Без качване, 100% локално, без акаунт

Анализатор на имейл хедъри

Поставете целия блок с хедъри на имейл (преглед на изходния код / показване на оригинала), за да видите декларираните преходи и резултатите от удостоверяването.

Как работи Анализатор на имейл хедъри

Този инструмент анализира поставено сурово имейл заглавие: веригата от хопове Received, декларираните резултати SPF/DKIM/DMARC и всяко несъответствие From/Reply-To/Return-Path, изцяло във вашия браузър. Не извършва DNS справка, нито проверка на DKIM подпис.

Как да използвате Анализатор на имейл хедъри, стъпка по стъпка

  1. Отворете подозрителния или интересен имейл в пощенския си клиент и потърсете «show original» или «view source» (преглед на изходния код на съобщението).
  2. Копирайте целия блок заглавия (всичко над тялото на съобщението) и го поставете в полето за въвеждане.
  3. Прегледайте панела Authentication-Results за декларираните резултати SPF/DKIM/DMARC.
  4. Проверете адресите From/Reply-To/Return-Path за несъответствие в домейна.
  5. Прочетете веригата от хопове Received, за да видите пътя, който съобщението твърди, че е изминало, и времето между отделните хопове.

Често срещани приложения

  • Проверка дали адресът Reply-To на подозрителен имейл тихомълком сочи към различен домейн от адреса From, преди да отговорите.
  • Преглед на декларираните резултати SPF/DKIM/DMARC на имейл, заподозрян във фишинг, като един от няколко признака, преди да решите дали да му се доверите.
  • Разбиране колко време е отнело на легитимен имейл да премине през междинни пощенски сървъри чрез четене на времевите маркери във веригата Received.
  • Изучаване на структурата на имейл заглавията чрез поставяне на истинско заглавие и разглеждането му, разбито поле по поле.

Често задавани въпроси

Проверява ли DKIM подписи или прави DNS заявки?

Не, само чете това, което поставените заглавия вече декларират.

Това детектор за фишинг ли е?

Не, това е анализатор на заглавия; несъответствие е сигнал за проучване, не доказателство.

Изпраща ли се поставеното от мен заглавие към сървър?

Не, анализът се извършва изцяло във вашия браузър.

Какво означава несъответствие From/Reply-To или From/Return-Path?

Означава, че домейнът, към който би отишъл отговор (Reply-To) или отскок (Return-Path), се различава от домейна, показан във видимия адрес From. Това е често срещано при легитимни пощенски списъци и маркетингови настройки, но е и техника, използвана в някои фишинг атаки, затова се отчита като сигнал, а не автоматично се маркира като злонамерено.

Защо някои хопове във веригата Received не показват времеви маркер?

Заглавията Received нямат единна, напълно стандартна граматика при всички реализации на пощенски сървъри; когато крайният текст с дата след последната точка и запетая не може да се разпознае като валидна дата, инструментът показва суровия текст, без да измисля времеви маркер, а закъснението до/от този хоп остава неизвестно, вместо да бъде отгатнато.

Мога ли да поставя само редовете Subject и From, вместо цялото заглавие?

Можете, и инструментът ще анализира каквито полета има, но разделите за веригата Received и Authentication-Results ще бъдат празни или непълни без тези конкретни заглавия.