Tanpa unggah, 100% lokal, tanpa akun

Penganalisis header email

Tempelkan blok header lengkap sebuah email (view source / show original) untuk melihat lompatan yang dideklarasikan dan hasil autentikasinya.

Cara kerja Penganalisis header email

Alat ini mengurai header email mentah yang Anda tempel: rantai lompatan Received, hasil SPF/DKIM/DMARC yang dinyatakan, dan ketidakcocokan From/Reply-To/Return-Path, sepenuhnya di browser Anda. Tidak melakukan pencarian DNS atau verifikasi tanda tangan DKIM.

Cara menggunakan Penganalisis header email, langkah demi langkah

  1. Buka email yang mencurigakan atau menarik di klien email Anda, lalu cari "show original" atau "view source" (lihat sumber pesan).
  2. Salin seluruh blok header (semua yang berada di atas isi pesan) dan tempelkan ke kotak input.
  3. Tinjau panel Authentication-Results untuk melihat hasil SPF/DKIM/DMARC yang dinyatakan.
  4. Periksa alamat From/Reply-To/Return-Path untuk melihat apakah ada domain yang tidak cocok.
  5. Baca rantai lompatan Received untuk melihat jalur yang diklaim dilalui pesan dan selisih waktu antar-lompatan.

Kasus penggunaan umum

  • Memeriksa apakah alamat Reply-To pada email mencurigakan diam-diam mengarah ke domain berbeda dari alamat From, sebelum Anda membalasnya.
  • Meninjau hasil SPF/DKIM/DMARC yang dinyatakan pada email yang diduga phishing sebagai salah satu pertimbangan sebelum memutuskan apakah email tersebut bisa dipercaya.
  • Memahami berapa lama email yang sah menempuh perjalanan melalui server email perantara dengan membaca stempel waktu pada rantai Received.
  • Mempelajari struktur header email dengan menempelkan header asli dan melihatnya diuraikan bidang demi bidang.

Pertanyaan yang sering diajukan

Apakah ini memverifikasi tanda tangan DKIM atau mencari DNS?

Tidak, hanya membaca apa yang sudah dinyatakan header yang ditempel.

Apakah ini pendeteksi phishing?

Tidak, ini pengurai header; ketidakcocokan adalah sinyal untuk diselidiki, bukan bukti.

Apakah header yang saya tempel dikirim ke server?

Tidak, analisis berjalan sepenuhnya di browser Anda.

Apa arti ketidakcocokan From/Reply-To atau From/Return-Path?

Artinya domain tujuan balasan (Reply-To) atau domain tujuan pesan pentalan (Return-Path) berbeda dari domain yang terlihat pada alamat From. Ini umum terjadi pada milis dan pengaturan pemasaran yang sah, tapi juga menjadi teknik yang dipakai pada sebagian phishing, sehingga dilaporkan sebagai sinyal, bukan otomatis ditandai sebagai berbahaya.

Mengapa sebagian lompatan pada rantai Received tidak menampilkan stempel waktu?

Header Received tidak memiliki tata bahasa tunggal yang sepenuhnya standar di semua implementasi server email; ketika teks tanggal setelah titik koma terakhir tidak bisa diuraikan sebagai tanggal yang valid, alat ini melaporkan teks mentahnya tanpa mengarang stempel waktu, dan jeda menuju/dari lompatan tersebut dibiarkan tidak diketahui alih-alih ditebak.

Bisakah saya menempelkan hanya baris Subject dan From, bukan header lengkap?

Bisa, dan alat ini akan mengurai bidang apa pun yang ada, tetapi bagian rantai Received dan Authentication-Results akan kosong atau tidak lengkap tanpa header spesifik tersebut ditempelkan.