1. AI agenti Aspose.Email
  2. Analyzátor podvodných e‑mailů

Analyzátor podvodných e‑mailů

Analyzujte jeden soubor .msg nebo .eml (≤5 MB) a získejte okamžitý bezpečnostní verdikt s krátkým shrnutím nálezů.

Poháněno aspose.com, aspose.net a aspose.cloud

Jak funguje analyzátor podvodných e‑mailů

Analyzátor podvodných e‑mailů vám umožní nahrát jeden soubor .msg nebo .eml (do 5 MB) a okamžitě získat na‑obrazovkový verdikt – Bezpečný, Podezřelý, Nebezpečný nebo Neznámý – spolu s výstižnými nálezy. Lze nahrát pouze jeden soubor najednou; druhý soubor ve stejném požadavku je odmítnut s hláškou „Only a single file may be uploaded“. Soubory jiného typu jsou odmítnuty s hláškou „Only .msg and .eml files are supported“, a nečitelné soubory vrací „Could not parse this file — it may be corrupted or password‑protected“.

Limity používání

Bezplatní uživatelé mohou analyzovat až pět souborů denně, zatímco placené předplatné zvyšuje limit na patnáct. Po dosažení limitu nástroj zobrazí dialog porovnávající bezplatné a prémiové úrovně. Po zobrazení výsledku můžete zahájit novou analýzu kliknutím na tlačítko „Analyze Another File“, které rozhraní resetuje.

Stanovení verdiktu

Verdikt začíná jako Bezpečný a je pouze zvýšen – nikdy snížen – na základě nejzávažnějšího nálezu v e‑mailu. Čtyři možné výsledky jsou:

  • Bezpečný: žádné technické ani AI‑poháněné nálezy nezvyšují úroveň.
  • Podezřelý: alespoň jeden nález se závažností Podezřelý (např. selhání SPF, podezřelý název přílohy, nesoulad zobrazeného odkazu).
  • Nebezpečný: jakýkoli nález se závažností Nebezpečný (např. selhání DKIM nebo DMARC, makro‑povolený Office dokument, rozpor mezi tělem a přílohou, AI‑detekovaná imitace).
  • Neznámý: AI revize nemohla vytvořit úsudek a žádné technické kontroly nevytvořily výsledek.

Každý verdikt je doprovázen krátkými štítky pojmenovávajícími kontroly, které jej spustily. Když rozhodnutí učiní pouze AI, štítek je ai-flagged; pokud je AI jen nejednoznačná, štítek je inconclusive. Sbalitelná úplná zpráva obsahuje srozumitelný popis a seznam všech jednotlivých nálezů, označených jejich závažností (Informační, Podezřelý, Nebezpečný) a původem (technická kontrola nebo AI revize).

Technické kontroly

Autentizace odesílatele

Analyzátor čte výsledky SPF, DKIM a DMARC, které již byly zaznamenány přijímacím serverem. Žádné živé DNS dotazy nejsou prováděny. Selhání DKIM nebo DMARC je považováno za Nebezpečné, selhání SPF za Podezřelé, a absence jakéhokoli autentizačního záznamu je hlášena jako „not verifiable“ bez vlivu na verdikt. Když existuje více autentizačních záznamů, použije se ten nejblíže příjemci a jeho server je zobrazen ve zprávě.

Kontroly příloh

Názvy souborů příloh jsou skenovány na 22 známých spustitelných nebo skriptových přípon (např. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Shoda je označena jako Podezřelá. Dvojité přípony jako invoice.pdf.exe jsou výslovně hlášeny jako „běžná technika maskování spustitelných souborů jako dokumentů“. Makro‑povolené Office soubory (.docm, .xlsm, .pptm) jsou také označeny jako Podezřelé. Nástroj porovnává skutečný souborový podpis každé přílohy s deklarovanou příponou; nesoulad je hlášen jako Podezřelý s uvedením jak požadovaného, tak detekovaného typu. Moderní Office archivy (.docx, .xlsx) jsou správně rozpoznány a nejsou označeny jako maskované archivy. Obsah přílohy nikdy neopustí server a není zasílán AI modelu; AI získává pouze název souboru a deklarovaný typ.

Kontroly odkazů

Každý hypertextový odkaz v těle e‑mailu je zkoumán na nesoulad mezi zobrazovanou adresou a skutečným cílovým URL. Když viditelný text vypadá jako webová adresa nebo doména a oba se liší, odkaz je označen jako Podezřelý a jsou zobrazeny oba hostitelé. Plain CTA text jako „Click here“ nikdy nevyvolá tuto kontrolu, což zajišťuje, že normální tlačítka nebudou označena. Odkazy nejsou nikdy navštěvovány a žádná externí služba reputace není používána.

AI revize

Kromě technických kontrol provádí jediná AI revize zpracování předmětu, textu těla, adresy odesílatele, zobrazovaného jména odesílatele, seznamu příloh a všech technických nálezů. AI hledá nesoulad zobrazených jmen, brand‑typosquatting, look‑alike domény a rozpory mezi tvrzenou a skutečnou přílohou. Jakýkoli rozpor mezi tělem a přílohou je automaticky klasifikován jako Nebezpečný. AI generuje srozumitelný popis pro začátek úplné zprávy, určený pro netechnické uživatele. Pokud AI revizi nelze dokončit, ale technické kontroly již přinesly nálezy, zobrazí se technický verdikt spolu s upozorněním, že AI analýza nebyla k dispozici. Pokud AI nelze spustit a neexistují technické nálezy, požadavek selže místo vrácení nepravdivého výsledku „Safe“.

Transparentní omezení

  • Žádná živá DNS re‑verifikace SPF, DKIM nebo DMARC záznamů.
  • Makro‑povolené dokumenty jsou označeny, ale jejich makro kód není extrahován ani analyzován.
  • Přílohy nejsou nikdy spouštěny, otevřeny v sandboxu ani skenovány antivirovým motorem.
  • Odkazy jsou analyzovány pouze jako text; nejsou následovány a není používána žádná databáze reputace.

Jak zkontrolovat MSG a EML e‑maily na podvody

KROK 1

Nahrajte svůj soubor

Klikněte do oblasti pro soubor nebo jej přetáhněte.

KROK 2

Analyzovat

Klikněte na tlačítko "Analyze". Váš soubor je zkontrolován hlavičkou, přílohami a forenzikou odkazů, poté revizí AI.

KROK 3

Přečtěte si svůj verdikt

Verdikt Bezpečný, Podezřelý, Nebezpečný nebo Neznámý se objeví okamžitě, spolu se štítky uvádějícími, co bylo nalezeno.

KROK 4

Otevřít úplnou zprávu

Rozbalte úplnou zprávu a přečtěte si srozumitelný výklad a každý jednotlivý signál za verdiktem.

Často kladené otázky

Jaké typy souborů mohu nahrát?

Pouze .msg a .eml soubory až do 5 MB jsou akceptovány; jakýkoli jiný typ je odmítnut s hláškou „Only .msg and .eml files are supported“.

Kolik souborů mohu denně analyzovat?

Bezplatní uživatelé mohou analyzovat až 5 souborů denně, zatímco placené předplatné zvyšuje limit na 15 souborů denně. Po dosažení limitu aplikace zobrazí dialog porovnávající bezplatné a prémiové úrovně.

Mohu důvěřovat verdiktu „Bezpečný“?

Verdikt „Bezpečný“ znamená, že žádný technický ani AI‑poháněný nález nezvýšil úroveň; nezaručuje, že e‑mail je neškodný, jen že analyzátor nenašel nic podezřelého.

Proč je selhání SPF jen „Podezřelé“, zatímco selhání DKIM nebo DMARC jsou „Nebezpečné“?

SPF často selže při legitimním přeposílání pošty, takže aplikace považuje selhání SPF za „Podezřelé“. Selhání DKIM a DMARC jsou těžší ospravedlnit a jsou proto klasifikována jako „Nebezpečné“.

Co se stane s nahraným souborem?

Soubor je zpracován na serveru, není trvale uložen a jeho obsah není zasílán žádné externí službě.