1. Agents d'IA d'Aspose.Email
  2. Analitzador d'e-mails d'estafa

Analitzador d'e-mails d'estafa

Analitzeu un fitxer .msg o .eml (≤5 MB) i obteniu un veredicte de seguretat instantani amb constats breus.

Impulsat per aspose.com, aspose.net i aspose.cloud

Com funciona l'Analitzador d'e-mails d'estafa

L'Analitzador d'e-mails d'estafa us permet carregar un únic fitxer .msg o .eml (fins a 5 MB) i rebre instantàniament un veredicte a pantalla –Segur, Suspecte, Perillós o Desconegut –juntament amb constats concisos. Només es pot enviar un fitxer a la vegada; un segon fitxer a la mateixa sol·licitud és rebutjat amb "Només es pot pujar un fitxer". Els fitxers d'altre tipologia són rebutjats amb "Només es suporten fitxers .msg i .eml", i els fitxers il·legibles retornen "No s'ha pogut analitzar aquest fitxer — pot estar corrupte o protegit amb contrasenya".

Límits d'ús

Els usuaris gratuïts poden analitzar fins a cinc fitxers al dia, mentre que una subscripció de pagament augmenta el límit a quinze. Quan s'assoleix el límit, l'eina mostra un diàleg que compara les capes gratuïtes i premium. Un cop mostrat el resultat, podeu iniciar una nova anàlisi fent clic al botó "Analitza un altre fitxer", que reinicia la interfície.

Determinació del veredicte

El veredicte comença com a Segur i només s'incrementa –mai es disminueix– segons el constat més sever del correu electrònic. Les quatre possibles conclusions són:

  • Segur: cap constat tècnic ni basat en IA eleva el nivell.
  • Suspecte: almenys un constat de gravetat Suspecte (p. ex., fallada SPF, nom d'adjunció sospitós, enllaç amb text diferent).
  • Perillós: qualsevol constat Perillós (p. ex., fallada DKIM o DMARC, document d'Office amb macros, contradicció entre cos i adjunció, impersonació detectada per IA).
  • Desconegut: la revisió d'IA no ha pogut emetre judici i les comprovacions tècniques no han produït cap resultat.

Cada veredicte ve acompanyat d'etiquetes breus que indiquen les comprovacions que l'han generat. Quan només la IA dirigeix la decisió, l'etiqueta és ai-flagged; quan la IA és simplement inconclusiva, l'etiqueta és inconclusive. Un informe complet plegable conté una narració en llenguatge senzill i una llista de cada constat individual, etiquetat amb la seva gravetat (Informatiu, Suspecte, Perillós) i origen (comprovació tècnica o revisió d'IA).

Comprovacions tècniques

Autenticació de l'emissor

L'analitzador llegeix els resultats SPF, DKIM i DMARC que ja havia registrat el servidor destinatari. No es realitzen consultes DNS en temps real. Una fallada DKIM o DMARC es tracta com a Perillosa, una fallada SPF com a Suspecte, i l'absència de qualsevol registre d'autenticació s'informa com a "no verificable" sense afectar el veredicte. Quan hi ha diversos registres d'autenticació, s'usa el més proper al destinatari i es mostra el seu servidor d'origen a l'informe.

Comprovacions d'adjunts

Els noms dels fitxers d'adjunció es revisen per a 22 extensions executables o de scripts conegudes (p. ex., .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Una coincidència es marca com a Suspecte. Les extensions dobles, com invoice.pdf.exe, s'indiquen explícitament com a "una tècnica comuna per disfressar executables com a documents". Els fitxers d'Office amb macros (.docm, .xlsm, .pptm) també es marquen com a Suspectes. L'eina compara la signatura real del fitxer d'adjunció amb la seva extensió declarada; una discrepància es reporta com a Suspecte mostrant ambdós tipus declarats i detectats. Les archives modernes d'Office (.docx, .xlsx) es reconeixen correctament i no es marquen com a arxius disfressats. El contingut de les adjuncions mai abandona el servidor i no s'envia al model d'IA; la IA rep només el nom del fitxer i el tipus declarat.

Comprovacions d'enllaços

Cada hiperenllaç al cos del correu electrònic es revisa per detectar disparitat entre l'adreça mostrada i l'URL de destinació real. Quan el text visible sembla una adreça web o domini i difereix del destí, l'enllaç es marca com a Suspecte i es mostren ambdós amfitrions. El text de trucada a l'acció genèric, com "Feu clic aquí", mai activa aquesta comprovació, garantint que els botons normals no es marquin. Els enllaços mai es visiten i no es consulta cap servei extern de reputació.

Revisió d'IA

A més de les comprovacions tècniques, una revisió d'IA única procesa l'assumpte, el cos de text pla, l'adreça de l'emissor, el nom mostrat de l'emissor, la llista d'adjunts i totes les constats tècnics. La IA busca discrepàncies en noms mostrats, suplantació de marques, dominis similars i contradiccions entre les adjuncions declarades i les reals. Qualsevol contradicció cos‑versus‑adjunció es classifica automàticament com a Perillosa. La IA genera una narració en llenguatge senzill per a la part superior de l'informe complet, dirigida a usuaris no tècnics. Si la revisió d'IA no es pot completar però les comprovacions tècniques ja han produït constats, es mostra el veredicte tècnic juntament amb un avís que l'anàlisi d'IA no estava disponible. Si la IA no pot executar‑se i no hi ha constats tècnics, la sol·licitud falla en comptes de retornar un fals resultat "Segur".

Limitacions transparents

  • No hi ha revalidació DNS en temps real de registres SPF, DKIM o DMARC.
  • Els documents amb macros es marquen, però el codi de les macros no s'extrau ni s'analitza.
  • Les adjuncions mai s'executen, s'obren en una zona segura o es escanejen amb un motor antivirus.
  • Els enllaços només s'analitzen com a text; no es segueixen i no s'utilitza cap base de dades de reputació.

Com comprovar correus MSG i EML per estafes

PAS 1

Carrega el teu fitxer

Feu clic a l'àrea de soltcada per pujar el vostre fitxer o arrossegueu‑ho i deixeu‑ho anar.

PAS 2

Analitza

Feu clic al botó "Analitza". El vostre fitxer es comprovarà contra anàlisis de capçalera, adjunció i enllaç, i després serà revisat per IA.

PAS 3

Llegiu el vostre veredicte

Apareix instantàniament un veredicte de Segur, Suspecte, Perillós o Desconegut, juntament amb etiquetes que indiquen què s'ha trobat.

PAS 4

Obre l'informe complet

Amplieu l'informe complet per llegir l'explicació en llenguatge senzill i cada senyal individual que sustenta el veredicte.

PMF

Quins tipus de fitxer puc pujar?

Només fitxers .msg i .eml de fins a 5 MB són acceptats; qualsevol altra tipologia es rebutja amb "Només es suporten fitxers .msg i .eml".

Quants fitxers puc analitzar al dia?

Els usuaris gratuïts poden analitzar fins a 5 fitxers al dia, mentre que una subscripció de pagament eleva el límit a 15 fitxers al dia. Quan s'arriba al límit, l'aplicació mostra un diàleg comparant les capes gratuïtes i premium.

Puc confiar en un veredicte "Segur"?

Un veredicte "Segur" vol dir que cap constat tècnic ni basat en IA ha elevat el nivell; no garanteix que el correu sigui inofensiu, només que l'analitzador no ha trobat res sospitós.

Per què una fallada SPF és només "Suspecte" mentre que les fallades DKIM o DMARC són "Perilloses"?

SPF sovint falla quan el correu es reenviï legítimament, de manera que l'aplicació tracta una fallada SPF com a "Suspecte". Les fallades DKIM i DMARC són més difícils d'explicar i, per tant, es classifiquen com a "Perilloses".

Què passa amb el fitxer pujat?

El fitxer es processa al servidor, mai es desa permanentment, i el seu contingut no s'envia a cap servei extern.