Tüm e-posta başlıkları taklit edilemez. E-posta mesajı, e-posta hizmetinizi sağlayan güvenilir bir sunucu tarafından alındığında, Alınan: başlıkları güvenilirdir.
Alınan: üstbilgileri dizesini göz önünde bulundurun:
Received: by 10.142.214.19 with SMTP id m19cs274738wfg;
Thu, 17 Dec 2009 03:20:12 -0800 (PST)
Received: by 10.115.67.30 with SMTP id u30mr1589591wak.119.1261048811650;
Thu, 17 Dec 2009 03:20:11 -0800 (PST)
Received: from mail1.stackoverflow.com (mail1.stackoverflow.com [69.59.196.214])
by mx.google.com with ESMTP id 31si4514829pzk.62.2009.12.17.03.20.11;
Thu, 17 Dec 2009 03:20:11 -0800 (PST)
Received: from superuser.com (unknown [10.0.0.4])
by mail1.stackoverflow.com (Postfix) with ESMTP id 67A7F1E08A;
Thu, 17 Dec 2009 03:20:11 -0800 (PST)
En altta Alınan: başlığının ardından, gönderilebilecek Kime: ve Kimden: başlıklarını içeren iletinin gövdesi gelir. Ancak Alınanlar: başlıklarını takip edelim:
İlk üstbilgi, superuser.com adlı 10.0.0.4 IP adresindeki bir sunucunun mail1.stackoverflow.com sunucusuna bir ileti gönderdiğini belirtir. Bu durumda bu adların her ikisinin de bekleneceğini bilerek, Alınan: üstbilgisi, posta sunucularının süper kullanıcı kompleksi içindeki dahili bir iletimi gösterir.
Sonraki Alınan: başlığı, 69.59.196.214 adresindeki mail1.stackoverflow.com'un iletiyi mx.google.com'a yönlendirdiğini belirtir. Mail1.stackoverflow.com'un genel IP adresinin 69.59.196.214 olduğunu doğrulayabiliriz ve google e-posta sağlayıcım olduğu için google.com'daki posta değiştiricisinin (mx) mesajımı almasını beklerim. Bu, posta etki alanımla (google) ilk kişidir ve sahte olamaz. Tabii ki, bu başlığın altında sahte bir Alınan: başlıkları olabilir, bu yüzden ilk güvenilir Alınan: başlığını bulmak zor olabilir.
Son iki Alınan: üstbilgisi net 10 adresi gösterir, bu nedenle bunlar google alan adında yönlendirilir. Bu da beklenmedik bir şey değil.
Kötü bir posta sunucusu akışa birçok sahte Alınan: üstbilgisi ekleyebilir, ancak her zaman güvenilir bir kaynaktan gelen bir tane vardır, bu durumda mx.google.com. Bu ilk güvenilir Alınan: başlığı, e-postayı gerçekten yönlendiren genel IP adresini gösterir. Bu IP adresi şüpheli veya bildirilen alan adıyla eşleşmiyorsa, iletinin tüm içeriğinden şüphelenmeniz gerekir.
Bir "kaynağı görüntüle" komutunu kullanarak çoğu e-posta istemcisindeki Alınan: üstbilgilerini okuyabilirsiniz. Aşağıdan yukarıya okumak ve ilk güvenilir Alınan: başlığını bulmak biraz beceri gerektirir, ancak bulduğunuzda bunu doğrulamak hızlı ve yararlıdır.