電子メール ヘッダーが変更されたかどうかを確認する方法

電子メール ヘッダーには、送信者と受信情報、およびそのエンド ツー エンドの行程など、電子メールの重要なコンポーネントが含まれています。送信者が送信アドレスを変更すると、メールのヘッダー情報の一部がなりすましアドレスを示します。

ヘッダーには多くの

電子メールの送信アドレスが変更されたかどうかについては、以下をお読みください。

E-の識別メールは改ざんされています

最近では、送信メール アドレスを偽装するのは比較的簡単で、特定のドメイン名からメールを送信するようにメール サーバーを設定できます。さらに、一部の Web サイトでは、任意のアドレスから 1 回限りのメールを無料で送信できます。幸いなことに、ヘッダー情報で何を探すべきかがわかっていれば、メール メッセージが最初にどこから始まったのかを知ることができます。

この例では、偽の送信者アドレスは [email protected] であり、米国に本拠を置く架空の会社です。.ただし、このメッセージは、オーストラリアの架空のなりすましメール会社である [email protected] から送信されています。

メール アドレスがなりすましの兆候がある場合は、次の手順に従ってください。

開始ヘッダーを下から読む

メールの旅の始まりであるため、メールのヘッダーは最後から読む必要があります。そこには次の情報が表示されます:

メッセージが送信された日時固有のメッセージ ID「宛先」および「差出人」のメール アドレスメールの送信元の実際のドメイン名

送信者のドメインに注意してください名前

この例では、[email protected] からメールが送信されたようにフォーム アドレスが変更されています。このアドレスは「返信先:」および「差出人」アドレスとして表示されます。

p>

ただし、送信者のドメイン名は、送信者と受信情報の次のエントリです。 「Received: by」で始まり、通常は「To」アドレス エントリの直後です。

なりすましメールの場合、送信ドメイン名は「Reply-To:」としてリストされているものとは異なります。および「差出人」アドレス。この例では、送信ドメイン名 (「Received: by」) は、「Reply-To:」および「From」ヘッダー フィールドにリストされている「USeasytech.com」ではなく、「spoofedaddress.au」と表示されます。

送信元 IP アドレスを確認する

最初の「Received: by」エントリの送信者のドメインが、電子メール アドレスではなく IP アドレスとして表示されることがあります。その場合、IP を確認する方法は次のとおりです。アドレス:

無料のドメイン ツール ドメイン名にアクセスしてください。
最初の [Received: by] フィールドに表示されている IP アドレスをコピーし、[Whois Lookup] 検索フィールドに貼り付けます。
この例では、「Received: by」IP アドレスは、ホストが「spoofeda」であることを示しています。オーストラリアでは「address.au」。 「Reply-To:」および「From」フィールドに記載されているように、「USeasytech.com」が米国でホストされることを期待しています。

「Fail」か「Softfail」かを確認する

「Received」で始まる次のエントリには、「Received-SPF」というラベルが付いています。メール ヘッダーでは、このエントリは次のように表示されます。 「softfail.」

まず、SPF は Sender Policy Framework の略です。これは、USeasytech.com のようなドメインがどのサーバーがその代わりに電子メールを送信できるかを示す方法です。

送信された電子メール許可されたメール サーバーからのメールの場合、「Received-SPF:」エントリに「Pass」が含まれます。これは、メールが本物であることを示す強力な兆候です。一方、結果が「Softfail」または「Fail」と表示された場合、これは通常、メールがなりすましである可能性があることを示しています。

ただし、ドメイン SPF によっては 100% 確実というわけではありません。

FAQ

Gmail でメール ヘッダーを表示するにはどうすればよいですか?

Gmail でメール ヘッダーを表示するには、次の手順に従います。

1. Gmail アカウントにサインインします。

2.ヘッダーを表示するメールを開きます。

3.縦に並んだ 3 つの点が表示された [その他] メニューをクリックします。

4. [オリジナルを表示] を選択すると、メール ヘッダーが新しいウィンドウまたはタブに表示されます。

現実を公開する送信者

メール ヘッダーには、送信元のメール サーバーや受信者のメールボックスに到達するまでの全過程など、メールについて知る必要があるすべての詳細が記載されています。メールのヘッダーを読んで送信者のアドレスが変更されている疑いがある場合は、いくつかの単純な危険信号を確認するだけで、そうであるかどうかを判断できます。

最初の「受信者」のドメイン名エントリが、 「Reply-To:」および「From」フィールドにあるものは、なりすましメールである可能性があります。もう 1 つの指標は、「Received by」IP アドレスが、世界のどこかでホストされている、予期しないドメイン名である場合です。見る。最後に、最初の「Received-SPF:」エントリに「Softfail」または「Fail」が入力されている場合、メール ヘッダーが変更されている可能性があります。

メールの送信者がなりすましであるかどうかを判断できましたか?

免責事項: このサイトの一部のページにはアフィリエイト リンクが含まれている場合があります。これは編集に影響を与えるものではありません。

誰かに送る

紛失したデバイス

Categories: IT Info