Ir al contenido
Diagnóstico de un mensaje recibido

Analizador de cabeceras de correo gratuito

Lo que un mensaje dice realmente de su remitente.

Un mensaje muestra un remitente; sus cabeceras dicen quién lo entregó realmente. Este analizador lee los veredictos SPF, DKIM y DMARC del servidor de recepción, recalcula la alineación y reconstruye el trayecto salto a salto.

  • Gratuito
  • Sin cuenta
  • Resultado inmediato
  • Análisis en el navegador

Analizar un mensaje

El análisis se ejecuta en el navegador: las cabeceras no se envían a ningún servidor.

Gmail: «Mostrar original». Outlook: «Propiedades» y luego «Encabezados de Internet».

Cómo funciona

  1. 1

    Copie el mensaje original

    En Gmail, «Mostrar original»; en Outlook, «Propiedades» y luego «Encabezados de Internet». Basta con el bloque de cabeceras.

  2. 2

    Péguelo en el campo

    El análisis se ejecuta en el navegador: las cabeceras no se envían a ningún servidor y el cuerpo del mensaje nunca se lee.

  3. 3

    Veredicto inmediato

    Los veredictos SPF, DKIM y DMARC aparecen con su alineación, la cadena ARC y el trayecto por todos los servidores atravesados.

Por qué es importante

Un mensaje de phishing muestra un remitente creíble; solo las cabeceras añadidas por el servidor de recepción dicen de dónde viene de verdad. A la inversa, un mensaje legítimo que acabó en la carpeta de correo no deseado deja la causa en esas mismas cabeceras: firma ausente, alineación rota por un enrutador externo o un relé que rompe SPF.

Suplantación invisible

Un campo «From:» se falsifica en una línea. Sin leer los veredictos de autenticación, nada distingue en pantalla lo auténtico de lo falso.

Alineación rota

SPF puede ser válido para el sobre de un enrutador externo sin cubrir el dominio mostrado — DMARC falla entonces pese a un «pass».

Correo no deseado sin explicación

Sin sus cabeceras, un mensaje filtrado no revela su causa: firma ausente, relé intermedio o retraso en la entrega.

Qué contienen las cabeceras

Un mensaje transporta decenas de campos técnicos que los programas de correo ocultan. «Authentication-Results» (RFC 8601) lleva los veredictos SPF, DKIM y DMARC emitidos por el servidor que aceptó el mensaje. «DKIM-Signature» nombra el dominio firmante y su selector. Los campos «Received:», antepuestos por cada relé, trazan el trayecto al revés. «ARC-Seal» (RFC 8617) da fe de los veredictos originales cuando un relé modificó el mensaje en tránsito.

Para recordarUna cabecera «Authentication-Results» la escribe libremente el remitente: solo cuenta la que añade el servidor de recepción. El analizador muestra su authserv-id para que la pregunta siga planteada.

Cómo funciona el analizador

El análisis es un tratamiento de texto ejecutado en el navegador: separar los campos, desplegar las líneas de continuación, leer los veredictos y recalcular después la alineación entre el dominio firmante, el dominio del sobre y el del campo «From:». Ninguna petición de red, ninguna conservación. A cambio, no se recalcula ninguna firma: al no disponer del cuerpo del mensaje, el analizador lee los veredictos existentes en vez de rehacerlos.

Preguntas frecuentes

¿Se envían a algún sitio las cabeceras pegadas?
No. El análisis lo realiza el navegador, en la propia página. Nada se transmite a un servidor, nada se conserva, y cerrar la pestaña lo borra todo.
¿El analizador verifica realmente la firma DKIM?
No, y es un límite deliberado: verificar una firma exige el cuerpo completo del mensaje. El analizador lee el veredicto emitido por el servidor de recepción, que sí disponía del mensaje entero.
¿Por qué falla DMARC si SPF pasa?
Porque SPF valida el dominio del sobre, no el mostrado en el campo «From:». Cuando un enrutador externo envía con su propio sobre, SPF pasa sin estar alineado — DMARC exige entonces una firma DKIM del dominio mostrado.

Leer lo que un mensaje no muestra

Analizar un mensaje

Gratuito e inmediato — el análisis se queda en el navegador, sin cuenta.