Ingen uppladdning, 100% lokalt, inget konto

Analysverktyg för e-posthuvuden

Klistra in hela huvudblocket för ett e-postmeddelande (visa källkod / visa original) för att se dess deklarerade hopp och autentiseringsresultat.

Så fungerar Analysverktyg för e-posthuvuden

Det här verktyget analyserar ett inklistrat rått e-posthuvud: Received-hoppkedjan, de deklarerade SPF/DKIM/DMARC-resultaten och eventuell From/Reply-To/Return-Path-avvikelse, helt i din webbläsare. Det gör ingen DNS-uppslagning och verifierar inga DKIM-signaturer.

Så här använder du Analysverktyg för e-posthuvuden, steg för steg

  1. Öppna det misstänkta eller intressanta e-postmeddelandet i din e-postklient och hitta "visa original" eller "visa källkod" (visa meddelandekälla).
  2. Kopiera hela huvudblocket (allt ovanför meddelandetexten) och klistra in det i inmatningsfältet.
  3. Granska panelen Authentication-Results för de deklarerade SPF-, DKIM- och DMARC-resultaten.
  4. Kontrollera adresserna From, Reply-To och Return-Path för en domänavvikelse.
  5. Läs Received-hoppkedjan för att se den väg meddelandet påstår sig ha tagit och tiden mellan hoppen.

Vanliga användningsområden

  • Kontrollera om ett misstänkt e-postmeddelandes Reply-To-adress i tysthet pekar mot en annan domän än From-adressen, innan du svarar.
  • Granska de deklarerade SPF-, DKIM- och DMARC-resultaten för ett e-postmeddelande som misstänks vara nätfiske, som en av flera indikationer innan du bestämmer om det går att lita på.
  • Förstå hur lång tid ett legitimt e-postmeddelande tog på sig genom mellanliggande e-postservrar, genom att läsa tidsstämplarna i Received-kedjan.
  • Lära dig hur e-posthuvuden är uppbyggda genom att klistra in ett riktigt huvud och se det uppdelat fält för fält.

Vanliga frågor

Verifierar det DKIM-signaturer eller frågar DNS?

Nej, det läser bara vad de inklistrade huvudena redan deklarerar.

Är det här en nätfiskedetektor?

Nej, det är en huvudanalysator; en avvikelse är en signal att undersöka, inte ett bevis.

Skickas mitt inklistrade huvud till en server?

Nej, analysen sker helt i din webbläsare.

Vad betyder en avvikelse mellan From/Reply-To eller From/Return-Path?

Det betyder att domänen ett svar skulle gå till (Reply-To) eller en studs skulle gå till (Return-Path) skiljer sig från domänen som visas i den synliga From-adressen. Det här är vanligt i legitima e-postlistor och marknadsföringsupplägg, men även en teknik som används vid vissa nätfiskeförsök, så det rapporteras som en signal, inte automatiskt flaggat som skadligt.

Varför visar vissa hopp i Received-kedjan ingen tidsstämpel?

Received-huvuden har ingen enda, fullt standardiserad grammatik som gäller för alla e-postserverimplementationer. När datumtexten efter det sista semikolonet inte kan tolkas som ett giltigt datum rapporterar verktyget råtexten utan att hitta på en tidsstämpel, och fördröjningen till eller från det hoppet lämnas okänd i stället för att gissas.

Kan jag klistra in bara raderna Subject och From i stället för hela huvudet?

Det går, och verktyget tolkar de fält som finns, men avsnitten för Received-kedjan och Authentication-Results blir tomma eller ofullständiga om inte just de huvudena klistras in.