Jednorazowy e-mail Narzędzia

Analiza nagłówków e-maila

Zaktualizowano 6 października 2026

E-mail może wyświetlać dowolną nazwę nadawcy. Jego nagłówki zachowują jednak ślad prawdziwej trasy. Wklej je poniżej: analiza odbywa się w Twojej przeglądarce i nic nie jest wysyłane.

Gdzie znaleźć nagłówki

Usługa pocztyŚcieżka
GmailOtwórz wiadomość › menu ⋮ › „Pokaż oryginał” › skopiuj całą górną część
Outlook (web)Otwórz wiadomość › ⋯ › „Wyświetl” › „Wyświetl szczegóły wiadomości”
Apple MailWidok › Wiadomość › „Wszystkie nagłówki”
ThunderbirdWidok › „Źródło wiadomości” (Ctrl+U)
Yahoo Mail⋯ › „Wyświetl surową wiadomość”

Skopiuj cały blok, od pierwszego „Received:” do pustej linii, która oddziela nagłówki od treści wiadomości.

Co sprawdza narzędzie

Jak czytać wynik

Prawdziwa wiadomość od dużej firmy zwykle ma trzy wyniki „pass” i spójne domeny. Wiadomość phishingowa czasem przechodzi SPF, ale dla własnej domeny wysyłki, a nie banku, pod który się podszywa: wtedy zawodzi DMARC i ją zdradza.

Uwaga: wiarygodna jest tylko górna część nagłówków, dodana przez Twoją usługę poczty. Dolne linie mógł napisać sam nadawca.

Utwórz jednorazowy adres

Najczęstsze pytania

Czy wklejone nagłówki są gdzieś wysyłane?

Nie. Analizę wykonuje Twoja przeglądarka, na Twoim urządzeniu. Nic nie trafia do Boxo ani do innej usługi.

Dlaczego narzędzie pokazuje „brak” dla SPF, DKIM lub DMARC?

Te wyniki dodaje usługa poczty, która odbiera wiadomość. Jeśli kopiujesz nagłówki z innego miejsca albo dostawca ich nie dodaje, ich brakuje.

Czy wiadomość z trzema „pass” jest na pewno bezpieczna?

Nie: to dowodzi tylko, że wyświetlana domena naprawdę wysłała wiadomość. Oszust może użyć własnej, podobnej domeny z idealnym uwierzytelnianiem. Zawsze sprawdzaj samą domenę.

Przeczytaj też