無需上傳, 100% 本機處理, 無需帳戶

電子郵件標頭分析工具

貼上電子郵件完整標頭區塊(顯示原始郵件/檢視原始資料),查看宣告的傳遞路徑與驗證結果。

電子郵件標頭分析工具 的運作方式

此工具會解析你貼上的原始郵件標頭:Received跳轉鏈、宣告的SPF/DKIM/DMARC結果,以及任何From/Reply-To/Return-Path不符,全部在你的瀏覽器中完成。它不進行DNS查詢,也不驗證DKIM簽章。

電子郵件標頭分析工具 的分步使用說明

  1. 在郵件用戶端中開啟可疑或想研究的郵件,找到「顯示原始郵件」或「檢視原始碼」(檢視郵件原始內容)選項。
  2. 複製整個標頭區塊(郵件內文以上的所有內容),貼到輸入框中。
  3. 查看 Authentication-Results 面板,了解郵件宣告的 SPF/DKIM/DMARC 結果。
  4. 檢查 From/Reply-To/Return-Path 位址是否有網域不符的情形。
  5. 閱讀 Received 跳轉鏈,了解郵件宣稱經過的路徑,以及各節點之間的時間差。

常見使用情境

  • 在回覆之前,先確認可疑郵件的 Reply-To 位址是否悄悄指向與 From 不同的網域。
  • 查看疑似釣魚郵件宣告的 SPF/DKIM/DMARC 結果,作為判斷是否可信的多項依據之一。
  • 透過閱讀 Received 鏈的時間戳記,了解一封正常郵件經過中繼郵件伺服器所花的時間。
  • 貼上一份真實的郵件標頭,逐欄位查看拆解結果,藉此了解郵件標頭的結構。

常見問題

它會驗證DKIM簽章或查詢DNS嗎?

不會,它只讀取貼上的郵件標頭已經宣告的內容。

這是一個釣魚郵件偵測器嗎?

不是,這是一個郵件標頭解析工具;不符是一個需要調查的信號,而不是證據。

我貼上的標頭會被傳送到伺服器嗎?

不會,解析完全在你的瀏覽器中進行。

From/Reply-To 或 From/Return-Path 不符代表什麼?

這代表回覆會送達的網域(Reply-To)或退信會送達的網域(Return-Path),與可見的 From 位址所顯示的網域不同。這在正常的郵件清單與行銷系統中很常見,但也是部分釣魚郵件使用的手法,因此工具只會將其標示為一項訊號,而不會自動判定為惡意。

為什麼 Received 鏈中有些節點沒有顯示時間戳記?

各家郵件伺服器對 Received 標頭的寫法並沒有完全統一的標準格式;當最後一個分號後面的日期文字無法解析成有效日期時,這個工具會直接顯示原始文字,而不會自行編造時間戳記,該節點前後的延遲時間也會標示為未知,而不是用猜的。

我可以只貼上 Subject 與 From 這幾行,而不貼完整標頭嗎?

可以,工具會解析所有存在的欄位,但如果沒有貼上對應的標頭,Received 鏈與 Authentication-Results 區塊就會是空白或不完整。