans des sites qui me permettent de déterminer l’origine, je tombe soit à London chez Yahoo soit à Paris chez Free.

Vous trouverez ci-dessous le header du mail reçu sur yahoo.fr. J’ai remplacé mon mail par ‘myname’, par contre j’ai laissé le nom de la personne qui a envoyé le mail sachant qu’il s’agit d’un nom d’emprunt et que le compte yahoo a été désactivé.

Merci d’avance de votre aide.


From Monsieur X Thu Dec  3 22:36:05 2009
X-Apparently-To: XXXXXX@yahoo.fr via 217.146.177.182; Thu, 03 Dec 2009 14:36:07 -0800
Return-Path: <XXXXX@yahoo.fr>
X-YMailISG: wqORDhUWLDv6T4ImV3TePPX8fkbruS7UmdfAB6.8IJE00fm2rRhrA0INEAk1bJNnO.WowfaFkkUb.kgl9yoai.jwdEbwMHuQjvWtyYOX3WKSkYIjckonjJ4D311eonN3bhIixK8KK9G8jKDZyMIR5vnjqv1404ALH_Z9M5kN3KK7e8295.BTUuK3.fNhbmWi9up26VriWgj_I83mHA2yXhnFS1GqWoU4yAK.HV5azefiHsL3.yQTktlTJHyWU40wHnvhWqAxYfPLaagvU0P_iMkDtwVhv0WYkW.g8tPZPJAPPQhTZRn7fewpspUYQ.CuRJU9cvyiKIlgaqwcF0q.HxVsN4A1lFuloW.d3Jbo4drWiLIeJOsb3sTVamZREm_pstUJ5DhfVKL3tiEGw.0X1d1TVgPfAkJ7JuNo6.6x2zuzSdY0Ykwy
X-Originating-IP: [87.248.110.140]
Authentication-Results: mta1064.mail.ac4.yahoo.com  from=yahoo.fr; domainkeys=pass (ok); from=yahoo.fr; dkim=pass (ok)
Received: from 127.0.0.1  (HELO n23.bullet.mail.ukl.yahoo.com) (87.248.110.140)
  by mta1064.mail.ac4.yahoo.com with SMTP; Thu, 03 Dec 2009 14:36:07 -0800
Received: from [217.146.182.177] by n23.bullet.mail.ukl.yahoo.com with NNFMP; 03 Dec 2009 22:36:06 -0000
Received: from [87.248.111.148] by t3.bullet.ukl.yahoo.com with NNFMP; 03 Dec 2009 22:36:06 -0000
Received: from [127.0.0.1] by omp205.mail.ukl.yahoo.com with NNFMP; 03 Dec 2009 22:36:06 -0000
X-Yahoo-Newman-Property: ymail-3
X-Yahoo-Newman-Id: 151084.83717.bm@omp205.mail.ukl.yahoo.com
Received: (qmail 37336 invoked by uid 60001); 3 Dec 2009 22:36:06 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.fr; s=s1024; t=1259879765; bh=J4VJo9Fy1dyJmwYYjioosrtZGneFWAzc3DsMacuNJz0=; h=Message-ID:X-YMail-OSG:Received:X-Mailer:Date:From:To:MIME-Version:Content-Type; b=NHfedAbW2J6dAVIaVG19HHcC2+R5jxaRxR8MD1DtXsgIec0MYmZP3QZGYspv8W9ittwjGXOJ0pypz9ahxSNXjr5+cKT/78lr2L9t2khm9BDmXp7EEvOucy/QOU04n5pV5gsaXMcaehTo1tj1GbrvgaP4d91BX4a4A7hbEVwQ+rA=
DomainKey-Signature:a=rsa-sha1; q=dns; c=nofws;
  s=s1024; d=yahoo.fr;
  h=Message-ID:X-YMail-OSG:Received:X-Mailer:Date:From:To:MIME-Version:Content-Type;
  b=ZsmByXktECzUi71e8rND8y/fEZFfwaF3zycdeAqoRS8lbWsEwZoHk8D+NumOFeVYm8QtDVMPzgKbi/gDC2m6aiWibZTxoHrbQ7ebKsSHYcgf9ZqbUaHWG3bjho7RjdXgMSxWFc45uf5xp1YIoADvRH9Ouoh0xSbRH1wNkHJTZfU=;
Message-ID: <989141.36743.qm@web29118.mail.ird.yahoo.com>
X-YMail-OSG: ue4NXWQVM1mHO2uyrUx_TwJbHnEVgEn0XFpx3pNfVOZLheMxwLv4Lz5YhwyqAzlUpCxYTMkVgFaiIsT1Bcz4i5kk0h.LqJw8fqLNXGAejr06gjv7Ypvd_YdMV4qKNFONx.ySAcDjPmqPi8fabmDt02PnrF83QaHF_d3nfLFjdp55u.7OjfSGvGth0lHG4LMHDSKUV3SQ7jzzpzeu82oLDJG5INM0hSBD9_Tsr6IHUZ9lxYsUik7L6Q_ruVh9VPF3LmErA3rmc050TLEYfYuihOYcufYwIk1cpJExvZLJ.eRHhrquLFcBziYzxks8n0_SRyzLRJYkmh..Xv0DdCvU1E3JmIcoBSoFyJzlH66lspQdtS0tXjhZvYVBAmxtRZOe0iPlablDpOgVi4p0xRwsXxsHSPjZ_OZK0wgQMNMR63mfcAS1m5GnX3bVWEBgSBFwWlylkob0V98auCIfFczMrlVPt4W5RkCEeOStaC7Qp4FrIjtgY8NvT6ZcCuD27RooKRDSG2vpI.9ku2lAs8FWODc4QyTK7g--
Received: from [82.237.97.92] by web29118.mail.ird.yahoo.com via HTTP; Thu, 03 Dec 2009 14:36:05 PST
X-Mailer: YahooMailRC/211.6 YahooMailWebService/0.8.100.260964
Date: Thu, 3 Dec 2009 14:36:05 -0800 (PST)
From: Monsieur X <XXXXX@yahoo.fr>
To: myname@yahoo.fr
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="0-1898656267-1259879765=:36743"
Content-Length: 1132

Message edité le 12/01/2010 à 11:58

D’une manière générale, l’adresse IP ne veut pas dire grand chose, un proxy a peut être été utilisé ou une connexion wifi piratée.
Le nom renseigné, comme tu le dis, ne veux rien dire non plus.

Bref, tu n’as “malheureusement” (ou “heureusement”…) aucun moyen de retrouver cette personne par tes propres moyens.

Il te reste la solution judiciaire, mais celà en vaut-il vraiment le coup ?

J’ai effacé les adresses mails et les noms en clairs :jap:

@peper
C’est bien ce qui me semblait, voila plus d’une semaine que je tente toute sorte de manipulation sans succès.
Tant pis :frowning:

Comme je suis pas trop fan des instances judiciaires de notre pays, je vais éviter trop de contact avec eux.

Merci pour ta réponse :super:


@Com[A] Ok, même si l'adresse était fausse, j'aurais du le faire dès le début. Désolé :yeux4: Edité le 12/01/2010 à 18:51

Ah ok , bon ben si jamais quelqu’un avait par hasard cette adresse mail, ca lui évitera une boîte spammée ^ ^)