E-Mail-Header & Phishing-Analyse

Lokale · optionale DNS

Routen, Authentifizierungsnachweise, riskante Links, Anhänge und datenschutzfreundliche Berichte untersuchen.

EML und Roh RFC 5322 Quelle · bis zu 10 MB
From: "Billing Team" <billing@example.com>
To: Alex <alex@example.net>
Reply-To: support@xn--paypa1-l2c.example
Return-Path: <bounce@mail.example.com>
Subject: =?UTF-8?B?UGF5bWVudCBub3RpY2U=?=
Date: Mon, 31 Aug 2026 10:02:08 +0800
Message-ID: <demo-8301@mail.example.com>
Received: from mx.example.net (mx.example.net [203.0.113.40]) by inbox.example.net with ESMTPS id 91AA for <alex@example.net>; Mon, 31 Aug 2026 10:02:08 +0800
Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id 72BB; Mon, 31 Aug 2026 10:01:22 +0800
Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=mail.example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com
DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=selector1; h=from:to:subject; b=demo
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="demo-boundary"

--demo-boundary
Content-Type: text/html; charset=UTF-8

<p>Please review your invoice at <a href="http://203.0.113.90:8080/login">the billing portal</a>.</p>
--demo-boundary
Content-Type: application/octet-stream; name="invoice.pdf.exe"
Content-Disposition: attachment; filename="invoice.pdf.exe"
Content-Transfer-Encoding: base64

ZGVtbyBvbmx5
--demo-boundary--
Die Roh-E-Mail bleibt in diesem Browser. Live-DNS-Checks sind getrennt, explizit und offenlegen nur die angezeigten Domains und Datensatztypen.

So funktioniert es

  1. 01

    Öffnen Sie die Rohnachricht

    Fügen Sie die Quelle ein oder importieren Sie eine EML- oder TXT-Datei mit bis zu 10 MB. Gefaltete Kopfzeilen und häufig kodierte Betreffzeilen werden lokal dekodiert.

  2. 02

    Überprüfen Sie die Beweise

    Überprüfen Sie chronologische Zustellsprünge, Authentifizierungsbehauptungen, Adresskonflikte, verdächtige URLs, Anhänge und einen erklärbaren heuristischen Score.

  3. 03

    Verifizieren oder sicher teilen

    Fragen Sie optional öffentliche DNS-Richtliniendatensätze ab, schwärzen Sie E-Mail-Adressen, IPs und Nachrichten-IDs und exportieren Sie dann einen strukturierten Bericht.

Häufig gestellte Fragen

Ist die E-Mail hochgeladen?

Nein. Die Rohnachricht verbleibt in Ihrem Browser. Nur eine optionale DNS-Prüfung sendet angezeigte Domänennamen und Datensatztypen an Cloudflare DNS über HTTPS.

Beweist ein bestandener Authentication-Results-Test, dass eine Nachricht sicher ist?

Nein. Bei diesen Feldern handelt es sich um Behauptungen eines empfangenden Systems, die nur innerhalb einer vertrauenswürdigen Verarbeitungskette von Bedeutung sind. Auch eine legitime Domain kann schädliche Inhalte versenden.

Kann der Score Phishing oder Sicherheit bestätigen?

Nein. Es handelt sich um eine erklärbare Triage-Hilfe, die auf sichtbaren Headern, Links und Dateinamen basiert, nicht auf Malware-Scans, Reputationsinformationen oder einem forensischen Urteil.

Warum ist die Überprüfung von DNS optional?

Die statische Header-Analyse ist privat und offline. Die Live-Richtliniensuche SPF, DKIM, DMARC und MX legt abgefragte Domänennamen zwangsläufig einem DNS-Resolver offen.

Arbeiten Sie mit weiteren fokussierten Browser-Hilfsmitteln weiter.

Alle Tools

Standardmäßig lokal; externe Datenquellen werden klar genannt.

© 2026 Nobuf

Nobuf

Schnelle, lokal arbeitende Hilfsmittel in Ihrem Browser.