Wegwerf-E-Mail Werkzeuge

E-Mail-Header-Analyse

Aktualisiert am 6. Oktober 2026

Eine E-Mail kann jeden beliebigen Absendernamen anzeigen. Ihre Header verraten dagegen, woher sie wirklich kommt. Fügen Sie sie unten ein: Die Analyse läuft in Ihrem Browser, nichts wird verschickt.

Wo Sie die Header finden

E-Mail-DienstWeg
GmailNachricht öffnen › Menü ⋮ › „Original anzeigen“ › den ganzen oberen Teil kopieren
Outlook (Web)Nachricht öffnen › ⋯ › „Ansicht“ › „Nachrichtendetails anzeigen“
Apple MailDarstellung › E-Mail › „Alle Header“
ThunderbirdAnsicht › „Quelltext der Nachricht“ (Strg+U)
Yahoo Mail⋯ › „Rohdaten anzeigen“

Kopieren Sie den ganzen Block, vom ersten „Received:“ bis zur Leerzeile, die die Header vom Text der Nachricht trennt.

Was das Werkzeug prüft

So lesen Sie das Ergebnis

Eine echte Nachricht eines großen Unternehmens zeigt meist drei „pass“-Ergebnisse und zusammenpassende Domains. Eine Phishing-Mail besteht manchmal SPF, aber für ihre eigene Versand-Domain, nicht für die der nachgeahmten Bank: Dann scheitert DMARC und entlarvt sie.

Vorsicht: Nur der oberste Teil der Header, den Ihr eigener E-Mail-Dienst hinzufügt, ist vertrauenswürdig. Die unteren Zeilen kann der Absender selbst geschrieben haben.

Wegwerf-Adresse erhalten

Häufige Fragen

Werden die eingefügten Header irgendwohin geschickt?

Nein. Die Analyse erledigt Ihr Browser auf Ihrem Gerät. Nichts wird an Boxo oder einen anderen Dienst übertragen.

Warum zeigt das Werkzeug bei SPF, DKIM oder DMARC „fehlt“ an?

Diese Ergebnisse fügt der E-Mail-Dienst hinzu, der die Nachricht empfängt. Kopieren Sie die Header von anderswo oder fügt der Anbieter sie nicht hinzu, fehlen sie.

Ist eine Nachricht mit drei „pass“ zwangsläufig sicher?

Nein: Es beweist nur, dass die angezeigte Domain die Nachricht wirklich verschickt hat. Ein Betrüger kann eine eigene, ähnliche Domain mit perfekter Authentifizierung nutzen. Prüfen Sie immer die Domain selbst.

Weiterlesen