Todos os artigos

Cabeçalhos de email: como rastrear o caminho de uma mensagem do remetente até você

Todo email carrega uma história técnica escondida: um conjunto de cabeçalhos que o cliente de correio normalmente esconde, mas que registram com honestidade por quais servidores a mensagem passou e se o remetente é mesmo quem diz ser.

Por que o assunto às vezes aparece como «=?UTF-8?B?...?=»

Os cabeçalhos de email foram projetados há décadas para ASCII de 7 bits, então um assunto como «Reunião de amanhã — João» não pode ser escrito diretamente no cabeçalho por causa do ã e do ç. A RFC 2047 resolve isso com a sintaxe de "palavra codificada": =?UTF-8?B?UmV1bmnDo28gZGUgYW1hbmjDow==?= — primeiro o conjunto de caracteres (UTF-8), depois B de Base64 ou Q de quoted-printable, e por fim os bytes codificados. Qualquer acento, til ou cedilha no assunto ou no nome do remetente pode acionar essa codificação, e é por isso que um cabeçalho bruto às vezes aparece como uma sequência ilegível de caracteres.

Cabeçalhos Received: o mapa da rota da mensagem

Cada servidor de email por onde a mensagem passa adiciona seu próprio cabeçalho Received no topo da lista — por isso, para reconstruir o caminho real da mensagem do remetente até a caixa de entrada, os cabeçalhos precisam ser lidos de baixo para cima, na ordem inversa à que foram adicionados.

SPF, DKIM e DMARC: três verificações de confiança distintas

SPF (Sender Policy Framework) é um registro DNS do domínio que lista quais servidores têm permissão para enviar email em seu nome; o cabeçalho Received-SPF mostra se o servidor de envio estava nessa lista. O DKIM adiciona uma assinatura criptográfica verificável com uma chave pública publicada no DNS do remetente, confirmando que o conteúdo não foi alterado no caminho. O DMARC diz ao servidor receptor o que fazer com emails que falham em SPF ou DKIM: rejeitar, marcar como spam ou entregar com aviso. Essa combinação é especialmente relevante para bancos e órgãos públicos brasileiros e portugueses, alvos frequentes de campanhas de phishing com domínios muito parecidos com os originais.

Para que serve isso

  • Verificar se um email suspeito é uma tentativa de phishing com remetente falsificado.
  • Decodificar um assunto ou nome de remetente que chegou como uma sequência ilegível =?UTF-8?B?...?=.
  • Diagnosticar por que os próprios emails estão caindo na caixa de spam dos destinatários.

Para que serve o Message-ID

O cabeçalho Message-ID é um identificador único que o cliente de email atribui ao enviar a mensagem e que, em teoria, nunca se repete em nenhum outro email do mundo. Ele é essencial para agrupar a conversa em "threads": ao responder uma mensagem, o cliente copia o Message-ID original para o cabeçalho In-Reply-To, e é essa ligação que permite aos serviços de email mostrar as mensagens como uma única conversa em vez de itens soltos.

Experimentar a ferramenta