Aller au contenu
Spoofcheckpar AfriPhish

Un inconnu peut-il envoyer un e-mail au nom de votre entreprise ?

La plupart des domaines sont grands ouverts et personne ne l'a jamais dit à leurs propriétaires. Saisissez le vôtre. La réponse prend environ deux secondes.

Un seul domaine à la fois.

Comment cela fonctionne

Chaque vérification est une requête DNS publique
SPF, DMARC, DKIM, MX, MTA-STS et TLS-RPT sont des enregistrements publiés que tout serveur de messagerie lit avant d'accepter votre courrier. Nous lisons les mêmes. Rien n'est scanné, sondé ni contacté.
Nous ne touchons pas à votre messagerie
Aucun message envoyé, aucun serveur contacté, aucun port ouvert. Si vous lanciez ceci sur un domaine qui ne vous appartient pas, son propriétaire ne verrait rien, parce qu'il ne lui est rien arrivé.
Un domaine à la fois, délibérément
Il n'y a ni saisie en masse ni import de liste. Un outil qui note mille domaines d'un coup est une liste de cibles, et nous n'en construisons pas.
Les résultats sont temporaires et non répertoriés
Les pages de résultat portent noindex et expirent d'elles-mêmes. Nous ne publions aucun annuaire de domaines usurpables.
SPFSender Policy Framework. Une liste, publiée dans votre DNS, des serveurs autorisés à envoyer du courrier au nom de votre domaine. Les serveurs destinataires comparent le courrier entrant à cette liste.
DMARCL'instruction que vous donnez au reste d'Internet sur le sort du courrier qui prétend venir de vous mais échoue aux contrôles : le laisser passer, le mettre en indésirable, ou le refuser. Sans DMARC, chaque destinataire devine.
DKIMUne signature cryptographique ajoutée à chacun de vos messages, qui prouve qu'il vient bien de vous et n'a pas été modifié en route. Contrairement à SPF, elle survit à une redirection.
MXL'enregistrement DNS qui nomme les serveurs recevant le courrier de votre domaine. Il nous dit qui héberge votre messagerie, et donc quelle console d'administration les instructions doivent décrire.
MTA-STSUne politique publiée qui indique aux autres serveurs qu'ils doivent chiffrer la remise vers vous, et ne doivent pas retomber silencieusement en clair en cas d'échec.
TLS-RPTUne adresse à laquelle les autres fournisseurs vous envoient un rapport quotidien quand la remise chiffrée vers votre domaine échoue. Cela ne coûte rien et ne casse rien.
usurpationEnvoyer un e-mail qui affiche l'adresse de quelqu'un d'autre dans le champ De. Sur un domaine sans DMARC en application, cela ne demande aucune compétence ni aucun accès à vos systèmes.