Layanan surat elektronik atau yang lebih populer disebut dengan email, saat ini telah menjadi salah satu layanan yang sangat penting dalam era teknologi informasi. Dengan email seseorang dapat berkirim berita bahkan dokumen layaknya surat biasa.
Layanan ini menjadi sangat penting sekali dikarenakan saat ini email telah memiliki kekuatan hukum yang dapat dapat mengikat siapa saja yang terkait di dalamnya dengan telah disahkanya Undang-undang Informasi dan Transaksi Elektronik. Kita lihat saja kasus Prita Mulya sari dengan RS. Omni yang permasalahanya berangkat dari email.
Untuk kita harus jeli dalam melihat suatu email, salah satunya dengan melakukan analisa terhadap kepala(header) email. Dalam header email terkandung beberapa bagian yaitu message header dan message body.
Seperti halnya dengan surat biasa Bagian kepala atau Message Header memuat informasi :
- Pengirim(From) yang merupakan identitas pengirim berupa alamat email dan nama pengirim.
- Penerima(To) yang berisikan identitas penerima yaitu alamat email dan nama penerima. Juga terdapat pula Carbon Copy(CC) dan Blind Carbon Copy(BCC) atau tembusan.
- Hal(Subject) memuat hal-hal yang di bicarakan dalam email(boleh diisi atau tidak).
- Tanggal surat(Date) adalah tanggal pengiriman email tersebut.
- Identitas pesan(Message –ID) merupakan Id yang diberikan oeh server mail kepada email kita.
Untuk bagian Tubuh(Body Message):
Content encoding
Suatu email dikirimkan dengan melakukan encoding terlebih dahulu, semua isi surat tidak dikirim secara langsung seperti halnya surat biasa, tetapi dilakukan proses encoding. Pada awalnya email didesain untuk 7-bit ASCII. Kebanyakan email software adalah 8-bit clean tetapi harus diasumiskan kompatibel terhadap 8-bit email server dan mail reader.Standar MIME(Multipurpose Internet Mail Extension) memperkenalkan kumpulan karakter yang khusus dan dua encoding pengiriman isi yang mampu mengirimkan data non ASCII(kebanyakan karakter 7-bit yang tidak terdaftar dan base64 untuk arbitrary data biner). Ekstensi 8BITMIME depergunkan untuk membuat email dikirim tanpa perlu melakukan encoding, tetapi saat ini banyak penyedia layanan email belum support.
Plain text dan HTML
Kebanyakan email client berbasis grafis mengijinkan isi email dalam bentuk plain text maupun HTML. Untuk alas an kompatibilitas email HTML biasanya secara otomatis juga menyalin isi surat dalam plain text. Kelebihan email secara HTML adalah kita bisa melihat isi surat sesuai aslinya(link, gambar, emoticons format huruf dan penulisan sesuai aslinya), kelemahanya rawan terhadapt serangan phising dan serangan malware.
Percobaan untuk analisia email dapat dilakukan dengan cara:
- Kirimlah email (kalau bisa kirim saja email dengan attachemen). Dalam hal ini saya berkirim email dari email saya di yahoo (rizkinug@yahoo.com)ke email saya yang di gmail(rizkinug@gmail.com) dengan attachment berupa sebuag file *.txt(paper.txt)
- Buka kiriman email teresebut(saya mempergunakan Thunderbird pada menu view pilih headers kemudian pilih all)pilih show original.
Dari prses di atas dapat dilihat.
Subject email
Subject : Analisis email
Tanggal email diterima
From – Fri Aug 07 07:41:33 2009
Browser yang dipergunakan
X-Mozilla-Status: 0001
X-Mozilla-Status2: 10000000
X-Mozilla-Keys:
Penerima
Delivered-To: rizkinug@gmail.com
Proses Penerimaan email
Received: by 10.115.22.8 with SMTP id z8cs262339wai;
Thu, 6 Aug 2009 17:41:17 -0700 (PDT)
Received: by 10.151.27.5 with SMTP id e5mr1204403ybj.118.1249605676718;
Thu, 06 Aug 2009 17:41:16 -0700 (PDT)
Diterima oleh mail server dengan alamat 10.115.22.5 dengan protocol SMTP diberi nomor id z8cs262339wai pada Thu, 6 Aug 2009 17:41:17 -0700 (PDT) yang diteruskan ke email server 10.115.22.8 dengan protocol SMTP diberikan nomor id z8cs262339wai; pada Thu, 6 Aug 2009 17:41:17 -0700 (PDT)
Pengirim
Return-Path: <rizkinug@yahoo.com>
Proses pengiriman email
Received: from web57410.mail.re1.yahoo.com (web57410.mail.re1.yahoo.com [66.196.100.61])
by mx.google.com with SMTP id 33si1200693ywh.112.2009.08.06.17.41.15;
Thu, 06 Aug 2009 17:41:15 -0700 (PDT)
Received-SPF: pass (google.com: domain of rizkinug@yahoo.com designates 66.196.100.61 as permitted sender) client-ip=66.196.100.61;
Dikirim melalui web57410.mail.re1.yahoo.com (web57410.mail.re1.yahoo.com dengan no IP 66.196.100.61
Proses pemeriksaan keabsahan
Authentication-Results: mx.google.com; spf=pass (google.com: domain of rizkinug@yahoo.com designates 66.196.100.61 as permitted sender) smtp.mail=rizkinug@yahoo.com; dkim=pass (test mode) header.i=@yahoo.com
Received: (qmail 43998 invoked by uid 60001); 7 Aug 2009 00:41:14 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.com; s=s1024; t=1249605674; bh=yG4irpMhbMSKm+p60JHnU/RDW7Z/U9qGVOmsLc/kvR8=; h=Message-ID:X-YMail-OSG:Received:X-Mailer:Date:From:Subject:To:MIME-Version:Content-Type; b=D0qhCz0GSURGW0IlRdmTr6o3cGinSObxF7l5kVpqEVBRmSfv0FZzVO8ioXfcG9KS5BUm9OiKwnIxvXZGc9zcWr8NXYzQMdriZYpDPg5Hxrb5NTHF3Ep6U1NKvqBKXRh23Lle/elnGGljtpnVvrCrr2h4QBmQHLrCeYJVL2hXC6M=
Domain Key
DomainKey-Signature:a=rsa-sha1; q=dns; c=nofws;
s=s1024; d=yahoo.com;
h=Message-ID:X-YMail-OSG:Received:X-Mailer:Date:From:Subject:To:MIME-Version:Content-Type; b=mGOZ8iO6wx9gSMbFdEHc1j+P6GaOD5BAQNeIVMTfT73hGdaO3jPK/8RGORqCWl4iuPdOttTCX/i7b2v1tckJ+8xrcF6SusIYZSpFF/gxelhAbqVsTlqew+V3eosHvEZCX5HKF9n+x/qbTeIimL4CYCsCiakJs0FiGFedV8uH0g0=;
Message-ID: 356293.43972.qm@web57410.mail.re1.yahoo.com
DomainKey-Signature:a=rsa-sha1; q=dns; c=nofws;
s=s1024; d=yahoo.com;
h=Message-ID:X-YMail-OSG:Received:X-Mailer:Date:From:Subject:To:MIME-Version:Content-Type;
b=mGOZ8iO6wx9gSMbFdEHc1j+P6GaOD5BAQNeIVMTfT73hGdaO3jPK/8RGORqCWl4iuPdOttTCX/i7b2v1tckJ+8xrcF6SusIYZSpFF/gxelhAbqVsTlqew+V3eosHvEZCX5HKF9n+x/qbTeIimL4CYCsCiakJs0FiGFedV8uH0g0=;
Message-ID: <356293.43972.qm@web57410.mail.re1.yahoo.com>
X-YMail-OSG: JoXE4FYVM1mlPZiQy4lti0ik6RoZzTNlmUsqgcZogTBGBQX53rzMvVomNgTdULXq6qJxosK_vVEOAOT7ewRdsY7U8Uh45OSQzap_5dJZDppBGqjRc8IXLDp_Nj0hg_fVQzD_NwysuxNyZe5AHYDlKdeY2IR02JibukdTltFaGQW_FuyjILEf81eKWXeNSnLdOMknYsnTwstTX4lEoMnOCeUbQkJtfAcCcJnFZtqRB0wsbQPjd0m2pSHpaFxkoI9hRwfLVd_3ASC1ikXa
Pesan yang diterima
Received: from [114.58.222.76] by web57410.mail.re1.yahoo.com via HTTP; Thu, 06 Aug 2009 17:41:13 PDT
X-Mailer: YahooMailClassic/6.1.2 YahooMailWebService/0.7.338.2
Date: Thu, 6 Aug 2009 17:41:13 -0700 (PDT)
From: rizki nugroho apriyanto <rizkinug@yahoo.com>
Subject: Analisis email
To: rizkinug@gmail.com
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary=”0-999423404-1249605673=:43972″
–0-999423404-1249605673=:43972
Content-Type: multipart/alternative; boundary=”0-226560226-1249605673=:43972″
–0-226560226-1249605673=:43972
Content-Type: text/plain; charset=us-ascii
Test pengiriman email dengan attacment dalam binary mode
Memuat alamat pengirim (114.58.222.76)waktu Thu, 06 Aug 2009 17:41:13 PDT
Server mail penerima (YahooMailClassic/6.1.2 YahooMailWebService/0.7.338.2)
Versi MIME(MIME-Version: 1.0)
Jenis isi email(Content-Type: multipart/mixed; boundary=”0-999423404-1249605673=:43972″)menunjukan bahwa email ada lampiranya/attachement-nya (Content-Type: multipart/mixed).Berisikan plain text dengan standar karakter ASCII(Content-Type: text/plain; charset=us-ascii)” Test pengiriman email dengan attacment dalam binary mode”
Lampiran atau Attachmen
–0-226560226-1249605673=:43972–
–0-999423404-1249605673=:43972
Content-Type: text/plain;
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename=”paper.txt”
MS4gRGVmaW5pc2kgZGFuIG1hY2FtIGF1dGhlbnRpY2F0aW9uIA0KMi4gVURQ
ICYgVENQDQozLiBQQVAgJiBDSEFQ
–0-999423404-1249605673=:43972—
Jenis Lampiran dan nama lampiran(Content-Type: text/plain;)
Jenis encoding (Content-Transfer-Encoding: base64)
Isi lampiran dalam bentuk encoding
(MS4gRGVmaW5pc2kgZGFuIG1hY2FtIGF1dGhlbnRpY2F0aW9uIA0KMi4gVURQ
ICYgVENQDQozLiBQQVAgJiBDSEFQ)
Oleh:
Rizki Nugroho Apriyanto
23208313