Žádné nahrávání, 100% lokálně, bez účtu

Analyzátor hlaviček e-mailu

Vložte celý blok hlavičky e-mailu (zobrazit zdroj / zobrazit originál) a uvidíte jeho deklarované skoky a výsledky ověření.

Jak Analyzátor hlaviček e-mailu funguje

Tento nástroj analyzuje vloženou surovou e-mailovou hlavičku: řetězec skoků Received, deklarované výsledky SPF/DKIM/DMARC a jakýkoli nesoulad From/Reply-To/Return-Path, celé ve vašem prohlížeči. Neprovádí žádný DNS dotaz ani ověření DKIM podpisu.

Analyzátor hlaviček e-mailu: návod krok za krokem

  1. Otevřete podezřelý nebo zajímavý e-mail ve svém poštovním klientovi a najděte možnost „zobrazit originál“ nebo „zobrazit zdroj“ (view message source).
  2. Zkopírujte celý blok hlavičky (vše nad tělem zprávy) a vložte ho do vstupního pole.
  3. V panelu Authentication-Results zkontrolujte deklarované výsledky SPF/DKIM/DMARC.
  4. Zkontrolujte adresy From/Reply-To/Return-Path, zda se neliší doména.
  5. Přečtěte si řetězec skoků Received, abyste viděli cestu, kterou zpráva údajně urazila, a čas mezi jednotlivými skoky.

Časté případy použití

  • Ověření, zda adresa Reply-To u podezřelého e-mailu tiše míří na jinou doménu než adresa From, než na něj odpovíte.
  • Kontrola deklarovaných výsledků SPF/DKIM/DMARC u e-mailu podezřelého z phishingu, jako jeden z několika vstupů před rozhodnutím, zda mu důvěřovat.
  • Zjištění, jak dlouho legitimnímu e-mailu trvalo projít mezilehlými poštovními servery, čtením časových značek řetězce Received.
  • Naučení se struktury e-mailových hlaviček vložením skutečné hlavičky a jejím rozborem pole po poli.

Často kladené otázky

Ověřuje DKIM podpisy nebo se dotazuje DNS?

Ne, pouze čte to, co vložené hlavičky již deklarují.

Je to detektor phishingu?

Ne, je to analyzátor hlaviček; nesoulad je signál k prošetření, ne důkaz.

Je vložená hlavička odesílána na server?

Ne, analýza probíhá celá ve vašem prohlížeči.

Co znamená nesoulad From/Reply-To nebo From/Return-Path?

Znamená to, že doména, na kterou by šla odpověď (Reply-To), nebo kam by šlo vrácené doručení (Return-Path), se liší od domény zobrazené ve viditelné adrese From. To je běžné u legitimních e-mailových konferencí a marketingových nastavení, ale zároveň i technika používaná u některého phishingu, takže je to hlášeno jako signál, ne automaticky označeno jako škodlivé.

Proč u některých skoků v řetězci Received chybí časová značka?

Hlavičky Received nemají jedinou plně standardní syntaxi napříč všemi implementacemi poštovních serverů; když text data za posledním středníkem nelze rozpoznat jako platné datum, nástroj zobrazí syrový text, aniž by časovou značku vymýšlel, a zpoždění k danému skoku či od něj zůstane neznámé místo odhadování.

Mohu vložit jen řádky Subject a From místo celé hlavičky?

Můžete, nástroj rozebere všechna pole, která jsou přítomná, ale sekce řetězce Received a Authentication-Results budou bez vložení konkrétních hlaviček prázdné nebo neúplné.