Darmowe narzędzie · Bez rejestracji · Analiza w przeglądarce

Co to za mail? Sprawdź nadawcę wiadomości

Wklej adres email albo nagłówki podejrzanej wiadomości. Narzędzie rozpozna domenę nadawcy, pobierze jej rekordy MX i SPF na żywo i pokaże sygnały ryzyka: czy domena w ogóle istnieje pocztowo, czy ktoś nie próbuje podszyć się pod firmę oraz czy adresy Od i Reply-To są spójne.

Ładowanie narzędzia...

Co mówi o nadawcy sam adres email?

Adres składa się z części lokalnej i domeny. Część lokalną (przed małpą) nadawca może wybrać dowolnie, więc nie jest dowodem tożsamości. Domena mówi więcej: wskazuje, kto obsługuje pocztę. Wyróżniamy trzy kategorie: darmowe skrzynki konsumenckie (gmail.com, onet.pl, wp.pl, interia.pl, o2.pl), pocztę na własnej domenie firmowej (Google Workspace, Microsoft 365) oraz pocztę w polskim hostingu (home.pl, nazwa.pl, OVH, cyber_Folks). Firma pisząca z darmowej skrzynki to nie musi być oszustwo, ale przy ofertach i fakturach jest sygnałem ostrzegawczym.

Jak czytać nagłówki wiadomości?

Najważniejsze pola to From (deklarowany nadawca), Reply-To (dokąd trafi odpowiedź) i Return-Path (skąd fizycznie wyszła wiadomość). Jeśli Reply-To prowadzi do innej domeny niż From, ktoś chce wyglądać jak firma X, ale odpowiedzi zbiera gdzie indziej: klasyczny wzorzec phishingu. Pola Received pokazują trasę przez serwery; pierwszy wiarygodny ślad to zwykle serwer, który nadał wiadomość w imieniu domeny z Return-Path.

W Gmailu nagłówki znajdziesz w opcjach otwartej wiadomości jako „Pokaż oryginał", w Outlooku jako „Właściwości", a w Thunderbirdzie jako „Kod źródłowy wiadomości". Wystarczy fragment z polami From, Reply-To i Return-Path.

Rekordy MX i SPF: techniczna weryfikacja domeny

Rekord MX wskazuje serwer odbierający pocztę domeny. Jeśli domena nadawcy nie ma żadnego MX, nie może odbierać odpowiedzi: wiadomość od niej prawie na pewno jest podszyta. Rekord SPF deklaruje, które serwery mogą wysyłać pocztę w imieniu domeny; domena bez SPF jest łatwa do podszycia. Narzędzie pobiera oba rekordy przez publiczny resolver DNS (dns.google) bezpośrednio z Twojej przeglądarki.

Gdy sprawdzasz nadawcę pod kątem własnej wysyłki, odwróć perspektywę: Twoja domena też powinna mieć MX, SPF i DKIM, inaczej to Twoje maile będą wyglądały podejrzanie. Konfigurację opisuje przewodnik SPF, DKIM, DMARC krok po kroku, a pojedynczy adres zweryfikujesz w weryfikatorze email.

Najczęstsze pytania

Najpierw zobacz pole Od (From) i Reply-To w nagłówkach wiadomości: nadawca deklaruje domenę, ale odpowiedź może iść gdzie indziej. Potem sprawdź samą domenę: czy ma serwer pocztowy MX i rekord SPF. To robi to narzędzie: wklejasz adres albo nagłówki, a ono pobiera rekordy DNS i klasyfikuje nadawcę.

Sam adres mówi tylko tyle, z jakiej domeny wysłano wiadomość i czy jest to poczta firmowa, hostingowa czy darmowa (Gmail, Onet, WP). Dane właściciela domeny firmowej można czasem znaleźć w CEIDG lub KRS po nazwie domeny, ale domeny prywatne mają dane abonenta ukryte. Imię i nazwisko w polu Od nadawca wpisuje sam i nie jest wiarygodne.

Tak, pole Od w emailu jest deklaratywne i bez zabezpieczeń można wpisać tam dowolny adres. Przed podszywaniem chronią rekordy SPF, DKIM i DMARC po stronie domeny nadawcy. Jeśli domena z pola Od nie ma SPF albo serwer MX nie istnieje, ryzyko podszywania jest wysokie.

Tak. Wklejona treść nie jest wysyłana na serwery OutreachPilot: analiza działa w Twojej przeglądarce, a jedynym zapytaniem na zewnątrz jest odczyt publicznych rekordów DNS sprawdzanej domeny przez usługę DNS Google. Nie wklejaj mimo to pełnych treści prywatnych wiadomości, wystarczą nagłówki.

Domena bez rekordu MX nie może odbierać poczty. Jeśli ktoś pisze z takiej domeny, wiadomość prawie na pewno nie powstała legalnie w jej infrastrukturze: to częsty ślad podszywania albo domeny założonej wyłącznie do jednej kampanii. Traktuj taką wiadomość jako podejrzanej.

Nie klikaj linków i nie otwieraj załączników, nie odpowiadaj i nie podawaj danych. Zgłoś wiadomość jako phishing w swoim kliencie poczty, a jeśli mail podszywa się pod firmę lub instytucję, poinformuj ją oficjalnym kanałem. W firmach warto mieć procedurę zgłaszania takich zdarzeń do zespołu IT.

Wysyłasz maile firmowe? Zadbaj, żeby wyglądały wiarygodnie

OutreachPilot prowadzi kampanie B2B na danych z CEIDG i Google Maps z weryfikacją dostarczalności, stopką i klauzulą informacyjną w standardzie, tak żeby Twoje maile przechodziły dokładnie te same testy, które właśnie wykonujesz u nadawcy. Zobacz plany.