Sem upload, 100% local, sem conta

Analisador de cabeçalho de e-mail

Cole o bloco completo do cabeçalho de um e-mail (ver origem / mostrar original) para ver seus saltos declarados e os resultados de autenticação.

Como o Analisador de cabeçalho de e-mail funciona

Esta ferramenta analisa um cabeçalho de email bruto colado: a cadeia de saltos Received, os resultados SPF/DKIM/DMARC declarados, e qualquer divergência From/Reply-To/Return-Path, totalmente no seu navegador. Não faz consulta DNS nem verifica assinaturas DKIM.

Como usar o Analisador de cabeçalho de e-mail, passo a passo

  1. Abra o email suspeito ou interessante no seu cliente de email e procure "mostrar original" ou "ver código-fonte" (visualizar origem da mensagem).
  2. Copie todo o bloco de cabeçalhos (tudo que vem antes do corpo da mensagem) e cole na caixa de entrada.
  3. Revise o painel Authentication-Results para ver os resultados declarados de SPF/DKIM/DMARC.
  4. Verifique os endereços From/Reply-To/Return-Path em busca de uma divergência de domínio.
  5. Leia a cadeia de saltos Received para ver o caminho que a mensagem alega ter percorrido e o tempo entre os saltos.

Casos de uso comuns

  • Verificar se o endereço Reply-To de um email suspeito aponta silenciosamente para um domínio diferente do endereço From antes de responder.
  • Revisar os resultados declarados de SPF/DKIM/DMARC em um email suspeito de phishing como um entre vários fatores antes de decidir se confia nele.
  • Entender quanto tempo um email legítimo levou para passar pelos servidores de email intermediários lendo os horários da cadeia Received.
  • Aprender como os cabeçalhos de email são estruturados colando um cabeçalho real e vendo-o detalhado campo por campo.

Perguntas frequentes

Verifica assinaturas DKIM ou consulta o DNS?

Não, apenas lê o que os cabeçalhos colados já declaram.

É um detector de phishing?

Não, é um analisador de cabeçalhos; uma divergência é um sinal a investigar, não uma prova.

Meu cabeçalho colado é enviado a um servidor?

Não, a análise roda totalmente no seu navegador.

O que significa uma divergência From/Reply-To ou From/Return-Path?

Significa que o domínio para onde uma resposta iria (Reply-To) ou uma devolução iria (Return-Path) é diferente do domínio mostrado no endereço From visível. Isso é comum em listas de email e configurações de marketing legítimas, e também é uma técnica usada em alguns phishings, então é reportado como um sinal, não sinalizado automaticamente como malicioso.

Por que alguns saltos na cadeia Received não mostram horário?

Os cabeçalhos Received não seguem uma gramática única e totalmente padronizada em todas as implementações de servidor de email; quando o texto de data no final, após o último ponto e vírgula, não é reconhecido como uma data válida, esta ferramenta reporta o texto bruto sem inventar um horário, e o atraso de/para esse salto fica marcado como desconhecido em vez de ser adivinhado.

Posso colar só as linhas Subject e From em vez do cabeçalho completo?

Pode, e a ferramenta vai processar os campos presentes, mas as seções de cadeia Received e Authentication-Results ficarão vazias ou incompletas sem esses cabeçalhos específicos colados.