CyberPro · Bezplatný nástroj

Over e-mailové hlavičky

Vlož celý zdroj e-mailu (aj s hlavičkami Received:/Authentication-Results:) a zadarmo over, odkiaľ reálne prišiel, či prešiel SPF/DKIM/DMARC overením a či by odpoveď nešla inam, než sa zdá (Reply-To).

Authentication-Results Received reťazec SPF / DKIM / DMARC Reply-To / Return-Path

Banky, polícia, pošta ani úrady neposielajú upozornenia cez WhatsApp, Messenger, Signal či Telegram. Ak taká správa prišla chatom, je to samo osebe varovanie.

Číslo overíme ako pri hovore, meno porovnáme so skutočným odosielateľom. Bez toho je výsledok menej presný.

Skúste vzorku:
Bez účtu. Kontrola sa zaznamená na 90 dní na zlepšovanie detekcie, bez vášho mena.

Automatizovaná orientačná analýza. Neodhalí každý podvod a nenahrádza odborné posúdenie. Pri pochybnostiach overte odosielateľa iným, overeným kanálom. Pri strate peňazí volajte ihneď svojej banke a polícii (158).

Čo presne analyzujeme

Rovnaká logika, akú používajú prijímajúce servery

Namiesto hádania z DNS záznamov čítame priamo verdikt, ktorý už vydal server, ktorý e-mail prijal - a k tomu rekonštruujeme cestu, akou k nemu e-mail dorazil.

Authentication-Results

Prečítame verdikt SPF/DKIM/DMARC, ktorý už vydal prijímajúci server (Gmail, Outlook...) - silnejší signál než len "DNS záznam existuje".

Received reťazec

Rekonštruujeme cestu e-mailu server po serveri a nájdeme prvú verejnú IP adresu - odkiaľ e-mail reálne vyšiel.

DKIM aj bez podpisu

Ak e-mail obsahuje DKIM-Signature, vytiahneme jeho reálny selector a overíme, či mu vôbec zodpovedá platný DNS záznam.

Kam pôjde odpoveď

Porovnáme Reply-To a Return-Path s adresou odosielateľa. Ak by odpoveď odišla na inú doménu (typicky freemail), ide o klasický znak BEC podvodu.