E-Mail-Analysator
Nur clientseitigE-Mail-Header analysieren und inspizieren.
- SOC-freundlich
Identity
- From
- —
- To
- —
- Subject
- —
- Date
- —
- Return-Path
- —
- Reply-To
- —
Findings
0Run analysis to see signals and mismatches.
URLs
0No URLs extracted yet.
Routing Hops
0No routing data yet.
What these checks mean
- SPF: Did the sending IP align with the envelope sender domain (
MAIL FROM)? - DKIM: Is the message content signed, and does the signature validate for the signing domain?
- DMARC: Does From: align with SPF and/or DKIM, and what’s the policy outcome?
This tool reads the results already present in the email headers (e.g., Authentication-Results). It does not perform live DNS lookups or cryptographic verification.
Common header fields
| Header | Why it matters |
|---|---|
From | Displayed sender identity (user-facing) |
Return-Path | Envelope sender (SPF typically evaluates this) |
Reply-To | Where replies go (often abused in BEC) |
Received | Mail hops + IP clues (spoofing / relays) |
Authentication-Results | SPF/DKIM/DMARC outcomes from the receiver |
E-Mail-Authentifizierung erklärt
E-Mail-Authentifizierung ist eine Sammlung von Techniken, die überprüfbare Informationen über den Ursprung einer E-Mail-Nachricht liefern. Durch die Validierung der Absenderidentität helfen diese Protokolle Mailservern, zwischen legitimen und gefälschten oder betrügerischen Nachrichten (wie Phishing) zu unterscheiden. Die drei Säulen der modernen E-Mail-Authentifizierung sind SPF, DKIM und DMARC.
Beim Empfang einer E-Mail führt der empfangende Server diese Prüfungen durch und zeichnet die Ergebnisse in den Headern der E-Mail auf, die dieses Tool für Sie parst.
SPF/DKIM/DMARC
- SPF (Sender Policy Framework): Ein DNS-basierter Mechanismus, der die IP-Adressen und Domains auflistet, die berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden.
- DKIM (DomainKeys Identified Mail): Fügt der E-Mail eine digitale Signatur hinzu, sodass der Empfänger überprüfen kann, dass die Nachricht tatsächlich vom Domain-Inhaber gesendet und während der Übertragung nicht manipuliert wurde.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): Verknüpft SPF und DKIM. Es teilt dem Empfänger mit, was zu tun ist, wenn die Authentifizierung fehlschlägt (z. B. "none", "quarantine" oder "reject"), und bietet Empfängern eine Möglichkeit, an den Absender zurückzumelden.
Phishing-Erkennung
Phishing-E-Mails nutzen häufig "Spoofing", um so zu erscheinen, als kämen sie von einer vertrauenswürdigen Quelle. Unser Analyzer sucht nach gängigen Warnsignalen, etwa einer Abweichung zwischen der "From"-Adresse (was der Benutzer sieht) und dem "Return-Path" (woher die Mail tatsächlich kam). Wir extrahieren und analysieren außerdem URLs im E-Mail-Body, um verdächtige Links zu identifizieren, etwa solche, die Punycode (Lookalike-Domains) oder IP-Adressen statt Hostnamen verwenden.
Durch die Überprüfung des Abschnitts "Findings" können Sie diese Signale schnell erkennen und feststellen, ob eine E-Mail sicher ist.
Profi-Tipps
- Prüfen Sie immer zuerst den "Authentication-Results"-Header; er liefert das endgültige Ergebnis der von Ihrem Mail-Provider durchgeführten Sicherheitsprüfungen.
- Verwenden Sie die Option "Mask PII", wenn Sie Berichte mit anderen teilen, um sensible E-Mail-Adressen und IP-Informationen zu schützen.
- Achten Sie genau auf den "Reply-To"-Header; weicht er von der "From"-Adresse ab, kann dies ein Hinweis auf einen Business-Email-Compromise-Angriff (BEC) sein.
- Überprüfen Sie die "Routing Hops", um den Weg der E-Mail zu sehen; ein ungewöhnlich langer oder komplexer Pfad über unbekannte Server kann ein Zeichen für Relay-Missbrauch sein.