Analizador de Cabeceras de Correo y Phishing

Local · DNS opcional

Inspecciona rutas de mensaje, afirmaciones de autenticación, enlaces riesgosos, adjuntos y reportes seguros de privacidad.

Fuente de LME y RFC 5322 en bruto · hasta 10 MB
From: "Billing Team" <billing@example.com>
To: Alex <alex@example.net>
Reply-To: support@xn--paypa1-l2c.example
Return-Path: <bounce@mail.example.com>
Subject: =?UTF-8?B?UGF5bWVudCBub3RpY2U=?=
Date: Mon, 31 Aug 2026 10:02:08 +0800
Message-ID: <demo-8301@mail.example.com>
Received: from mx.example.net (mx.example.net [203.0.113.40]) by inbox.example.net with ESMTPS id 91AA for <alex@example.net>; Mon, 31 Aug 2026 10:02:08 +0800
Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id 72BB; Mon, 31 Aug 2026 10:01:22 +0800
Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=mail.example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com
DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=selector1; h=from:to:subject; b=demo
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="demo-boundary"

--demo-boundary
Content-Type: text/html; charset=UTF-8

<p>Please review your invoice at <a href="http://203.0.113.90:8080/login">the billing portal</a>.</p>
--demo-boundary
Content-Type: application/octet-stream; name="invoice.pdf.exe"
Content-Disposition: attachment; filename="invoice.pdf.exe"
Content-Transfer-Encoding: base64

ZGVtbyBvbmx5
--demo-boundary--
El correo sin procesar permanece en este navegador. Las comprobaciones DNS en vivo son separadas, explícitas y solo revelan los dominios mostrados y los tipos de registro.

Cómo usarla

  1. 01

    Abrir el mensaje en bruto

    Pegar fuente o importar un archivo EML o TXT de hasta 10 MB. Las cabeceras plegables y los temas codificados comunes se decodifican localmente.

  2. 02

    Examen de las pruebas

    Inspeccione saltos cronológicos de entrega, afirmaciones de autenticación, desajustes de direcciones, URLs sospechosas, adjuntos y una puntuación heurística explicable.

  3. 03

    Verificar o compartir de forma segura

    Opcionalmente consulta registros públicos de políticas de DNS, direcciones de correo electrónico editadas, IPs e IDs de mensajes, y luego exporta un informe estructurado.

Preguntas frecuentes

¿Se ha subido el correo electrónico?

No. El mensaje en bruto permanece en su navegador. Sólo una comprobación DNS opcional envía nombres de dominio y tipos de registro mostrados a Cloudflare DNS a través de HTTPS.

¿Un pase de Autenticación-Resultados prueba que un mensaje es seguro?

No. Esos campos son afirmaciones de un sistema receptor y sólo tienen sentido dentro de una cadena de manejo de confianza. Un dominio legítimo también puede enviar contenido dañino.

¿Puede la puntuación confirmar el phishing o la seguridad?

No. Es una ayuda de triaje explicable basada en encabezados visibles, enlaces y nombres de archivo, no en el escaneo de malware, la inteligencia de reputación o un veredicto forense.

¿Por qué es opcional la verificación DNS?

El análisis estático de encabezados es privado y fuera de línea. La búsqueda de políticas SPF, DKIM, DMARC y MX en vivo necesariamente revela nombres de dominio consultados a un solucionador DNS.

Continúa con otras utilidades web específicas.

Todas las herramientas

Local por defecto; las fuentes remotas se indican claramente.

© 2026 Nobuf

Nobuf

Utilidades rápidas y locales impulsadas por tu navegador.