ইমেল কীভাবে কাজ করে

Email Header পড়ে প্রেরক যাচাই করবেন যেভাবে: সহজ গাইড

ইমেইল হেডার এবং ডিজিটাল নিরাপত্তা যাচাই প্রক্রিয়ার চিত্র
এই পেজে যা আছে
  1. ইমেইল হেডার কী এবং কেন এটি পরীক্ষা করা জরুরি?
  2. জনপ্রিয় ইমেইল ক্লায়েন্টে কীভাবে ইমেইল হেডার দেখবেন
  3. ইমেইল হেডারের প্রধান ফিল্ডগুলোর সহজ ব্যাখ্যা
  4. Authentication-Results: SPF, DKIM এবং DMARC বোঝার নিয়ম
  5. ইমেইল হেডার ফিল্ডসমূহের সংক্ষিপ্ত তুলনামূলক ছক
  6. বাস্তব উদাহরণ: আসল বনাম ভুয়া ইমেইল হেডার বিশ্লেষণ
  7. ধাপে ধাপে হেডার বিশ্লেষণ করে স্পুফিং ধরার কৌশল
  8. ইনবক্স সুরক্ষিত রাখুন: অস্থায়ী ইমেইল বা Temp Mail-এর ভূমিকা

একটি ইমেইল আসলেই কোথা থেকে পাঠানো হয়েছে তা জানার একমাত্র নির্ভরযোগ্য উপায় হলো তার টেকনিক্যাল হেডার (Email Header) পরীক্ষা করা। সাধারণ ইনবক্সে প্রদর্শিত প্রেরকের নাম বা অ্যাড্রেস সহজেই জাল (স্পুফ) করা যায়, কিন্তু হেডারের ভেতরের সার্ভার রেকর্ড গোপন রাখা যায় না। হেডারের 'Received' লাইন এবং SPF, DKIM ও DMARC স্ট্যাটাস বিশ্লেষণ করলেই বোঝা যায় বার্তাটি খাঁটি নাকি কোনো প্রতারকের পাঠানো ফিশিং ফাঁদ, এবং অচেনা ওয়েবসাইটে নিজের আসল ঠিকানার বদলে Temp Mail ব্যবহার করে কীভাবে এসব ঝামেলা থেকে দূরে থাকা যায়।

ইমেইল হেডার কী এবং কেন এটি পরীক্ষা করা জরুরি?

চিঠির খামের ওপর যেমন প্রেরক ও প্রাপকের নাম-ঠিকানা এবং ডাকঘরের সিলমোহর থাকে, প্রতিটি ডিজিটাল ইমেইলের সাথেও তেমনি একটি লুকানো ডেটা লগ যুক্ত থাকে। একে বলা হয় ইমেইল হেডার। আমরা যখন কোনো মেসেজ খুলি, আমাদের ইমেইল অ্যাপ কেবল প্রেরকের নাম (From), বিষয় (Subject) এবং তারিখটুকু সুন্দরভাবে সাজিয়ে দেখায়। কিন্তু এর আড়ালে থাকা হেডার ফাইলে মেসেজটি কোন কম্পিউটার থেকে তৈরি হয়েছে, কোন কোন সার্ভার ঘুরে আপনার ইনবক্সে পৌঁছেছে এবং পথে কোনো পরিবর্তন হয়েছে কিনা—তার নিখুঁত খতিয়ান লেখা থাকে।

সাইবার অপরাধীরা প্রায়ই পরিচিত ব্যাংক, সরকারি সংস্থা, ই-কমার্স সাইট বা সোশ্যাল মিডিয়ার নাম হুবহু নকল করে ভুয়া বার্তা পাঠায়। একে বলা হয় 'ইমেইল স্পুফিং' (Email Spoofing)। সাধারণ চোখে এসব ইমেইল আসল মনে হলেও হেডার বিশ্লেষণ করলে কয়েক সেকেন্ডেই প্রতারকদের আসল সার্ভার ও পরিচয় বেরিয়ে আসে।

জনপ্রিয় ইমেইল ক্লায়েন্টে কীভাবে ইমেইল হেডার দেখবেন

প্রতিটি ইমেইলের পেছনে থাকা এই টেকনিক্যাল লগকে বিভিন্ন সার্ভিসে 'Message Source', 'Raw Message' বা 'Original Message' বলা হয়। কম্পিউটারের ব্রাউজার বা ডেস্কটপ সফটওয়্যারে এটি বের করার নিয়ম বেশ সহজ:

  • Gmail (ওয়েব সংস্করণ): সন্দেহজনক ইমেইলটি খুলুন। মেসেজের ডানদিকের কোণে থাকা রিপ্লাই বাটনের পাশের তিনটি উল্লম্ব ডটে (More) ক্লিক করুন এবং মেনু থেকে 'Show original' বেছে নিন। নতুন একটি ট্যাবে পুরো হেডার টেক্সট এবং উপরে একটি সংক্ষিপ্ত সারসংক্ষেপ ওপেন হবে। আপনি চাইলে Google-এর অফিসিয়াল হেল্প পেজ থেকেও বিস্তারিত নির্দেশনা দেখে নিতে পারেন।
  • Outlook Web / Hotmail: মেসেজটি ওপেন করে মেসেজ বডির উপরের ডানপাশের তিনটি ডটে (More actions) ক্লিক করুন। এরপর View > View message details নির্বাচন করলেই একটি পপ-আপ উইন্ডোতে সম্পূর্ণ হেডার ভেসে উঠবে। ডেস্কটপ আউটলুক অ্যাপে মেসেজটি ডাবল ক্লিক করে ওপেন করার পর File > Properties-এ গেলে নিচে 'Internet headers' বক্সে এই তথ্য পাওয়া যায়।
  • Yahoo Mail: ইমেইলটি খুলে উপরের মেন্যু বার থেকে 'More' (তিনটি ডট) আইকনে ক্লিক করুন এবং তালিকা থেকে 'View raw message' নির্বাচন করুন।
  • Apple Mail (macOS): নির্দিষ্ট ইমেইলটি সিলেক্ট করে ওপরের মেনু বার থেকে View > Message > Raw Source চাপুন। দ্রুত দেখার জন্য কীবোর্ডে একসাথে Option + Command + U প্রেস করতে পারেন।
  • Mozilla Thunderbird: মেসেজটি সিলেক্ট করে ওপরের মেনু থেকে View > Message Source-এ ক্লিক করুন অথবা কীবোর্ডে Ctrl + U চাপুন।
  • Proton Mail: ইমেইলটি খুলে ডানপাশের তিনটি ডটে ক্লিক করে 'View headers' নির্বাচন করলেই সম্পূর্ণ টেকনিক্যাল লগ দেখা যাবে।

পুরো হেডারটি টেক্সট ফাইল আকারে অনেক বড় এবং জটিল কোডে ভরা মনে হতে পারে। তবে ভয়ের কিছু নেই; পুরো ফাইল মুখস্থ করার বা পড়ার দরকার হয় না। কেবল চার-পাঁচটি নির্দিষ্ট লাইন বা ফিল্ড ভালোভাবে লক্ষ্য করলেই আসল তথ্য বেরিয়ে আসে।

ইমেইল হেডারের প্রধান ফিল্ডগুলোর সহজ ব্যাখ্যা

ইমেইল কীভাবে ইন্টারনেট জুড়ে এক সার্ভার থেকে অন্য সার্ভারে ভ্রমণ করে তা বুঝতে পারলে হেডার পড়া একদম সহজ হয়ে যায়। আপনি যদি এর মূল কারিগরি প্রক্রিয়া সম্পর্কে জানতে চান তবে ইমেইল প্রোটোকল, SMTP ও MX রেকর্ড কীভাবে কাজ করে তা দেখে নিতে পারেন। হেডারের সবচেয়ে গুরুত্বপূর্ণ অংশগুলো নিচে বিস্তারিত ব্যাখ্যা করা হলো:

১. From, Reply-To এবং Return-Path-এর তফাত

From: এটি হলো সেই নাম ও ঠিকানা যা সাধারণ ইনবক্সে আপনার চোখে পড়ে। দুর্ভাগ্যবশত, সাধারণ SMTP প্রোটোকলের দুর্বলতার কারণে এই ফিল্ডটি যে কেউ নিজের ইচ্ছেমতো বসিয়ে নিতে পারে। প্রতারকরা প্রায়ই এখানে আপনার পরিচিত ব্যাংক বা প্রতিষ্ঠানের নাম বসিয়ে দেয়।

Reply-To: আপনি যখন ইমেইলটির উত্তর দিতে 'Reply' বাটনে ক্লিক করবেন, তখন আপনার উত্তরটি কোন ঠিকানায় যাবে তা এই ফিল্ড নির্ধারণ করে। অনেক সময় হ্যাকাররা 'From' ফিল্ডে অফিসিয়াল অ্যাড্রেস রাখলেও 'Reply-To' ফিল্ডে নিজেদের ব্যক্তিগত বা ফ্রি ওয়েবমেইল অ্যাড্রেস বসিয়ে রাখে। যদি দেখেন From এবং Reply-To সম্পূর্ণ আলাদা এবং অযৌক্তিক ডোমেইনের, তবে সাথে সাথে সতর্ক হোন।

Return-Path (বা Envelope From): মেসেজটি কোনো কারণে ডেলিভারি না হলে বা বাউন্স করলে যে ঠিকানায় ত্রুটির বার্তা (Bounce message) ফেরত যাবে, সেটি হলো Return-Path। এটি আসল প্রেরক সার্ভার তৈরি করে। বৈধ প্রতিষ্ঠানের ক্ষেত্রে 'From' এবং 'Return-Path'-এর মূল ডোমেইন সাধারণত একই থাকে বা তাদের অনুমোদিত মার্কেটিং প্ল্যাটফর্মের হয়।

২. Received ফিল্ড (সবচেয়ে গুরুত্বপূর্ণ ট্র্যাকিং লাইন)

একটি ইমেইল মূল প্রেরক থেকে আপনার ইনবক্সে পৌঁছানোর পথে যতগুলো মেইল সার্ভার পার হয়, প্রতিটি সার্ভার এই লাইনে নিজের নাম, আইপি অ্যাড্রেস এবং সময় (Timestamp) যুক্ত করে। সবচেয়ে গুরুত্বপূর্ণ নিয়ম হলো: Received লাইনগুলো নিচ থেকে উপরের দিকে পড়তে হয়।

  • সবচেয়ে নিচের Received লাইন: এটি নির্দেশ করে বার্তাটি কোন সার্ভার বা আইপি (IP address) থেকে প্রথম যাত্রা শুরু করেছিল। এটিই প্রেরকের আসল উৎস।
  • মাঝখানের Received লাইনগুলো: বার্তাটি কোন কোন রিলে সার্ভার বা গেটওয়ে পার হয়ে এসেছে তার ধারাবাহিক তালিকা।
  • সবচেয়ে উপরের Received লাইন: এটি আপনার নিজস্ব ইমেইল প্রোভাইডারের (যেমন Google বা Microsoft) রিসিভিং সার্ভারের বিবরণ, যা আপনার ইনবক্সে মেইলটি জমা করেছে।

কখনো কখনো প্রতারকরা আপনাকে বিভ্রান্ত করার জন্য মেইল পাঠানোর আগেই হেডারের একদম নিচে একটি ভুয়া 'Received' লাইন যোগ করে দিতে পারে। তাই সবচেয়ে নির্ভরযোগ্য পদ্ধতি হলো আপনার ইমেইল প্রোভাইডারের নিজস্ব সার্ভারের ঠিক নিচে থাকা প্রথম বাহ্যিক সার্ভারের আইপি অ্যাড্রেসটি যাচাই করা।

৩. Message-ID এবং Date

Message-ID: প্রতিটি ইমেইল তৈরি হওয়ার সময় প্রেরক সার্ভার তাকে একটি একক বা ইউনিক শনাক্তকারী কোড দেয়। এর ফরম্যাট সাধারণত হয় এরকম: <unique-string@mail.domain.com>। যদি ইমেইলটি দাবি করে এটি কোনো বড় ব্যাংক থেকে এসেছে, কিন্তু Message-ID-এর @ চিহ্নের পরের ডোমেইনটি কোনো অচেনা বা সস্তা হোস্টিং সার্ভারের হয়, তবে বুঝতে হবে এতে কোনো গড়মিল রয়েছে।

Date: মেসেজটি কখন পাঠানো হয়েছে তা এখানে লেখা থাকে। যদি দেখেন ইমেইলটি পাঠানোর সময়ের সাথে 'Received' লাইনে থাকা সার্ভারের সময়ের (টাইমজোন হিসাব করার পরেও) কয়েক ঘণ্টা বা দিনের অস্বাভাবিক পার্থক্য রয়েছে, তবে সেটি স্প্যাম বট থেকে জেনারেট করা হতে পারে।

৪. X-Headers (অতিরিক্ত নিরাপত্তা তথ্য)

অনেক ইমেইল সার্ভিস প্রোভাইডার মেসেজ স্ক্যান করার পর হেডারে X- দিয়ে শুরু হওয়া কিছু কাস্টম লাইন যোগ করে। যেমন:

  • X-Originating-IP: যে কম্পিউটার বা ডিভাইস থেকে প্রথম ওয়েবমেইলে লগইন করে মেইলটি পাঠানো হয়েছে, তার আইপি অ্যাড্রেস এখানে থাকতে পারে।
  • X-Spam-Status / X-Spam-Score: আপনার রিসিভিং সার্ভার মেসেজটিকে কতটা ঝুঁকিপূর্ণ মনে করেছে তার স্কোর এখানে লেখা থাকে। স্কোর বেশি হলে সার্ভার নিজেই মেইলটিকে স্প্যাম ফোল্ডারে পাঠিয়ে দেয়।

Authentication-Results: SPF, DKIM এবং DMARC বোঝার নিয়ম

আধুনিক ইমেইল ব্যবস্থায় স্পুফিং ও জালিয়াতি রুখতে তিনটি আন্তর্জাতিক মানদণ্ড বা প্রোটোকল ব্যবহার করা হয়। ইমেইল হেডারের 'Authentication-Results' ফিল্ডে আপনি এদের যাচাইকরণের ফলাফল দেখতে পাবেন। এই প্রযুক্তিগুলো কীভাবে আপনার ইনবক্স পাহারা দেয় তা বিস্তারিত জানতে SPF, DKIM ও DMARC-এর সহজ নিয়মাবলী পড়ে নিতে পারেন। হেডারে এদের ফলাফলের অর্থ নিচে দেওয়া হলো:

  • SPF (Sender Policy Framework): এটি ডোমেইনের ডিএনএস (DNS) রেকর্ডের সাথে মিলিয়ে দেখে যে আইপি ঠিকানা থেকে ইমেইলটি এসেছে, ডোমেইন মালিক সেই সার্ভারকে ইমেইল পাঠানোর অনুমতি দিয়েছেন কিনা।
    • spf=pass: প্রেরক সার্ভারটি বৈধ এবং অনুমোদিত।
    • spf=softfail বা spf=fail: সার্ভারটি অনুমোদিত নয়। এটি স্পুফিং হওয়ার প্রধান লক্ষণ।
    • spf=none: ডোমেইন মালিক কোনো SPF রেকর্ড সেট করেননি।
  • DKIM (DomainKeys Identified Mail): এটি ইমেইলের সাথে যুক্ত একটি ক্রিপ্টোগ্রাফিক ডিজিটাল স্বাক্ষর। ইমেইল পাঠানোর পর মাঝপথে কেউ ভেতরে কোনো লেখা বা লিংক পরিবর্তন করেছে কিনা তা এটি যাচাই করে।
    • dkim=pass: মেসেজটি সত্যিই ওই ডোমেইন থেকে স্বাক্ষরিত এবং পথে কোনো পরিবর্তন হয়নি।
    • dkim=fail: ডিজিটাল স্বাক্ষর মেলেনি; অর্থাৎ মেসেজটি জাল অথবা মাঝপথে হ্যাক করা হয়েছে।
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance): এটি পরীক্ষা করে যে ইমেইলের দৃশ্যমান 'From' ডোমেইনের সাথে SPF এবং DKIM-এর ডোমেইনের মিল (Alignment) আছে কিনা। এখানে dmarc=pass থাকা মানে বার্তাটি সর্বোচ্চ নিরাপত্তা পরীক্ষায় উত্তীর্ণ হয়েছে।

ইমেইল হেডার ফিল্ডসমূহের সংক্ষিপ্ত তুলনামূলক ছক

দ্রুত পর্যালোচনার সুবিধার্থে প্রধান হেডার ফিল্ডগুলোর কাজ এবং নির্ভরযোগ্যতার মাত্রা নিচে টেবিল আকারে তুলে ধরা হলো:

হেডার ফিল্ডমূল উদ্দেশ্যজাল (Spoof) করা কতটা সহজ?নিরাপত্তা যাচাইয়ের সংকেত
Fromপ্রেরকের দৃশ্যমান নাম ও ঠিকানা প্রদর্শনঅত্যন্ত সহজকেবল এটি দেখে কখনোই প্রেরককে বিশ্বাস করবেন না
Reply-Toইমেইলের উত্তর পাঠানোর নির্ধারিত ঠিকানাঅত্যন্ত সহজFrom ডোমেইনের সাথে অসামঞ্জস্যপূর্ণ হলে ফিশিং হতে পারে
Return-Pathবাউন্স করা বা ফিরে আসা ইমেইল গ্রহণের ঠিকানামাঝারিআসল প্রেরক সার্ভারের ডোমেইন প্রকাশ করে
Receivedযাত্রাপথের প্রতিটি সার্ভারের আইপি ও সময়রিসিভিং সার্ভারের এন্ট্রি জাল করা অসম্ভবপ্রেরকের আসল আইপি ও সার্ভার অবস্থান নিশ্চিত করে
Authentication-ResultsSPF, DKIM এবং DMARC যাচাইয়ের ফলআপনার প্রোভাইডার লেখে, জাল অসম্ভবসবগুলো 'pass' হলে ডোমেইনের সত্যতা নিশ্চিত হয়
Message-IDপ্রতিটি ইমেইলের একক শনাক্তকরণ কোডপ্রেরক সার্ভার পরিবর্তন করতে পারেডোমেইন নামের অসামঞ্জস্যতা ধরতে সহায়ক

বাস্তব উদাহরণ: আসল বনাম ভুয়া ইমেইল হেডার বিশ্লেষণ

বিষয়টি আরও পরিষ্কার করতে চলুন দুটি কাল্পনিক কিন্তু বাস্তবসম্মত উদাহরণ দেখা যাক। ধরুন, আপনার কাছে একটি ব্যাংকের নাম করে অ্যাকাউন্ট আপডেট করার জরুরি ইমেইল এসেছে।

উদাহরণ ১: একটি ভুয়া (Spoofed) ইমেইলের হেডার

আপনি হেডার ওপেন করে নিচের লাইনগুলো দেখতে পেলেন:

From: Security Alert <support@trustedbank.com>
Reply-To: verify-account@free-webmail-provider.com
Return-Path: <bounce@unverified-marketing-host.biz>
Received: from mail.unverified-marketing-host.biz (198.51.100.45) by mx.google.com
Authentication-Results: mx.google.com; spf=fail (google.com: domain of trustedbank.com does not designate 198.51.100.45 as permitted sender); dkim=none; dmarc=fail

বিশ্লেষণ: এখানে প্রদর্শিত 'From' ঠিকানায় ব্যাংকের নাম থাকলেও, 'Reply-To' একটি ফ্রি ইমেইল অ্যাড্রেস। সবচেয়ে বড় প্রমাণ হলো 'Received' লাইনে দেখা যাচ্ছে এটি কোনো অচেনা হোস্টিং (unverified-marketing-host.biz) থেকে এসেছে এবং এর SPF ও DMARC দুটোই fail করেছে। এটি শতভাগ নিশ্চিত একটি ফিশিং ইমেইল।

উদাহরণ ২: একটি বৈধ (Legitimate) ইমেইলের হেডার

From: Trusted Bank <statements@trustedbank.com>
Return-Path: <bounces@mailer.trustedbank.com>
Received: from mail-out.trustedbank.com (203.0.113.10) by mx.google.com
Authentication-Results: mx.google.com; spf=pass (google.com: domain of bounces@mailer.trustedbank.com designates 203.0.113.10 as permitted sender); dkim=pass header.i=@trustedbank.com; dmarc=pass

বিশ্লেষণ: এখানে প্রেরক সার্ভার, Return-Path এবং ডিজিটাল স্বাক্ষর সবগুলোই ব্যাংকের নিজস্ব ডোমেইনের সাথে মিলে গেছে এবং SPF, DKIM ও DMARC তিনটিই pass করেছে। তাই এই ইমেইলটির উৎস সম্পূর্ণ নির্ভরযোগ্য।

ধাপে ধাপে হেডার বিশ্লেষণ করে স্পুফিং ধরার কৌশল

আপনার ইনবক্সে কোনো মেসেজ সন্দেহজনক মনে হলে আতঙ্কিত না হয়ে নিচের চারটি ধাপে নিজেই পরীক্ষা করে নিন। পাশাপাশি, টেকনিক্যাল হেডার ছাড়াও সাধারণ চোখে জালিয়াতি ধরার জন্য ভুয়া ও ফিশিং ইমেইল চেনার ১২টি লক্ষণ সম্পর্কে জেনে রাখতে পারেন।

  1. হেডারটি ওপেন ও কপি করুন: আপনার ইমেইল ক্লায়েন্টের অপশন থেকে 'Show original' বা 'View message details'-এ যান।
  2. Authentication-Results খুঁজুন: কীবোর্ডে Ctrl + F (ম্যাকে Cmd + F) চেপে 'Authentication-Results' লিখে সার্চ করুন। দেখুন SPF, DKIM এবং DMARC স্ট্যাটাস pass আছে কিনা। কোনো প্রতিষ্ঠিত কোম্পানির মেইলে এগুলো fail করলে মেইলটি ডিলিট করে দিন।
  3. Return-Path ও Reply-To মিলিয়ে নিন: প্রেরকের প্রদর্শিত নাম যদি দাবি করে বার্তাটি সরকারি অফিস বা ব্যাংকের, অথচ উত্তর যাওয়ার ঠিকানা বা Return-Path দেখাচ্ছে কোনো অচেনা ডোমেইন, তবে ভুলেও তার কোনো লিংকে ক্লিক করবেন না।
  4. হেডার অ্যানালাইজার টুল ব্যবহার করুন (ঐচ্ছিক): পুরো টেক্সটটি যদি নিজে পড়ে বুঝতে অসুবিধা হয়, তবে হেডারটি কপি করে Google Admin Toolbox-এর ফ্রি 'Messageheader' টুল বা MXToolbox-এ পেস্ট করতে পারেন। এই টুলগুলো জটিল কোডকে খুব সহজ টেবিল ও চার্টে রূপান্তর করে দেখায়।

গুরুত্বপূর্ণ সতর্কতা: কখনোই সন্দেহজনক ইমেইলের ভেতরে থাকা কোনো লিংকে ক্লিক করে বা পিডিএফ/জিপ অ্যাটাচমেন্ট ডাউনলোড করে সত্যতা যাচাই করতে যাবেন না। এমনকি কখনও কখনো কেবল SPF/DKIM পাশ করলেই চোখ বন্ধ করে বিশ্বাস করা যায় না, কারণ প্রতারকরা নতুন কোনো ডোমেইন কিনে সেখানে সঠিক SPF সেট করেও ফিশিং মেইল পাঠাতে পারে। তাই ডোমেইনের বানান সবসময় অক্ষরে অক্ষরে মিলিয়ে দেখুন।

ইনবক্স সুরক্ষিত রাখুন: অস্থায়ী ইমেইল বা Temp Mail-এর ভূমিকা

ইমেইল হেডার বিশ্লেষণ করা স্পুফিং ধরার একটি চমৎকার কারিগরি দক্ষতা। কিন্তু বাস্তব জীবনে প্রতিদিন ডজন ডজন প্রমোশনাল ও অপরিচিত ইমেইলের হেডার খুলে পরীক্ষা করা বেশ সময়সাপেক্ষ। স্প্যামার ও ফিশিং আক্রমণকারীদের হাত থেকে বাঁচার সবচেয়ে কার্যকর উপায় হলো—তাদের কাছে আপনার আসল ইমেইল অ্যাড্রেসটি পৌঁছাতেই না দেওয়া।

আপনার আসল ইমেইল অ্যাড্রেস কীভাবে বিভিন্ন কোম্পানির ডেটাবেস ও মার্কেটিং লিস্টে ছড়িয়ে পড়ে, তা বুঝতে স্প্যাম ইমেইল বন্ধ করার কার্যকর উপায়সমূহ পড়তে পারেন। যখনই আপনি কোনো সাধারণ ওয়েবসাইটে ই-বুক ডাউনলোড করতে, কুপন কোড পেতে, পাবলিক ওয়াই-ফাই ব্যবহার করতে বা নতুন কোনো অনলাইন টুল পরীক্ষা করতে আপনার মূল ইমেইলটি দেন, তখনই সেটি ডেটা ব্রোকারদের হাতে বা ডেটা ব্রিচের কবলে পড়ার ঝুঁকি তৈরি হয়।

এই ঝুঁকি এড়াতে দৈনন্দিন সাধারণ কাজের জন্য একটি বিনামূল্যের Temp Mail বা অস্থায়ী ইমেইল ব্যবহার করা সবচেয়ে বুদ্ধিমানের কাজ। FakeEmail.net-এর মতো ডিসপোজেবল ইমেইল সেবা ব্যবহার করলে আপনি তাৎক্ষণিক যে সুবিধাগুলো পাবেন:

  • কোনো রেজিস্ট্রেশন বা ব্যক্তিগত তথ্য লাগে না: সাইটটি ওপেন করলেই আমাদের ডোমেইনে একটি র্যান্ডম ইমেইল অ্যাড্রেস তৈরি হয়ে যায়। কোনো পাসওয়ার্ড বা নাম-ঠিকানা দেওয়ার প্রয়োজন নেই।
  • কাস্টমাইজেশন ও একাধিক ইনবক্স: আপনি চাইলে 'পরিবর্তন' বাটনে ক্লিক করে নিজের পছন্দমতো ইউজারনেম বেছে নিতে পারেন এবং একই ব্রাউজার সেশনে একসাথে ১০টি পর্যন্ত আলাদা অ্যাড্রেস চালু রাখতে পারেন।
  • মোবাইলে তাৎক্ষণিক অ্যাক্সেস: পিসিতে ওপেন করা ইনবক্সটি আপনার ফোনে দেখতে চাইলে স্ক্রিনে থাকা QR কোডটি স্ক্যান করলেই হবে (QR লিংকটি এক ঘণ্টা সচল থাকে)।
  • সম্পূর্ণ Receive-Only সুরক্ষা: আমাদের অস্থায়ী ইমেইলগুলো কেবল মেসেজ গ্রহণ করতে পারে; এখান থেকে কোনো ইমেইল পাঠানো বা রিপ্লাই দেওয়া যায় না। ফলে আপনার অস্থায়ী ঠিকানাটি ব্যবহার করে কেউ কখনো স্প্যাম ছড়াতে বা পাল্টা যোগাযোগ করতে পারবে না। কাজ শেষ হলে 'Delete' বাটনে চাপলেই অ্যাড্রেসটি মুছে যাবে, অথবা প্রায় দুই ঘণ্টা নিষ্ক্রিয় থাকলে ব্রাউজার সেশনটি নিজে থেকেই শেষ হয়ে যাবে।

মনে রাখবেন, অস্থায়ী ইমেইলগুলো প্রাইভেট মেইলবক্স নয়—যে কেউ ঠিকানাটি জানলে বা অনুমান করতে পারলে তার ইনবক্স দেখতে পারে। তাই ব্যাংকিং, অফিসের কাজ বা সংবেদনশীল অ্যাকাউন্টের জন্য সবসময় আপনার নিজস্ব মূল ইমেইল ব্যবহার করুন এবং সেখানে আসা যেকোনো সন্দেহজনক মেসেজের ক্ষেত্রে এই গাইডে শেখানো ইমেইল হেডার বিশ্লেষণের কৌশল প্রয়োগ করুন। আর বাকি সব অস্থায়ী সাইন-আপের দায়িত্ব ছেড়ে দিন ডিসপোজেবল ইমেইলের ওপর।

সচরাচর জিজ্ঞাসিত প্রশ্ন (FAQ)

ইমেইল হেডারের কোনো অংশ কি প্রেরক নিজে বদলে দিতে পারে?

হ্যাঁ, প্রেরক 'From', 'Reply-To', 'Subject', বা 'Date' ফিল্ড নিজের মতো বসিয়ে স্পুফ করতে পারে। তবে ইমেইলটি যখন ইন্টারনেটের বিভিন্ন সার্ভার পার হয়ে আপনার কাছে আসে, তখন আপনার নিজস্ব ইমেইল প্রোভাইডারের সার্ভার কর্তৃক যুক্ত করা উপরের 'Received' লাইন এবং 'Authentication-Results' প্রেরক কখনোই পরিবর্তন বা গোপন করতে পারে না।

সব ইমেইলে কি SPF বা DKIM পাশ থাকা বাধ্যতামূলক?

না, অনেক পুরোনো বা ছোট ব্যক্তিগত ওয়েবমেইল সার্ভার এখনও ডিকেআইএম বা এসপিএফ সম্পূর্ণ কনফিগার করেনি। তবে গুগল, ইয়াহু ও মাইক্রোসফটের মতো বড় প্ল্যাটফর্মগুলো এখন বাল্ক প্রেরকদের জন্য এগুলো বাধ্যতামূলক করেছে। তাই ব্যাংক, পেমেন্ট গেটওয়ে বা বড় কোনো প্রতিষ্ঠানের ইমেইলে SPF/DKIM ফেইল করলে তা শতভাগ স্পুফিং ও বিপজ্জনক।

ইমেইল হেডারে পাওয়া প্রেরকের আইপি দেখে কি তার বাড়ির সঠিক ঠিকানা জানা যায়?

না, আইপি অ্যাড্রেস কেবল ইন্টারনেট সার্ভিস প্রোভাইডার (ISP) বা ক্লাউড হোস্টিং ডেটা সেন্টারের সাধারণ ভৌগোলিক শহর ও দেশ নির্দেশ করে। এটি দিয়ে কোনো ব্যক্তির বাসার সুনির্দিষ্ট অবস্থান বের করা যায় না। তবে আপনার লোকাল ব্যাংকের নাম করে আসা মেইল যদি অন্য কোনো মহাদেশের অচেনা সার্ভার আইপি থেকে আসে, তা সহজেই ধরা পড়ে।

স্মার্টফোন অ্যাপ থেকে কি পুরো ইমেইল হেডার দেখা সম্ভব?

বেশিরভাগ মোবাইল অ্যাপে (যেমন অ্যান্ড্রয়েড বা আইওএস-এর অফিসিয়াল জিমেইল ও আউটলুক অ্যাপ) জায়গা বাঁচানোর জন্য সম্পূর্ণ টেকনিক্যাল হেডার দেখার অপশন থাকে না। হেডার বিস্তারিত বিশ্লেষণ করতে ফোনের ব্রাউজারে 'Desktop site' মোড চালু করে ওয়েবমেইলে লগইন করতে হবে অথবা কম্পিউটার ব্যবহার করতে হবে।

যদি কোনো ইমেইলে SPF এবং DKIM দুটোই Pass থাকে, তবুও কি সেটি ফিশিং হতে পারে?

হ্যাঁ, হতে পারে। একজন প্রতারক যদি সম্পূর্ণ নতুন একটি ডোমেইন কিনে (যেমন আপনার ব্যাংকের নামের কাছাকাছি বানানের কোনো ডোমেইন) সেখানে নিজস্ব বৈধ SPF ও DKIM রেকর্ড সেট করে মেইল পাঠায়, তবে পরীক্ষায় সব 'pass' দেখাবে। তাই হেডার চেক করার পাশাপাশি ডোমেইনের বানানটি আসল প্রতিষ্ঠানের ডোমেইনের সাথে অক্ষরে অক্ষরে মিলছে কিনা তা দেখা জরুরি।

এখনই একটি অস্থায়ী ইমেল দরকার? কোনো সাইন-আপ ছাড়াই এক ক্লিকে ফ্রিতে নিয়ে নিন।

একটি Temp Mail নিন

একজন প্রযুক্তি প্রেমী এবং কন্টেন্ট স্ট্র্যাটেজিস্ট, যিনি ডিজিটাল রূপান্তর, AI এবং নতুন সব প্রযুক্তির খোঁজখবর রাখেন। জটিল উদ্ভাবনগুলোকে পাঠকদের জন্য সহজ ও কার্যকরী তথ্যে রূপান্তর করতে তিনি পারদর্শী। লেখার বাইরে তাকে হয়তো এক কাপ গরম কফি হাতে নতুন কোনো প্রোডাক্টিভিটি অ্যাপ পরীক্ষা করতে দেখা যাবে।

AI-এর সহায়তায় লেখা এবং আমাদের সম্পাদকীয় মানদণ্ড অনুযায়ী যাচাইকৃত। সম্পাদকীয় নীতি

পড়তে থাকুন