メールヘッダー分析では、送信から受信までに追加されたメタデータを調べます。個々の行を決定的な証拠とせず、経路、認証、日時、識別子を組み合わせて読みます。
1. 元のソースを保存
メールサービスの「原文を表示」機能を使います。転送するとヘッダーが追加または変更されることがあります。
2. 表示上と技術上の送信者を比較
From、Return-Path、DKIM、DMARCのドメインを比較します。配信代行では違いが正当な場合もありますが、説明できない不一致には注意します。
3. Receivedと認証結果を読む
Receivedは通常、下から上へ読むと古い経路から受信側まで追跡できます。Authentication-ResultsのSPF、DKIM、DMARCと評価対象ドメインも確認します。
4. リンクと添付ファイルを確認
短縮URL、IPアドレス、Punycode、予期しない実行形式に注意します。「安全」「確実に偽装」と断定せず、証拠が示す範囲で結論を記述してください。