1. Aspose.Email AI-агенты
  2. Аналізатар махлярскіх лістоў

Аналізатар махлярскіх лістоў

Аналізуйце адзін .msg або .eml файл (≤5 МБ) і атрымайце імгненную адзнаку бяспекі з кароткім апісаннем вынікаў.

Працуе на aspose.com, aspose.net і aspose.cloud

Як працуе Аналізатар махлярскіх лістоў

Аналізатар дазваляе загрузціць адзін файл .msg або .eml (да 5 МБ) і неадкладна паказвае вынік — Бяспечны, Падазроны, Небяспечны або Невядомы — разам з кароткім апісаннем. Толькі адзін файл можна падаць за раз; другі файл у тым жа запыце адхіляецца з паведамленнем “Only a single file may be uploaded”. Файлы іншых тыпаў адхіляюцца з паведамленнем “Only .msg and .eml files are supported”, а нечытальныя файлы вяртаюць “Could not parse this file — it may be corrupted or password‑protected”.

Абмежаванні выкарыстання

Бясплатныя карыстальнікі могуць аналізаваць да пяці файлаў у дзень, а платная падпіска павялічвае ліміт да пятнаццаці. Пры дасягненні ліміту інструмент паказвае дыялог з параўнаннем бясплатных і праймум‑планаў. Пасля паказу выніку можна пачаць новы аналіз, клікнуўшы кнопку “Analyze Another File”, якая скідвае інтэрфейс.

Вызначэнне выніку

Вынік пачынаецца з Бяспечны і падвышаецца – ніколі не паніжаецца – у залежнасці ад найгоршага выяўлення ў лісце. Магчымыя чатыры вынікі:

  • Бяспечны: няма тэхнічных або AI‑вынікаў, якія падвышаюць узровень.
  • Падазроны: пры менш чым адным выяўленні Падазроны (напрыклад, памылка SPF, падазроная назва прылады, несупадзенне адлюстроўванага і рэальнага спасылак).
  • Небяспечны: любое Небяспечнае выяўленне (напрыклад, памылка DKIM або DMARC, дакумент Office з макрасамі, супярэчнасць паміж целам і далучэннем, AI‑вызначанае падробленае адлюстраванне).
  • Невядомы: AI‑аналіз не змог зрабіць выснову, і тэхнічныя праверкі не далі выніку.

Кожнаму выніку суправаджаюць кароткія тэгі, якія пазначаюць, што выклікала яго. Калі рашэнне прынята выключна AI, тэґ будзе ai-flagged; калі AI проста не мог вынесці рашэнне, тэґ — inconclusive. Пашыраны поўны справаздачу ўключае простае апісанне і спіс усіх індывідуальных выяўленняў з указваннем іх узроўню (Інфармацыйны, Падазроны, Небяспечны) і крыніцы (тэхнічная праверка або AI‑аналіз).

Тэхнічныя праверкі

Аўтэнтыфікацыя адпраўніка

Аналізатар чытае вынікі SPF, DKIM і DMARC, якія ўжо запісаны серверам атрымальніка. Жывыя DNS‑запыты не праводзяцца. Памылка DKIM або DMARC лічыцца Небяспечнай, памылка SPF — Падазранай, а адсутнасць любой аўтэнтыфікацыі пазначаецца “not verifiable” без змены выніку. Калі існуе некалькі запісаў аўтэнтыфікацыі, выкарыстоўваецца найблізкі да атрымальніка, і яго сервер паказваецца ў справаздачы.

Праверка далучэнняў

Назвы файлаў далучэнняў сканіруюцца на 22 вядомыя выканальныя або скрыптаваныя пашырэнні (напрыклад, .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Супадзенне пазначаецца як Падазронае. Падвойныя пашырэнні, напрыклад invoice.pdf.exe, яўна паведамляюцца як “a common technique to disguise executables as documents”. Файлы Office з макрасамі (.docm, .xlsm, .pptm) таксама пазначаюцца Падазронымі. Інструмент параўноўвае фактычны подпіс файла з яго пашырэннем; несупадзенне паведамляецца як Падазронае з указаннем і заявленых, і выяўленых тыпаў. Сучасныя архівы Office (.docx, .xlsx) правільна распазнаюцца і не лічацца схаваныя архівы. Змесціва далучэнняў ніколі не пакідае сервер і не перасылаецца ў AI‑мадэль; AI атрымлівае толькі назву і абвешчаны тып.

Праверка спасылак

Кожная гіперспасылка ў целе ліста правяраецца на разыходжанне паміж адлюстроўваным адрасам і фактычным URL. Калі бачныя тэкст нагадвае вэб‑адрас або дамен, і яны розныя, спасылка пазначаецца як Падазроная з адлюстраваннем абодвух хостаў. Тэкст кшталту “Click here” не актывуе гэтую праверку, каб звычайныя кнопкі не пазначаліся. Спасылкі ніколі не адкрываюцца, і знешнія сэрвісы рэпутацыі не выкарыстоўваюцца.

AI‑аналіз

Акрамя тэхнічных праверак, AI‑модуль аналізуе тэму, тэкст цела, адрас адпраўніка, імя, спіс далучэнняў і ўсе тэхнічныя вынаходы. AI шукае несупадзенні імёнаў, брэнда‑тыпасквотынг, падобныя дамены і супярэчнасці паміж заявленымі і рэальнымі далучэннямі. Любая супярэчнасць цела‑протаваньня аўтаматычна класіфікуецца як Небяспечная. AI стварае простае апісанне для пачатку поўнага справаздачы, арыентаванае на нетэхнічных карыстальнікаў. Калі AI‑аналіз немагчымы, але тэхнічныя праверкі ўжо далі вынікі, паказваецца тэхнічны вынік з паведамленнем, што AI‑аналіз недаступны. Калі AI не можа быць запушчаны і няма тэхнічных вынаходак, запыт завяршаецца з памылкай, а не выдае хібны “Safe”.

Празрыстыя абмежаванні

  • Не праводзіцца жыўое DNS‑прадзведванне SPF, DKIM або DMARC.
  • Дакументы з макрасамі пазначаюцца, але іх код не выцягваецца і не аналізуецца.
  • Далучэнні ніколі не выконваюцца, не адчыняюцца ў пясочніцы і не скануецца антывірусным рухавіком.
  • Спасылкі аналізуюцца толькі як тэкст; яны не адкрываюцца і не выкарыстоўваецца база дадзеных рэпутацыі.

Як праверыць MSG і EML на махлярства

КРОК 1

Загрузіце ваш файл

Клікніце ў вобласць адкідання файлаў або перацягніце файл сюды.

КРОК 2

Аналізаваць

Клікніце кнопку "Analyze". Ваш файл будзе правераны па загалоўках, далучэннях і спасылках, а затым прааналізаваны AI.

КРОК 3

Прачытайце ваш вынік

Вынік Бяспечны, Падазроны, Небяспечны або Невядомы з'явіцца імгнена, разам з тэгоў, якія паказваюць, што было знойдзена.

КРОК 4

Адкрыць поўны справаздачу

Разгарніце поўны справаздачу, каб прачытаць простафармаванае тлумачэнне і ўсе індывідуальныя сігналы, якія ляжаць у аснове выніку.

Пытанні і адказы

Якія тыпы файлаў можна загрузіць?

Толькі .msg і .eml файлы да 5 MB; іншыя тыпы адхіляюцца з паведамленнем “Only .msg and .eml files are supported”.

Колькі файлаў можна аналізаваць у дзень?

Бясплатныя карыстальнікі могуць аналізаваць да 5 файлаў у дзень, а платная падпіска павышае ліміт да 15 файлаў у дзень. Пры дасягненні ліміту прыкладанне паказвае дыялог, які параўноўвае бясплатны і праймум‑тыяр.

Ці можна давяраць выніку “Бяспечны”?

Вынік “Бяспечны” азначае, што ніякія тэхнічныя або AI‑вынікі не паднялі ўзровень; гэта не гарантуе, што ліст бесшкодны, толькі што аналізатар нічога падазронага не выявіў.

Чаму памылка SPF лічыцца толькі “Падазронай”, у той час як памылкі DKIM або DMARC — “Небяспечныя”?

SPF часта ломіцца пры законным перанакіраванні, таму прыкладанне лічыць памылку SPF “Падазронай”. Памылкі DKIM і DMARC цяжэй апраўдаць, і таму яны класіфікуюцца як “Небяспечныя”.

Што адбываецца з загружаным файлам?

Файл апрацоўваецца на серверы, не захоўваецца назаўсёды, і яго змесціва не перадаецца знешнім сэрвісам.