Warum entfernt Proton Mail die IP Adresse aus dem Header wenn diese sowieso nur dem Server gehört und nicht den Absender identifizieren lässt?

ruhrgur  14.12.2023, 13:33

Auch die IP-Adresse von deinem Internetanschluss gehört "nur" deinem Internetprovider. Insofern verstehe ich die Frage nicht ganz.

MissFlight 
Beitragsersteller
 14.12.2023, 13:34

Bei Proton Mail wird immer als Sicherheitsmerkmal genannt, dass die IP Adresse aus dem Header entfernt wird. Ich verstehe nicht, warum das die Sicherheit erhöht.

2 Antworten

Theoretisch kann auch die IP-Adresse des Computers, von dem die E-Mail verschickt wurde, im Header enthalten sein. Der Hostname des SMTP-Servers wird mit übertragen; verwendest du Outlook, so wird bspw. nur der Gerätename übertragen.

Wie ein Header aufgebaut ist, wird hier auch noch einmal erklärt:

https://www.verbraucherzentrale.de/wissen/digitale-welt/phishingradar/so-lesen-sie-den-emailheader-6077

Wer eine wirklich sichere E-Mail-Adresse möchte, sollte eine verwenden, die über das TOR-Netzwerk läuft. Proton-Mail übermittelt zwar keine IP-Adressen, wenn du Ihren Webmail-Client nutzt, der Absender ist aber trotzdem klar bestimmbar und Protonmail gibt Strafverfolgungsbehörden selbstverständlich auch Auskunft, wenn es hierfür eine rechtliche Grundlage gibt. Die Firma hat ihren Sitz in der Schweiz, nicht in irgend einem Dritte-Welt-Land.

LG


Rexxxxx  30.06.2024, 22:04

Protonmail scheint keinen Wert (mehr) auf Anonymität zu legen. Sonst müsste man keine valide Zweitmail mit Verifizierungszwang (bei ausgewählten Mailanbietern) bei Account Registrierung angeben, wenn der Account mit einem anonymen Tor Browser erstellt wird!

0
MissFlight 
Beitragsersteller
 14.12.2023, 13:54

Vielen Dank dass du immer so kompetent antwortest :-)

Ich habe einen sehr komplizierten Fall. Ich möchte gerne ein Opfer warnen, dass mit Tätern in Kontakt steht. Blöd ist nur, dass die Täter wahrscheinlich ebenso die E-Mail lesen werden. Daher habe ich Angst, dass mich aus Rache die Täter zurückverfolgen können. Das sind auch noch sehr gute IT Spezialisten. Ich möchte daher wirklich ausschließen, dass ich zurückverfolgt werden kann.

Mit TOR habe ich keine Erfahrung. Ich bräuchte ja trotzdem einen E-Mail-Provider dazu. Und da wurde ich bisher immer auf eine Blackliste gesetzt und das Konto gesperrt wenn ich versuche die IP Adresse zu verschleiern.

Da das Opfer sich im Ausland aufhält und ich seine einzige Kontaktperson in Deutschland bin, muss Deutschland unbedingt außen vor bleiben. Also wenn ich eine Kölner oder Frankfurter IP Adresse hätte wäre das dennoch zu viel Info für die Täter weil es eben Deutschland ist.

0
ruhrgur  14.12.2023, 15:37
@MissFlight

Ein guter Mailprovider im Dark Web ist SecMail. Aktuell ist die Domain meine ich secmailw453j7piv.onion.

Wenn du weißt, dass jemand Opfer von Cyberkriminellen wurde, solltest du das aber bitte auch der Polizei mitteilen.

0
Answer1234567  14.12.2023, 16:52
@ruhrgur
Aktuell ist die Domain meine ich

Von der Länge her müsste das noch eine v2-Adresse sein - die funktioniert seit 2021 nicht mehr.

0

Einige Mail-Clients schreiben die öffentliche IP des Absenders (nicht des Mailservers!) mit in den Header. Das kann natürlich problematisch sein, daher entfernen privacy-bewusste Mailanbieter diese wieder.

Woher ich das weiß:Hobby – Interesse an IT-Sicherheit und Datenschutz