Skip to content

ईमेल पते का मालिक कौन है कैसे पता करें

ईमेल पता अपने मालिक के बारे में क्या बताता है, इसके हिस्सों को कैसे पढ़ें, और यह कैसे जांचें कि संदेश वास्तव में उसी व्यक्ति से आया है जिसका दावा किया गया है।

त्वरित उत्तर

ईमेल पते का मालिक कौन है कैसे पता करें का त्वरित उत्तर

ईमेल पता अपने लोकल पार्ट, डोमेन, सटीक-खोज परिणामों और पुन: उपयोग किए गए यूज़रनेम के माध्यम से मालिक का संकेत दे सकता है, लेकिन कई व्यक्तिगत और भूमिका-आधारित पतों को निर्णायक रूप से एक व्यक्ति से नहीं जोड़ा जा सकता। यदि मुद्दा प्रेषक की प्रामाणिकता का है, तो वास्तविक पते और प्रमाणीकरण परिणामों की जांच करें, फिर संगठन को विश्वसनीय माध्यम से सत्यापित करें।

  • कंपनी डोमेन किसी पते को संगठन से जोड़ सकता है; फ्री-मेल पता आमतौर पर नहीं जोड़ सकता।
  • सटीक मिलान, स्थिर हैंडल का पुन: उपयोग और पुष्टि करने वाले कंपनी रिकॉर्ड साक्ष्य हैं, स्वचालित प्रमाण नहीं।
  • SPF, DKIM और DMARC संदेश प्रमाणीकरण का आकलन करने में मदद करते हैं, लेकिन वे यह साबित नहीं करते कि प्रेषक विश्वसनीय है।

विषय: ईमेल पहचान · डोमेन सत्यापन · ईमेल प्रमाणीकरण · फ़िशिंग

ईमेल पता आश्चर्यजनक रूप से समृद्ध पहचानकर्ता है। यह आमतौर पर इसके मालिक द्वारा चुना जाता है, वर्षों तक पुन: उपयोग किया जाता है, और वेब पर खातों से जुड़ा होता है। यहां बताया गया है कि इसे कैसे पढ़ें, और यह कैसे पता लगाएं कि इसके पीछे कौन है।

पहले पते को ही पढ़ें

इसे @ पर विभाजित करें। दोनों हिस्से जानकारी देते हैं।

डोमेन सबसे मजबूत संकेत है, और यह अक्सर अपने आप में निर्णायक होता है:

  • कंपनी डोमेन (@acme-engineering.co.uk) पते को किसी संगठन से जोड़ता है। कंपनी को देखें। यदि डोमेन की वास्तविक वेबसाइट है, रजिस्ट्री प्रविष्टि है, और कर्मचारी इसका संदर्भ देते हैं, तो पता किसी जवाबदेह चीज़ से जुड़ा है।
  • फ्री प्रोवाइडर (gmail.com, outlook.com, proton.me) आपको पहचान के बारे में लगभग कुछ नहीं बताता, हालांकि यह बताता है कि व्यक्ति ने सामान्य-उद्देश्य खाता चुना।
  • डिस्पोजेबल डोमेन (mailinator.com, guerrillamail.com और सैकड़ों अन्य) जानबूझकर संकेत है: यह पता फेंकने के लिए है। महत्वपूर्ण लेनदेन के लिए, यह रुकने लायक है।
  • लुकअलाइक डोमेन (@arnazon.com, @acme-support-team.com) क्लासिक फ़िशिंग संकेत है। इसे अक्षर-दर-अक्षर पढ़ें; यही पूरी चाल है।

लोकल पार्ट - @ से पहले सब कुछ - वह जगह है जहां व्यक्ति की अपनी पसंद दिखाई देती है:

  • firstname.lastname@ सबसे आम कॉर्पोरेट परंपरा है, और यह सीधे आपको नाम देता है
  • initial+surname@ (jmiller@) अगला सबसे आम है
  • हैंडल (marlowbuilds@gmail.com) सबसे उपयोगी है, क्योंकि लोग प्लेटफ़ॉर्म पर हैंडल का पुन: उपयोग करते हैं - इसे लें और यूज़रनेम के रूप में खोजें
  • भूमिका पता (info@, sales@, support@) किसी कार्य की पहचान करता है, व्यक्ति की नहीं; सार्वजनिक कर्मचारी पृष्ठ दिखा सकता है कि इसे कौन संभालता है, लेकिन पता अकेले नहीं बताता

पूरे पते को खोजें

पूरे पते को सर्च इंजन में उद्धरण चिह्नों में डालें। फिर इसे डोमेन के बिना आज़माएं।

यदि पता कहीं प्रकाशित है - व्यक्तिगत साइट, GitHub प्रोफ़ाइल, सम्मेलन बायो, मेलिंग सूची संग्रह, कंपनी संपर्क पृष्ठ, PDF - तो यह सामने आ सकता है। शैक्षणिक और ओपन-सोर्स संदर्भ विशेष रूप से अक्सर सार्वजनिक दस्तावेज़ों में पते डालते हैं।

यह एकल कदम मामलों का बड़ा हिस्सा हल करता है और लगभग कुछ भी खर्च नहीं होता।

लोकल पार्ट से यूज़रनेम की ओर बढ़ें

यदि लोकल पार्ट नाम के बजाय हैंडल जैसा दिखता है, तो इसे एक के रूप में मानें और प्लेटफ़ॉर्म पर जांचें। marlowbuilds@gmail.com और तीन सोशल साइटों पर @marlowbuilds एक मजबूत, आसानी से पुष्टि किया जाने वाला कनेक्शन है - सामान्य नाम पर मिलान से कहीं अधिक मजबूत।

वही सत्यापन अनुशासन लागू होता है जैसा किसी भी यूज़रनेम के साथ: कई प्लेटफ़ॉर्म पर मिलान करने वाला दुर्लभ हैंडल सार्थक है; सामान्य नहीं है। यह निष्कर्ष निकालने से पहले कि वे एक ही व्यक्ति हैं, पुष्टि करने वाले विवरण देखें - वही शहर, नियोक्ता, या विशेषता।

जांचें कि डोमेन वास्तविक है या नहीं

पैसे या व्यावसायिक संबंध से जुड़ी किसी भी चीज़ के लिए, डोमेन की जांच करें:

  • क्या वेबसाइट मौजूद है, और क्या यह पिछले सप्ताह भरे गए टेम्पलेट के बजाय व्यवसाय जैसी दिखती है?
  • डोमेन कितना पुराना है? सार्वजनिक WHOIS रिकॉर्ड अभी भी कई डोमेन के लिए निर्माण तिथियां दिखाते हैं। मार्च में पंजीकृत डोमेन पर बीस साल के व्यापार का दावा करने वाली कंपनी एक विरोधाभास है जिसे हल करना उचित है।
  • क्या संपर्क विवरण मेल खाते हैं जो आपको बताया गया था - वही कंपनी का नाम, वही पता, वही पंजीकरण संख्या?
  • क्या कंपनी रजिस्ट्री प्रविष्टि है? अधिकांश देश एक प्रकाशित करते हैं। वास्तविक व्यापारिक कंपनी आमतौर पर खोजी जा सकती है।

प्रदर्शन नाम पर भरोसा किए बिना प्रेषक को सत्यापित करें

आपके ईमेल क्लाइंट में दिखाया गया नाम प्रेषक द्वारा सेट किया जाता है और कुछ भी कह सकता है। दो जांचें जो वास्तव में मदद करती हैं:

प्रदर्शन नाम के बजाय वास्तविक पते को देखें। विशेष रूप से मोबाइल पर, क्लाइंट पते को मित्रवत नाम के पीछे छिपाते हैं। इसे विस्तृत करें। "Your Bank" <billing@secure-bank-updates.net> पूरा घोटाला है, एक कदम में दिखाई देता है।

जांचें कि डोमेन प्रमाणित करता है या नहीं। अधिकांश मेल प्रोवाइडर आपको संदेश हेडर या मूल स्रोत देखने देते हैं। SPF, DKIM और DMARC परिणाम देखें: संरेखित डोमेन पर pass का मतलब है कि प्रमाणीकरण जांच सफल रही, जबकि fail सावधानी का कारण है। प्रमाणीकरण स्पूफिंग का पता लगाने में मदद करता है; यह स्थापित नहीं करता कि प्रेषक या संदेश विश्वसनीय है।

ब्रीच-चेकिंग साइटों के बारे में क्या करें

आपको ऐसी सेवाएं मिलेंगी जो बताती हैं कि कोई पता डेटा ब्रीच में दिखाई दिया या नहीं। जांचना कि आपका अपना पता उजागर हुआ है या नहीं, समझदार सुरक्षा स्वच्छता है, और इसके लिए प्रतिष्ठित सेवाएं मौजूद हैं।

जो स्वीकार्य नहीं है वह है किसी और पर शोध करने के लिए लीक किए गए क्रेडेंशियल डेटा का उपयोग करना। किसी अन्य व्यक्ति के पासवर्ड, हैश या रिकॉर्ड सामग्री के लिए चोरी किए गए डेटासेट खोजना - या उन तक पहुंच खरीदना - अनधिकृत पहुंच की सुविधा दे सकता है और जिम्मेदार सार्वजनिक-सूचना वर्कफ़्लो के बाहर है।

DeepSearch सार्वजनिक ब्रीच-अधिसूचना सूचकांकों में पाई गई घटनाओं के नाम रिपोर्ट कर सकता है। यह पासवर्ड, हैश या ब्रीच किए गए रिकॉर्ड की सामग्री को उजागर नहीं करता है, और यह किसी घटना के नाम को इस बात के प्रमाण के रूप में नहीं मानता कि आज कोई पते को नियंत्रित करता है।

जब आपको कुछ नहीं मिलेगा

बहुत सारे पतों का कोई सार्वजनिक पदचिह्न नहीं है। सामान्य नाम और कुछ अंकों से बना gmail.com पता, केवल व्यक्तिगत मेल के लिए उपयोग किया जाता है, सार्वजनिक खोज के माध्यम से किसी व्यक्ति तक नहीं पहुंचेगा - और कोई भी सेवा जो आत्मविश्वास से किसी का नाम बताती है वह अनुमान लगा रही है।

यह वैध परिणाम है, विफलता नहीं। "इस पते का कोई सार्वजनिक निशान नहीं है" स्वयं उपयोगी है: व्यावसायिक लेनदेन के लिए, इसका मतलब है कि आपको उस नाम पर आगे बढ़ने के बजाय सत्यापन के एक अलग रूप के लिए पूछना चाहिए जिसे आप जांच नहीं सकते।

सीमाएं

दो स्पष्ट रूप से बताने लायक हैं।

पहला, खाते तक पहुंचने की कोशिश न करें। पासवर्ड अनुमान लगाना, पासवर्ड-रीसेट प्रवाह पर काम करना, या ब्रीच से क्रेडेंशियल का उपयोग करना अनधिकृत पहुंच है, और यह तथ्य कि आप केवल पहचान की पुष्टि करना चाहते थे, बचाव नहीं है।

दूसरा, यह बैकग्राउंड चेक नहीं है। सार्वजनिक वेब स्रोतों से एकत्रित जानकारी उपभोक्ता-रिपोर्टिंग कानून की आवश्यकता के मानक के अनुसार इकट्ठी नहीं की जाती है, और रोजगार, क्रेडिट, आवास, बीमा या किरायेदारी का निर्णय लेने के लिए इसका उपयोग नहीं किया जाना चाहिए। उन के लिए व्यक्ति की सहमति के साथ उचित स्क्रीनिंग प्रोवाइडर का उपयोग करें।

जांचना कि ₹2,50,000 के चालान के बारे में आपको ईमेल करने वाला व्यक्ति वास्तविक कंपनी से जुड़ा है, सामान्य सावधानी है। किसी निजी व्यक्ति की प्रोफ़ाइल बनाना क्योंकि आपके पास उनका पता है, ऐसा नहीं है।

स्पष्ट अपेक्षाओं के साथ लुकअप आज़माएं

ईमेल पते से जुड़े सार्वजनिक स्रोतों की जांच करें। खोज चलाने के लिए सशुल्क पहुंच की आवश्यकता है; योजनाएं और उपयोग सीमाएं देखें। मिलान सत्यापित करने के लिए उम्मीदवार है, पहचान का प्रमाण नहीं। निष्कर्ष निकालने से पहले मूल स्रोत खोलें।

पढ़ना जारी रखें

इस गाइड में उल्लिखित उपकरण