مدعوم من قبل aspose.com, aspose.net و aspose.cloud
يتيح لك محلل البريد الاحتيالي تحميل ملف واحد .msg أو .eml (حتى 5 ميغابايت) ويحصل فورًا على حكم على الشاشة – آمن، مريب، خطر أو غير معروف – مع نتائج مختصرة. يمكن إرسال ملف واحد فقط في كل مرة؛ سيُرفض الملف الثاني في نفس الطلب برسالة “Only a single file may be uploaded”. تُرفض أي ملفات من نوع آخر برسالة “Only .msg and .eml files are supported”، وتُرجع الملفات غير القابلة للقراءة الرسالة “Could not parse this file — it may be corrupted or password‑protected”.
يمكن للمستخدمين المجانيين تحليل ما يصل إلى خمسة ملفات يوميًا، بينما يزيد الاشتراك المدفوع الحد إلى خمسة عشر. عند الوصول إلى الحد، تعرض الأداة حوارًا يقارن بين الطبقات المجانية والمدفوعة. بعد عرض النتيجة يمكنك بدء تحليل جديد بالنقر على زر “Analyze Another File” الذي يعيد ضبط الواجهة.
يبدأ الحكم بـآمن ولا يرتفع إلا – ولا ينخفض – بناءً على أكثر النتائج شدة في البريد الإلكتروني. النتائج الأربعة الممكنة هي:
يرافق كل حكم علامات مختصرة تسمي الفحوصات التي أثرت فيه. عندما يكون الذكاء الاصطناعي هو المتسبب الوحيد في القرار تكون العلامة ai-flagged؛ وعندما يكون الذكاء الاصطناعي غير حاسم تكون العلامة inconclusive. يحتوي التقرير الكامل القابل للطي على سرد بلغة بسيطة وقائمة بكل نتيجة فردية، مُصنَّفة حسب شدتها (معلوماتية، مريبة، خطر) وأصلها (فحص تقني أو مراجعة ذكاء اصطناعي).
يقوم المحلل بقراءة نتائج SPF وDKIM وDMARC التي سجَّلها خادم الاستلام مسبقًا. لا تُجرى استعلامات DNS حية. يُعامل فشل DKIM أو DMARC كخطر، وفشل SPF كمريب، ويُبلغ عن غياب أي سجل مصادقة بأنه “غير قابل للتحقق” دون أن يؤثر على الحكم. عندما توجد عدة سجلات مصادقة، يُستخدم الأقرب إلى المستلم وتُظهر الخادم المصدر في التقرير.
يتم فحص أسماء ملفات المرفقات مقابل 22 امتدادًا معروفًا للملفات القابلة للتنفيذ أو السكريبت (مثل .exe، .js، .vbs، .bat، .ps1، .jar، .msi، .hta، .lnk، .reg). تُعَلَّم المطابقة بأنها مريبة. تُبلغ عن الامتدادات المزدوجة مثل invoice.pdf.exe بأنها “تقنية شائعة لإخفاء الملفات القابلة للتنفيذ كوثائق”. تُعلَّم ملفات Office التي تحتوي ماكرو (.docm، .xlsm، .pptm) كذلك بأنها مريبة. يُقارن الأداة توقيع الملف الفعلي لكل مرفق بامتداده المعلن؛ أي عدم تطابق يُبلغ عنه كمريب مع ذكر النوعين المعلن والمكتشف. تُعرف أرشيفات Office الحديثة (.docx، .xlsx) بشكل صحيح ولا تُعلَّم بأنها أرشيفات مموهة. لا تغادر محتويات المرفقات الخادم ولا تُرسل إلى نموذج الذكاء الاصطناعي؛ يتلقى الذكاء الاصطناعي اسم الملف والنوع المعلن فقط.
يُفحص كل ارتباط تشعبي في جسم البريد الإلكتروني للتحقق من وجود فرق بين العنوان الظاهر والوجهة الفعلية. عندما يبدو النص الظاهر كعنوان ويب أو نطاق وتختلف العناوين، يُعلَّم الرابط كمريب وتُظهر كلا المضيفين. لا تُتبع الروابط النصية العامة مثل “Click here”، لضمان عدم وضع علامات على الأزرار العادية. لا تُزار الروابط أبداً ولا يُستعان بخدمة سمعة خارجية.
بالإضافة إلى الفحوصات التقنية، تُجري مراجعة واحدة للذكاء الاصطناعي معالجة للموضوع، نص البريد، عنوان المرسل، اسم عرض المرسل، قائمة المرفقات، جميع النتائج التقنية. يبحث الذكاء الاصطناعي عن أسماء عرض غير متطابقة، احتيال تشبه العلامات التجارية، نطاقات شبيهة، وتناقضات بين المرفقات المدعاة والفعليّة. أي تناقض بين محتوى الرسالة والمرفق يُصنَّف تلقائيًا كخطر. ينشئ الذكاء الاصطناعي سردًا بلغة بسيطة في أعلى التقرير الكامل، موجهًا للمستخدمين غير التقنيين. إذا لم تكتمل مراجعة الذكاء الاصطناعي لكن الفحوصات التقنية أظهرت نتائج، يُعرض الحكم التقني مع إشعار بأن تحليل الذكاء الاصطناعي لم يتوفر. إذا فشل تشغيل الذكاء الاصطناعي ولا توجد نتائج تقنية، تُفشل الطلب بدلاً من إرجاع حكم “آمن” زائف.
انقر داخل منطقة السحب لإفلات الملف لتحميله أو اسحب الملف وأفلته.
انقر على زر "تحليل". يتم فحص ملفك ضد رؤوس البريد، المرفقات والروابط، ثم يتم مراجعته بواسطة الذكاء الاصطناعي.
يظهر حكم آمن، مريب، خطر أو غير معروف فورًا، مع علامات تسمي ما تم العثور عليه.
قم بتوسيع التقرير الكامل لقراءة الشرح بلغة بسيطة وكل إشارة فردية وراء الحكم.
فقط ملفات .msg و .eml بحد أقصى 5 ميغابايت مقبولة؛ أي نوع آخر يُرفض مع رسالة “Only .msg and .eml files are supported”.
يمكن للمستخدمين المجانيين تحليل ما يصل إلى 5 ملفات يوميًا، بينما يرفع الاشتراك المدفوع الحد إلى 15 ملفًا يوميًا. عند الوصول إلى الحد، يُظهر التطبيق حوارًا يقارن بين الطبقتين المجانية والمدفوعة.
حكم "آمن" يعني أنه لم تُرفع أي نتيجة تقنية أو مدفوعة بالذكاء الاصطناعي المستوى؛ لا يضمن ذلك أن البريد غير ضار، فقط أن المحلل لم يجد ما هو مريب.
غالبًا ما يُكسر SPF عندما يتم إعادة توجيه البريد بصورة شرعية، لذا يعتبر التطبيق فشل SPF "مريبًا". تُصنَّف فشلات DKIM وDMARC على أنها أكثر صعوبة في التبرير وبالتالي تُصنَّف "خطرًا".
يُعالج الملف على الخادم، ولا يُخزن بشكل دائم، ولا تُرسل محتوياته إلى أي خدمة خارجية.