Analyseur d’en-têtes et de phishing d’e‑mail

Local · optionnel DNS

Examinez les itinéraires de message, les assertions d’authentification, les liens à risque, les pièces jointes et les rapports respectueux de la vie privée.

EML et source brute RFC 5322 · jusqu'à 10 Mo
From: "Billing Team" <billing@example.com>
To: Alex <alex@example.net>
Reply-To: support@xn--paypa1-l2c.example
Return-Path: <bounce@mail.example.com>
Subject: =?UTF-8?B?UGF5bWVudCBub3RpY2U=?=
Date: Mon, 31 Aug 2026 10:02:08 +0800
Message-ID: <demo-8301@mail.example.com>
Received: from mx.example.net (mx.example.net [203.0.113.40]) by inbox.example.net with ESMTPS id 91AA for <alex@example.net>; Mon, 31 Aug 2026 10:02:08 +0800
Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id 72BB; Mon, 31 Aug 2026 10:01:22 +0800
Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=mail.example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com
DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=selector1; h=from:to:subject; b=demo
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="demo-boundary"

--demo-boundary
Content-Type: text/html; charset=UTF-8

<p>Please review your invoice at <a href="http://203.0.113.90:8080/login">the billing portal</a>.</p>
--demo-boundary
Content-Type: application/octet-stream; name="invoice.pdf.exe"
Content-Disposition: attachment; filename="invoice.pdf.exe"
Content-Transfer-Encoding: base64

ZGVtbyBvbmx5
--demo-boundary--
Les vérifications DNS en direct sont séparées, explicites et ne divulguent que les domaines et types d'enregistrement indiqués.

Mode d’emploi

  1. 01

    Ouvrir le message brut

    Coller la source ou importer un fichier EML ou TXT jusqu'à 10 Mo. Les en-têtes repliés et les sujets encodés communs sont décodés localement.

  2. 02

    Examiner les éléments de preuve

    Inspecter le saut de livraison chronologique, les affirmations d'authentification, les erreurs d'adresse, les URLs suspectes, les pièces jointes et un score heuristique explicable.

  3. 03

    Vérifier ou partager en toute sécurité

    En option, interrogez les dossiers publics des politiques DNS, effacez les adresses e-mail, les IP et les ID de message, puis exportez un rapport structuré.

Questions fréquentes

L'e-mail est-il téléchargé ?

Non. Le message brut reste dans votre navigateur. Seule une vérification DNS optionnelle envoie les noms de domaine affichés et les types d'enregistrement à Cloudflare DNS sur HTTPS.

Est-ce qu'un laissez-passer authentification-résultats prouve qu'un message est sûr?

Non. Ces champs sont des affirmations d'un système de réception et ne sont significatifs que dans une chaîne de manipulation de confiance. Un domaine légitime peut également envoyer des contenus nuisibles.

Le score peut-il confirmer l'hameçonnage ou la sécurité?

Non. Il s'agit d'une aide à trier explicable basée sur des en-têtes visibles, des liens et des noms de fichiers, et non sur des logiciels malveillants, des renseignements de réputation ou un verdict médico-légal.

Pourquoi la vérification DNS est-elle facultative?

L'analyse statique des en-têtes est privée et hors ligne. Live SPF, DKIM, DMARC et MX policy lookup divulgue nécessairement les noms de domaine interrogés à un résolveur DNS.

Poursuivez avec d’autres utilitaires web ciblés.

Tous les outils

Local par défaut ; les sources distantes sont clairement indiquées.

© 2026 Nobuf

Nobuf

Des utilitaires rapides et locaux, propulsés par votre navigateur.