как узнать email домена
12 способов разыскать владельца сайта и узнать всё про него
Очередной мануал для начинающих разведчиков.
Информация о владельце домена является конфиденциальной и предоставляется регистратором только по запросу органов власти. Но есть несколько возможных способов выведать ее. О них и расскажем в этой статье.
Зачем это нужно: найти управу на человека, который нагло ворует ваш контент, оценить платежеспособность владельца сайта перед тем как сделать ему предложение о покупке, найти специалиста в узкой области, который пишет для своего блога толковые статьи, но подписывается обезличенным никнейном и т.п.
1. Смотрим историю whois
Начать стоит с проверки сайта на who.is. На скрине показан пример, когда c помощью этого сервиса стал известен не только email, но также мобильный телефон и адрес владельца (такое бывает, если очень повезет). Я в шоке от политики приватности своего хостера! В большинстве случаев отображается только ссылка, по которой можно отправить сообщение владельцу домена через регистратора. И с ее помощью есть шанс узнать много интересного.
2. Пытаемся связаться с ним официальным способом
Отправив сообщение через регистратора, можно выведать действующий email человека, его фамилию/имя, контактный телефон и IP-адрес, которые помогут полностью идентифицировать его личность (см. статью 15 фишек для сбора информации о человеке в интернете).
Результат зависит от удачи. Неизвестно проверяет ли человек ту почту, которую указал при регистрации домена и насколько достоверные предоставлены им данные. Также важны ваши навыки социнженерии. Можно предлагать инвестиции, представляться ассистентом Юрия Мильнера:-), убеждать что нужно непременно созвониться по телефону или скайпу, спросить о возможности личной встречи. Главное убедить человека, что судьба подкинула ему реальный шанс заработать и выпросить максимум данных, которые можно применить в дальнейшей разведке.
Желательно добавить фразу: «Пожалуйста, дайте мне знать, что предложение вам не интересно». Это увеличивает шанс того, что человек из вежливости черкнет пару строк, засветив свою почту, имя и IP-адрес.
Также стоит написать всем предыдущим владельцам домена, с просьбой дать контакты тех людей, которым они передали его. Если повезет, то в ответе будет: «Продал Васе N, его телефон +791612345…». Но, к сожалению, люди часто бывают скрытны. Но также часто бывают вежливы и отписываются: «Простите, но я не могу поделиться этой информацией». И это уже нам на руку.
Зная электронную почту бывшего владельца (и его никнейм), можно найти его объявление о продаже сайта/домена на специализированном форуме и список пользователей, которые на него откликнулись. Из них можно составить круг возможных нынешних владельцев домена.
3. Ищем сайты, зарегистрированные на имя владельца
Зная адрес электронной почты человека, можно узнать, какие домены на него зарегистрированы. Сделать это можно на domainiq.com. Не исключено, что одним из этих сайтов окажется личный блог, по которому можно установить личность человека.
4. Обращаемся к хостеру
На hostadvice.com можно узнать хостинг-провайдера сайта. Если вы сможете письменно обосновать необходимость предоставления вам данных о владельце, то есть шанс, что хостер поделится ими с вами. Или будет очень упорны (недели настойчивых писем должно хватить).
Обращаясь к кому-то из сферы IT по интернету лучше представляться женщиной (и ставить в профиль скромное фото со светлыми волосами). Неопытные мужчины думают, что блондинки недалеки, не представляют никакой опасности и с радостью оказывают им мелкие услуги.
5. Смотрим информацию о создателях файлов
Google умеет искать не только по html-страницам, но и по разным типам файлов. Вот пример запроса для поиска пдфок на определенном сайте: filetype:pdf site:tech.yandex.ru
Найденные на сайте файлы нужно скачать на компьютер и в свойствах посмотреть их автора, создателя и т.п. Очень многие люди в информации о компьютере указывают свои реальные имя и фамилию, а при выкладке файлов со своей машины в интернете забывают стереть эту информацию.
Google умеет искать файлы со следующими расширениями:
6. Ищем «полезные» файлы в robots.txt
В этом файле владельцы указывают файлы и папки, которые они закрывают от индексации поисковиками. Иногда там могут быть указаны старые страницы с личными данными или фотографиями. Мой опыт показывает, что есть определенная категория людей, которые использует свои сервера в качестве облачного хранилища и кладут туда что попало. Как правило, файл robots.txt лежит в корневом каталоге сайта.
7. Ищем «полезные» страницы в sitemap.xml
В файле с картой сайта: sitemap.xml, который часто располагается в той же папке, что и robots.txt также можно найти страницы, которые могут содержать полезную информацию. К примеру, страницу с контактами, ссылка на которую была убрана с главной страницы.
8. Ищем почтовые адреса, связанные с доменом
Указываем адрес сайта на emailhunter.co и получаем список адресов, связанных с ним.
9. Ищем сайты, которые ссылаются на домен
Указываем сайт в форму поиска на Backlink Checker и получаем 50 ссылок на страницы, которые ссылаются на него. Есть шанс отыскать среди них профили в соцсетях, а также другие проекты владельца ресурса.
10. Проверяем exif-данные фотографий
Иногда люди выкладывают на свои сайты фотографий без их предварительной оптимизации для веба. Можно попробовать посмотреть пару снимков с помощью Jeffry’s Exif Viewer. Таким образом можно узнать адрес владельца и модель его мобильного телефона.
11. Идентифицируем владельца по лицу
Если сайт небольшой, то можно с помощью поиска Google по картинкам и оператора site: посмотреть все изображения которые есть на нем. Не исключено, что среди них может быть его фотография (какой-нибудь admin.jpg пятилетней давности). Личность человека по фото можно установить с помощью findface.ru.
12. Читаем комментарии в исходном коде
Заходим на сайт, нажимаем Shift + Command + U (или выбираем из меню пункт Показать программный код страницы). Сначала просматриваем HTML-код на предмет палевных комментов с именами и никнеймами. К примеру: «BigFatNagibator, проверь это место пожалуйста!». Попутно ищем js-скрипты, которые были написаны владельцем сайта специально для этого ресурса. Не исключено, что в них может оказаться торжественная надпись «Created by Sasha Petrov. Irkutsk» и ссылка на его профиль в Github.
Результативность всех этих методов зависит большой частью от вашего упорства и смекалки. Если владелец сайта не конченый параноик и живет онлайн-жизнью, то обязательно должна быть ниточка, которая поможет найти его.
Если вам не нужно никого искать, но у вас есть проект, владение которым вы хотели бы скрыть, то рекомендую проверить по всем пунктам из статьи степень сложности идентификации своей личности. Может, будете удивлены.
Как узнать контактный e-mail домена?
E-mail и другие контактные данные домена, которые были указаны при регистрации, можно узнать через сервис WHOIS. Данные WHOIS по зарегистрированным доменам доступны в личном кабинете панели биллинга.
Обратите внимание! Если для домена подключена защита регистрационных данных (сокрытие персональных данных), то контактный e-mail будет скрыт. Вы сможете отправить сообщение администратору домена через сервисы-посредники, например, через специальную форму обратной связи www.webnames.ru (см. рис. 1).
Рисунок 1
Если при регистрации домена были указаны некорректные контактные данные или их нужно актуализировать руководствуйтесь статьей [При регистрации домена указал неверные данные, что делать?] (ссылка будет позднее).
Как посмотреть данные WHOIS в личном кабинете
Для того, чтобы посмотреть данные WHOIS по зарегистрированному домену, войдите в личный кабинет панели биллинга (bill.hformer.com) и, далее, в меню домена выберите WHOIS (см. рис. 2).
Рисунок 2
В старом интерфейсе панели биллинга выберите нужный домен и нажмите WHOIS (см. рис. 3).
Рисунок 3
Три простых способа найти владельца сайта и узнать его контактные данные
Проверка через WHOIS
Контактов или формы обратной связи может и не быть. Поэтому приходится искать их самостоятельно. Хорошо, если есть ссылки на социальные сети или мессенджеры, но что делать, если и их нет?
Самый простой и эффективный способ — воспользоваться так называемыми WHOIS-сервисами. Это бесплатные каталоги, которые содержат информацию о владельце домена. Эта информация может быть как закрытой, так и открытой для общего доступа.
Если информация закрыта, то вы не увидите фамилии владельца, в этой графе будет написано «Частное лицо» (Private Person). Но, скорее всего, возможность связаться все же будет.
Во-первых, через сервис, на котором был зарегистрирован домен. Как правило, среди прочей информации можно найти и ссылку на форму обратной связи через регистратора доменных имен. Можно и самостоятельно перейти на сайт регистратора и вбить нужный домен.
Во-вторых, может быть оставлен адрес электронной почты в обычном или зашифрованном виде. В последнем случае это ничуть не помешает отправить письмо, однако вы не будете знать реального адреса владельца.
Если владелец компания, то все может быть еще проще. У компаний обычно есть официальные сайты или странички в соцсетях, где контактная информация должна быть наверняка. Кроме того, о компании можно узнать подробнее, набрав в поиске ее название. Никогда не знаешь, что в итоге всплывет.
Поиск обратных ссылок
Владельцы небольших сайтов часто пытаются раскрутить их, размещая ссылки на форумах, социальных сетях или других сайтах. Таким образом, можно найти контакты владельца или хотя бы человека, связанного с сайтом.
Искать обратные ссылки можно через специальные сервисы, например ahrefs.com.
Стоит отметить, что ссылки могут появляться и естественным образом, иначе говоря, тот, кто дал ссылку, не обязательно имеет отношение к сайту. А вот если она стоит в профиле или на странице в соцсети, то это почти наверняка нужный вам человек.
Как узнать владельца домена
Рассмотрим способы поиска владельца домена на примере domain.com (вместо domain.com может быть любой интересующий вас домен).
Необходимость узнать владельца домена (его контактную информацию) чаще всего требуется в следующих случаях:
Последний вариант — самый частый случай поиска владельца домена. Именно для таких случаев существует ряд инструментов, которые мы и рассмотрим.
Регистрируем домены в 1200 зонах
Как узнать контактный email владельца домена
Whois базы
По правилам интернет-корпорации ICANN сервис WHOIS — бесплатный общедоступный каталог, содержащий контактную и техническую информацию о владельцах доменных имён. Все желающие узнать о том, кто стоит за сайтом или доменным именем, могут провести соответствующий поиск по службе каталогов WHOIS.
Таким образом, обязательным правилом регистрации домена является указание своей контактной информации, которая хранится у регистраторов доменных имен, а также содержится в whois-базах (многие сервисы предоставляют возможность просмотра этой информации), открытых для всех желающих.
Этих баз с информацией о доменах множество и они обновляются по мере обновления информации о домене.
Наиболее популярными являются:
Это общие базы для всех доменных зон, но бывают и whois-базы для определенных доменных зон. Например:
Какой базой пользоваться – решать вам, но рекомендуем проверять домен в нескольких базах сразу для получения достоверной информации, т.к. данные этих ресурсов обновляются с различной частотой.
Принцип использования прост:
В результате получим подобный результат (на примере домена domain.com):
Нас интересует раздел «Registrant» — в нем находится вся информация о владельце домена:
Чаще всего информация предоставляется блоками и в блоке «REGISTRANT CONTACT» отображается вся необходимая информация, включая имя, фамилию, email, телефон.
В случае использования операционной системы Linux ОС или Mac ОС узнать информацию о домене можно, открыв консоль (Terminal) и написав команду:
Для Windows ОС по-умолчанию такой возможности нет (необходимо устанавливать специальную утилиту), поэтому необходимо использовать whois-базы на указанных выше ресурсах.
Бывают ситуации, когда контактная информация скрыта для искомого домена (включена так называемая «whois защита данных»).
Пример отображения скрытой информации домена:
Но и в этом случае можно связаться с владельцем домена. Если для домена включена защита данных, то в контактной информации необходимо найти поле Registrant email (строка «Email» в разделе «Registrant» на скриншоте выше): чаще всего он будет выглядеть как абракадабра@protected.domains.
Пишем на него письмо и ждем ответа: владелец получит это письмо на email, указанный при регистрации домена
Поиск по email
Этот способ не позволяет узнать имя и фамилию владельца домена, но позволяет связаться по email с ним.
Большинство хостинг-провайдеров, включая HOSTiQ.ua, предоставляет возможность создавать почтовые ящики для своего доменного имени. Более подробно об этом написано у нас в статье.
В связи с этим можно найти созданные почтовые ящики и попытаться связаться с владельцем через них (одним из самых популярных адресов является почтовый ящик вида admin@domain.com).
В этом случае алгоритм действий следующий:
Через сервис archive.org
Этот способ является самым нерезультативным, но иногда может помочь в поиске.
Суть этого сервиса проста: сервис хранит множество закешированных страниц сайтов.
Напоминаем, что у нас вы можете заказать виртуальный надежный хостинг и мощный хостинг для очень требовательных проектов. Не знаете, что выбрать? Пишите в техподдержку – мы поможем.
Как узнать IP-адрес по электронной почте
Каждый компьютер или другое устройство, выходящее в глобальную сеть, имеет свой уникальный номер, называющийся IP-адресом. С помощью него можно узнать много полезной информации об отправителе. Однако уточнить сам IP бывает не так просто, поскольку он не красуется перед глазами обычного пользователя.
Далее я предлагаю разобраться с методами обнаружения IP-адреса по электронной почте отправителя или почтовому серверу.
Способ 1: Ознакомление с входящим письмом
Данный метод подходит обычным пользователям, желающим узнать IP по email, с которого они получают тайные послания или угрозы в свой адрес. Применять специальные знания или навыки программирования не придется, поскольку данные находятся в условно-открытом виде и добываются так:
Это был самый простой метод того, как узнать IP-адрес по письму. К сожалению, не факт, что эти сведения помогут определить точный IP-адрес. Не забывайте, что айпишники могут подделываться или письмо может быть отправлено со взломанной почты.
Способ 2: Получение сведений о почтовом сервере
В некоторых случаях у пользователя на руках есть только почтовый сервер, используемый отправителем. Часто такая ситуация происходит, когда письмо было получено от конкретной организации или веб-ресурса. К слову, определить этот адрес тоже можно, изучая исходный код письма так, как это было показано выше. Там только требуется отыскать строку «Received» и сразу же после «from» определить почтовый сервер.
Обладая необходимым номером, пользователи могут определить и IP-адрес разными вариантами. Я предлагаю разобраться с тем, как узнать IP почтового сервера через популярные сервисы.
С помощью 2IP и Whois
Веб-ресурсы 2IP и Whois знакомы тем юзерам, которые хотя бы раз в жизни хотели узнать данные о человеке по его сетевому адресу или задавались вопросом о своем IP. Функциональность этих сайтов позволяет определить и IP-адрес по почтовому серверу.
В качестве примера возьмем 2IP.
Благодаря параметрам ниже можно получить и другую информацию о домене, DNS и активным сервисам, но с этим я предлагаю разобраться самостоятельно, переходя по соответствующим вкладкам.
С помощью IP-Ping
IP-Ping – еще один подходящий для выполнения поставленной задачи сайт, благодаря которому можно узнать IP-адрес буквально в два клика.
Дальнейшие действия
Только что мы разобрались с тем, как узнать IP по email-адресу и серверу. Остается понять, что делать с этой информацией. Здесь тоже можно обратиться к упомянутому ранее сайту, чтобы получить развернутые сведения по адресу.
Благодаря приведенным инструкциям вы научились узнавать IP-адрес по имеющемуся письму на электронной почте или названию сервера. С дальнейшими действиями все тоже должно быть понятно, но воспринимать сведения как истинные не стоит, поскольку таким сайтам свойственно ошибаться.