Warum sicher?

> sicher mail-kopf

Mail-Kopf lesen

Eine Mail kommt dir falsch vor? Die Kopfzeilen verraten mehr als der Absendername: wer wirklich geschickt hat, ob die Absenderdomain das erlaubt hat und welchen Weg die Mail genommen hat. Füg sie hier ein, es bleibt alles im Browser.

Ein Hinweis, kein BeweisDer Leser liest nur, was der Mail-Server in die Kopfzeilen geschrieben hat, und prüft keine Signatur selbst. Kopfzeilen lassen sich teilweise fälschen. Findet er nichts, ist die Mail nicht automatisch echt.

Hier einfügen (Strg+V, am Mac Cmd+V). Auch die ganze Mail geht: Gelesen wird nur der Teil vor der ersten Leerzeile.

Zum Ausprobieren

Noch nichts eingefügtSobald du Kopfzeilen einfügst, erscheint hier die Auswertung, nach einer kurzen Pause im Tippen.

Mehr zum Thema: Betrug erkennen (Fragebogen) · Link prüfen · Metadaten entfernen

Die Kopfzeilen verlassen dieses Gerät nicht. Sie werden nicht gespeichert und nicht nachgeschlagen.

So funktioniert's
  1. 01Öffne die verdächtige Mail, aber klick nichts darin an. Such im Menü der Mail nach „Original anzeigen“, „Quelltext anzeigen“ oder „Internetkopfzeilen“. Bei Gmail heißt es „Original anzeigen“ (drei Punkte an der Mail), in Outlook für Windows steht es unter „Datei, Eigenschaften, Internetkopfzeilen“, in Thunderbird öffnet Strg+U den Quelltext, in Apple Mail zeigt „Darstellung, Nachricht, Alle Kopfzeilen“ oder „Rohquelltext“ den Kopf. Menüs ändern sich, bei anderen Anbietern hilft die Suche nach „E-Mail Kopfzeilen anzeigen“ plus Programmname.
  2. 02Kopiere den Text und füg ihn hier ein. Er wird sofort gelesen.
  3. 03Du siehst den echten Absender, ob SPF, DKIM und DMARC bestanden haben, wohin Antworten gehen und über welche Server die Mail kam, mit Zeiten. Was auffällt, steht unten, geordnet nach Gewicht.

Was SPF, DKIM und DMARC sind: SPF sagt, welche Server für eine Domain senden dürfen. DKIM ist eine Signatur, die zeigt, dass die Mail unterwegs nicht verändert wurde. DMARC legt fest, was passiert, wenn beides nicht zur Absenderdomain passt. „Bestanden“ heißt nur, dass die Mail wirklich von der genannten Domain kam. Auch Betrüger haben eigene Domains mit richtiger Einrichtung.

Persönliche Daten: Kopfzeilen können deine Mailadresse, deine IP-Adresse und die Namen deiner Server enthalten. Gib sie nur an Menschen weiter, denen du vertraust, und stell sie nicht in Foren.

Grenzen: Der Leser prüft keine Signaturen selbst, dafür bräuchte er die ganze Mail und eine Abfrage im Netz. Fehlen die Ergebnisse von SPF, DKIM und DMARC, hat dein Anbieter sie nicht eingetragen oder du hast nur einen Teil kopiert. Weiterleitungen und Mailinglisten verändern Kopfzeilen und können Hinweise auslösen, obwohl die Mail echt ist. Eine Mail ohne jede Auffälligkeit kann trotzdem betrügen. Er ersetzt keine Beratung durch deinen Mail-Anbieter, deine Bank oder die Polizei.