E-mail descartável Ferramentas

Analisador de cabeçalhos de e-mail

Atualizado em 6 de outubro de 2026

Um e-mail pode mostrar o nome de remetente que quiser. Os cabeçalhos, pelo contrário, guardam o rasto do seu verdadeiro percurso. Cole-os abaixo: a análise é feita no seu navegador e nada é enviado.

Onde encontrar os cabeçalhos

Serviço de e-mailCaminho
GmailAbrir a mensagem › menu ⋮ › «Mostrar original» › copiar toda a parte de cima
Outlook (web)Abrir a mensagem › ⋯ › «Ver» › «Ver detalhes da mensagem»
Apple MailVisualização › Mensagem › «Todos os cabeçalhos»
ThunderbirdVer › «Código-fonte da mensagem» (Ctrl+U)
Yahoo Mail⋯ › «Ver mensagem original»

Copie o bloco completo, desde o primeiro «Received:» até à linha em branco que separa os cabeçalhos do texto da mensagem.

O que a ferramenta verifica

Como ler o resultado

Uma mensagem legítima de uma grande empresa mostra geralmente três resultados «pass» e domínios coerentes. Uma mensagem de phishing às vezes passa no SPF, mas para o seu próprio domínio de envio, não para o do banco que imita: é então o DMARC que falha e a denuncia.

Atenção: só a parte de cima dos cabeçalhos, acrescentada pelo seu próprio serviço de e-mail, é fiável. As linhas de baixo podem ter sido escritas pelo próprio remetente.

Obter um endereço descartável

Perguntas frequentes

Os cabeçalhos que colo são enviados para algum lado?

Não. A análise é feita pelo seu navegador, no seu dispositivo. Nada é transmitido ao Boxo nem a outro serviço.

Porque é que a ferramenta mostra «ausente» para SPF, DKIM ou DMARC?

Estes resultados são acrescentados pelo serviço de e-mail que recebe a mensagem. Se copiar os cabeçalhos de outro lado, ou se o fornecedor não os acrescentar, faltam.

Uma mensagem com três «pass» é forçosamente segura?

Não: só prova que o domínio mostrado enviou realmente a mensagem. Um burlão pode usar um domínio parecido que é seu, com uma autenticação perfeita. Verifique sempre o próprio domínio.

Leia também