Correo desechable Herramientas

Analizador de cabeceras de correo

Actualizado el 6 de octubre de 2026

Un correo puede mostrar el nombre de remitente que quiera. Sus cabeceras, en cambio, guardan el rastro de su verdadero recorrido. Pégalas abajo: el análisis se hace en tu navegador y no se envía nada.

Dónde encontrar las cabeceras

Servicio de correoRuta
GmailAbrir el mensaje › menú ⋮ › «Mostrar original» › copiar toda la parte superior
Outlook (web)Abrir el mensaje › ⋯ › «Ver» › «Ver detalles del mensaje»
Apple MailVisualización › Mensaje › «Todas las cabeceras»
ThunderbirdVer › «Código fuente del mensaje» (Ctrl+U)
Yahoo Mail⋯ › «Ver mensaje sin formato»

Copia el bloque completo, desde el primer «Received:» hasta la línea en blanco que separa las cabeceras del texto del mensaje.

Qué comprueba la herramienta

Cómo leer el resultado

Un mensaje legítimo de una gran empresa suele mostrar tres resultados «pass» y dominios coherentes. Un mensaje de phishing a veces supera SPF, pero para su propio dominio de envío, no para el del banco que imita: entonces falla DMARC y lo delata.

Cuidado: solo es fiable la parte superior de las cabeceras, añadida por tu propio servicio de correo. Las líneas inferiores pueden haberlas escrito el propio remitente.

Obtener una dirección desechable

Preguntas frecuentes

¿Las cabeceras que pego se envían a algún sitio?

No. El análisis lo hace tu navegador, en tu dispositivo. No se transmite nada a Boxo ni a ningún otro servicio.

¿Por qué la herramienta muestra «ausente» para SPF, DKIM o DMARC?

Estos resultados los añade el servicio de correo que recibe el mensaje. Si copias las cabeceras desde otro lugar, o si el proveedor no los añade, faltan.

¿Un mensaje con tres «pass» es siempre seguro?

No: solo demuestra que el dominio que aparece envió realmente el mensaje. Un estafador puede usar un dominio propio parecido con una autenticación perfecta. Comprueba siempre el dominio en sí.

Sigue leyendo