Skip to content

Cara mengetahui pemilik alamat email

Apa yang diungkapkan alamat email tentang pemiliknya, cara membaca bagian-bagiannya, dan cara memeriksa apakah pesan benar-benar berasal dari pengirim yang diklaim.

Jawaban cepat

Jawaban cepat untuk Cara mengetahui pemilik alamat email

Alamat email dapat mengindikasikan pemilik melalui bagian lokal, domain, hasil pencarian tepat, dan nama pengguna yang digunakan kembali, tetapi banyak alamat pribadi dan alamat peran tidak dapat dikaitkan secara konklusif dengan satu orang. Jika masalahnya adalah keaslian pengirim, periksa alamat sebenarnya dan hasil autentikasi, lalu verifikasi organisasi melalui saluran terpercaya.

  • Domain perusahaan dapat menghubungkan alamat ke organisasi; alamat email gratis biasanya tidak bisa.
  • Kecocokan tepat, penggunaan ulang handle yang stabil, dan catatan perusahaan yang menguatkan adalah bukti, bukan pembuktian otomatis.
  • SPF, DKIM, dan DMARC membantu menilai autentikasi pesan, tetapi tidak membuktikan bahwa pengirim dapat dipercaya.

Topik: Identitas email · Verifikasi domain · Autentikasi email · Phishing

Alamat email adalah pengenal yang sangat kaya informasi. Biasanya dipilih oleh pemiliknya, digunakan selama bertahun-tahun, dan terhubung ke akun di seluruh web. Berikut cara membacanya, dan cara mengetahui siapa di baliknya.

Baca alamat itu sendiri terlebih dahulu

Pisahkan pada tanda @. Kedua bagian membawa informasi.

Domain adalah sinyal terkuat, dan sering kali menentukan dengan sendirinya:

  • Domain perusahaan (@acme-engineering.co.uk) menghubungkan alamat ke organisasi. Cari tahu perusahaan tersebut. Jika domain memiliki situs web nyata, entri registri, dan staf yang merujuknya, alamat tersebut terhubung ke sesuatu yang dapat dipertanggungjawabkan.
  • Penyedia gratis (gmail.com, outlook.com, proton.me) hampir tidak memberi tahu Anda apa pun tentang identitas, meskipun memberi tahu bahwa orang tersebut memilih akun tujuan umum.
  • Domain sekali pakai (mailinator.com, guerrillamail.com dan ratusan lainnya) adalah sinyal yang disengaja: alamat ini dimaksudkan untuk dibuang. Untuk transaksi yang penting, ini patut diwaspadai.
  • Domain mirip (@arnazon.com, @acme-support-team.com) adalah tanda phishing klasik. Baca karakter demi karakter; itulah seluruh triknya.

Bagian lokal - semua yang sebelum @ - adalah tempat pilihan pribadi seseorang muncul:

  • nama.depan.belakang@ adalah konvensi korporat paling umum, dan langsung memberi Anda nama
  • inisial+nama.belakang@ (jmiller@) adalah yang paling umum berikutnya
  • handle (marlowbuilds@gmail.com) adalah yang paling berguna, karena orang menggunakan kembali handle di berbagai platform - ambil dan cari sebagai nama pengguna
  • alamat peran (info@, sales@, support@) mengidentifikasi fungsi, bukan orang; halaman staf publik mungkin menunjukkan siapa yang menanganinya, tetapi alamat itu sendiri tidak

Cari alamat lengkap

Masukkan alamat lengkap ke mesin pencari, dalam tanda kutip. Kemudian coba tanpa domain.

Jika alamat dipublikasikan di mana saja - situs pribadi, profil GitHub, bio konferensi, arsip milis, halaman kontak perusahaan, PDF - mungkin akan muncul. Konteks akademis dan sumber terbuka khususnya sering menempatkan alamat dalam dokumen publik.

Langkah tunggal ini menyelesaikan sebagian besar kasus dan hampir tidak memerlukan biaya.

Beralih dari bagian lokal ke nama pengguna

Jika bagian lokal terlihat seperti handle daripada nama, perlakukan sebagai handle dan periksa di berbagai platform. marlowbuilds@gmail.com dan @marlowbuilds di tiga situs sosial adalah koneksi yang kuat dan mudah dikuatkan - jauh lebih kuat daripada mencocokkan nama umum.

Disiplin verifikasi yang sama berlaku seperti dengan nama pengguna apa pun: handle langka yang cocok di beberapa platform bermakna; yang umum tidak. Cari detail yang menguatkan - kota yang sama, pemberi kerja, atau niche - sebelum menyimpulkan mereka adalah orang yang sama.

Periksa apakah domain itu nyata

Untuk apa pun yang melibatkan uang atau hubungan bisnis, periksa domain itu sendiri:

  • Apakah situs web ada, dan apakah terlihat seperti bisnis daripada template yang diisi minggu lalu?
  • Berapa umur domain? Catatan WHOIS publik masih menunjukkan tanggal pembuatan untuk banyak domain. Perusahaan yang mengklaim dua puluh tahun berdagang pada domain yang terdaftar pada bulan Maret adalah kontradiksi yang perlu diselesaikan.
  • Apakah detail kontak cocok dengan apa yang Anda diberitahu - nama perusahaan yang sama, alamat yang sama, nomor registrasi yang sama?
  • Apakah ada entri registri perusahaan? Sebagian besar negara mempublikasikannya. Perusahaan perdagangan nyata biasanya dapat ditemukan.

Verifikasi pengirim tanpa mempercayai nama tampilan

Nama yang ditampilkan di klien email Anda diatur oleh pengirim dan dapat mengatakan apa saja. Dua pemeriksaan yang benar-benar membantu:

Lihat alamat sebenarnya, bukan nama tampilan. Terutama di ponsel, klien menyembunyikan alamat di balik nama ramah. Perluas. "Bank Anda" <billing@secure-bank-updates.net> adalah seluruh penipuan, terlihat dalam satu langkah.

Periksa apakah domain mengautentikasi. Sebagian besar penyedia email memungkinkan Anda melihat header pesan atau sumber asli. Cari hasil SPF, DKIM, dan DMARC: pass pada domain yang selaras berarti pemeriksaan autentikasi berhasil, sementara fail adalah alasan untuk berhati-hati. Autentikasi membantu mendeteksi pemalsuan; tidak menetapkan bahwa pengirim atau pesan dapat dipercaya.

Apa yang harus dilakukan tentang situs pemeriksaan kebocoran

Anda akan menemukan layanan yang memberi tahu Anda apakah alamat muncul dalam kebocoran data. Memeriksa apakah alamat Anda sendiri telah terekspos adalah kebersihan keamanan yang masuk akal, dan layanan terkemuka ada untuk itu.

Yang tidak dapat diterima adalah menggunakan data kredensial yang bocor untuk meneliti orang lain. Mencari dataset curian untuk kata sandi, hash, atau konten catatan orang lain - atau membeli akses ke mereka - dapat memfasilitasi akses tidak sah dan berada di luar alur kerja informasi publik yang bertanggung jawab.

DeepSearch dapat melaporkan nama insiden yang ditemukan dalam indeks notifikasi kebocoran publik. Ini tidak mengekspos kata sandi, hash, atau konten catatan yang bocor, dan tidak memperlakukan nama insiden sebagai bukti siapa yang mengendalikan alamat hari ini.

Ketika Anda tidak akan menemukan apa pun

Banyak alamat tidak memiliki jejak publik. Alamat gmail.com yang terdiri dari nama umum dan beberapa digit, digunakan hanya untuk email pribadi, tidak akan terselesaikan ke seseorang melalui pencarian publik - dan layanan apa pun yang dengan yakin menyebutkan seseorang dari satu alamat sedang menebak.

Itu adalah hasil yang sah, bukan kegagalan. "Alamat ini tidak memiliki jejak publik" itu sendiri berguna: untuk transaksi bisnis, itu berarti Anda harus meminta bentuk verifikasi yang berbeda daripada melanjutkan dengan nama yang tidak dapat Anda periksa.

Batasan-batasan

Dua yang perlu dinyatakan dengan jelas.

Pertama, jangan mencoba mengakses akun. Menebak kata sandi, menggunakan alur reset kata sandi, atau menggunakan kredensial dari kebocoran adalah akses tidak sah, dan fakta bahwa Anda hanya ingin mengonfirmasi identitas bukanlah pembelaan.

Kedua, ini bukan pemeriksaan latar belakang. Informasi yang dikumpulkan dari sumber web publik tidak disusun sesuai standar yang diperlukan hukum pelaporan konsumen, dan tidak boleh digunakan untuk memutuskan pekerjaan, kredit, perumahan, asuransi, atau penyewaan. Gunakan penyedia penyaringan yang tepat, dengan persetujuan orang tersebut, untuk itu.

Memeriksa bahwa orang yang mengirim email kepada Anda tentang faktur Rp45.000.000 terhubung ke perusahaan nyata adalah kehati-hatian biasa. Membangun profil individu pribadi karena Anda memiliki alamat mereka tidak.

Coba pencarian dengan ekspektasi yang jelas

Periksa sumber publik yang terkait dengan alamat email. Menjalankan pencarian memerlukan akses berbayar; lihat paket dan batas penggunaan. Kecocokan adalah kandidat untuk diverifikasi, bukan bukti identitas. Buka sumber asli sebelum menarik kesimpulan.

Lanjutkan membaca

Alat yang disebutkan dalam panduan ini