Geen upload, 100% lokaal, geen account

E-mailheader-analyse

Plak het volledige headerblok van een e-mail (bron bekijken / origineel tonen) om de verklaarde hops en authenticatieresultaten te zien.

Hoe E-mailheader-analyse werkt

Deze tool ontleedt een geplakte ruwe e-mailheader: de Received-hopketen, de gedeclareerde SPF/DKIM/DMARC-resultaten, en elke From/Reply-To/Return-Path-mismatch, volledig in je browser. Er wordt geen DNS-opzoeking of DKIM-handtekeningverificatie uitgevoerd.

Hoe je E-mailheader-analyse gebruikt, stap voor stap

  1. Open de verdachte of interessante e-mail in je mailclient en zoek "origineel weergeven" of "bron weergeven" (broncode van het bericht bekijken).
  2. Kopieer het volledige headerblok (alles boven de berichttekst) en plak het in het invoerveld.
  3. Bekijk het paneel Authentication-Results voor de gedeclareerde SPF-/DKIM-/DMARC-resultaten.
  4. Controleer de adressen From/Reply-To/Return-Path op een domeinmismatch.
  5. Lees de Received-hopketen om te zien welk pad het bericht claimt te hebben afgelegd en de tijd tussen de hops.

Veelvoorkomende toepassingen

  • Controleren of het Reply-To-adres van een verdachte e-mail stilletjes naar een ander domein wijst dan het From-adres, voordat je antwoordt.
  • De gedeclareerde SPF-/DKIM-/DMARC-resultaten van een als phishing verdachte e-mail bekijken als een van de signalen bij het bepalen of je hem vertrouwt.
  • Begrijpen hoe lang een legitieme e-mail erover deed om via tussenliggende mailservers te reizen, door de tijdstempels van de Received-keten te lezen.
  • Leren hoe e-mailheaders zijn opgebouwd door een echte header te plakken en veld voor veld te zien uitgesplitst.

Veelgestelde vragen

Verifieert dit DKIM-handtekeningen of DNS?

Nee, het leest alleen wat de geplakte headers al declareren.

Is dit een phishingdetector?

Nee, het is een headerparser; een mismatch is een signaal om te onderzoeken, geen bewijs.

Wordt mijn geplakte header naar een server gestuurd?

Nee, de analyse verloopt volledig in je browser.

Wat betekent een mismatch tussen From/Reply-To of From/Return-Path?

Het betekent dat het domein waar een antwoord naartoe zou gaan (Reply-To) of een bounce naartoe zou gaan (Return-Path) verschilt van het domein in het zichtbare From-adres. Dit komt vaak voor bij legitieme mailinglijsten en marketingopzetten, maar wordt ook gebruikt bij sommige phishing, dus het wordt gemeld als signaal, niet automatisch als kwaadaardig bestempeld.

Waarom tonen sommige hops in de Received-keten geen tijdstempel?

Received-headers volgen geen enkele, volledig gestandaardiseerde grammatica bij elke mailserver-implementatie; wanneer de datumtekst na de laatste puntkomma niet als geldige datum te ontleden is, meldt deze tool de ruwe tekst zonder een tijdstempel te verzinnen, en blijft de vertraging naar/vanaf die hop onbekend in plaats van geraden.

Kan ik alleen de Subject- en From-regels plakken in plaats van de volledige header?

Dat kan, en de tool ontleedt welke velden er ook aanwezig zijn, maar de Received-keten en de sectie Authentication-Results blijven leeg of onvolledig zonder die specifieke headers geplakt te hebben.