هر ایمیلی که دریافت میکنید، فراتر از متن قابل مشاهده، حاوی اطلاعاتی پنهان است که در بخشی به نام هدر (Header) ذخیره میشود. هدر ایمیل را میتوان مانند اطلاعات روی یک پاکت نامه یا یک «تمبر پستی دیجیتال» در نظر گرفت. این بخش، جزئیات سفر ایمیل از فرستنده تا شما را ثبت میکند و حاوی سرنخهای مهمی درباره اصالت و امنیت آن است. این راهنما به شما یاد میدهد که چگونه مانند یک کارآگاه دیجیتال، سرنخهای پنهان در هدر ایمیل را دنبال کنید تا از اصالت آن مطمئن شوید و از خود در برابر تهدیدات محافظت نمایید.
درک هدرهای ایمیل برای یک کاربر عادی نیز اهمیت زیادی دارد. این کار به سه دلیل اصلی به شما کمک میکند تا کنترل بیشتری بر امنیت دیجیتال خود داشته باشید:
- محافظت در برابر فیشینگ و کلاهبرداری: با بررسی هدر، میتوانید مشروعیت یک ایمیل را تأیید کنید و پیامهای جعلی را که وانمود میکنند از طرف بانک یا یک شرکت معتبر ارسال شدهاند، شناسایی کنید.
- ردیابی مسیر ایمیل: میتوانید بفهمید یک ایمیل دقیقاً از کدام سرورها و مناطق جغرافیایی عبور کرده تا به دست شما برسد.
- بهبود امنیت ایمیل: با بررسی هدر، میتوانید اقدامات امنیتی که برای محافظت از ارتباطات شما استفاده میشود (مانند پروتکلهای احراز هویت) را شناسایی کنید.
این راهنما به شما کمک میکند تا با رمزگشایی این اطلاعات فنی، به یک کاربر آگاهتر و امنتر تبدیل شوید.
——————————————————————————–
بخش ۱: چگونه هدر کامل ایمیل را پیدا کنیم؟
برای مشاهده هدر کامل، ابتدا باید ایمیل مورد نظر را باز کنید. سپس، بسته به سرویس ایمیلی که استفاده میکنید، مراحل زیر را دنبال کنید.
در Gmail:
- روی آیکون سهنقطه (⋮) در گوشه بالا سمت راست ایمیل کلیک کنید.
- گزینه
Show Original(نمایش نسخه اصلی) را انتخاب کنید.
در Microsoft Outlook و Hotmail:
- روی آیکون سهنقطه (⋯) در گوشه بالا سمت راست، کنار دکمه پاسخ، کلیک کنید.
- به پایین اسکرول کرده، گزینه
View(مشاهده) و سپسView Message Source(مشاهده منبع پیام) را انتخاب کنید.
در Apple Mail (macOS):
- از منوی بالا،
View(مشاهده) را انتخاب کنید. - سپس
Message(پیام) و بعدAll Headers(همه هدرها) را انتخاب کنید.
در Yahoo Mail:
- روی آیکون سهنقطه (⋯) در نوار بالای ایمیل کلیک کنید.
- گزینه
View Raw Message(مشاهده پیام خام) را انتخاب کنید.
اکنون که به این متن فنی دسترسی پیدا کردهاید، بیایید با هم یاد بگیریم که مهمترین بخشهای آن چه معنایی دارند.
——————————————————————————–
بخش ۲: رمزگشایی هدر ایمیل: مهمترین فیلدها کدامند؟
این بخش، قلب این راهنماست. هدر ایمیل از فیلدهای مختلفی تشکیل شده است، اما ما روی کلیدیترین موارد برای امنیت و ردیابی تمرکز خواهیم کرد. این فیلدها فقط برای کاربران نیستند، بلکه برای سرورهای ایمیل نیز ضروریاند تا با یکدیگر ارتباط برقرار کرده و هویت فرستنده را تأیید کنند و ایمیل را به درستی در صندوق ورودی شما قرار دهند. جدول زیر به شما کمک میکند تا معنا و اهمیت هر فیلد را به سادگی درک کنید.
| نام فیلد | توضیح ساده | اهمیت برای شما (کاربر) |
From |
آدرس ایمیل فرستنده را نشان میدهد. | این فیلد به راحتی قابل جعل است. هرگز به تنهایی به آن اعتماد نکنید. |
To / Delivered-To |
آدرس ایمیل گیرنده اصلی (شما) را نشان میدهد. | تأیید میکند که ایمیل واقعاً برای شما ارسال شده است. |
Subject |
موضوع ایمیل که توسط فرستنده تعیین شده است. | به شما ایده کلی از محتوای ایمیل میدهد. |
Date |
تاریخ و زمان ارسال ایمیل را نشان میدهد. | به شما کمک میکند تا زمانبندی ارتباطات را بررسی کنید. |
Message-ID |
یک شناسه منحصر به فرد برای هر ایمیل که به طور خودکار تولید میشود. | مانند یک شماره پیگیری برای ایمیل عمل میکند و از تحویل چندباره جلوگیری میکند. |
Return-Path |
آدرسی که ایمیلهای برگشتی (bounce) به آن ارسال میشوند. | اگر ایمیل به مقصد نرسد، به این آدرس اطلاع داده میشود. |
Received |
مهمترین بخش برای ردیابی. مسیر حرکت ایمیل از سرور فرستنده تا سرور شما را نشان میدهد. | هر سروری که ایمیل را دریافت میکند، اطلاعات خود را در بالای هدر اضافه میکند. به همین دلیل، برای دیدن مسیر از مبدأ به مقصد، باید از پایینترین خط شروع کنید که اولین ایستگاه سفر ایمیل است. اولین آدرس IP که در پایینترین خط Received قرار دارد، معمولاً به سرور فرستنده اصلی نزدیکتر است. گاهی اوقات، یک فیلد جداگانه به نام X-Originating-IP ممکن است مستقیماً IP فرستنده را نشان دهد. |
SPF |
یک روش احراز هویت که مشخص میکند کدام سرورها مجاز به ارسال ایمیل از طرف یک دامنه هستند. | اگر نتیجه spf=pass باشد، یعنی سرور ارسالکننده مجاز بوده است. این به جلوگیری از جعل ایمیل کمک میکند. |
DKIM-Signature |
یک امضای دیجیتال که تأیید میکند ایمیل توسط مالک دامنه تأیید شده و در مسیر دستکاری نشده است. | وجود یک امضای DKIM معتبر، نشانه دیگری از مشروعیت ایمیل و محافظت در برابر حملات فیشینگ است. |
دانستن معنای این فیلدها یک چیز است، اما استفاده از آنها برای محافظت از خودتان قدرت واقعی را به شما میدهد. بیایید ببینیم چگونه میتوان یک ایمیل مشکوک را تحلیل کرد.
——————————————————————————–
بخش ۳: کاربرد عملی: چگونه با استفاده از هدر، یک ایمیل مشکوک را شناسایی کنیم؟
فرض کنید ایمیلی با لوگوی بانک شما و با عنوانی اضطراری مانند «هشدار امنیتی: حساب شما مسدود شده است!» دریافت کردهاید. این ایمیل از شما میخواهد فوراً روی لینکی کلیک کنید. قبل از هر اقدامی، بیایید نقش کارآگاه را بازی کنیم.
در اینجا یک چکلیست عملی برای بررسی ایمیلهای مشکوک آورده شده است:
- نتایج
SPFوDKIMرا پیدا کنید.- به دنبال خطی بگردید که با
Authentication-Resultsشروع میشود یا فیلدهای جداگانهای مانندReceived-SPFرا پیدا کنید. - زنگ خطر: اگر نتیجه هر یک از این دو فیلد
fail(ناموفق) باشد یا این فیلدها اصلاً در هدر وجود نداشته باشند، این یک نشانه بسیار قوی از جعلی بودن ایمیل است. ایمیلهای معتبر از طرف سازمانهای بزرگ تقریباً همیشه این بررسیها را با موفقیت (pass) پشت سر میگذارند.
- به دنبال خطی بگردید که با
- مسیر ایمیل را ردیابی کنید.
- برای این کار، خطوط
Receivedرا از پایین به بالا بخوانید. این کار مسیر واقعی سفر ایمیل را به شما نشان میدهد. - دنبال ناهماهنگی بگردید: ایمیل ادعا میکند از بانک شما در کشور شما ارسال شده است، اما آیا اولین خطوط
Received(در پایین) نشان میدهند که ایمیل از سرورهای ناشناس در کشوری دیگر ارسال شده است؟ اگر چنین است، به احتمال زیاد ایمیل جعلی است.
- برای این کار، خطوط
- آدرس IP فرستنده را پیدا کنید.
- استخراج IP: در پایینترین خط
Received، به دنبال یک آدرس IP بگردید. این آدرس معمولاً در داخل براکت[]قرار دارد. گاهی اوقات ممکن است فیلدی با نامX-Originating-IPنیز وجود داشته باشد که مستقیماً IP فرستنده را نشان میدهد. - بررسی موقعیت جغرافیایی: آدرس IP را کپی کرده و در یک وبسایت جستجوی IP (مانند WhatIsMyIPAddress.com) وارد کنید تا موقعیت جغرافیایی سرور را مشاهده نمایید. این ابزارها موقعیت جغرافیایی تقریبی سرور ارسالکننده را به شما نشان میدهند. اگر ایمیل از طرف بانک محلی شماست اما IP به یک کشور دیگر تعلق دارد، این یک زنگ خطر جدی دیگر است.
- استخراج IP: در پایینترین خط
نکته مهم: کلاهبرداران حرفهای ممکن است از VPN یا شبکههای ناشناسساز برای پنهان کردن موقعیت واقعی سرور خود استفاده کنند. بنابراین، این روشها همیشه ۱۰۰٪ دقیق نیستند، اما ابزارهای بسیار خوبی برای شناسایی تلاشهای غیرحرفهای برای فیشینگ و کلاهبرداری محسوب میشوند.
با این دانش، شما اکنون یک لایه دفاعی اضافی در برابر تهدیدات آنلاین دارید.
——————————————————————————–
جمعبندی: شما اکنون کنترل بیشتری دارید
هدرهای ایمیل، که زمانی مجموعهای از متون فنی و ترسناک به نظر میرسیدند، اکنون یک ابزار قدرتمند در دستان شما هستند. با صرف چند دقیقه برای بررسی این اطلاعات پنهان، میتوانید هویت فرستندگان را تأیید کرده، از خود در برابر کلاهبرداریهای آنلاین محافظت کنید و درک بهتری از نحوه عملکرد ارتباطات دیجیتال خود به دست آورید. این دانش ساده، گامی بزرگ در جهت افزایش امنیت و آگاهی شما در دنیای آنلاین است. از آن به خوبی استفاده کنید.