Cách cho biết tiêu đề email có bị thay đổi hay không

Tiêu đề email chứa các thành phần quan trọng của email, bao gồm thông tin người gửi và người nhận cũng như hành trình đầu cuối của nó. Nếu người gửi thay đổi địa chỉ gửi, một số thông tin tiêu đề của email sẽ chỉ ra một địa chỉ giả mạo.

Mặc dù tiêu đề chứa nhiều chi tiết kỹ thuật, việc tìm hiểu xem địa chỉ gửi có bị thay đổi hay không là điều tương đối dễ dàng khi bạn biết cách.

Đọc tiếp để tìm hiểu xem địa chỉ gửi của email có bị thay đổi hay không.

Xác định một E-mail Has Been Tampered With

Ngày nay, việc giả mạo địa chỉ email đang gửi tương đối dễ dàng và máy chủ mail có thể được thiết lập để gửi email từ một tên miền nhất định. Ngoài ra, một số trang web cho phép bạn gửi email một lần từ bất kỳ địa chỉ nào miễn phí. May mắn thay, khi bạn biết những gì cần tìm trong thông tin tiêu đề, bạn có thể khám phá nơi bắt đầu một email.

Trong ví dụ của chúng tôi, địa chỉ gửi giả là [email protected], một công ty hư cấu có trụ sở tại Hoa Kỳ.. Tuy nhiên, thư đã được gửi từ [email protected], một công ty giả mạo email hư cấu ở Úc.

Hãy làm theo các bước sau để biết dấu hiệu cho thấy một địa chỉ email đã bị giả mạo.

Bắt đầu Đọc tiêu đề từ dưới lên

Bạn nên đọc tiêu đề email từ phần cuối, vì đây là phần bắt đầu hành trình của email. Ở đó, bạn sẽ tìm thấy thông tin sau:

Ngày và giờ tin nhắn được gửi ID tin nhắn duy nhất của nó Địa chỉ email “Đến” và “Từ” Tên

Trong ví dụ của chúng tôi, địa chỉ biểu mẫu đã được thay đổi để trông giống như email đến từ [email được bảo vệ] Địa chỉ này sẽ được hiển thị dưới dạng địa chỉ”Trả lời:”và”Từ”.

Tuy nhiên, tên miền của người gửi là mục tiếp theo sau thông tin người gửi và người nhận. Nó bắt đầu bằng”Đã nhận: bởi”và thường ngay sau mục nhập địa chỉ”Tới”.

Với một email giả mạo, tên miền gửi sẽ khác với tên được liệt kê là”Trả lời:”và địa chỉ”Từ”. Trong ví dụ của chúng tôi, tên miền gửi (“Đã nhận: bởi”) hiển thị là “spoofedaddress.au” chứ không phải “USeasytech.com như được liệt kê trong trường tiêu đề“ Trả lời: “và“ Từ “.

Xác minh Địa chỉ IP Gửi

Đôi khi, miền của người gửi trong mục nhập”Đã nhận: bởi”đầu tiên được liệt kê dưới dạng địa chỉ IP thay vì địa chỉ email. Trong trường hợp đó, đây là cách bạn xác minh IP địa chỉ:

Truy cập công cụ miền miễn phí Ai .
Sao chép địa chỉ IP được hiển thị trong trường”Đã nhận: bởi”đầu tiên, sau đó dán vào trường tìm kiếm”Whois Lookup”.
Trong ví dụ của chúng tôi, địa chỉ IP”Đã nhận: bởi”nói rằng máy chủ lưu trữ là”spoofeda ddress.au”ở Úc. Chúng tôi mong đợi thấy “USeasytech.com”được lưu trữ tại Hoa Kỳ như đã nêu trong trường”Trả lời:”và”Từ”.

Kiểm tra xem nó là”Fail”hay”Softfail”

Mục tiếp theo bắt đầu bằng”Đã nhận”, được gắn nhãn”Đã nhận-SPF.”Trong tiêu đề email của chúng tôi, mục nhập này được hiển thị là “Softfail.”

Đầu tiên, SPF là viết tắt của Sender Policy Framework, là cách các miền như USeasytech.com cho biết máy chủ nào được phép gửi email thay mặt cho nó.

Email được gửi từ các máy chủ thư được ủy quyền sẽ có”Đạt”trong mục nhập”Đã nhận-SPF:”, đây là dấu hiệu mạnh mẽ cho thấy email là xác thực. Mặt khác, nếu kết quả hiển thị là “Softfail” hoặc “Fail”, điều này thường cho thấy rằng email có thể bị giả mạo.

Tuy nhiên, điều này không chắc chắn 100%, vì một số miền SPF bản ghi đã lỗi thời, dẫn đến việc xác thực không thành công.

Câu hỏi thường gặp

Làm cách nào để xem tiêu đề email trong Gmail?

Làm theo các bước sau để xem tiêu đề email trong Gmail:

1. Đăng nhập vào tài khoản Gmail của bạn.

2. Mở email mà bạn muốn xem tiêu đề.

3. Nhấp vào menu “Thêm” có ba chấm dọc.

4. Chọn “Hiển thị bản gốc” và tiêu đề email sẽ hiển thị trong một cửa sổ hoặc tab mới.

Hiển thị Thực Người gửi

Tiêu đề email sẽ trình bày chi tiết mọi thứ bạn cần biết về email, bao gồm cả máy chủ thư đến và toàn bộ hành trình của nó đến hộp thư của người nhận. Nếu bạn nghi ngờ địa chỉ của người gửi đã bị thay đổi bằng cách đọc tiêu đề email, bạn có thể xác định xem đó có phải là trường hợp đó hay không bằng một vài dấu hiệu đỏ đơn giản.

Khi mục nhập tên miền đầu tiên”Đã nhận bởi”khác với những gì trong trường “Trả lời:”và”Từ”, bạn có thể đang xem một email giả mạo. Một chỉ báo khác là khi địa chỉ IP”Đã nhận bởi”dành cho một tên miền được lưu trữ ở một nơi nào đó trên thế giới mà bạn không ngờ tới nhìn. Và cuối cùng, nếu”Softfail”hoặc”Fail”được điền trong mục nhập”Đã nhận-SPF:”đầu tiên, thì tiêu đề email có thể đã bị thay đổi.

Bạn có thể xác định xem người gửi email của bạn có giả mạo hay không địa chỉ của họ? Thông tin tiêu đề tiết lộ điều gì? Hãy cho chúng tôi biết trong phần nhận xét bên dưới.

Tuyên bố từ chối trách nhiệm: Một số trang trên trang web này có thể bao gồm một liên kết liên kết. Điều này không ảnh hưởng đến việc biên tập của chúng tôi theo bất kỳ cách nào.

Gửi cho ai đó

Thiếu thiết bị

Categories: IT Info