Analizador de Cabeceras de Correo y Phishing
Local · DNS opcionalInspecciona rutas de mensaje, afirmaciones de autenticación, enlaces riesgosos, adjuntos y reportes seguros de privacidad.
From: "Billing Team" <billing@example.com> To: Alex <alex@example.net> Reply-To: support@xn--paypa1-l2c.example Return-Path: <bounce@mail.example.com> Subject: =?UTF-8?B?UGF5bWVudCBub3RpY2U=?= Date: Mon, 31 Aug 2026 10:02:08 +0800 Message-ID: <demo-8301@mail.example.com> Received: from mx.example.net (mx.example.net [203.0.113.40]) by inbox.example.net with ESMTPS id 91AA for <alex@example.net>; Mon, 31 Aug 2026 10:02:08 +0800 Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id 72BB; Mon, 31 Aug 2026 10:01:22 +0800 Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=mail.example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=selector1; h=from:to:subject; b=demo MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="demo-boundary" --demo-boundary Content-Type: text/html; charset=UTF-8 <p>Please review your invoice at <a href="http://203.0.113.90:8080/login">the billing portal</a>.</p> --demo-boundary Content-Type: application/octet-stream; name="invoice.pdf.exe" Content-Disposition: attachment; filename="invoice.pdf.exe" Content-Transfer-Encoding: base64 ZGVtbyBvbmx5 --demo-boundary--
Cómo usarla
- 01
Abrir el mensaje en bruto
Pegar fuente o importar un archivo EML o TXT de hasta 10 MB. Las cabeceras plegables y los temas codificados comunes se decodifican localmente.
- 02
Examen de las pruebas
Inspeccione saltos cronológicos de entrega, afirmaciones de autenticación, desajustes de direcciones, URLs sospechosas, adjuntos y una puntuación heurística explicable.
- 03
Verificar o compartir de forma segura
Opcionalmente consulta registros públicos de políticas de DNS, direcciones de correo electrónico editadas, IPs e IDs de mensajes, y luego exporta un informe estructurado.
Preguntas frecuentes
¿Se ha subido el correo electrónico?
No. El mensaje en bruto permanece en su navegador. Sólo una comprobación DNS opcional envía nombres de dominio y tipos de registro mostrados a Cloudflare DNS a través de HTTPS.
¿Un pase de Autenticación-Resultados prueba que un mensaje es seguro?
No. Esos campos son afirmaciones de un sistema receptor y sólo tienen sentido dentro de una cadena de manejo de confianza. Un dominio legítimo también puede enviar contenido dañino.
¿Puede la puntuación confirmar el phishing o la seguridad?
No. Es una ayuda de triaje explicable basada en encabezados visibles, enlaces y nombres de archivo, no en el escaneo de malware, la inteligencia de reputación o un veredicto forense.
¿Por qué es opcional la verificación DNS?
El análisis estático de encabezados es privado y fuera de línea. La búsqueda de políticas SPF, DKIM, DMARC y MX en vivo necesariamente revela nombres de dominio consultados a un solucionador DNS.
Herramientas relacionadas
Continúa con otras utilidades web específicas.