E-Mail-Header & Phishing-Analyse
Lokale · optionale DNSRouten, Authentifizierungsnachweise, riskante Links, Anhänge und datenschutzfreundliche Berichte untersuchen.
From: "Billing Team" <billing@example.com> To: Alex <alex@example.net> Reply-To: support@xn--paypa1-l2c.example Return-Path: <bounce@mail.example.com> Subject: =?UTF-8?B?UGF5bWVudCBub3RpY2U=?= Date: Mon, 31 Aug 2026 10:02:08 +0800 Message-ID: <demo-8301@mail.example.com> Received: from mx.example.net (mx.example.net [203.0.113.40]) by inbox.example.net with ESMTPS id 91AA for <alex@example.net>; Mon, 31 Aug 2026 10:02:08 +0800 Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id 72BB; Mon, 31 Aug 2026 10:01:22 +0800 Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=mail.example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=selector1; h=from:to:subject; b=demo MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="demo-boundary" --demo-boundary Content-Type: text/html; charset=UTF-8 <p>Please review your invoice at <a href="http://203.0.113.90:8080/login">the billing portal</a>.</p> --demo-boundary Content-Type: application/octet-stream; name="invoice.pdf.exe" Content-Disposition: attachment; filename="invoice.pdf.exe" Content-Transfer-Encoding: base64 ZGVtbyBvbmx5 --demo-boundary--
So funktioniert es
- 01
Öffnen Sie die Rohnachricht
Fügen Sie die Quelle ein oder importieren Sie eine EML- oder TXT-Datei mit bis zu 10 MB. Gefaltete Kopfzeilen und häufig kodierte Betreffzeilen werden lokal dekodiert.
- 02
Überprüfen Sie die Beweise
Überprüfen Sie chronologische Zustellsprünge, Authentifizierungsbehauptungen, Adresskonflikte, verdächtige URLs, Anhänge und einen erklärbaren heuristischen Score.
- 03
Verifizieren oder sicher teilen
Fragen Sie optional öffentliche DNS-Richtliniendatensätze ab, schwärzen Sie E-Mail-Adressen, IPs und Nachrichten-IDs und exportieren Sie dann einen strukturierten Bericht.
Häufig gestellte Fragen
Ist die E-Mail hochgeladen?
Nein. Die Rohnachricht verbleibt in Ihrem Browser. Nur eine optionale DNS-Prüfung sendet angezeigte Domänennamen und Datensatztypen an Cloudflare DNS über HTTPS.
Beweist ein bestandener Authentication-Results-Test, dass eine Nachricht sicher ist?
Nein. Bei diesen Feldern handelt es sich um Behauptungen eines empfangenden Systems, die nur innerhalb einer vertrauenswürdigen Verarbeitungskette von Bedeutung sind. Auch eine legitime Domain kann schädliche Inhalte versenden.
Kann der Score Phishing oder Sicherheit bestätigen?
Nein. Es handelt sich um eine erklärbare Triage-Hilfe, die auf sichtbaren Headern, Links und Dateinamen basiert, nicht auf Malware-Scans, Reputationsinformationen oder einem forensischen Urteil.
Warum ist die Überprüfung von DNS optional?
Die statische Header-Analyse ist privat und offline. Die Live-Richtliniensuche SPF, DKIM, DMARC und MX legt abgefragte Domänennamen zwangsläufig einem DNS-Resolver offen.
Ähnliche Tools
Arbeiten Sie mit weiteren fokussierten Browser-Hilfsmitteln weiter.