Працуе на aspose.com, aspose.net і aspose.cloud
Аналізатар дазваляе загрузціць адзін файл .msg або .eml (да 5 МБ) і неадкладна паказвае вынік — Бяспечны, Падазроны, Небяспечны або Невядомы — разам з кароткім апісаннем. Толькі адзін файл можна падаць за раз; другі файл у тым жа запыце адхіляецца з паведамленнем “Only a single file may be uploaded”. Файлы іншых тыпаў адхіляюцца з паведамленнем “Only .msg and .eml files are supported”, а нечытальныя файлы вяртаюць “Could not parse this file — it may be corrupted or password‑protected”.
Бясплатныя карыстальнікі могуць аналізаваць да пяці файлаў у дзень, а платная падпіска павялічвае ліміт да пятнаццаці. Пры дасягненні ліміту інструмент паказвае дыялог з параўнаннем бясплатных і праймум‑планаў. Пасля паказу выніку можна пачаць новы аналіз, клікнуўшы кнопку “Analyze Another File”, якая скідвае інтэрфейс.
Вынік пачынаецца з Бяспечны і падвышаецца – ніколі не паніжаецца – у залежнасці ад найгоршага выяўлення ў лісце. Магчымыя чатыры вынікі:
Кожнаму выніку суправаджаюць кароткія тэгі, якія пазначаюць, што выклікала яго. Калі рашэнне прынята выключна AI, тэґ будзе ai-flagged; калі AI проста не мог вынесці рашэнне, тэґ — inconclusive. Пашыраны поўны справаздачу ўключае простае апісанне і спіс усіх індывідуальных выяўленняў з указваннем іх узроўню (Інфармацыйны, Падазроны, Небяспечны) і крыніцы (тэхнічная праверка або AI‑аналіз).
Аналізатар чытае вынікі SPF, DKIM і DMARC, якія ўжо запісаны серверам атрымальніка. Жывыя DNS‑запыты не праводзяцца. Памылка DKIM або DMARC лічыцца Небяспечнай, памылка SPF — Падазранай, а адсутнасць любой аўтэнтыфікацыі пазначаецца “not verifiable” без змены выніку. Калі існуе некалькі запісаў аўтэнтыфікацыі, выкарыстоўваецца найблізкі да атрымальніка, і яго сервер паказваецца ў справаздачы.
Назвы файлаў далучэнняў сканіруюцца на 22 вядомыя выканальныя або скрыптаваныя пашырэнні (напрыклад, .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Супадзенне пазначаецца як Падазронае. Падвойныя пашырэнні, напрыклад invoice.pdf.exe, яўна паведамляюцца як “a common technique to disguise executables as documents”. Файлы Office з макрасамі (.docm, .xlsm, .pptm) таксама пазначаюцца Падазронымі. Інструмент параўноўвае фактычны подпіс файла з яго пашырэннем; несупадзенне паведамляецца як Падазронае з указаннем і заявленых, і выяўленых тыпаў. Сучасныя архівы Office (.docx, .xlsx) правільна распазнаюцца і не лічацца схаваныя архівы. Змесціва далучэнняў ніколі не пакідае сервер і не перасылаецца ў AI‑мадэль; AI атрымлівае толькі назву і абвешчаны тып.
Кожная гіперспасылка ў целе ліста правяраецца на разыходжанне паміж адлюстроўваным адрасам і фактычным URL. Калі бачныя тэкст нагадвае вэб‑адрас або дамен, і яны розныя, спасылка пазначаецца як Падазроная з адлюстраваннем абодвух хостаў. Тэкст кшталту “Click here” не актывуе гэтую праверку, каб звычайныя кнопкі не пазначаліся. Спасылкі ніколі не адкрываюцца, і знешнія сэрвісы рэпутацыі не выкарыстоўваюцца.
Акрамя тэхнічных праверак, AI‑модуль аналізуе тэму, тэкст цела, адрас адпраўніка, імя, спіс далучэнняў і ўсе тэхнічныя вынаходы. AI шукае несупадзенні імёнаў, брэнда‑тыпасквотынг, падобныя дамены і супярэчнасці паміж заявленымі і рэальнымі далучэннямі. Любая супярэчнасць цела‑протаваньня аўтаматычна класіфікуецца як Небяспечная. AI стварае простае апісанне для пачатку поўнага справаздачы, арыентаванае на нетэхнічных карыстальнікаў. Калі AI‑аналіз немагчымы, але тэхнічныя праверкі ўжо далі вынікі, паказваецца тэхнічны вынік з паведамленнем, што AI‑аналіз недаступны. Калі AI не можа быць запушчаны і няма тэхнічных вынаходак, запыт завяршаецца з памылкай, а не выдае хібны “Safe”.
Клікніце ў вобласць адкідання файлаў або перацягніце файл сюды.
Клікніце кнопку "Analyze". Ваш файл будзе правераны па загалоўках, далучэннях і спасылках, а затым прааналізаваны AI.
Вынік Бяспечны, Падазроны, Небяспечны або Невядомы з'явіцца імгнена, разам з тэгоў, якія паказваюць, што было знойдзена.
Разгарніце поўны справаздачу, каб прачытаць простафармаванае тлумачэнне і ўсе індывідуальныя сігналы, якія ляжаць у аснове выніку.
Толькі .msg і .eml файлы да 5 MB; іншыя тыпы адхіляюцца з паведамленнем “Only .msg and .eml files are supported”.
Бясплатныя карыстальнікі могуць аналізаваць да 5 файлаў у дзень, а платная падпіска павышае ліміт да 15 файлаў у дзень. Пры дасягненні ліміту прыкладанне паказвае дыялог, які параўноўвае бясплатны і праймум‑тыяр.
Вынік “Бяспечны” азначае, што ніякія тэхнічныя або AI‑вынікі не паднялі ўзровень; гэта не гарантуе, што ліст бесшкодны, толькі што аналізатар нічога падазронага не выявіў.
SPF часта ломіцца пры законным перанакіраванні, таму прыкладанне лічыць памылку SPF “Падазронай”. Памылкі DKIM і DMARC цяжэй апраўдаць, і таму яны класіфікуюцца як “Небяспечныя”.
Файл апрацоўваецца на серверы, не захоўваецца назаўсёды, і яго змесціва не перадаецца знешнім сэрвісам.