تخطٍّ إلى المحتوى
Spoofcheckمن AfriPhish

هل يستطيع شخص غريب إرسال بريد باسم شركتك؟

معظم النطاقات مكشوفة تمامًا ولم يُخبَر أصحابها بذلك قط. اكتب نطاقك. الإجابة تستغرق ثانيتين تقريبًا.

نطاق واحد في كل مرة.

كيف يعمل هذا

كل فحص هو استعلام DNS عام
SPF وDMARC وDKIM وMX وMTA-STS وTLS-RPT كلها سجلات منشورة يقرأها أي خادم بريد على الإنترنت قبل قبول بريدك. نحن نقرأ السجلات نفسها. لا يجري أي مسح أو سبر أو اتصال.
لا نمسّ بريدك
لا تُرسَل رسالة، ولا يُتصَل بخادم، ولا يُفتَح منفذ. لو أجريت هذا على نطاق لا تملكه، لما رأى صاحبه شيئًا، لأنه لم يحدث له شيء.
نطاق واحد في كل مرة، عن قصد
لا يوجد إدخال جماعي ولا رفع قوائم. الأداة التي تقيّم ألف نطاق دفعة واحدة هي قائمة أهداف، ونحن لا نبني واحدة.
النتائج مؤقتة وغير مُدرَجة
صفحات النتائج تحمل noindex وتنتهي صلاحيتها تلقائيًا. ولا ننشر أي دليل بالنطاقات القابلة للانتحال.
SPFإطار سياسة المُرسِل. قائمة منشورة في DNS الخاص بك بالخوادم المسموح لها بإرسال بريد باسم نطاقك. تقارن خوادم الاستقبال البريد الوارد بهذه القائمة.
DMARCالتعليمات التي تعطيها لبقية الإنترنت بشأن البريد الذي يدّعي أنه منك لكنه يفشل في الفحوص: تمريره، أو وضعه في البريد المزعج، أو رفضه. بدون DMARC يخمّن كل مستقبِل بنفسه.
DKIMتوقيع تشفيري يُضاف إلى كل رسالة ترسلها، ويثبت أنها منك فعلًا ولم تُعدَّل في الطريق. وخلافًا لـ SPF، فإنه يصمد عند إعادة التوجيه.
MXسجل DNS الذي يسمّي الخوادم المستقبِلة لبريد نطاقك. يخبرنا من يشغّل بريدك، وبالتالي أي لوحة إدارة يجب أن تصفها تعليمات الإصلاح.
MTA-STSسياسة منشورة تُلزم خوادم البريد الأخرى باستخدام التشفير عند التسليم إليك، وتمنعها من العودة الصامتة إلى الإرسال غير المشفّر عند الفشل.
TLS-RPTعنوان يرسل إليه مزوّدو البريد الآخرون تقريرًا يوميًا كلما فشل التسليم المشفّر إلى نطاقك. لا يكلّف شيئًا ولا يعطّل شيئًا.
الانتحالإرسال بريد يعرض عنوان شخص آخر في خانة المُرسِل. على نطاق لا يفرض DMARC، لا يتطلّب ذلك أي مهارة ولا أي وصول إلى أنظمتك.