Authentification (SPF / DKIM / DMARC) â VĂ©rifie que l'expĂ©diteur est autorisĂ© Ă envoyer au nom du domaine. Un Ă©chec SPF ou DKIM est un indicateur fort de spoofing.
Spoofing & Alignement â Compare le domaine dans From:, Return-Path, DKIM d= et DMARC. Une divergence est un signe classique d'usurpation.
ChaĂźne Received â Reconstruit le trajet de l'email serveur par serveur. Anomalies : trop de sauts, IPs rĂ©sidentielles, timestamps incohĂ©rents.
Sujet & Contenu â DĂ©tecte les mots-clĂ©s d'urgence, les noms de banques françaises, les majuscules excessives et emojis.
Analyse d'URLs â Identifie l'absence de HTTPS, IPs brutes, TLDs Ă risque, raccourcisseurs, homoglyphes et mots sensibles sur domaines non lĂ©gitimes.
Scoring â Chaque vĂ©rification modifie les scores. Le verdict combine risque phishing (0-100), risque spam (0-100) et confiance globale.