Header email adalah bagian tersembunyi dari email yang berisi informasi penting untuk mengidentifikasi dan mengautentikasi pesan. Pelajari cara membacanya untuk mendeteksi spam dan menjaga keamanan.

Pernahkah menerima email tak terduga dari alamat yang asing? Apakah email tersebut benar-benar dari seseorang yang tepercaya, atau hanya spam atau upaya phishing? Header email dapat membantu mengetahuinya.

Berikut penjelasan mengenai apa itu header email, apa saja isinya, dan cara membacanya agar kotak masuk bebas dari spam dan tetap aman.

Apa itu header email?

Header email adalah cuplikan kode tersembunyi dalam email yang berisi informasi mendetail tentang pengirim, penerima, serta cara pesan dirutekan dan diautentikasi.

Email biasanya menampilkan kolom Subjek, Dari, Kepada, dan Tanggal pada header yang terlihat di bagian atas.

Header email terlihat yang menampilkan kolom Subjek, Dari, Kepada, dan Tanggal

Namun, pengirim spam atau penipu dapat memalsukan kolom Dari yang ditampilkan sehingga pengirim tampak seperti seseorang yang tepercaya. Dengan melihat header email lengkap yang tersembunyi dari pesan asli (ditampilkan di bawah), alamat pengirim dan informasi pengiriman lainnya dapat diperiksa untuk memverifikasi keabsahannya (lihat cara membaca header email di bawah).

Contoh header email yang menampilkan kolom Kepada, Dari, Tanggal, Diterima, dan kolom lainnya

Apa saja isi header email?

Header email berisi informasi tentang pengirim, penerima(s), dan bagaimana email tersebut dikirimkan, termasuk kolom wajib berikut:

  • Dari: nama dan alamat email pengirim
  • Tanggal: waktu dan tanggal pesan dikirim
  • Kepada: alamat penerima (atau beberapa alamat jika email menyertakan CC atau BCC)

Sebagian besar email biasanya berisi banyak kolom lain, seperti:

  • Subjek: judul seperti yang ditampilkan pada baris Subjek
  • Reply-Path: alamat pengembalian email jika pengiriman gagal
  • Received: server SMTP yang dilewati pesan. Email biasanya melewati beberapa server, yang masing-masing menambahkan header Received baru.
  • Authentication-Results: hasil pemeriksaan untuk melihat apakah email tersebut berasal dari pengirim yang dinyatakan.

Untuk rincian tentang kolom ini dan kolom header umum lainnya, lihat cara membaca header email di bawah ini.

Mengapa header email penting?

Header email berisi informasi penting untuk pengiriman, autentikasi, dan penyaringan pesan yang benar. Dengan header email, berikut hal yang dapat dilakukan:

Mengidentifikasi pengirim dan penerima

Meskipun penyerang dapat memalsukan nama tampilan email, header email membantu melacak alamat asli pengirim dan rincian pengiriman. Dengan begitu, keaslian pengirim dapat diperiksa dan diblokir jika perlu.

Melacak perutean email

Saat mengirim email, pesan melewati berbagai server atau mail transfer agent (MTA). Setiap MTA menambahkan header Received dengan alamat IP(jendela baru) dan rincian lainnya tentang tahapan perjalanan email tersebut ke penerima. Dengan melihat header, perutean yang mencurigakan dapat diperiksa.

Menampilkan autentikasi pesan

Saat menerima email, keaslian pengirim perlu diverifikasi. Header email biasanya menunjukkan apakah pesan lolos pemeriksaan autentikasi seperti SPF, DKIM, dan DMARC (lihat rincian di bawah).

Mendeteksi spam dan phishing

Layanan email menggunakan rincian pesan dalam header email untuk menentukan apakah suatu pesan merupakan spam atau serangan phishing. Biasanya, hasil filter spam juga disertakan dalam header email.

Tombol Dapatkan Proton Mail

Kapan harus memeriksa header email?

Memeriksa header setiap email yang diterima tidaklah diperlukan. Namun, berikut adalah beberapa situasi ketika memeriksa header email dapat berguna:

Memeriksa email yang mencurigakan

Jika menerima pesan yang terlihat seperti spam atau email phishing, header dapat diperiksa untuk menyelidiki keabsahannya. Melacak alamat pengirim, domain, alamat IP, dan rincian lainnya dapat membantu menentukan apakah email tersebut asli atau merupakan upaya phishing.

Menyelidiki manipulasi email

Jika dicurigai ada orang yang menyadap email atau telah mendapatkan akses ke akun, memeriksa header email dapat membantu penyelidikan. Dengan memeriksa sumber pesan dan setiap server email yang dilewatinya, penyadapan atau akses tidak sah dapat dilacak.

Mengidentifikasi masalah pengiriman email

Jika mengalami masalah saat mengirim atau menerima email, memeriksa header dapat membantu menemukan penyebabnya. Sebagai contoh, header mungkin berisi pesan kesalahan atau menunjukkan bahwa filter spam telah menolak pesan yang dikirim.

Cara melihat header email

Header di bagian atas sebagian besar email hanya berisi kolom tampilan utama, seperti Subjek, Dari, Kepada, dan Tanggal. Berikut adalah cara menampilkan header email lengkap dari pesan asli di layanan email populer.

Lihat header email Proton Mail

1. Masuk ke akun di mail.proton.me(jendela baru) dan buka email.

2. Klik menu Lainnya (tiga titik horizontal), lalu pilih Lihat header.

Opsi lihat header untuk melihat header email di Proton Mail

Header email akan ditampilkan di jendela pop-up. File kemudian dapat diunduh sebagai file .txt dengan mengklik Unduh.

Tombol unduh untuk mengunduh header email di Proton Mail

Pelajari cara memeriksa header email di aplikasi seluler dan web Proton Mail

Lihat header email Gmail

  1. Masuk ke akun di account.gmail.com(jendela baru), lalu buka email.
  2. Klik menu Lainnya (tiga titik vertikal), lalu pilih Tampilkan asli.

Opsi tampilkan asli untuk melihat header email di Gmail
  1. Klik Salin ke papan klip untuk menyalin header email atau Unduh Asli untuk mengunduhnya.

Lihat header email Outlook

  1. Masuk ke akun dengan mengunjungi outlook.com(jendela baru) atau halaman masuk Microsoft 365(jendela baru).
  2. Klik menu Tindakan lainnya (tiga titik horizontal), lalu buka Tampilan → Lihat sumber pesan.

Opsi lihat sumber pesan untuk melihat header email di Outlook

Lihat header email Apple iCloud

  1. Masuk ke akun di icloud.com/mail(jendela baru), lalu buka email.
  2. Klik ikon Balas, lalu pilih Tampilkan Semua header.

Opsi Tampilkan Semua Header untuk melihat header email di Apple iCloud

Cara membaca header email

Setelah membuka header email, akan terlihat blok kode yang rumit — daftar kolom yang menampilkan informasi penting (metadata(jendela baru)) tentang pesan, seperti asal pesan dan cara pesan dirutekan serta diautentikasi.

Untuk menemukan informasi spesifik dalam header email, pencarian dapat dilakukan menggunakan pintasan keyboard Control + F (Windows/Linux) atau Command + F (Mac). Sebagai contoh, cari “Autentikasi” untuk menemukan kolom Authentication-Results pada header email di bawah ini:

Header email yang menampilkan kata Autentikasi yang disorot untuk menemukan kolom Authentication-Results di header

Namun, kolom mana saja yang harus diperhatikan dan mengapa?

Penjelasan kolom header email

Berikut adalah jenis utama metadata yang perlu diperhatikan dalam header email beserta artinya.

MetadataArti
DariAlamat asal pesan dikirim. Harap dicatat bahwa ini dapat dipalsukan.
KepadaNama tampilan dan alamat email dari semua penerima, termasuk alamat CC dan BCC. Seperti halnya di atas, rincian ini dapat dipalsukan.
SubjekJudul email seperti yang ditampilkan pada baris Subjek email.
TanggalTanda waktu yang menunjukkan hari dan tanggal email dikirim; misalnya, Wed, 8 Mar 2023 06:07:58 +0000
ReceivedNama dan alamat IP(jendela baru) dari semua server email yang dilewati pesan untuk sampai ke penerima(s). Header Received ditambahkan secara otomatis di bagian atas daftar setelah server menerima email. Jadi, bacalah dari bawah ke atas — periksa kolom Received paling bawah untuk menemukan alamat IP asli pengirim.
Return-PathAlamat pengembalian jika email tidak dapat dikirimkan, seperti alamat pengembalian pada surat biasa.
Reply-ToAlamat opsional bagi penerima untuk membalas email. Jika tidak ada kolom Reply-To, alamat Return-Path yang akan digunakan.
Tanda tangan DKIMTanda tangan DKIM (DomainKeys Identified Mail) adalah metode autentikasi yang secara kriptografis memverifikasi bahwa email tidak diubah sejak ditandatangani dengan DKIM, yang membantu mendeteksi email tiruan. Kolom Authentication-Results harus tertulis dkim=pass dengan header d=[domain pengirim].
SPFSPF (Sender Policy Framework) adalah protokol autentikasi yang memeriksa apakah email dikirim dari alamat IP(jendela baru) yang sah. Seperti DKIM, kolom Authentication-Results harus menunjukkan spf=pass.
DMARCDMARC (Domain-based Message Authentication Reporting and Conformance) adalah protokol autentikasi yang mencegah spoofing email dengan menggabungkan hasil pemeriksaan DKIM dan SPF. DMARC memungkinkan pengirim menentukan tindakan untuk email mereka jika gagal dalam pemeriksaan DKIM dan SPF.
Authentication-ResultsMenampilkan hasil pemeriksaan autentikasi seperti DKIM, SPF, dan DMARC (lihat di atas).
ARC-Authentication-ResultsARC adalah cara untuk mempertahankan hasil autentikasi (DKIM, SPF, dan DMARC) dari suatu email saat diteruskan. ARC harus menunjukkan dkim, spf, dan dmarc=pass.
Message-IDPengenal unik yang dibuat untuk setiap pesan email.
Spam-Action/
Spam-Status/
Spamscore
Berbagai penilaian spam tergantung pada platform antispam yang digunakan. Sebagai contoh, kolom Spam-Action dapat menampilkan inbox (untuk non-spam), spam, atau phishing.
Content-TypeMenampilkan format email, seperti text/html untuk menunjukkan pesan HTML (teks kaya) atau text/plain untuk teks biasa (tanpa pemformatan).
Message-BodyKonten utama dari pesan. Pada email terenkripsi secara end-to-end dari Proton Mail, bagian ini akan muncul sebagai teks sandi yang tidak dapat dibaca.
Jenis metadata header email

Penganalisis header email

Daripada mencari teks header email secara manual, cara yang lebih mudah untuk menemukan kolom utama adalah dengan menggunakan penganalisis header email, seperti yang disediakan oleh MxToolbox atau Mailheader.org.

Salin dan tempel header email ke alat penganalisis, lalu klik tombol analisis. Alat ini tidak hanya menemukan kolom utama tetapi juga dapat menunjukkan apakah pesan telah diautentikasi.

Membaca header email Proton Mail

Header pada pesan terenkripsi secara end-to-end dari Proton Mail sedikit berbeda dari header pada email biasa. Metadata yang disertakan sangat minim sehingga headernya lebih pendek, dan isi pesan akan muncul sebagai teks sandi yang tidak dapat dibaca (dimulai dari BEGIN PGP MESSAGE).

Header email Proton Mail yang menampilkan teks sandi terenkripsi PGP

Sama seperti semua email lainnya, asal-usul pesan dapat diperiksa di header email jika dicurigai mencurigakan.

Memeriksa pengirim dan alamat email yang ditampilkan

Pertama, apakah nama pengirim yang ditampilkan cocok dengan alamat email yang bersangkutan? Dalam email phishing yang berpura-pura dari PBB ini, nama tampilan “United Nations Compensation” jelas sangat berbeda dengan alamat pengirim @gmail.com yang acak dan alamat Reply-To @yahoo.com.

Header email yang menampilkan nama pengirim sebagai "United Nations Compensation", tetapi alamat email yang bersangkutan adalah alamat @gmail.com yang mencurigakan, dan alamat Reply-To adalah alamat @yahoo.com yang acak

Apakah alamat pengirim berasal dari domain tepercaya? Sebagai contoh, pesan di bawah ini berasal dari alamat Proton Mail (@proton.me) dan dikirimkan oleh mail.protonmail.ch (domain Proton Mail yang tepercaya).

Header email yang menampilkan kolom Dari dan Received dengan nama domain tepercaya yang dikenal

Memeriksa kolom Received

Sebagian besar email (seperti pesan yang dikirim antara pengguna Proton Mail dan pengguna non-Proton Mail) melewati beberapa server SMTP. Setiap server menambahkan kolom Received baru di bagian atas header email lengkap dengan tanda waktu dan alamat IP(jendela baru) server.

Membaca dari bawah ke atas, setiap tahapan perjalanan email ke tujuan akhirnya dapat dilacak. Jika terdapat penundaan lama di antara tahapan atau catatan apa pun tentang pesan yang dialihkan ke alamat lain, pesan tersebut mungkin telah dipalsukan atau dimanipulasi.

Pada header Proton Mail, kolom Received paling atas ditambahkan, sehingga keasliannya dapat dipastikan.

Penyaringan spam dan phishing

Terakhir, penyedia layanan email mungkin menyertakan rincian penyaringan spam dalam header email. Namun di Proton Mail, sistem antispam bertingkat digunakan, sehingga kolom spam di header email tidak akan memberikan gambaran yang lengkap.

Memeriksa header untuk mendeteksi spam tidaklah perlu karena spam yang dikenal secara otomatis difilter ke dalam folder Spam dan email yang dicurigai sebagai phishing akan ditandai dengan jelas.

Peringatan Proton Mail yang menandai pesan ini sebagai upaya phishing

Periksa header email, jaga keamanan

Header email berisi rincian penting tentang perutean dan autentikasi pesan. Dengan melihat header email, pengirim yang mencurigakan dapat diselidiki dan keaslian pesan dapat diperiksa.

Namun, informasi yang bisa didapat dari header pesan sangat terbatas. Layanan email dengan fitur antispam yang komprehensif, seperti Proton Mail, sangat dibutuhkan untuk mengatasi pengirim spam dan menjaga keamanan. Dengan Proton Mail, berikut fitur yang diperoleh:

Daftar akun Proton Mail gratis, dan nikmati Proton Calendar terenkripsi, Proton Drive, serta Proton VPN(jendela baru) yang disertakan untuk melindungi privasi dan keamanan. Jaga selalu keamanan!

Create a free Proton Account button

Tanya Jawab header email

Apakah header email dapat dipalsukan?

Spoofing seluruh header tidak dapat dilakukan, tetapi kolom individu dalam header dapat dipalsukan. Peretas dapat menggunakan server SMTP untuk mengedit banyak kolom header, seperti Dari, Reply-To, and Return-Path, agar email palsu tampak seperti dikirim dari pengirim yang sah.

Penyedia layanan email terbaik, seperti Proton Mail, memiliki penyaringan spam yang komprehensif dan perlindungan phishing untuk menandai pesan yang berpotensi berbahaya. Namun, penyelidikan pesan mencurigakan masih dapat dilakukan secara mandiri dengan memeriksa header email.

Apa itu X-header dalam header email?

X-header adalah kolom yang ditambahkan ke header email selain header standar seperti Dari, Kepada, Tanggal, dsb. Sebagai contoh, penyedia layanan email menambahkan X-header untuk menyertakan hasil autentikasi dan informasi penyaringan spam.

X-header seperti kolom X-Originating-IP, yang menampilkan alamat IP pengirim, dapat memberikan petunjuk berguna saat menyelidiki pesan yang mencurigakan.

Mengapa ada begitu banyak kolom Received dalam header email?

Saat mengirim email, pesan melewati berbagai server atau mail transfer agent (MTA) dalam serangkaian tahapan. Server SMTP dari setiap MTA menambahkan kolom Received baru di bagian atas header email lengkap dengan tanda waktu dan alamat IP(jendela baru) server.

Dimulai dari header Received paling bawah, alamat email pengirim dapat diperiksa dan setiap tahapan perjalanan email dalam header Received dapat dilacak.

Apakah email dapat dilacak ke orang tertentu dari header email?

Pelacakan email ke individu tertentu tidak dapat dilakukan hanya dengan melihat header email.

Namun, penyedia layanan email, penyedia layanan internet (ISP), dan lembaga penegak hukum mungkin dapat melakukan identifikasi dari alamat IP publik dan metadata(jendela baru) lainnya. Pelajari lebih lanjut tentang cara melacak email.