Без завантаження, 100% локально, без облікового запису

Аналіз заголовків листа

Вставте повний блок заголовків листа (перегляд джерела / показати оригінал), щоб побачити заявлені переходи та результати автентифікації.

Як працює Аналіз заголовків листа

Цей інструмент аналізує вставлений необроблений заголовок листа: ланцюжок переходів Received, заявлені результати SPF/DKIM/DMARC та будь-яку невідповідність From/Reply-To/Return-Path, повністю у вашому браузері. Він не виконує DNS-запитів і не перевіряє підписи DKIM.

Аналіз заголовків листа: покрокова інструкція

  1. Відкрийте підозрілий або цікавий лист у своєму поштовому клієнті та знайдіть «показати оригінал» чи «переглянути джерело» (перегляд вихідного коду повідомлення).
  2. Скопіюйте весь блок заголовків (усе, що вище тіла повідомлення) і вставте його в поле вводу.
  3. Перегляньте панель Authentication-Results, щоб побачити заявлені результати SPF/DKIM/DMARC.
  4. Перевірте адреси From/Reply-To/Return-Path на розбіжність доменів.
  5. Прочитайте ланцюжок переходів Received, щоб побачити шлях, який нібито пройшло повідомлення, та час між переходами.

Поширені сценарії використання

  • Перевірка, чи адреса Reply-To підозрілого листа непомітно вказує на інший домен, ніж адреса From, перед відповіддю.
  • Розгляд заявлених результатів SPF/DKIM/DMARC у листі, підозрюваному на фішинг, як одного з кількох чинників перед рішенням про довіру.
  • З'ясування, скільки часу законний лист витратив на проходження через проміжні поштові сервери, за часовими мітками ланцюжка Received.
  • Вивчення структури заголовків листів шляхом вставлення реального заголовка і перегляду його розбору поле за полем.

Поширені запитання

Чи перевіряє він підписи DKIM або запитує DNS?

Ні, він лише читає те, що вже заявлено у вставлених заголовках.

Чи це детектор фішингу?

Ні, це аналізатор заголовків; невідповідність є сигналом для перевірки, а не доказом.

Чи надсилається вставлений заголовок на сервер?

Ні, аналіз повністю виконується у вашому браузері.

Що означає розбіжність From/Reply-To чи From/Return-Path?

Це означає, що домен, куди піде відповідь (Reply-To), або домен, куди повернеться недоставлений лист (Return-Path), відрізняється від домену у видимій адресі From. Це поширено в законних розсилках і маркетингових налаштуваннях, а також є технікою, яку використовують у деяких фішингових атаках, тож це повідомляється як сигнал, а не автоматично позначається як шкідливе.

Чому деякі переходи в ланцюжку Received не мають часової мітки?

Заголовки Received не мають єдиної, повністю стандартної граматики в усіх реалізаціях поштових серверів; якщо текст дати після останньої крапки з комою не розпізнається як дійсна дата, цей інструмент показує необроблений текст, не вигадуючи часову мітку, а затримка до чи від цього переходу залишається невідомою, а не вгадується.

Чи можу я вставити лише рядки Subject і From замість повного заголовка?

Можете, і інструмент розбере всі наявні поля, але розділи ланцюжка Received і Authentication-Results будуть порожніми або неповними без вставлення саме цих заголовків.