WerkzeugeE-Mail / Sicherheit

E-Mail-Header analysieren: Ist diese Mail echt?

„Neue Bankverbindung“ vom Lieferanten, eine Mahnung, die komisch klingt, oder eine Mail, die Stunden zu spät ankam: Die Antwort steht im Header – nur eben unlesbar. Füge ihn hier ein und sieh auf einen Blick, wer wirklich gesendet hat, welchen Weg die Mail nahm und ob die Prüfungen bestanden wurden.

  • Keine Uploads
  • Kein Tracking
  • Sofort nutzbar
Kostenlos: Komplett kostenlos: Absender, Weg und Echtheit prüfenKeine Pro-Einschränkungen
.eml- oder .msg-Text hierher ziehen oder Header links einfügen – nichts wird hochgeladen

Zum Ausprobieren – fiktive Beispiele:

Wo finde ich den Header?
  • Outlook (Windows): Mail doppelklicken → Datei → Eigenschaften → „Internetkopfzeilen“.
  • Outlook im Web / neues Outlook: „…“ → Anzeigen → Nachrichtendetails anzeigen.
  • Gmail: „⋮“ → Original anzeigen.
  • Apple Mail: Darstellung → E-Mail → Alle Header.
  • Thunderbird: Ansicht → Nachrichten-Quelltext (Strg+U).

Kostenlos oder Pro?

Kostenlos

  • Komplett kostenlos: Absender, Weg und Echtheit prüfen
  • SPF-, DKIM- und DMARC-Ergebnisse erklärt
  • Warnzeichen für Phishing

Keine Grenzen

Dieses Werkzeug ist vollständig kostenlos. Pro lohnt sich, wenn du andere Werkzeuge im Stapel nutzt.

Was Pro bietet

Woran erkenne ich eine gefälschte E-Mail?

Warum kam meine E-Mail so spät an?

Jede Station im Zustellweg trägt einen Zeitstempel ein. Das Werkzeug berechnet die Zeit zwischen den Stationen und zeigt, wo die Mail festhing – zum Beispiel in der Warteschlange eines Versanddienstes, durch Greylisting beim Empfänger oder beim Virenscan.

Häufige Fragen

Ist es unbedenklich, den Header hier einzufügen?

Ja. Header enthalten E-Mail-Adressen und Servernamen, aber die Auswertung passiert ausschließlich in deinem Browser. Der Datenwächter unter dem Werkzeug zeigt, dass nichts übertragen wird.

Kann ich auch die komplette E-Mail einfügen?

Ja. Ausgewertet wird nur der Kopfteil bis zur ersten Leerzeile; der eigentliche Text wird ignoriert.

Warum steht bei Newslettern oft eine fremde Domain?

Newsletter und Shop-Mails werden häufig über Versanddienste verschickt. Dann weichen Rückläufer-Adresse oder DKIM-Signatur ab – das ist normal, solange DMARC bestanden ist.