Décryptage d’un email

email1

Les emails sont généralement organisés en trois parties: les en-têtes, le corps et les pièces jointes. Les en-têtes sont composées de champs, suivis de « :  » et de leur valeur. Par exemple, pour le sujet du message: « Subject: TEST ». Le corps correspond au texte du message. Les pièces jointes sont, quant à elles, codées dans le protocole MIME pour être encodées. On trouve de plus en plus souvent le corps encapsulé également dans un protocole MIME afin de pouvoir le mettre en forme (en HTML par exemple).

Voici sur un email simple, le code source du message.

En-tête

Return-Path: <info@altospam.com>
X-Original-To: support@altospam.com
Delivered-To: support@altospam.com
Received: from OKTEY (mail.oktey.com [195.25.52.136])  by mail.oktey.com with ESMTP id 4660610B18A  for <support@altospam.com>; Tue,  2 Sep 2008 12:06:01 +0200 (CEST)
From: « ALTOSPAM » <info@altospam.com>
To: <support@altospam.com>
Subject: TEST
Date: Tue, 2 Sep 2008 12:05:57 +0200
Message-ID: <005701c90ce3$7f662580$7e327080$@com>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary= »—-=_NextPart_000_0058_01C90CF4.42EEF580″
X-Mailer: Microsoft Office Outlook 12.0
Thread-Index: AckM436ZKeaM8nstRQeohgDMJXtmCw==
Content-Language: fr

Corps

TEST

TEST

Pièces-jointes

——=_NextPart_000_0058_01C90CF4.42EEF580
Content-Type: image/gif; name= »point.gif »
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename= »point.gif »

R0lGODdhAgACAIgAADNm/wAAACwAAAAAAgACAAACAoRRADs=

——=_NextPart_000_0058_01C90CF4.42EEF580–

Et si vous testiez les solutions d’Altospam?

Des milliers de DSI, RSSI et Responsables Informatiques nous font déjà confiance pour la protection de leur e-mails contre le phishing, spear phishing, ransomware, …