メールヘッダー分析では、送信から受信までに追加されたメタデータを調べます。個々の行を決定的な証拠とせず、経路、認証、日時、識別子を組み合わせて読みます。

1. 元のソースを保存

メールサービスの「原文を表示」機能を使います。転送するとヘッダーが追加または変更されることがあります。

2. 表示上と技術上の送信者を比較

From、Return-Path、DKIM、DMARCのドメインを比較します。配信代行では違いが正当な場合もありますが、説明できない不一致には注意します。

3. Receivedと認証結果を読む

Receivedは通常、下から上へ読むと古い経路から受信側まで追跡できます。Authentication-ResultsのSPF、DKIM、DMARCと評価対象ドメインも確認します。

4. リンクと添付ファイルを確認

短縮URL、IPアドレス、Punycode、予期しない実行形式に注意します。「安全」「確実に偽装」と断定せず、証拠が示す範囲で結論を記述してください。