E-mail usa e getta Strumenti
Aggiornato il 6 ottobre 2026
Un'email può mostrare qualsiasi nome di mittente. Le sue intestazioni, invece, conservano la traccia del percorso reale. Incollale qui sotto: l'analisi avviene nel tuo browser e non viene inviato nulla.
| Servizio email | Percorso |
|---|---|
| Gmail | Apri il messaggio › menu ⋮ › «Mostra originale» › copia tutta la parte superiore |
| Outlook (web) | Apri il messaggio › ⋯ › «Visualizza» › «Visualizza dettagli messaggio» |
| Apple Mail | Vista › Messaggio › «Tutte le intestazioni» |
| Thunderbird | Visualizza › «Sorgente del messaggio» (Ctrl+U) |
| Yahoo Mail | ⋯ › «Visualizza messaggio originale» |
Copia il blocco completo, dal primo «Received:» fino alla riga vuota che separa le intestazioni dal testo del messaggio.
Un messaggio autentico di una grande azienda mostra di solito tre risultati «pass» e domini coerenti. Un messaggio di phishing a volte supera SPF, ma per il proprio dominio di invio, non per quello della banca che imita: è allora DMARC a fallire e a smascherarlo.
Attenzione: è affidabile solo la parte più alta delle intestazioni, aggiunta dal tuo servizio email. Le righe in basso possono essere state scritte dal mittente stesso.
Ottieni un indirizzo usa e getta
No. L'analisi la fa il tuo browser, sul tuo dispositivo. Nulla viene trasmesso a Boxo né ad altri servizi.
Questi risultati li aggiunge il servizio email che riceve il messaggio. Se copi le intestazioni da un'altra parte, o se il provider non li aggiunge, mancano.
No: dimostra solo che il dominio mostrato ha davvero inviato il messaggio. Un truffatore può usare un dominio simile suo, con un'autenticazione perfetta. Controlla sempre il dominio stesso.