Analyseur d’en-têtes et de phishing d’e‑mail
Local · optionnel DNSExaminez les itinéraires de message, les assertions d’authentification, les liens à risque, les pièces jointes et les rapports respectueux de la vie privée.
From: "Billing Team" <billing@example.com> To: Alex <alex@example.net> Reply-To: support@xn--paypa1-l2c.example Return-Path: <bounce@mail.example.com> Subject: =?UTF-8?B?UGF5bWVudCBub3RpY2U=?= Date: Mon, 31 Aug 2026 10:02:08 +0800 Message-ID: <demo-8301@mail.example.com> Received: from mx.example.net (mx.example.net [203.0.113.40]) by inbox.example.net with ESMTPS id 91AA for <alex@example.net>; Mon, 31 Aug 2026 10:02:08 +0800 Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id 72BB; Mon, 31 Aug 2026 10:01:22 +0800 Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=mail.example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=selector1; h=from:to:subject; b=demo MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="demo-boundary" --demo-boundary Content-Type: text/html; charset=UTF-8 <p>Please review your invoice at <a href="http://203.0.113.90:8080/login">the billing portal</a>.</p> --demo-boundary Content-Type: application/octet-stream; name="invoice.pdf.exe" Content-Disposition: attachment; filename="invoice.pdf.exe" Content-Transfer-Encoding: base64 ZGVtbyBvbmx5 --demo-boundary--
Mode d’emploi
- 01
Ouvrir le message brut
Coller la source ou importer un fichier EML ou TXT jusqu'à 10 Mo. Les en-têtes repliés et les sujets encodés communs sont décodés localement.
- 02
Examiner les éléments de preuve
Inspecter le saut de livraison chronologique, les affirmations d'authentification, les erreurs d'adresse, les URLs suspectes, les pièces jointes et un score heuristique explicable.
- 03
Vérifier ou partager en toute sécurité
En option, interrogez les dossiers publics des politiques DNS, effacez les adresses e-mail, les IP et les ID de message, puis exportez un rapport structuré.
Questions fréquentes
L'e-mail est-il téléchargé ?
Non. Le message brut reste dans votre navigateur. Seule une vérification DNS optionnelle envoie les noms de domaine affichés et les types d'enregistrement à Cloudflare DNS sur HTTPS.
Est-ce qu'un laissez-passer authentification-résultats prouve qu'un message est sûr?
Non. Ces champs sont des affirmations d'un système de réception et ne sont significatifs que dans une chaîne de manipulation de confiance. Un domaine légitime peut également envoyer des contenus nuisibles.
Le score peut-il confirmer l'hameçonnage ou la sécurité?
Non. Il s'agit d'une aide à trier explicable basée sur des en-têtes visibles, des liens et des noms de fichiers, et non sur des logiciels malveillants, des renseignements de réputation ou un verdict médico-légal.
Pourquoi la vérification DNS est-elle facultative?
L'analyse statique des en-têtes est privée et hors ligne. Live SPF, DKIM, DMARC et MX policy lookup divulgue nécessairement les noms de domaine interrogés à un résolveur DNS.
Outils associés
Poursuivez avec d’autres utilitaires web ciblés.