Analisador de E-mail
Somente no clienteAnalise e inspecione cabeçalhos de e-mail.
- Amigável para SOC
Identity
- From
- —
- To
- —
- Subject
- —
- Date
- —
- Return-Path
- —
- Reply-To
- —
Findings
0Run analysis to see signals and mismatches.
URLs
0No URLs extracted yet.
Routing Hops
0No routing data yet.
What these checks mean
- SPF: Did the sending IP align with the envelope sender domain (
MAIL FROM)? - DKIM: Is the message content signed, and does the signature validate for the signing domain?
- DMARC: Does From: align with SPF and/or DKIM, and what’s the policy outcome?
This tool reads the results already present in the email headers (e.g., Authentication-Results). It does not perform live DNS lookups or cryptographic verification.
Common header fields
| Header | Why it matters |
|---|---|
From | Displayed sender identity (user-facing) |
Return-Path | Envelope sender (SPF typically evaluates this) |
Reply-To | Where replies go (often abused in BEC) |
Received | Mail hops + IP clues (spoofing / relays) |
Authentication-Results | SPF/DKIM/DMARC outcomes from the receiver |
Autenticação de e-mail explicada
A autenticação de e-mail é um conjunto de técnicas usadas para fornecer informações verificáveis sobre a origem de uma mensagem de e-mail. Ao validar a identidade do remetente, esses protocolos ajudam os servidores de e-mail a distinguir entre mensagens legítimas e mensagens falsificadas ou fraudulentas (como phishing). Os três pilares da autenticação de e-mail moderna são SPF, DKIM e DMARC.
Quando um e-mail é recebido, o servidor receptor realiza essas verificações e registra os resultados nos cabeçalhos do e-mail, que esta ferramenta analisa para você.
SPF/DKIM/DMARC
- SPF (Sender Policy Framework): um mecanismo baseado em DNS que lista os endereços IP e domínios autorizados a enviar e-mail em nome do seu domínio.
- DKIM (DomainKeys Identified Mail): adiciona uma assinatura digital ao e-mail, permitindo que o destinatário verifique se a mensagem foi realmente enviada pelo proprietário do domínio e não foi adulterada em trânsito.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): une o SPF e o DKIM. Ele informa ao destinatário o que fazer se a autenticação falhar (ex.: "none", "quarantine" ou "reject") e oferece uma forma de os destinatários enviarem relatórios de volta ao remetente.
Detecção de phishing
E-mails de phishing costumam usar "spoofing" para parecer que vêm de uma fonte confiável. Nosso analisador procura sinais de alerta comuns, como uma incompatibilidade entre o endereço "From" (o que o usuário vê) e o "Return-Path" (de onde o e-mail realmente veio). Também extraímos e analisamos URLs no corpo do e-mail para identificar links suspeitos, como aqueles que usam Punycode (domínios parecidos) ou endereços IP em vez de nomes de host.
Ao revisar a seção "Findings", você pode identificar rapidamente esses sinais e determinar se um e-mail é seguro para interagir.
Dicas avançadas
- Sempre verifique primeiro o cabeçalho "Authentication-Results"; ele fornece o resultado definitivo das verificações de segurança realizadas pelo seu provedor de e-mail.
- Use a opção "Mask PII" ao compartilhar relatórios com outras pessoas para proteger endereços de e-mail e informações de IP sensíveis.
- Preste muita atenção ao cabeçalho "Reply-To"; se ele diferir do endereço "From", pode ser um sinal de um ataque de Business Email Compromise (BEC).
- Revise os "Routing Hops" para ver o caminho que o e-mail percorreu; um caminho incomumente longo ou complexo através de servidores desconhecidos pode ser um sinal de abuso de relay.