Analyseur d'E-mails
Côté client uniquementAnalysez et inspectez les en-têtes d'e-mails.
- Adapté au SOC
Identity
- From
- —
- To
- —
- Subject
- —
- Date
- —
- Return-Path
- —
- Reply-To
- —
Findings
0Run analysis to see signals and mismatches.
URLs
0No URLs extracted yet.
Routing Hops
0No routing data yet.
What these checks mean
- SPF: Did the sending IP align with the envelope sender domain (
MAIL FROM)? - DKIM: Is the message content signed, and does the signature validate for the signing domain?
- DMARC: Does From: align with SPF and/or DKIM, and what’s the policy outcome?
This tool reads the results already present in the email headers (e.g., Authentication-Results). It does not perform live DNS lookups or cryptographic verification.
Common header fields
| Header | Why it matters |
|---|---|
From | Displayed sender identity (user-facing) |
Return-Path | Envelope sender (SPF typically evaluates this) |
Reply-To | Where replies go (often abused in BEC) |
Received | Mail hops + IP clues (spoofing / relays) |
Authentication-Results | SPF/DKIM/DMARC outcomes from the receiver |
Authentification des e-mails expliquée
L'authentification des e-mails regroupe un ensemble de techniques permettant de fournir des informations vérifiables sur l'origine d'un message. En validant l'identité de l'expéditeur, ces protocoles aident les serveurs de messagerie à distinguer les messages légitimes des messages usurpés ou frauduleux (comme le phishing). Les trois piliers de l'authentification moderne des e-mails sont SPF, DKIM et DMARC.
Lorsqu'un e-mail est reçu, le serveur destinataire effectue ces vérifications et enregistre les résultats dans les en-têtes de l'e-mail, que cet outil analyse pour vous.
SPF/DKIM/DMARC
- SPF (Sender Policy Framework) : Un mécanisme basé sur le DNS qui liste les adresses IP et domaines autorisés à envoyer des e-mails pour le compte de votre domaine.
- DKIM (DomainKeys Identified Mail) : Ajoute une signature numérique à l'e-mail, permettant au destinataire de vérifier que le message a bien été envoyé par le propriétaire du domaine et n'a pas été altéré en transit.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance) : Relie SPF et DKIM. Il indique au destinataire quoi faire si l'authentification échoue (par ex. "none", "quarantine" ou "reject") et permet aux destinataires de faire un rapport à l'expéditeur.
Détection de phishing
Les e-mails de phishing utilisent souvent l'"usurpation" pour sembler provenir d'une source fiable. Notre analyseur recherche les signaux d'alerte courants, comme une incohérence entre l'adresse "From" (ce que voit l'utilisateur) et le "Return-Path" (d'où vient réellement le courrier). Nous extrayons et analysons également les URL dans le corps de l'e-mail pour identifier les liens suspects, comme ceux utilisant le Punycode (domaines similaires trompeurs) ou des adresses IP au lieu de noms d'hôte.
En consultant la section "Résultats", vous pouvez rapidement identifier ces signaux et déterminer si un e-mail est sûr.
Conseils de pro
- Vérifiez toujours d'abord l'en-tête "Authentication-Results" ; il fournit le résultat définitif des vérifications de sécurité effectuées par votre fournisseur de messagerie.
- Utilisez l'option "Masquer les PII" lors du partage de rapports avec d'autres personnes pour protéger les adresses e-mail et informations IP sensibles.
- Portez une attention particulière à l'en-tête "Reply-To" ; s'il diffère de l'adresse "From", cela peut indiquer une attaque de type Business Email Compromise (BEC).
- Consultez les "Sauts de routage" pour voir le trajet emprunté par l'e-mail ; un chemin anormalement long ou complexe à travers des serveurs inconnus peut être le signe d'un abus de relais.