Analizador de Correo
Solo clienteAnaliza e inspecciona cabeceras de correo.
- Apto para SOC
Identity
- From
- —
- To
- —
- Subject
- —
- Date
- —
- Return-Path
- —
- Reply-To
- —
Findings
0Run analysis to see signals and mismatches.
URLs
0No URLs extracted yet.
Routing Hops
0No routing data yet.
What these checks mean
- SPF: Did the sending IP align with the envelope sender domain (
MAIL FROM)? - DKIM: Is the message content signed, and does the signature validate for the signing domain?
- DMARC: Does From: align with SPF and/or DKIM, and what’s the policy outcome?
This tool reads the results already present in the email headers (e.g., Authentication-Results). It does not perform live DNS lookups or cryptographic verification.
Common header fields
| Header | Why it matters |
|---|---|
From | Displayed sender identity (user-facing) |
Return-Path | Envelope sender (SPF typically evaluates this) |
Reply-To | Where replies go (often abused in BEC) |
Received | Mail hops + IP clues (spoofing / relays) |
Authentication-Results | SPF/DKIM/DMARC outcomes from the receiver |
Autenticación de correo electrónico explicada
La autenticación de correo electrónico es un conjunto de técnicas utilizadas para proporcionar información verificable sobre el origen de un mensaje de correo. Al validar la identidad del remitente, estos protocolos ayudan a los servidores de correo a distinguir entre mensajes legítimos y otros suplantados o fraudulentos (como el phishing). Los tres pilares de la autenticación de correo moderna son SPF, DKIM y DMARC.
Cuando se recibe un correo, el servidor receptor realiza estas comprobaciones y registra los resultados en los encabezados del correo, que esta herramienta analiza por ti.
SPF/DKIM/DMARC
- SPF (Sender Policy Framework): un mecanismo basado en DNS que lista las direcciones IP y los dominios autorizados para enviar correo en nombre de tu dominio.
- DKIM (DomainKeys Identified Mail): añade una firma digital al correo, lo que permite al receptor verificar que el mensaje fue efectivamente enviado por el propietario del dominio y que no ha sido manipulado en tránsito.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): une SPF y DKIM. Indica al receptor qué hacer si falla la autenticación (por ejemplo, "none", "quarantine" o "reject") y ofrece a los receptores una forma de informar de vuelta al remitente.
Detección de phishing
Los correos de phishing suelen usar la "suplantación" (spoofing) para parecer que provienen de una fuente de confianza. Nuestro analizador busca señales de alerta comunes, como una discrepancia entre la dirección "From" (lo que ve el usuario) y el "Return-Path" (de dónde vino realmente el correo). También extraemos y analizamos las URL del cuerpo del correo para identificar enlaces sospechosos, como los que usan Punycode (dominios similares) o direcciones IP en lugar de nombres de host.
Al revisar la sección "Findings", puedes identificar rápidamente estas señales y determinar si es seguro interactuar con un correo.
Consejos profesionales
- Comprueba siempre primero el encabezado "Authentication-Results"; proporciona el resultado definitivo de las comprobaciones de seguridad realizadas por tu proveedor de correo.
- Usa la opción "Mask PII" al compartir informes con otras personas para proteger las direcciones de correo e información de IP sensibles.
- Presta mucha atención al encabezado "Reply-To"; si difiere de la dirección "From", puede ser una señal de un ataque de compromiso de correo empresarial (BEC).
- Revisa los "Routing Hops" para ver la ruta que siguió el correo; una ruta inusualmente larga o compleja a través de servidores desconocidos puede ser una señal de abuso de relay.