Fără încărcare, 100% local, fără cont

Analizor de antet de email

Lipiți blocul complet de antet al unui email (vizualizare sursă / afișare original) pentru a vedea salturile declarate și rezultatele de autentificare.

Cum funcționează Analizor de antet de email

Acest instrument analizează un antet de e-mail brut lipit de dumneavoastră: lanțul de salturi Received, rezultatele SPF/DKIM/DMARC declarate, și orice neconcordanță From/Reply-To/Return-Path, în întregime în browserul dumneavoastră. Nu efectuează nicio interogare DNS și nicio verificare a semnăturii DKIM.

Cum se folosește Analizor de antet de email, pas cu pas

  1. Deschideți e-mailul suspect sau interesant în clientul dumneavoastră de e-mail și căutați "afișează originalul" sau "vezi sursa" (vizualizează sursa mesajului).
  2. Copiați tot blocul de antete (tot ce se află deasupra corpului mesajului) și lipiți-l în caseta de introducere.
  3. Verificați panoul Authentication-Results pentru rezultatele declarate SPF/DKIM/DMARC.
  4. Verificați adresele From/Reply-To/Return-Path pentru o neconcordanță de domeniu.
  5. Citiți lanțul de salturi Received pentru a vedea traseul pe care mesajul pretinde că l-a parcurs și timpul dintre salturi.

Cazuri de utilizare frecvente

  • Verificarea dacă adresa Reply-To a unui e-mail suspect indică discret un domeniu diferit de adresa From, înainte de a răspunde.
  • Analizarea rezultatelor declarate SPF/DKIM/DMARC pe un e-mail suspectat de phishing, ca unul dintre mai mulți factori, înainte de a decide dacă îl consideri de încredere.
  • Înțelegerea timpului pe care l-a parcurs un e-mail legitim prin serverele de e-mail intermediare, citind marcajele de timp din lanțul Received.
  • Învățarea modului în care sunt structurate antetele de e-mail, lipind un antet real și văzându-l detaliat câmp cu câmp.

Întrebări frecvente

Verifică semnături DKIM sau interoghează DNS?

Nu, citește doar ce declară deja anteturile lipite.

Este un detector de phishing?

Nu, este un analizor de anteturi; o neconcordanță este un semnal de investigat, nu o dovadă.

Antetul lipit este trimis către un server?

Nu, analiza rulează în întregime în browserul dumneavoastră.

Ce înseamnă o neconcordanță From/Reply-To sau From/Return-Path?

Înseamnă că domeniul către care ar merge un răspuns (Reply-To) sau o eroare de livrare (Return-Path) diferă de domeniul afișat în adresa From vizibilă. Este ceva comun în configurațiile legitime de liste de discuții și marketing, dar și o tehnică folosită în unele atacuri de phishing, așa că este raportat ca un semnal, nu marcat automat drept rău intenționat.

De ce unele salturi din lanțul Received nu afișează marcaj de timp?

Antetele Received nu au o gramatică unică, pe deplin standardizată, la nivelul tuturor implementărilor de servere de e-mail; când textul datei de la finalul liniei, de după ultimul punct și virgulă, nu poate fi interpretat ca o dată validă, acest instrument raportează textul brut, fără să inventeze un marcaj de timp, iar întârzierea către/de la acel salt rămâne necunoscută, în loc să fie ghicită.

Pot lipi doar liniile Subject și From, în loc de antetul complet?

Poți, iar instrumentul va interpreta orice câmpuri sunt prezente, dar secțiunile lanțului Received și Authentication-Results vor fi goale sau incomplete fără ca acele antete specifice să fie lipite.