Ir para o conteúdo principal

Analisador de cabeçalho de e-mail

Analise o cabeçalho de e-mail e verifique SPF, DKIM e DMARC

Porque é que o seu e-mail cai na caixa de spam? Este analisador de cabeçalho de e-mail grátis (leitor de cabeçalho ou message header analyzer) lê o cabeçalho (header) completo e mostra como interpretá-lo. Cole o cabeçalho bruto para verificar SPF, DKIM e DMARC, detetar spoofing e rastrear o IP de origem do remetente em segundos.

Cole os cabeçalhos brutos do email (RFC 5322). O corpo é opcional.

Tamanho máx.: 64 KB0 / 65536 caracteres
Cole os cabeçalhos de uma mensagem recebida para identificar remetentes e destinatários, os veredictos de autenticação e a rota de entrega.

Principais funcionalidades da ferramenta

Como ler o cabeçalho passo a passo

Veja como ver o cabeçalho de e-mail no Gmail, Outlook e Apple Mail, cole o header bruto e obtenha o diagnóstico completo em segundos.

Verifique SPF, DKIM e DMARC

Leia o campo Authentication-Results e veja o status pass, fail ou softfail de SPF, DKIM, DMARC e BIMI, com o alinhamento de domínio.

Porque o e-mail cai no spam

Analise a pontuação de spam e os veredictos do Gmail e do Microsoft 365 para entender porque a sua mensagem foi para a caixa de spam.

Rastreie o e-mail pelo cabeçalho

Leia os campos Received na ordem certa, rastreie os saltos de servidor SMTP e descubra o endereço IP do remetente original.

Detete spoofing e phishing

Compare o campo From com o Return-Path, identifique alinhamento DMARC quebrado e assinaturas DKIM inválidas para detetar e-mails falsos.

Porque analisar o cabeçalho de e-mail?

O cabeçalho de e-mail (header, também chamado "código-fonte do e-mail", "cabeçalho bruto" ou "mensagem original") regista cada etapa da jornada da sua mensagem: servidor de envio, encaminhamento, verificações de segurança (SPF/DKIM/DMARC), veredictos anti-spam. Esta ferramenta de análise de cabeçalho de e-mail online e grátis permite ler o cabeçalho de e-mail e fazer um diagnóstico de entregabilidade completo, sem instalar nada. Sem essa leitura, trabalha às cegas.

Esta página mostra como ler o cabeçalho de e-mail na prática e responde às dúvidas mais comuns: como interpretar o campo Authentication-Results, como ler os campos Received na ordem certa e como diferenciar o campo From do Return-Path para detetar spoofing.

Três casos de uso principais:

  • E-mail caindo na caixa de spam → descubra se é SPF, DKIM, DMARC ou o conteúdo
  • E-mail não entregue → encontre onde a mensagem parou e porquê
  • Verificar a autenticidade do e-mail → detete tentativas de phishing e spoofing

Como usar o analisador em 3 passos

Passo 1: Extrair o cabeçalho bruto

Gmail / Google Workspace:

  1. Abra o e-mail
  2. Clique nos 3 pontos (⋮) → "Mostrar original"
  3. Copie todo o texto

Outlook / Microsoft 365:

  1. Abra o e-mail
  2. Clique em "Ações" (⋯) → "Ver detalhes da mensagem"
  3. Copie o conteúdo

Apple Mail:

  1. Abra o e-mail
  2. Menu "Mensagem" → "Mostrar todos os cabeçalhos"
  3. Copie o texto

Passo 2: Colar no analisador

Cole o cabeçalho bruto completo no formulário acima. A ferramenta analisa automaticamente:

  • ✅ Autenticação SPF, DKIM, DMARC, BIMI
  • ✅ Veredictos anti-spam (Gmail, Microsoft, etc.)
  • ✅ Encaminhamento e servidores intermediários
  • ✅ Anomalias e riscos de spoofing

Passo 3: Ler os resultados

Obtém um relatório claro com:

  • Status de autenticação (pass/fail para cada protocolo)
  • Motivo da falha (se aplicável)
  • Ações recomendadas para corrigir

Para um passo a passo detalhado de cada campo do header, consulte o nosso guia como ler o cabeçalho de um e-mail.


O que é um cabeçalho de e-mail?

Um cabeçalho de e-mail (header, também chamado "código-fonte do e-mail", "cabeçalho bruto" ou "mensagem original") é o histórico completo de uma mensagem: quem enviou, por qual servidor passou, quais verificações foram feitas e qual veredicto foi emitido. Saber ler o cabeçalho de e-mail ajuda-o a entender exatamente o que aconteceu com a entrega.

Ao contrário do corpo do e-mail (que vê), parte do cabeçalho é escrita pelos próprios servidores: um remetente pode falsificar a linha From, mas não as linhas Received e Authentication-Results que cada servidor recetor acrescenta ao longo do percurso. É por isso que a análise forense de cabeçalho de e-mail, feita por investigadores de segurança e administradores, se apoia nessas linhas para verificar a autenticidade de uma mensagem e identificar tentativas de phishing.

Campos essenciais do cabeçalho

CampoO que contémPara que serve
FromRemetente exibidoPode ser falsificado; comparar com o Return-Path
Return-PathEnvelope-from / mailfromEndereço técnico validado pelo SPF
ReceivedSaltos de servidor SMTPRastrear o caminho e o IP de origem
Authentication-ResultsResultados SPF/DKIM/DMARCSaber se passou (pass) ou falhou (fail)
Message-IDIdentificador único da mensagemRastrear e referenciar o e-mail
DKIM-SignatureAssinatura digital DKIMGarantir que a mensagem não foi alterada

Exemplo simplificado:

From: alice@captaindns.com
To: bob@captaindns.com
Date: 19 Jan 2026 10:30:00 +0000
Authentication-Results: mail.captaindns.com; spf=pass; dkim=pass; dmarc=pass
X-Spam-Score: 2.1 (LOW)
Received: from mail.captaindns.com (203.0.113.5) by mail.captaindns.com

O que a ferramenta analisa exatamente?

Autenticação de e-mail (SPF, DKIM, DMARC, BIMI)

O analisador lê o campo Authentication-Results e mostra o resultado (pass, fail ou softfail) de cada protocolo:

ProtocoloVerificaResultado
SPFO servidor de envio está autorizado?✅ Pass / ❌ Fail
DKIMO e-mail foi modificado em trânsito?✅ Pass / ❌ Fail
DMARCO remetente está alinhado com SPF/DKIM?✅ Pass / ❌ Fail
BIMILogo da marca autenticado?✅ Presente / ❌ Em falta

Quando um protocolo falha, corrija a configuração do seu domínio com os inspetores dedicados: o verificador de registo SPF, o verificador DKIM e o verificador DMARC.

Veredictos anti-spam e pontuação de spam

O analisador exibe a pontuação de spam e os veredictos de:

  • Gmail (pontuação de spam e veredicto final)
  • Microsoft 365 (Outlook, Exchange)
  • Outros fornecedores (detetados nos X-Headers e cabeçalhos antispam)

Encaminhamento e saltos de servidor SMTP

Rastreio completo do caminho do e-mail a partir dos campos Received:

  • Servidor de envio original e endereço IP do remetente
  • Servidores intermediários (relays)
  • Servidor de receção final
  • Atrasos e timestamps de cada salto

Deteção de spoofing e anomalias

A ferramenta sinaliza automaticamente:

  • ⚠️ Spoofing potencial (From diferente do domínio real ou do Return-Path)
  • ⚠️ Alinhamento DMARC quebrado
  • ⚠️ Assinatura digital DKIM inválida
  • ⚠️ Encaminhamento suspeito (muitos relays)

Como ler os campos Received na ordem certa

Os campos Received são a espinha dorsal do encaminhamento. Cada servidor que toca na mensagem adiciona uma linha no topo do cabeçalho, pelo que a leitura é feita de baixo para cima:

  1. A linha Received mais abaixo é o servidor de origem, onde está o endereço IP do remetente real.
  2. As linhas do meio são os relays e saltos de servidor SMTP intermediários.
  3. A linha mais no topo é o último servidor antes da sua caixa de entrada.

Lendo nessa ordem reconstrói o caminho completo e descobre onde a mensagem atrasou. É assim que se faz para rastrear um e-mail pelo cabeçalho e identificar o IP de origem do remetente.

From vs Return-Path: como detetar spoofing

O campo From é o remetente que aparece no seu cliente de e-mail e pode ser falsificado. O Return-Path (também chamado envelope-from ou mailfrom) é o endereço técnico usado na entrega e validado pelo SPF.

Quando os dois apontam para domínios diferentes sem alinhamento (alignment) de domínio e o DMARC aparece como fail, é um forte indício de spoofing ou phishing. Esse cruzamento entre From, Return-Path e Authentication-Results é o núcleo da análise forense de cabeçalho de e-mail.

Porque é que o meu e-mail está a cair na caixa de spam?

Esta é a pergunta mais frequente. A análise do cabeçalho geralmente revela uma destas causas:

CausaO que o cabeçalho mostraSolução
SPF falhadospf=fail ou spf=softfailAdicione o servidor de envio ao seu registo SPF
DKIM inválidodkim=fail ou dkim=noneConfigure ou repare a assinatura DKIM
DMARC falhadodmarc=fail com p=reject ou p=quarantineCorrija SPF/DKIM para alinhar o domínio
Pontuação de spam altaX-Spam-Score: 8.5 ou similarReveja o conteúdo (links, imagens, palavras-chave)
IP em blacklistMenções de RBL ou blocklist nos cabeçalhosVerifique a reputação do seu IP de envio

Dica: cole o cabeçalho no analisador acima para identificar exatamente qual causa está a afetar os seus e-mails. Para um aprofundamento, leia porque os e-mails vão para o spam.


Casos de uso concretos

Incidente 1: Todos os seus e-mails vão para spam

Sintoma: Envia newsletters, mas 80% vão para spam.

Diagnóstico: Cole um e-mail de spam no analisador.

  • SPF = ❌ Fail → O seu servidor não está autorizado
  • DKIM = ✅ Pass
  • DMARC = ❌ Fail (SPF falhou)

Ação: Adicione o seu servidor ao seu registo SPF.


Incidente 2: Um e-mail específico não chega

Sintoma: Envia um e-mail importante, o destinatário não o recebe.

Diagnóstico: Peça ao destinatário para verificar os cabeçalhos.

  • Encaminhamento = ✅ Entregue à Microsoft
  • Veredicto = ❌ Rejeitado pelo filtro anti-spam
  • Pontuação Spam = 8.5 (MUITO ALTA)

Ação: Verifique links, anexos ou conteúdo que aciona o filtro.


Incidente 3: Suspeita de phishing

Sintoma: Um e-mail alega vir do seu banco, mas algo parece errado.

Diagnóstico: Cole o cabeçalho no analisador.

  • From = noreply@captaindns.com
  • SPF = ❌ Fail (domínio não autorizado)
  • DKIM = ❌ Fail (assinatura inválida)
  • DMARC = ❌ Fail

Conclusão: É phishing. O e-mail não vem realmente do seu banco. Para verificar se as URLs do e-mail estão reportadas como maliciosas, use o Phishing URL Checker.


Incidente 4: Reencaminhamento que falha

Sintoma: Reencaminha e-mails para um colega, mas vão para spam.

Diagnóstico: O analisador mostra:

  • Encaminhamento = 3 servidores (original → o seu servidor → servidor do colega)
  • DKIM = ❌ Fail (assinatura quebrada após reencaminhamento)
  • SPF = ✅ Pass (mas DMARC falha)

Ação: Configure DMARC com p=none ou use ARC (Authenticated Received Chain).


FAQ - Perguntas frequentes

P: Como ver o cabeçalho completo de um e-mail no Gmail e no Outlook?

R: Depende do seu cliente:

  • Gmail: abra o e-mail → 3 pontos (⋮) → "Mostrar original"
  • Outlook / Microsoft 365: abra o e-mail → "Ações" → "Ver detalhes da mensagem"
  • Apple Mail: menu "Mensagem" → "Mostrar todos os cabeçalhos"

Copie todo o texto e cole no analisador acima.


P: O que significa Authentication-Results no cabeçalho do e-mail?

R: É o campo onde o servidor que recebeu a mensagem regista as verificações de autenticação. Ele resume o resultado de SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC, com valores como pass, fail ou softfail. É a forma mais rápida de saber se o remetente é legítimo.


P: Para que serve o campo Received e como ler na ordem certa?

R: Cada campo Received regista um salto entre servidores. Leia de baixo para cima: a linha mais abaixo é o servidor de origem (com o IP do remetente) e a do topo é o último servidor antes da sua caixa. Assim reconstrói o caminho completo da mensagem.


P: Qual a diferença entre o campo From e o Return-Path?

R: O From é o remetente exibido e pode ser falsificado. O Return-Path (envelope-from ou mailfrom) é o endereço técnico validado pelo SPF. Quando os dois apontam para domínios diferentes sem alinhamento e o DMARC falha, é um forte sinal de spoofing.


P: Porque é que o meu e-mail está a cair na caixa de spam?

R: As razões mais comuns:

  1. SPF falhado: o seu servidor de envio não está autorizado
  2. DKIM inválido: o e-mail foi modificado ou a assinatura está quebrada
  3. DMARC falhado: SPF ou DKIM falhou e o domínio não está alinhado
  4. Conteúdo: links suspeitos, anexos ou palavras-chave de spam
  5. Reputação: o seu IP ou domínio tem má reputação

P: Qual é a diferença entre SPF, DKIM e DMARC?

R:

  • SPF: "quem pode enviar do meu domínio?" (whitelist de IPs/servidores)
  • DKIM: "este e-mail foi modificado?" (assinatura criptográfica)
  • DMARC: "SPF e DKIM estão alinhados?" (política de autenticação)

Analogia: SPF = lista de mensageiros autorizados, DKIM = selo no pacote, DMARC = verificação de que selo e mensageiro correspondem.


P: O leitor de cabeçalho de e-mail é grátis e seguro?

R: Sim, é 100% grátis e online, sem registo. Os cabeçalhos nunca contêm dados sensíveis (sem palavras-passe, sem conteúdo privado), apenas metadados técnicos (servidores, domínios, veredictos). Não armazenamos os seus dados.


P: O que devo fazer após a análise do cabeçalho?

R: Depende dos resultados:

  • SPF falhado → adicione o seu servidor ao seu registo SPF
  • DKIM falhado → verifique a sua chave DKIM ou regenere-a
  • DMARC falhado → configure o DMARC com a política apropriada
  • Spam alto → reveja o conteúdo da mensagem

Ferramentas complementares

FerramentaFinalidade
Inspetor SPFVerificar e corrigir registo SPF
Inspetor DKIMValidar assinatura DKIM
Inspetor DMARCConfigurar e testar política DMARC
Verificador propagação DNSConfirmar que registos DNS estão propagados globalmente
Verificador blacklist IPVerificar se o seu IP está numa blacklist
Verificador blacklist domínioVerificar se o seu domínio está em blacklist
Phishing URL CheckerVerifique se uma URL está reportada como phishing ou malware
Monitoring DMARCReceba e analise automaticamente os seus relatórios DMARC agregados

Guias relacionados


Recursos úteis