이메일 분석기
브라우저에서만이메일 헤더를 분석하고 검사합니다.
- SOC 친화
Identity
- From
- —
- To
- —
- Subject
- —
- Date
- —
- Return-Path
- —
- Reply-To
- —
Findings
0Run analysis to see signals and mismatches.
URLs
0No URLs extracted yet.
Routing Hops
0No routing data yet.
What these checks mean
- SPF: Did the sending IP align with the envelope sender domain (
MAIL FROM)? - DKIM: Is the message content signed, and does the signature validate for the signing domain?
- DMARC: Does From: align with SPF and/or DKIM, and what’s the policy outcome?
This tool reads the results already present in the email headers (e.g., Authentication-Results). It does not perform live DNS lookups or cryptographic verification.
Common header fields
| Header | Why it matters |
|---|---|
From | Displayed sender identity (user-facing) |
Return-Path | Envelope sender (SPF typically evaluates this) |
Reply-To | Where replies go (often abused in BEC) |
Received | Mail hops + IP clues (spoofing / relays) |
Authentication-Results | SPF/DKIM/DMARC outcomes from the receiver |
이메일 인증 해설
이메일 인증은 이메일 메시지의 출처에 대해 검증 가능한 정보를 제공하는 데 사용되는 기술의 모음입니다. 발신자의 신원을 검증함으로써 이 프로토콜들은 메일 서버가 정상적인 메시지와 스푸핑되거나 사기성(피싱 등) 메시지를 구분하는 데 도움을 줍니다. 현대 이메일 인증의 세 가지 축은 SPF, DKIM, DMARC입니다.
이메일이 수신되면 수신 서버가 이러한 검사를 수행하고 결과를 이메일 헤더에 기록하며, 이 도구는 그 헤더를 파싱해 보여줍니다.
SPF/DKIM/DMARC
- SPF (Sender Policy Framework): 도메인을 대신하여 이메일을 보낼 권한이 있는 IP 주소와 도메인을 나열하는 DNS 기반 메커니즘입니다.
- DKIM (DomainKeys Identified Mail): 이메일에 디지털 서명을 추가하여 메시지가 실제로 도메인 소유자가 보낸 것이며 전송 중 변조되지 않았음을 수신자가 확인할 수 있게 합니다.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): SPF와 DKIM을 함께 묶습니다. 인증이 실패했을 때 수신자가 어떻게 해야 하는지(예: "none", "quarantine", "reject")를 알려주고, 수신자가 발신자에게 결과를 보고할 방법을 제공합니다.
피싱 탐지
피싱 이메일은 신뢰할 수 있는 출처에서 온 것처럼 보이기 위해 "스푸핑"을 자주 사용합니다. 이 분석기는 "From" 주소(사용자가 보는 것)와 "Return-Path"(메일이 실제로 온 곳) 간의 불일치 같은 일반적인 위험 신호를 찾습니다. 또한 이메일 본문의 URL을 추출하고 분석하여 Punycode(유사 도메인)나 호스트명 대신 IP 주소를 사용하는 등 의심스러운 링크를 식별합니다.
"발견 사항" 섹션을 검토하면 이러한 신호를 빠르게 파악하고 이메일과 상호작용해도 안전한지 판단할 수 있습니다.
프로 팁
- 항상 "Authentication-Results" 헤더를 먼저 확인하세요. 메일 제공업체가 수행한 보안 검사의 최종 결과를 담고 있습니다.
- 다른 사람과 보고서를 공유할 때는 민감한 이메일 주소와 IP 정보를 보호하기 위해 "PII 마스킹" 옵션을 사용하세요.
- "Reply-To" 헤더를 주의 깊게 확인하세요. "From" 주소와 다르다면 비즈니스 이메일 침해(BEC) 공격의 신호일 수 있습니다.
- 이메일이 거친 경로를 확인하려면 "라우팅 홉"을 검토하세요. 알 수 없는 서버를 거치는 비정상적으로 길거나 복잡한 경로는 릴레이 남용의 신호일 수 있습니다.