Herramientas de Seguridad

📧 Triage de Email (.eml)

Pega un correo completo y recibe el análisis que haría un analista de SOC en el primer minuto: ruta real del mensaje, autenticación SPF/DKIM/DMARC con alineación, señales de suplantación puntuadas, IOCs listos para pegar y una consulta KQL para cazar el resto de la campaña. ¿Nuevo en esto? Aprende a leer las banderas a mano en la Disección de un phishing.

🔒
Análisis 100 % local. El correo se procesa en tu navegador con JavaScript. No se sube a ningún servidor, no se guarda y no se envía a servicios de terceros. Puedes analizar correo real de clientes sin romper el acuerdo de confidencialidad.

Atajo: Ctrl + Enter analiza. En Outlook, arrastra el correo al escritorio para obtener el .eml; en Gmail, «Mostrar original» → «Descargar original».

Preguntas frecuentes

¿Qué analiza de un correo?
Sube el .eml y da un veredicto de phishing: la ruta real del mensaje (cabeceras Received), la alineación de SPF, DKIM y DMARC, enlaces y adjuntos sospechosos, y los IOCs listos para bloquear.
¿Se sube el correo a un servidor?
No. El análisis ocurre en tu navegador; el contenido del correo no sale de tu equipo.
¿Por qué un correo "pasa SPF" y aun así es phishing?
Porque SPF valida el dominio del sobre, no el que ves en el "De". Sin alineación DMARC, un atacante puede pasar SPF con su propio dominio; la herramienta comprueba precisamente esa alineación.