E-C.O.P (Thailand) · Free Tools
Email Header Analyzer · client-side · ฟรี
← District
📧 Email Header Analyzer · ECOP Free Tool

Paste email header · รู้ทันทีว่า phishing หรือ legit

เครื่องมือฟรีสำหรับใครก็ได้ที่สงสัยว่า email ที่ได้ปลอม/จริง · ตรวจ 10 จุดอันตราย · ใช้เวลา 30 วินาที · มีคำอธิบายภาษาไทย · ไม่ต้องเป็นไอที

100% CLIENT-SIDE · ไม่ส่ง header ไป server · privacy guaranteed
🎯 ทำแล้วคุณจะได้อะไรกลับ
1
คำตัดสินใน 30 วินาที"Likely Legit / Suspicious / Phishing" + score 0-100
2
SPF · DKIM · DMARC pass/fail3 มาตรฐานสากลที่ใช้ตรวจ email · เห็นทีละตัว
3
จับ "CEO Fraud" ที่จับยากที่สุดAuth ผ่านครบ 3/3 · แต่ display name ปลอม → เครื่องมือทั่วไปไม่จับ · ของเราจับ
4
Red flags + คำแนะนำที่ทำได้เลย"ห้าม click link" · "forward ให้ IT" · "report phishing" · ทำตามได้ทันที
5
เข้าใจว่าทำไม · ไม่ใช่แค่ verdictมี educational section อธิบาย SPF/DKIM/DMARC · เรียนรู้ + ใช้เป็น
6
ลองได้ทันที · ไม่ต้อง email จริงมี 4 sample headers ให้คลิกเล่น · เห็นความต่างระหว่าง legit/phish/spoof

📋 Paste Email Header

เปิด Gmail/Outlook → "Show Original" หรือ "View Source" → copy ทั้ง header → paste ที่นี่

📚 หรือลอง sample headers เลย:

🔐 Email Authentication (SPF · DKIM · DMARC)

3 มาตรฐานที่ใช้ตรวจว่า email มาจาก domain ที่อ้างจริงไหม · "PASS ทั้ง 3" = ปลอดภัย

👤 Sender Fields

ตรวจว่า From กับ Return-Path ตรงกันไหม · ถ้าไม่ตรง = อาจเป็น spoof

📬 Received Chain · Path ของ Email

Email ผ่าน server เหล่านี้ก่อนถึงคุณ · อ่านจากล่างขึ้นบน · suspicious hop = อาจมีปัญหา

🚩 Red Flags · จุดน่าสงสัย

📚 อ่านเพิ่ม · ทำไมแต่ละ check สำคัญ

SPF · Sender Policy Framework

กำหนดว่า "domain นี้ส่ง email จาก IP ไหนได้บ้าง" · DNS TXT record

v=spf1 ip4:192.168.1.0/24 include:_spf.google.com -all

FAIL = email มาจาก IP ที่ไม่ได้รับอนุญาต

DKIM · DomainKeys Identified Mail

Email signed ด้วย private key · receiver verify ด้วย public key (DNS) · ไม่ tamper

DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=selector1; ...

FAIL = signature ไม่ตรง · email อาจถูกแก้

DMARC · กฎบังคับ

"ถ้า SPF + DKIM fail · ทำยังไง?" · p=none/quarantine/reject

v=DMARC1; p=reject; rua=mailto:reports@example.com

p=reject = email fake โดน drop · ไม่ถึง inbox

From vs Return-Path

From: ที่ user เห็น · Return-Path: ที่ระบบใช้จริง

Spoof attack: From="ceo@truecompany.com" · Return-Path="hacker@evil.com"

ตรวจ Authentication-Results ที่ header.from match กับ DKIM/DMARC

💡 Pro Tip · ถ้า DMARC fail ห้ามคลิก link · ห้ามเปิด attachment · ห้ามตอบกลับ · forward header ไป IT ของบริษัท · หรือ report ผ่านปุ่ม "Phishing" ใน email client · นี่คือ key signal ของ spoof
🛡️ ECOP มี Tool อื่นที่ต่อยอด ถ้าคุณดูแล domain ของบริษัท · ใช้ DMARC Wizard สร้าง record ให้ป้องกัน · หรือ Domain Security Checker ตรวจ posture ปัจจุบัน