Dacă bănuiți că un e-mail nu provine de fapt de la persoana indicată în câmpul "Expeditor", puteți efectua o analiză de bază folosind sursa mesajului. Anteturile e-mailului conțin informații valoroase care vă pot ajuta să determinați de unde provine mesajul, cum a fost transmis și dacă există semne de uzurpare a identității expeditorului.
Cuprins
Vizualizarea sursei mesajului
Pentru a vizualiza sursa unui e-mail în webmail-ul Mybox:
- Conectați-vă la contul dvs. de webmail.
- Deschideți mesajul pe care doriți să îl analizați.
- Faceți clic pe meniul cu trei puncte din bara de instrumente de sus.
- Selectați:
Afișați sursa Se va deschide sursa completă a mesajului, inclusiv anteturile și corpul mesajului. Anteturile reprezintă partea cea mai importantă pentru o analiză de bază.

.
Câmpuri importante din antet
Return-Path
Câmpul Return-Path indică locul unde vor fi trimise notificările de livrare și mesajele de respingere.
Exemplu:
Return-Path: [email protected] Acest câmp corespunde adesea cu expeditorul real. În multe campanii de spam, acesta poate lipsi sau poate conține valori suspecte.
Delivered-To
Câmpul Delivered-To indică adresa de e-mail reală la care a fost primit mesajul.
Exemplu:
Delivered-To: [email protected] Acest lucru confirmă cine a primit e-mailul.
Received
Anteturile Received indică traseul parcurs de mesaj între serverele de e-mail.
Aceste intrări includ:
- Numele serverelor de expediere
- Adresele IP
- Informații de autentificare
- Marcaje temporale
Citind liniile Received de jos în sus, puteți urmări traseul pe care l-a parcurs mesajul înainte de a ajunge la destinatar. Mesajele autentificate pot conține intrări precum:
Expeditor autentificat: [email protected] ceea ce indică faptul că expeditorul s-a autentificat cu succes pe serverul de e-mail.
Data
Câmpul Data indică momentul în care a fost trimis mesajul.
Exemplu:
Data: miercuri, 20 oct. 2021 12:45:49 +0200 De la și Până la
Aceste câmpuri afișează expeditorul și destinatarul așa cum sunt vizibili pentru utilizator.
Exemplu:
De la: John Flexible
Către: Mark Flexible Rețineți că câmpul De la este doar o valoare afișată și poate fi falsificat.
Message-ID
ID-ul mesajului este un identificator unic atribuit e-mailului.
Exemplu:
Message-ID: [email protected] Porțiunea de domeniu din Message-ID indică adesea sistemul care a generat mesajul și poate ajuta la identificarea sursei reale a unui e-mail.
Cc
Câmpul Cc indică destinatarii suplimentari care au primit o copie a mesajului.
Exemplu:
Cc: [email protected] Cum se detectează falsificarea expeditorului
O tehnică obișnuită de phishing este falsificarea expeditorului, în care expeditorul se dă drept altcineva.
Verificați rezultatele SPF
Căutați câmpul Received-SPF.
Exemplu:
Received-SPF: none Dacă validarea SPF eșuează, lipsește sau raportează informații suspecte, e posibil ca expeditorul să nu fie autorizat să trimită mesaje în numele domeniului afișat.
Comparați expeditorul afișat cu expeditorul real
Un mesaj poate afișa:
De la: [email protected] în timp ce, de fapt, provine de la:
X-Sender: [email protected] Dacă aceste valori nu se potrivesc, mesajul poate fi fraudulos.
Verificați adresa "Reply-To"
Câmpul "Răspunde la" indică locul unde vor fi trimise răspunsurile.
Exemplu:
Răspunde la: [email protected] Dacă adresa Răspunde la diferă de adresa expeditorului afișată în clientul de e-mail, acest lucru poate indica o încercare de phishing.
Verificați adresa IP de origine
Câmpul X-Originating-IP poate dezvălui adresa IP utilizată de expeditor.
Exemplu:
X-Originating-IP: 138.199.59.217 Efectuarea unei căutări WHOIS pentru adresa IP poate oferi informații despre furnizorul de internet sau rețeaua utilizată. Dacă locația sau furnizorul nu corespund cu ceea ce v-ați aștepta de la expeditor, mesajul poate fi suspect.
Examinați domeniul Message-ID
Dacă un mesaj pretinde că provine de la Mybox, dar câmpul "Message-ID" conține un alt domeniu, cum ar fi:
email13.godaddy.com acest lucru poate indica faptul că mesajul a fost de fapt generat de un alt sistem de e-mail.
Ce trebuie verificat într-un e-mail suspect
Atunci când analizați un mesaj potențial fraudulos, comparați:
De laCale de returnareReply-ToX-SenderReceived-SPFX-Originating-IPMessage-ID
Orice neconcordanțe între aceste câmpuri trebuie tratate ca semne de avertizare.
Rezumat
Anteturile e-mailurilor conțin informații valoroase care pot ajuta la determinarea faptului dacă un mesaj provine cu adevărat de la persoana afișată ca expeditor. Prin verificarea câmpurilor precum Return-Path, Received, SPF, Message-ID, Reply-To și X-Sender, puteți identifica adesea cazurile de uzurpare a identității expeditorului și încercările de phishing înainte de a interacționa cu mesajul. Tratați întotdeauna e-mailurile neașteptate