Poháněno aspose.com, aspose.net a aspose.cloud
Analyzátor podvodných e‑mailů vám umožní nahrát jeden soubor .msg nebo .eml (do 5 MB) a okamžitě získat na‑obrazovkový verdikt – Bezpečný, Podezřelý, Nebezpečný nebo Neznámý – spolu s výstižnými nálezy. Lze nahrát pouze jeden soubor najednou; druhý soubor ve stejném požadavku je odmítnut s hláškou „Only a single file may be uploaded“. Soubory jiného typu jsou odmítnuty s hláškou „Only .msg and .eml files are supported“, a nečitelné soubory vrací „Could not parse this file — it may be corrupted or password‑protected“.
Bezplatní uživatelé mohou analyzovat až pět souborů denně, zatímco placené předplatné zvyšuje limit na patnáct. Po dosažení limitu nástroj zobrazí dialog porovnávající bezplatné a prémiové úrovně. Po zobrazení výsledku můžete zahájit novou analýzu kliknutím na tlačítko „Analyze Another File“, které rozhraní resetuje.
Verdikt začíná jako Bezpečný a je pouze zvýšen – nikdy snížen – na základě nejzávažnějšího nálezu v e‑mailu. Čtyři možné výsledky jsou:
Každý verdikt je doprovázen krátkými štítky pojmenovávajícími kontroly, které jej spustily. Když rozhodnutí učiní pouze AI, štítek je ai-flagged; pokud je AI jen nejednoznačná, štítek je inconclusive. Sbalitelná úplná zpráva obsahuje srozumitelný popis a seznam všech jednotlivých nálezů, označených jejich závažností (Informační, Podezřelý, Nebezpečný) a původem (technická kontrola nebo AI revize).
Analyzátor čte výsledky SPF, DKIM a DMARC, které již byly zaznamenány přijímacím serverem. Žádné živé DNS dotazy nejsou prováděny. Selhání DKIM nebo DMARC je považováno za Nebezpečné, selhání SPF za Podezřelé, a absence jakéhokoli autentizačního záznamu je hlášena jako „not verifiable“ bez vlivu na verdikt. Když existuje více autentizačních záznamů, použije se ten nejblíže příjemci a jeho server je zobrazen ve zprávě.
Názvy souborů příloh jsou skenovány na 22 známých spustitelných nebo skriptových přípon (např. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Shoda je označena jako Podezřelá. Dvojité přípony jako invoice.pdf.exe jsou výslovně hlášeny jako „běžná technika maskování spustitelných souborů jako dokumentů“. Makro‑povolené Office soubory (.docm, .xlsm, .pptm) jsou také označeny jako Podezřelé. Nástroj porovnává skutečný souborový podpis každé přílohy s deklarovanou příponou; nesoulad je hlášen jako Podezřelý s uvedením jak požadovaného, tak detekovaného typu. Moderní Office archivy (.docx, .xlsx) jsou správně rozpoznány a nejsou označeny jako maskované archivy. Obsah přílohy nikdy neopustí server a není zasílán AI modelu; AI získává pouze název souboru a deklarovaný typ.
Každý hypertextový odkaz v těle e‑mailu je zkoumán na nesoulad mezi zobrazovanou adresou a skutečným cílovým URL. Když viditelný text vypadá jako webová adresa nebo doména a oba se liší, odkaz je označen jako Podezřelý a jsou zobrazeny oba hostitelé. Plain CTA text jako „Click here“ nikdy nevyvolá tuto kontrolu, což zajišťuje, že normální tlačítka nebudou označena. Odkazy nejsou nikdy navštěvovány a žádná externí služba reputace není používána.
Kromě technických kontrol provádí jediná AI revize zpracování předmětu, textu těla, adresy odesílatele, zobrazovaného jména odesílatele, seznamu příloh a všech technických nálezů. AI hledá nesoulad zobrazených jmen, brand‑typosquatting, look‑alike domény a rozpory mezi tvrzenou a skutečnou přílohou. Jakýkoli rozpor mezi tělem a přílohou je automaticky klasifikován jako Nebezpečný. AI generuje srozumitelný popis pro začátek úplné zprávy, určený pro netechnické uživatele. Pokud AI revizi nelze dokončit, ale technické kontroly již přinesly nálezy, zobrazí se technický verdikt spolu s upozorněním, že AI analýza nebyla k dispozici. Pokud AI nelze spustit a neexistují technické nálezy, požadavek selže místo vrácení nepravdivého výsledku „Safe“.
Klikněte do oblasti pro soubor nebo jej přetáhněte.
Klikněte na tlačítko "Analyze". Váš soubor je zkontrolován hlavičkou, přílohami a forenzikou odkazů, poté revizí AI.
Verdikt Bezpečný, Podezřelý, Nebezpečný nebo Neznámý se objeví okamžitě, spolu se štítky uvádějícími, co bylo nalezeno.
Rozbalte úplnou zprávu a přečtěte si srozumitelný výklad a každý jednotlivý signál za verdiktem.
Pouze .msg a .eml soubory až do 5 MB jsou akceptovány; jakýkoli jiný typ je odmítnut s hláškou „Only .msg and .eml files are supported“.
Bezplatní uživatelé mohou analyzovat až 5 souborů denně, zatímco placené předplatné zvyšuje limit na 15 souborů denně. Po dosažení limitu aplikace zobrazí dialog porovnávající bezplatné a prémiové úrovně.
Verdikt „Bezpečný“ znamená, že žádný technický ani AI‑poháněný nález nezvýšil úroveň; nezaručuje, že e‑mail je neškodný, jen že analyzátor nenašel nic podezřelého.
SPF často selže při legitimním přeposílání pošty, takže aplikace považuje selhání SPF za „Podezřelé“. Selhání DKIM a DMARC jsou těžší ospravedlnit a jsou proto klasifikována jako „Nebezpečné“.
Soubor je zpracován na serveru, není trvale uložen a jeho obsah není zasílán žádné externí službě.