1. وكلاء Aspose.Email الذكاء الاصطناعي
  2. محلل البريد الاحتيالي

محلل البريد الاحتيالي

حلل ملف .msg أو .eml واحد (≤5 ميغابايت) واحصل على حكم أمان فوري مع ملخص للنتائج.

مدعوم من قبل aspose.com, aspose.net و aspose.cloud

كيف يعمل محلل البريد الاحتيالي

يتيح لك محلل البريد الاحتيالي تحميل ملف واحد .msg أو .eml (حتى 5 ميغابايت) ويحصل فورًا على حكم على الشاشة – آمن، مريب، خطر أو غير معروف – مع نتائج مختصرة. يمكن إرسال ملف واحد فقط في كل مرة؛ سيُرفض الملف الثاني في نفس الطلب برسالة “Only a single file may be uploaded”. تُرفض أي ملفات من نوع آخر برسالة “Only .msg and .eml files are supported”، وتُرجع الملفات غير القابلة للقراءة الرسالة “Could not parse this file — it may be corrupted or password‑protected”.

حدود الاستخدام

يمكن للمستخدمين المجانيين تحليل ما يصل إلى خمسة ملفات يوميًا، بينما يزيد الاشتراك المدفوع الحد إلى خمسة عشر. عند الوصول إلى الحد، تعرض الأداة حوارًا يقارن بين الطبقات المجانية والمدفوعة. بعد عرض النتيجة يمكنك بدء تحليل جديد بالنقر على زر “Analyze Another File” الذي يعيد ضبط الواجهة.

تحديد الحكم

يبدأ الحكم بـآمن ولا يرتفع إلا – ولا ينخفض – بناءً على أكثر النتائج شدة في البريد الإلكتروني. النتائج الأربعة الممكنة هي:

  • آمن: لا توجد نتائج تقنية أو مدفوعة بالذكاء الاصطناعي ترفع المستوى.
  • مريب: على الأقل نتيجة واحدة من شدة مريب (مثل فشل SPF، اسم مرفق مريب، رابط عرض غير متطابق).
  • خطر: أي نتيجة خطر (مثل فشل DKIM أو DMARC، مستند Office يحتوي ماكرو، تعارض بين محتوى الرسالة والمرفق، انتحال تم اكتشافه بالذكاء الاصطناعي).
  • غير معروف: لم يتمكن الذكاء الاصطناعي من اتخاذ قرار ولم تُنتج الفحوصات التقنية نتيجة.

يرافق كل حكم علامات مختصرة تسمي الفحوصات التي أثرت فيه. عندما يكون الذكاء الاصطناعي هو المتسبب الوحيد في القرار تكون العلامة ai-flagged؛ وعندما يكون الذكاء الاصطناعي غير حاسم تكون العلامة inconclusive. يحتوي التقرير الكامل القابل للطي على سرد بلغة بسيطة وقائمة بكل نتيجة فردية، مُصنَّفة حسب شدتها (معلوماتية، مريبة، خطر) وأصلها (فحص تقني أو مراجعة ذكاء اصطناعي).

الفحوصات التقنية

مصادقة المرسل

يقوم المحلل بقراءة نتائج SPF وDKIM وDMARC التي سجَّلها خادم الاستلام مسبقًا. لا تُجرى استعلامات DNS حية. يُعامل فشل DKIM أو DMARC كخطر، وفشل SPF كمريب، ويُبلغ عن غياب أي سجل مصادقة بأنه “غير قابل للتحقق” دون أن يؤثر على الحكم. عندما توجد عدة سجلات مصادقة، يُستخدم الأقرب إلى المستلم وتُظهر الخادم المصدر في التقرير.

فحوصات المرفقات

يتم فحص أسماء ملفات المرفقات مقابل 22 امتدادًا معروفًا للملفات القابلة للتنفيذ أو السكريبت (مثل .exe، .js، .vbs، .bat، .ps1، .jar، .msi، .hta، .lnk، .reg). تُعَلَّم المطابقة بأنها مريبة. تُبلغ عن الامتدادات المزدوجة مثل invoice.pdf.exe بأنها “تقنية شائعة لإخفاء الملفات القابلة للتنفيذ كوثائق”. تُعلَّم ملفات Office التي تحتوي ماكرو (.docm، .xlsm، .pptm) كذلك بأنها مريبة. يُقارن الأداة توقيع الملف الفعلي لكل مرفق بامتداده المعلن؛ أي عدم تطابق يُبلغ عنه كمريب مع ذكر النوعين المعلن والمكتشف. تُعرف أرشيفات Office الحديثة (.docx، .xlsx) بشكل صحيح ولا تُعلَّم بأنها أرشيفات مموهة. لا تغادر محتويات المرفقات الخادم ولا تُرسل إلى نموذج الذكاء الاصطناعي؛ يتلقى الذكاء الاصطناعي اسم الملف والنوع المعلن فقط.

فحوصات الروابط

يُفحص كل ارتباط تشعبي في جسم البريد الإلكتروني للتحقق من وجود فرق بين العنوان الظاهر والوجهة الفعلية. عندما يبدو النص الظاهر كعنوان ويب أو نطاق وتختلف العناوين، يُعلَّم الرابط كمريب وتُظهر كلا المضيفين. لا تُتبع الروابط النصية العامة مثل “Click here”، لضمان عدم وضع علامات على الأزرار العادية. لا تُزار الروابط أبداً ولا يُستعان بخدمة سمعة خارجية.

مراجعة الذكاء الاصطناعي

بالإضافة إلى الفحوصات التقنية، تُجري مراجعة واحدة للذكاء الاصطناعي معالجة للموضوع، نص البريد، عنوان المرسل، اسم عرض المرسل، قائمة المرفقات، جميع النتائج التقنية. يبحث الذكاء الاصطناعي عن أسماء عرض غير متطابقة، احتيال تشبه العلامات التجارية، نطاقات شبيهة، وتناقضات بين المرفقات المدعاة والفعليّة. أي تناقض بين محتوى الرسالة والمرفق يُصنَّف تلقائيًا كخطر. ينشئ الذكاء الاصطناعي سردًا بلغة بسيطة في أعلى التقرير الكامل، موجهًا للمستخدمين غير التقنيين. إذا لم تكتمل مراجعة الذكاء الاصطناعي لكن الفحوصات التقنية أظهرت نتائج، يُعرض الحكم التقني مع إشعار بأن تحليل الذكاء الاصطناعي لم يتوفر. إذا فشل تشغيل الذكاء الاصطناعي ولا توجد نتائج تقنية، تُفشل الطلب بدلاً من إرجاع حكم “آمن” زائف.

القيود الشفافة

  • لا يُجرى التحقق الحي من سجلات SPF أو DKIM أو DMARC عبر DNS.
  • تُعلَّم المستندات التي تحتوي ماكرو، لكن لا يتم استخراج أو تحليل شفرة الماكرو.
  • لا تُنفّذ المرفقات أبدًا، ولا تُفتح في صندوق عزل، ولا يُفحصها محرك مضاد فيروسات.
  • تُحلل الروابط كنص فقط؛ لا تُتبع ولا تُستخدم قاعدة بيانات سمعة.

كيفية التحقق من رسائل MSG و EML للاحتيال

خطوة 1

حمّل ملفك

انقر داخل منطقة السحب لإفلات الملف لتحميله أو اسحب الملف وأفلته.

خطوة 2

تحليل

انقر على زر "تحليل". يتم فحص ملفك ضد رؤوس البريد، المرفقات والروابط، ثم يتم مراجعته بواسطة الذكاء الاصطناعي.

خطوة 3

اقرأ حكمك

يظهر حكم آمن، مريب، خطر أو غير معروف فورًا، مع علامات تسمي ما تم العثور عليه.

خطوة 4

افتح التقرير الكامل

قم بتوسيع التقرير الكامل لقراءة الشرح بلغة بسيطة وكل إشارة فردية وراء الحكم.

الأسئلة المتكررة

ما نوع الملفات التي يمكنني تحميلها؟

فقط ملفات .msg و .eml بحد أقصى 5 ميغابايت مقبولة؛ أي نوع آخر يُرفض مع رسالة “Only .msg and .eml files are supported”.

كم عدد الملفات التي يمكنني تحليلها يوميًا؟

يمكن للمستخدمين المجانيين تحليل ما يصل إلى 5 ملفات يوميًا، بينما يرفع الاشتراك المدفوع الحد إلى 15 ملفًا يوميًا. عند الوصول إلى الحد، يُظهر التطبيق حوارًا يقارن بين الطبقتين المجانية والمدفوعة.

هل يمكنني الثقة بحكم “آمن”؟

حكم "آمن" يعني أنه لم تُرفع أي نتيجة تقنية أو مدفوعة بالذكاء الاصطناعي المستوى؛ لا يضمن ذلك أن البريد غير ضار، فقط أن المحلل لم يجد ما هو مريب.

لماذا يُصنف فشل SPF على أنه “مريب” بينما تُصنف فشلات DKIM أو DMARC كـ “خطر”؟

غالبًا ما يُكسر SPF عندما يتم إعادة توجيه البريد بصورة شرعية، لذا يعتبر التطبيق فشل SPF "مريبًا". تُصنَّف فشلات DKIM وDMARC على أنها أكثر صعوبة في التبرير وبالتالي تُصنَّف "خطرًا".

ماذا يحدث للملف الذي تم تحميله؟

يُعالج الملف على الخادم، ولا يُخزن بشكل دائم، ولا تُرسل محتوياته إلى أي خدمة خارجية.