ส่วนหัวของอีเมลคือส่วนที่ซ่อนอยู่ของอีเมลซึ่งมีข้อมูลสำคัญในการระบุและยืนยันตัวตนข้อความ เรียนรู้วิธีอ่านเพื่อตรวจจับสแปมและปลอดภัยอยู่เสมอ
ได้รับอีเมลที่ไม่คาดคิดจากที่อยู่แปลกๆ หรือไม่? อีเมลนั้นมาจากคนที่เชื่อถือได้จริง หรือเป็นเพียงแค่ สแปม หรือ ความพยายามทำฟิชชิ่ง? ส่วนหัวของอีเมลช่วยค้นหาคำตอบได้
อธิบายเกี่ยวกับส่วนหัวของอีเมล สิ่งที่อยู่ภายใน และวิธีอ่านเพื่อช่วยให้กล่องขาเข้าปลอดภัยและปราศจากสแปม
- ส่วนหัวของอีเมลคืออะไร?
- ส่วนหัวของอีเมลมีอะไรบ้าง?
- ทำไมส่วนหัวของอีเมลถึงมีความสำคัญ?
- ควรตรวจสอบส่วนหัวของอีเมลเมื่อใด
- วิธีดูส่วนหัวของอีเมล
- วิธีอ่านส่วนหัวของอีเมล
- การอ่านส่วนหัวของอีเมล Proton Mail
- ตรวจสอบส่วนหัวของอีเมล ปลอดภัยอยู่เสมอ
- คำถามที่พบบ่อยเกี่ยวกับส่วนหัวของอีเมล
ส่วนหัวของอีเมลคืออะไร?
ส่วนหัวของอีเมลคือส่วนย่อยของรหัสที่ซ่อนอยู่ในอีเมลซึ่งมีข้อมูลโดยละเอียดเกี่ยวกับผู้ส่ง ผู้รับ และวิธีการกำหนดเส้นทางรวมถึงการยืนยันตัวตนของข้อความ
โดยทั่วไปแล้ว อีเมลจะแสดงช่องข้อมูล หัวเรื่อง, จาก, ถึง และ วันที่ ในส่วนหัวที่มองเห็นได้ที่ด้านบน

อย่างไรก็ตาม สแปมเมอร์หรือนักต้มตุ๋นสามารถ ปลอมแปลง ช่องข้อมูล จาก ที่แสดงขึ้นมาเพื่อให้ผู้ส่งดูเหมือนเป็นคนที่น่าเชื่อถือ การดู ส่วนหัวของอีเมลฉบับเต็ม ที่ซ่อนอยู่ของข้อความต้นฉบับ (แสดงด้านล่าง) จะช่วยให้สามารถตรวจสอบที่อยู่ของผู้ส่งและข้อมูลการจัดส่งอื่นๆ เพื่อยืนยันว่าถูกต้องตามกฎหมายหรือไม่ (ดู วิธีอ่านส่วนหัวของอีเมล ด้านล่าง)

ส่วนหัวของอีเมลมีอะไรบ้าง?
ส่วนหัวของอีเมลประกอบด้วยข้อมูลเกี่ยวกับผู้ส่ง ผู้รับ (หลายคน) และวิธีการจัดส่งอีเมล รวมถึงช่องข้อมูลบังคับต่อไปนี้:
- จาก: ชื่อและที่อยู่อีเมลของผู้ส่ง
- วันที่: เวลาและวันที่ส่งข้อความ
- ถึง: ที่อยู่ของผู้รับ (หรือที่อยู่หลายรายการหากอีเมลมี สำเนา หรือ สำเนาลับ)
โดยทั่วไปแล้ว อีเมลส่วนใหญ่จะมีช่องข้อมูลอื่นๆ อีกมากมาย เช่น:
- หัวเรื่อง: ชื่อที่แสดงในบรรทัดหัวเรื่อง
- Reply-Path: ที่อยู่สำหรับตีกลับของอีเมลหากส่งไม่สำเร็จ
- Received: เซิร์ฟเวอร์ SMTP ที่ข้อความส่งผ่าน โดยทั่วไปแล้ว อีเมลจะส่งผ่านเซิร์ฟเวอร์หลายเครื่อง ซึ่งแต่ละเครื่องจะเพิ่มส่วนหัว Received ใหม่
- Authentication-Results: ผลลัพธ์ของการตรวจสอบเพื่อดูว่าอีเมลนั้นมาจากผู้ส่งที่ระบุไว้จริงหรือไม่
สำหรับรายละเอียดเกี่ยวกับช่องข้อมูลส่วนหัวทั่วไปเหล่านี้และส่วนหัวอื่นๆ โปรดดู วิธีอ่านส่วนหัวของอีเมล ด้านล่าง
ทำไมส่วนหัวของอีเมลถึงมีความสำคัญ?
ส่วนหัวของอีเมลมีข้อมูลที่จำเป็นสำหรับการจัดส่ง การยืนยันตัวตน และการกรองข้อความที่ถูกต้อง การใช้ส่วนหัวของอีเมลจะช่วยให้สามารถ:
ระบุผู้ส่งและผู้รับ
แม้ว่าผู้โจมตีจะสามารถ ปลอมแปลง ชื่อที่แสดงของอีเมลได้ แต่ส่วนหัวของอีเมลจะช่วยติดตามที่อยู่ต้นทางของผู้ส่งและรายละเอียดการจัดส่งได้ วิธีนี้จะช่วยให้สามารถตรวจสอบว่าผู้ส่งเป็นตัวจริงหรือไม่ และสามารถบล็อกได้หากจำเป็น
ติดตามการกำหนดเส้นทางอีเมล
เมื่อส่งอีเมล อีเมลจะส่งผ่านเซิร์ฟเวอร์ต่างๆ หรือ ตัวแทนโอนย้ายเมล (MTA) โดยแต่ละ MTA จะเพิ่มส่วนหัว Received พร้อมด้วย ที่อยู่ IP(หน้าต่างใหม่) และรายละเอียดอื่นๆ เกี่ยวกับการเดินทางในแต่ละช่วงของอีเมลไปยังผู้รับ การดูส่วนหัวจะช่วยให้สามารถตรวจสอบการกำหนดเส้นทางที่น่าสงสัยได้
แสดงการยืนยันตัวตนข้อความ
เมื่อได้รับอีเมล จำเป็นต้องตรวจสอบว่าผู้ส่งนั้นเป็นตัวจริงหรือไม่ ส่วนหัวของอีเมลตรวจจับมักจะแสดงว่าข้อความผ่านการตรวจสอบการยืนยันตัวตน เช่น SPF, DKIM และ DMARC หรือไม่ (ดูรายละเอียดด้านล่าง)
ตรวจจับสแปมและฟิชชิ่ง
บริการอีเมลใช้รายละเอียดข้อความในส่วนหัว of อีเมลเพื่อพิจารณาว่าข้อความเป็น สแปม หรือ การโจมตีแบบฟิชชิ่ง หรือไม่ โดยปกติแล้ว ผลลัพธ์ของตัวกรองสแปมจะรวมอยู่ในส่วนหัวของอีเมลด้วย
ควรตรวจสอบส่วนหัวของอีเมลเมื่อใด
ไม่จำเป็นต้องตรวจสอบส่วนหัวของอีเมลทุกฉบับที่ได้รับ แต่สถานการณ์ต่อไปนี้คือบางกรณีที่การตรวจสอบส่วนหัวของอีเมลจะมีประโยชน์:
ตรวจสอบอีเมลที่น่าสงสัย
หากได้รับข้อความที่ดูเหมือนสแปมหรืออีเมลฟิชชิ่ง สามารถตรวจสอบส่วนหัวเพื่อสืบค้นว่าถูกต้องตามกฎหมายหรือไม่ การติดตามที่อยู่ของผู้ส่ง โดเมน ที่อยู่ IP และรายละเอียดอื่นๆ จะช่วยให้พิจารณาได้ว่าอีเมลนั้นเป็นของจริงหรือเป็นความพยายามทำฟิชชิ่ง
สืบค้นการแทรกแซงอีเมล
หากสงสัยว่ามีผู้อื่นกำลังดักรับอีเมลหรือเข้าถึงบัญชีโดยไม่ได้รับอนุญาต การตรวจสอบส่วนหัวของอีเมลจะช่วยสืบค้นได้ การตรวจสอบแหล่งที่มาของข้อความและเซิร์ฟเวอร์อีเมลแต่ละเครื่องที่ข้อความส่งผ่าน จะช่วยให้ติดตามการดักรับข้อมูลหรือการเข้าถึงโดยไม่ได้รับอนุญาตได้
ระบุปัญหาการจัดส่งอีเมล
หากพบปัญหาในการส่งหรือรับอีเมล การตรวจสอบส่วนหัวจะช่วยหาสาเหตุได้ ตัวอย่างเช่น ส่วนหัวอาจมีข้อความแจ้งข้อผิดพลาดหรือแสดงว่าตัวกรองสแปมปฏิเสธข้อความที่ส่งไป
วิธีดูส่วนหัวของอีเมล
ส่วนหัวที่ด้านบน of อีเมลส่วนใหญ่จะมีเพียงช่องข้อมูลการแสดงผลหลักเท่านั้น เช่น หัวเรื่อง, จาก, ถึง และ วันที่ ต่อไปนี้เป็นวิธีเปิดเผย ส่วนหัวของอีเมลฉบับเต็ม ของข้อความต้นฉบับในบริการอีเมลยอดนิยม
ดูส่วนหัวของอีเมล Proton Mail
1. เข้าสู่ระบบบัญชีที่ mail.proton.me(หน้าต่างใหม่) และเปิดอีเมล
2. คลิกที่เมนู เพิ่มเติม (จุดสามจุดในแนวนอน) แล้วเลือก ดูส่วนหัว

ส่วนหัวของอีเมลจะแสดงขึ้นมาในหน้าต่างป๊อปอัป จากนั้นสามารถดาวน์โหลดเป็นไฟล์ .txt ได้โดยคลิก ดาวน์โหลด

เรียนรู้วิธีตรวจสอบส่วนหัวของอีเมลในแอปบนเว็บและอุปกรณ์เคลื่อนที่ของ Proton Mail
ดูส่วนหัวของอีเมล Gmail
- เข้าสู่ระบบบัญชีที่ account.gmail.com(หน้าต่างใหม่) และเปิดอีเมล
- คลิกที่เมนู เพิ่มเติม (จุดสามจุดในแนวตั้ง) แล้วเลือก แสดงต้นฉบับ

- คลิก คัดลอกไปยังคลิปบอร์ด เพื่อคัดลอกส่วนหัวของอีเมล หรือ ดาวน์โหลดต้นฉบับ เพื่อดาวน์โหลด
ดูส่วนหัวของอีเมล Outlook
- เข้าสู่ระบบบัญชีโดยไปที่ outlook.com(หน้าต่างใหม่) หรือ หน้าเข้าสู่ระบบ Microsoft 365(หน้าต่างใหม่)
- คลิกที่เมนู การดำเนินการเพิ่มเติม (จุดสามจุดในแนวนอน) แล้วไปที่ ดู → ดูแหล่งที่มาของข้อความ

ดูส่วนหัวของอีเมล Apple iCloud
- เข้าสู่ระบบบัญชีที่ icloud.com/mail(หน้าต่างใหม่) และเปิดอีเมล
- คลิกที่ไอคอน ตอบกลับ แล้วเลือก แสดงส่วนหัวทั้งหมด

วิธีอ่านส่วนหัวของอีเมล
หลังจากเปิดส่วนหัวของอีเมล จะพบกับกลุ่มรหัสจำนวนมาก ซึ่งเป็นรายการของช่องข้อมูลที่แสดงข้อมูลสำคัญ (ข้อมูลเมตา(หน้าต่างใหม่)) เกี่ยวกับข้อความ เช่น แหล่งที่มาของข้อความ รวมถึงวิธีการกำหนดเส้นทางและการยืนยันตัวตน
หากต้องการค้นหาข้อมูลเฉพาะในส่วนหัวของอีเมล สามารถค้นหาโดยใช้แป้นพิมพ์ลัด Control + F (Windows/Linux) หรือ Command + F (Mac) ตัวอย่างเช่น ค้นหาคำว่า “Authentication” เพื่อดูช่องข้อมูล Authentication-Results ในส่วนหัวของอีเมลด้านล่าง:

แต่ช่องข้อมูลใดบ้างที่ควรสังเกต และทำไมถึงควรสังเกต?
อธิบายช่องข้อมูลส่วนหัวของอีเมล
ต่อไปนี้เป็นประเภทหลักของข้อมูลเมตาที่ควรค้นหาในส่วนหัวของอีเมลและความหมาย
| ข้อมูลเมตา | ความหมาย |
|---|---|
| จาก | ที่อยู่ที่ส่งข้อความมา โปรดทราบว่าส่วนนี้สามารถปลอมแปลงได้ |
| ถึง | ชื่อที่แสดงและที่อยู่อีเมลของผู้รับทั้งหมด รวมถึงที่อยู่ สำเนา และ สำเนาลับ เช่นเดียวกับด้านบน รายละเอียดเหล่านี้สามารถปลอมแปลงได้ |
| หัวเรื่อง | ชื่อของอีเมลที่แสดงในบรรทัด หัวเรื่อง ของอีเมล |
| วันที่ | การประทับเวลาที่แสดงวันและวันที่ส่งอีเมล ตัวอย่างเช่น Wed, 8 Mar 2023 06:07:58 +0000 |
| Received | ชื่อและ ที่อยู่ IP(หน้าต่างใหม่) ของเซิร์ฟเวอร์อีเมลทั้งหมดที่ข้อความส่งผ่านเพื่อไปยังผู้รับ (หลายคน) ส่วนหัว Received จะถูกเพิ่มโดยอัตโนมัติที่ด้านบนสุดของรายการหลังจากเซิร์ฟเวอร์ตอบรับอีเมล ดังนั้นให้อ่านจากล่างขึ้นบน โดยตรวจสอบช่องข้อมูล Received ที่อยู่ด้านล่างสุดเพื่อค้นหาที่อยู่ IP ของผู้ส่งต้นทาง |
| Return-Path | ที่อยู่สำหรับส่งคืนอีเมลที่ส่งไม่สำเร็จ เช่นเดียวกับที่อยู่สำหรับส่งคืนในจดหมายทั่วไป |
| Reply-To | ที่อยู่ทางเลือกสำหรับให้ผู้รับตอบกลับ หากไม่มีช่องข้อมูล Reply-To จะใช้ที่อยู่ Return-Path แทน |
| ลายเซ็น DKIM | ลายเซ็น DKIM (DomainKeys Identified Mail) คือวิธีการยืนยันตัวตนที่ใช้การเข้ารหัสลับเพื่อตรวจสอบว่าอีเมลไม่มีการเปลี่ยนแปลงใดๆ นับตั้งแต่มีการลงชื่อด้วย DKIM ซึ่งช่วยตรวจจับอีเมลที่ปลอมแปลงได้ ช่องข้อมูล Authentication-Results ควรอ่านได้ว่า dkim=pass ด้วยส่วนหัว d=[sender’s domain] |
| SPF | SPF (Sender Policy Framework) คือโปรโตคอลการยืนยันตัวตนที่ตรวจสอบว่าอีเมลถูกส่งมาจาก ที่อยู่ IP(หน้าต่างใหม่) ที่ได้รับอนุญาตหรือไม่ เช่นเดียวกับ DKIM ช่องข้อมูล Authentication-Results ควรแสดง spf=pass |
| DMARC | DMARC (Domain-based Message Authentication Reporting and Conformance) คือโปรโตคอลการยืนยันตัวตนที่ป้องกันการปลอมแปลงอีเมลโดยการรวมผลลัพธ์ของการตรวจสอบ DKIM และ SPF เข้าด้วยกัน DMARC ช่วยให้ผู้ส่งสามารถกำหนดสิ่งที่จะเกิดขึ้นกับอีเมลของตนเองได้หากการตรวจสอบ DKIM และ SPF ล้มเหลว |
| Authentication-Results | แสดงผลลัพธ์ของการตรวจสอบการยืนยันตัวตน เช่น DKIM, SPF และ DMARC (ดูด้านบน) |
| ARC-Authentication-Results | ARC คือวิธีคงผลลัพธ์การยืนยันตัวตน (DKIM, SPF และ DMARC) ของอีเมลเมื่อส่งต่อ ARC ควรแสดง dkim, spf, and dmarc=pass |
| Message-ID | ตัวระบุเฉพาะที่สร้างขึ้นสำหรับแต่ละข้อความอีเมล |
| Spam-Action/ Spam-Status/ Spamscore | คะแนนสแปมต่างๆ ขึ้นอยู่กับแพลตฟอร์มป้องกันสแปมที่ใช้ ตัวอย่างเช่น ช่องข้อมูล Spam-Action อาจแสดง กล่องขาเข้า (สำหรับอีเมลที่ไม่ใช่สแปม), สแปม หรือ ฟิชชิ่ง |
| Content-Type | แสดงรูปแบบอีเมล เช่น text/html เพื่อระบุข้อความ HTML (Rich Text) หรือ text/plain สำหรับข้อความธรรมดา (ไม่มีการจัดรูปแบบ) |
| Message-Body | เนื้อหาหลักของข้อความ In อีเมลที่เข้ารหัสลับจากต้นทางถึงปลายทางของ Proton Mail ข้อความนี้จะแสดงเป็น ข้อความเข้ารหัส ที่ไม่สามารถอ่านได้ |
เครื่องมือวิเคราะห์ส่วนหัวของอีเมล
แทนที่จะค้นหาข้อความของส่วนหัวของอีเมลด้วยตนเอง วิธีค้นหาช่องข้อมูลหลักที่ง่ายกว่าคือการใช้เครื่องมือวิเคราะห์ส่วนหัวของอีเมล เช่น เครื่องมือจาก MxToolbox หรือ Mailheader.org
คัดลอกและวางส่วนหัวของอีเมลลงในเครื่องมือวิเคราะห์แล้วกดปุ่มวิเคราะห์ ซึ่งเครื่องมือเหล่านี้ไม่เพียงแต่ค้นหาช่องข้อมูลหลักให้เท่านั้น แต่อาจแสดงให้เห็นด้วยว่าข้อความได้รับการยืนยันตัวตนแล้วหรือไม่
การอ่านส่วนหัวของอีเมล Proton Mail
ส่วนหัวในข้อความที่เข้ารหัสลับจากต้นทางถึงปลายทางของ Proton Mail แตกต่างจากในอีเมลทั่วไปเล็กน้อย เนื่องจากมีการรวมข้อมูลเมตาไว้เพียงเล็กน้อย ส่วนหัวจึงสั้นกว่า และเนื้อหาของข้อความจะแสดงเป็น ข้อความเข้ารหัส ที่ไม่สามารถอ่านได้ (เริ่มต้นจาก BEGIN PGP MESSAGE)

เช่นเดียวกับอีเมลทั้งหมด สามารถตรวจสอบแหล่งที่มาของข้อความในส่วนหัวของอีเมลได้หากคิดว่าอีเมลนั้นดูน่าสงสัย
ตรวจสอบที่อยู่อีเมลและชื่อผู้ส่งที่แสดง
ประการแรก ชื่อผู้ส่งที่แสดงตรงกับที่อยู่อีเมลที่เกี่ยวข้องหรือไม่? ในอีเมลฟิชชิ่งนี้ซึ่งแกล้งทำเป็นมาจาก UN ชื่อที่แสดง “United Nations Compensation” แตกต่างอย่างชัดเจนจากที่อยู่ผู้ส่ง @gmail.com ที่สุ่มมาและที่อยู่ Reply-To ของ @yahoo.com

ที่อยู่ของผู้ส่งมาจากโดเมนที่เชื่อถือได้หรือไม่? ตัวอย่างเช่น ข้อความด้านล่างมาจากที่อยู่ Proton Mail (@proton.me) และจัดส่งโดย mail.protonmail.ch (โดเมน Proton Mail ที่เชื่อถือได้)

ตรวจสอบช่องข้อมูล Received
อีเมลส่วนใหญ่ (เช่น ข้อความที่ส่งระหว่างผู้ใช้ Proton Mail และผู้ใช้ที่ไม่ใช่ Proton Mail) จะส่งผ่านเซิร์ฟเวอร์ SMTP หลายเครื่อง โดยเซิร์ฟเวอร์แต่ละเครื่องจะเพิ่มช่องข้อมูล Received ใหม่ที่ด้านบนสุดของส่วนหัวของอีเมลพร้อมด้วยการประทับเวลาและ ที่อยู่ IP(หน้าต่างใหม่) ของเซิร์ฟเวอร์
เมื่ออ่านจากล่างขึ้นบน จะสามารถติดตามการเดินทางในแต่ละช่วงของอีเมลไปยังปลายทางสุดท้ายได้ หากพบการล่าช้าระหว่างช่วงที่ส่งเป็นเวลานาน หรือบันทึกใดๆ ที่แสดงว่าข้อความถูกเปลี่ยนเส้นทางไปยังที่อยู่อื่น ข้อความดังกล่าวอาจถูกปลอมแปลงหรือถูกแทรกแซงข้อมูลได้
ในส่วนหัวของ Proton Mail จะมีการเพิ่มช่องข้อมูล Received ไว้ด้านบนสุด จึงสามารถแน่ใจได้ว่าเป็นของจริง
การกรองสแปมและฟิชชิ่ง
สุดท้ายนี้ ผู้ให้บริการอีเมลอาจรวมรายละเอียดการกรองสแปมไว้ในส่วนหัวของอีเมล แต่สำหรับ Proton Mail มีการใช้ ระบบป้องกันสแปมแบบหลายระดับ ดังนั้นช่องข้อมูลสแปมในส่วนหัวของอีเมลจึงไม่อาจแสดงภาพรวมทั้งหมดได้
ไม่จำเป็นต้องตรวจสอบส่วนหัวสำหรับสแปม เนื่องจากระบบจะกรองสแปมที่รู้จักไปยังโฟลเดอร์ สแปม โดยอัตโนมัติ และติดธงระบุอีเมลที่สงสัยว่าเป็นฟิชชิ่งอย่างชัดเจน
ตรวจสอบส่วนหัวของอีเมล ปลอดภัยอยู่เสมอ
ส่วนหัวของอีเมลมีรายละเอียดที่สำคัญเกี่ยวกับการกำหนดเส้นทางและการยืนยันตัวตนของข้อความ การดูส่วนหัวของอีเมลจะช่วยให้สามารถตรวจสอบผู้ส่งที่น่าสงสัยและตรวจสอบได้ว่าข้อความนั้นเป็นของจริงหรือไม่
ทว่า ส่วนหัวของข้อความสามารถบอกข้อมูลได้เพียงระดับหนึ่งเท่านั้น จึงจำเป็นต้องมีบริการอีเมลที่มีคุณสมบัติการป้องกันสแปมที่ครอบคลุม เช่น Proton Mail เพื่อเอาชนะสแปมเมอร์และรักษาความปลอดภัยอยู่เสมอ โดยเมื่อใช้ Proton Mail จะได้รับ:
- การตรวจจับสแปมอัจฉริยะ ที่ กรองสแปมโดยอัตโนมัติ, ตัวกรองที่กำหนดเอง และ รายการที่บล็อก
- การป้องกันฟิชชิ่งขั้นสูง PhishGuard ที่ติดธงระบุการโจมตีแบบฟิชชิ่งที่อาจเกิดขึ้น
- มาตรการป้องกันการปลอมแปลง เช่น DKIM และ DMARC เพื่อช่วยปกป้องความปลอดภัยหากใช้โดเมนที่กำหนดเอง
ลงทะเบียนบัญชี Proton Mail ฟรีเพื่อรับ Proton Calendar, Proton Drive และ Proton VPN(หน้าต่างใหม่) ที่เข้ารหัส เพื่อช่วยปกป้องความเป็นส่วนตัวและความปลอดภัย ปลอดภัยอยู่เสมอ!
คำถามที่พบบ่อยเกี่ยวกับส่วนหัวของอีเมล
ส่วนหัวของอีเมลสามารถปลอมแปลงได้หรือไม่?
ไม่สามารถ ปลอมแปลง ส่วนหัวทั้งหมดได้ แต่สามารถปลอมแปลงแต่ละช่องข้อมูลในส่วนหัวได้ โดยแฮกเกอร์สามารถใช้เซิร์ฟเวอร์ SMTP เพื่อแก้ไขช่องข้อมูลส่วนหัวหลายช่อง เช่น จาก, Reply-To และ Return-Path เพื่อทำให้อีเมลปลอมดูเหมือนส่งมาจากผู้ส่งที่ถูกต้องตามกฎหมาย
ผู้ให้บริการอีเมลที่ดีที่สุด เช่น Proton Mail มี การกรองสแปมที่ครอบคลุม และการป้องกันฟิชชิ่งเพื่อติดธงระบุข้อความที่อาจเป็นอันตราย อย่างไรก็ดี ยังสามารถสืบค้นข้อความที่น่าสงสัยด้วยตนเองได้โดย การตรวจสอบส่วนหัวของอีเมล
X-header ในส่วนหัวของอีเมลคืออะไร?
X-header คือช่องข้อมูลที่เพิ่มลงในส่วนหัวของอีเมลเพิ่มเติมจากส่วนหัวมาตรฐาน เช่น จาก, ถึง, วันที่ ฯลฯ ตัวอย่างเช่น ผู้ให้บริการอีเมลจะเพิ่ม X-header เพื่อรวมผลลัพธ์การยืนยันตัวตนและข้อมูลการกรองสแปม
X-header เช่น ช่องข้อมูล X-Originating-IP ซึ่งแสดงที่อยู่ IP ของผู้ส่ง สามารถให้คำใบ้ที่เป็นประโยชน์เมื่อสืบค้นข้อความที่น่าสงสัย
ทำไมถึงมีช่องข้อมูล Received จำนวนมากในส่วนหัวของอีเมล?
เมื่อส่งอีเมล อีเมลจะส่งผ่านเซิร์ฟเวอร์ต่างๆ หรือ ตัวแทนโอนย้ายเมล (MTA) ในการเดินทางแต่ละช่วง โดยเซิร์ฟเวอร์ SMTP ของแต่ละ MTA จะเพิ่มช่องข้อมูล Received ใหม่ที่ด้านบนสุดของส่วนหัวของอีเมลพร้อมด้วยการประทับเวลาและ ที่อยู่ IP(หน้าต่างใหม่) ของเซิร์ฟเวอร์
เมื่อเริ่มต้นจากส่วนหัว Received ด้านล่างสุด จะสามารถตรวจสอบที่อยู่อีเมลของผู้ส่งและติดตามการเดินทางในแต่ละช่วงของอีเมลในส่วนหัว Received ได้
สามารถติดตามอีเมลไปยังบุคคลใดบุคคลหนึ่งจากส่วนหัวของอีเมลได้หรือไม่?
ไม่สามารถติดตามอีเมลไปยังบุคคลใดบุคคลหนึ่งได้เพียงแค่ดูที่ส่วนหัวของอีเมล
อย่างไรก็ตาม ผู้ให้บริการอีเมล ผู้ให้บริการอินเทอร์เน็ต (ISP) และหน่วยงานบังคับใช้กฎหมายอาจสามารถระบุตัวตนได้จากที่อยู่ IP สาธารณะและ ข้อมูลเมตา(หน้าต่างใหม่) อื่นๆ เรียนรู้เพิ่มเติมเกี่ยวกับ วิธีติดตามอีเมล








