Tidak semua header email dapat dipalsukan. Setelah pesan email diterima oleh server tepercaya yang menyediakan layanan email Anda, tajuk Diterima: dapat diandalkan.
Pertimbangkan string Diterima ini: tajuk:
Received: by 10.142.214.19 with SMTP id m19cs274738wfg;
Thu, 17 Dec 2009 03:20:12 -0800 (PST)
Received: by 10.115.67.30 with SMTP id u30mr1589591wak.119.1261048811650;
Thu, 17 Dec 2009 03:20:11 -0800 (PST)
Received: from mail1.stackoverflow.com (mail1.stackoverflow.com [69.59.196.214])
by mx.google.com with ESMTP id 31si4514829pzk.62.2009.12.17.03.20.11;
Thu, 17 Dec 2009 03:20:11 -0800 (PST)
Received: from superuser.com (unknown [10.0.0.4])
by mail1.stackoverflow.com (Postfix) with ESMTP id 67A7F1E08A;
Thu, 17 Dec 2009 03:20:11 -0800 (PST)
Header paling bawah Diterima: diikuti oleh isi pesan, yang mencakup Kepada: dan Dari: header, yang dapat dipalsukan. Tapi mari kita ikuti judul Received: header:
Header pertama menunjukkan bahwa server pada alamat IP 10.0.0.4 bernama superuser.com mengirim pesan ke server mail1.stackoverflow.com. Mengetahui bahwa kedua nama ini diharapkan dalam hal ini, header Received: menunjukkan penerusan internal dalam kompleks pengguna super dari server mail.
Header Received: next menunjukkan bahwa mail1.stackoverflow.com di alamat 69.59.196.214 meneruskan pesan ke mx.google.com. Kami dapat mengonfirmasi bahwa alamat IP publik mail1.stackoverflow.com adalah 69.59.196.214 dan karena google adalah penyedia email saya, saya berharap penukar email (mx) di google.com akan menerima pesan saya. Ini adalah kontak pertama dengan domain email saya (google) dan tidak dapat dipalsukan. Tentu saja, mungkin ada banyak penerima Palsu yang dipalsukan: tajuk di bawah tajuk ini, sehingga menemukan tajuk Diterima pertama yang dapat dipercaya: tajuk bisa rumit.
Dua Diterima terakhir: tajuk menunjukkan 10 alamat net, jadi ini adalah ke depan dalam domain google. Ini juga tidak terduga.
Server email jahat dapat memasukkan banyak header Received: palsu ke dalam aliran, tetapi selalu ada yang berasal dari sumber tepercaya, dalam hal ini mx.google.com. Header Diterima: terpercaya pertama ini menunjukkan alamat IP publik yang benar-benar meneruskan email. Jika alamat IP ini dicurigai, atau tidak cocok dengan nama domain yang dilaporkan, maka Anda harus mencurigai seluruh isi pesan.
Anda dapat membaca Received: header di sebagian besar klien email menggunakan perintah "view source". Dibutuhkan sedikit keterampilan untuk membaca bottom-up dan menemukan header Received: reliable pertama yang dapat diandalkan, tetapi begitu Anda menemukannya, memverifikasi itu cepat dan bermanfaat.