Sin subida, 100% local, sin cuenta

Analizador de cabeceras de correo

Pega el bloque completo de cabeceras de un correo (ver origen / mostrar original) para ver sus saltos declarados y los resultados de autenticación.

Cómo funciona Analizador de cabeceras de correo

Esta herramienta analiza un encabezado de correo en bruto que pegas: la cadena de saltos Received, los resultados SPF/DKIM/DMARC declarados, y cualquier discrepancia From/Reply-To/Return-Path, totalmente en tu navegador. No hace consultas DNS ni verifica firmas DKIM.

Cómo usar Analizador de cabeceras de correo, paso a paso

  1. Abre el correo sospechoso o interesante en tu cliente de correo y busca «mostrar original» o «ver código fuente» (ver origen del mensaje).
  2. Copia todo el bloque de encabezados (todo lo que hay antes del cuerpo del mensaje) y pégalo en el cuadro de entrada.
  3. Revisa el panel de resultados de autenticación para ver los resultados SPF/DKIM/DMARC declarados.
  4. Comprueba las direcciones From/Reply-To/Return-Path por si hay una discrepancia de dominio.
  5. Lee la cadena de saltos Received para ver la ruta que el mensaje dice haber seguido y el tiempo entre saltos.

Casos de uso comunes

  • Comprobar si la dirección Reply-To de un correo sospechoso apunta discretamente a un dominio distinto del de la dirección From, antes de responder.
  • Revisar los resultados declarados de SPF/DKIM/DMARC de un correo sospechoso de phishing como una señal más entre varias, antes de decidir si confiar en él.
  • Entender cuánto tardó un correo legítimo en pasar por los servidores de correo intermedios, leyendo las marcas de tiempo de la cadena Received.
  • Aprender cómo se estructuran los encabezados de correo pegando un encabezado real y viéndolo desglosado campo por campo.

Preguntas frecuentes

¿Verifica firmas DKIM o consulta el DNS?

No, solo lee lo que los encabezados pegados ya declaran.

¿Es un detector de phishing?

No, es un analizador de encabezados; una discrepancia es una señal a investigar, no una prueba.

¿Se envía mi encabezado pegado a un servidor?

No, el análisis se ejecuta totalmente en tu navegador.

¿Qué significa una discrepancia From/Reply-To o From/Return-Path?

Significa que el dominio al que iría una respuesta (Reply-To) o un rebote (Return-Path) es distinto del dominio que se muestra en la dirección From visible. Esto es habitual en listas de correo y configuraciones de marketing legítimas, y también es una técnica usada en algunos casos de phishing, así que se muestra como una señal, no se marca automáticamente como malicioso.

¿Por qué algunos saltos de la cadena Received no muestran marca de tiempo?

Los encabezados Received no siguen una gramática única y totalmente estándar en todas las implementaciones de servidores de correo; cuando el texto de fecha final tras el último punto y coma no se puede interpretar como una fecha válida, esta herramienta muestra el texto en bruto en lugar de inventar una marca de tiempo, y el retraso hacia ese salto o desde él queda como desconocido en lugar de calculado por aproximación.

¿Puedo pegar solo las líneas Subject y From en lugar del encabezado completo?

Puedes hacerlo, y la herramienta analizará los campos que estén presentes, pero las secciones de la cadena Received y de resultados de autenticación quedarán vacías o incompletas si no pegas esos encabezados concretos.