1. Aspose.Email AI Πράκτορες
  2. Αναλυτής Απατών Email

Αναλυτής Απατών Email

Αναλύστε ένα μόνο αρχείο .msg ή .eml (≤5 MB) και λάβετε άμεση απόφαση ασφαλείας με σύντομες ευρήματα.

Υποστηρίζεται από aspose.com, aspose.net και aspose.cloud

Πώς Λειτουργεί ο Αναλυτής Απατών Email

Ο Αναλυτής Απατών Email σας επιτρέπει να ανεβάσετε ένα μόνο .msg ή .eml αρχείο (μέχρι 5 MB) και να λάβετε αμέσως στην οθόνη απόφαση — Ασφαλές, Υποπτη, Επικίνδυνο ή Άγνωστο — μαζί με σύντομα ευρήματα. Μπορεί να υποβληθεί μόνο ένα αρχείο τη φορά· δεύτερο αρχείο στην ίδια αίτηση απορρίπτεται με το μήνυμα “Only a single file may be uploaded”. Αρχεία άλλου τύπου απορρίπτονται με το μήνυμα “Only .msg and .eml files are supported”, ενώ μη αναγνώσιμα αρχεία επιστρέφουν “Could not parse this file — it may be corrupted or password‑protected”.

Όρια Χρήσης

Οι δωρεάν χρήστες μπορούν να αναλύσουν έως πέντε αρχεία την ημέρα, ενώ μια πληρωμένη συνδρομή αυξάνει το όριο στα δεκαπέντε. Όταν το όριο επιτευχθεί, το εργαλείο εμφανίζει διάλογο σύγκρισης των δωρεάν και premium επιπέδων. Μετά την εμφάνιση του αποτελέσματος, μπορείτε να ξεκινήσετε νέα ανάλυση πατώντας το κουμπί “Analyze Another File”, που επαναφέρει τη διεπαφή.

Καθορισμός Απόφασης

Η απόφαση ξεκινά ως Ασφαλής και ανεβαίνει – ποτέ δεν κατεβάζει – με βάση το πιο σοβαρό εύρημα στο email. Τα τέσσερα πιθανά αποτελέσματα είναι:

  • Ασφαλές: κανένα τεχνικό ή AI‑οδηγούμενο εύρημα δεν αυξάνει το επίπεδο.
  • Υποπτη: τουλάχιστον ένα εύρημα με σοβαρότητα Υποπτη (π.χ., αποτυχία SPF, υποπτόν όνομα συνημμένου, ασύμφωνη εμφάνιση συνδέσμου).
  • Επικίνδυνο: οποιοδήποτε εύρημα με σοβαρότητα Επικίνδυνο (π.χ., αποτυχία DKIM ή DMARC, έγγραφο Office με μακροεντολές, αντίφαση μεταξύ σώματος και συνημμένου, AI‑ανιχνευμένη πλαστοπροσωπία).
  • Άγνωστο: η AI αξιολόγηση δεν μπορούσε να διατύψει απόφαση και κανένας τεχνικός έλεγχος δεν παρήγαγε αποτέλεσμα.

Κάθε απόφαση συνοδεύεται από μικρές ετικέτες που ονομάζουν τους ελέγχους που την προκάλεσαν. Όταν η απόφαση προέρχεται μόνο από AI, η ετικέτα είναι ai-flagged; όταν η AI είναι απλώς ασαφής, η ετικέτα είναι inconclusive. Μια συγκλιόμενη πλήρης αναφορά περιλαμβάνει αφηγηματικό κείμενο σε απλή γλώσσα και λίστα με κάθε μεμονωμένο εύρημα, επισημασμένο με τη σοβαρότητά του (Πληροφοριακό, Υποπτο, Επικίνδυνο) και την προέλευσή του (τεχνικός έλεγχος ή AI ανασκόπηση).

Τεχνικοί Έλεγχοι

Αυθεντικοποίηση Αποστολέα

Ο αναλυτής διαβάζει τα αποτελέσματα SPF, DKIM και DMARC που είχαν ήδη καταγραφεί από τον διακομιστή λήψης. Δεν γίνονται ζωντανές ερωτήσεις DNS. Μια αποτυχία DKIM ή DMARC θεωρείται Επικίνδυνη, μια αποτυχία SPF ως Υποπτη, και η απουσία οποιουδήποτε αρχείου αυθεντικοποίησης αναφέρεται ως “not verifiable” χωρίς να επηρεάζει την απόφαση. Όταν υπάρχουν πολλαπλά αρχεία αυθεντικοποίησης, χρησιμοποιείται το πιο κοντινό στον παραλήπτη και ο διακομιστής προέλευσής του εμφανίζεται στην αναφορά.

Έλεγχοι Συνημμένων

Τα ονόματα αρχείων συνημμένων ελέγχονται για 22 γνωστές εκτελέσιμες ή script επεκτάσεις (π.χ., .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Μία αντιστοιχία σημαγεται ως Υποπτη. Διπλές επεκτάσεις όπως invoice.pdf.exe αναφέρονται ρητά ως “a common technique to disguise executables as documents”. Αρχεία Office με ενεργές μακροεντολές (.docm, .xlsm, .pptm) επίσης σημειώνονται Υποπτη. Το εργαλείο συγκρίνει την πραγματική υπογραφή αρχείου κάθε συνημμένου με την δηλωμένη επέκταση· μια ασυμφωνία αναφέρεται ως Υποπτη με τις δηλωθείσες και ανιχνευθείσες τύπους. Τα σύγχρονα αρχεία Office (.docx, .xlsx) αναγνωρίζονται σωστά και δεν σημειώνονται ως κρυφά αρχεία. Τα περιεχόμενα των συνημμένων δεν αφήνουν ποτέ τον διακομιστή και δεν αποστέλλονται στο μοντέλο AI· η AI λαμβάνει μόνο το όνομα και τον τύπο αρχείου.

Έλεγχοι Συνδέσμων

Κάθε υπερσύνδεσμος στο σώμα του email εξετάζεται για διαφορά μεταξύ της εμφανιζόμενης διεύθυνσης και του πραγματικού URL προορισμού. Όταν το εμφανιζόμενο κείμενο μοιάζει με διεύθυνση web ή domain και διαφέρουν, ο σύνδεσμος σημαγεται ως Υποπτη και εμφανίζονται και οι δύο κεντρικοί υπολογιστές. Κείμενο τύπου “Click here” δεν ενεργοποιεί αυτόν τον έλεγχο, διασφαλίζοντας ότι τα κανονικά κουμπιά δεν σημειώνονται. Οι σύνδεσμοι δεν επισκέπτονται ποτέ και δεν συμβουλεύεται εξωτερική υπηρεσία φήμης.

Αξιολόγηση AI

Εκτός από τους τεχνικούς ελέγχους, μία AI αξιολόγηση επεξεργάζεται το θέμα, το κείμενο, τη διεύθυνση αποστολέα, το όνομα εμφάνισης αποστολέα, τη λίστα συνημμένων και όλα τα τεχνικά ευρήματα. Η AI ψάχνει για ασυμφωνίες ονομάτων εμφάνισης, brand‑typosquatting, παρόμοια domains και αντιφάσεις μεταξύ δηλωμένων και πραγματικών συνημμένων. Οποιαδήποτε αντιφάση σώματος‑συνημμένου ταξινομείται αυτόματα ως Επικίνδυνο. Η AI δημιουργεί αφηγηματικό κείμενο σε απλή γλώσσα στην κορυφή της πλήρους αναφοράς, προορισμένο σε μη‑τεχνικούς χρήστες. Αν η AI αξιολόγηση δεν μπορεί να ολοκληρωθεί αλλά οι τεχνικοί έλεγχοι έχουν ήδη δώσει ευρήματα, εμφανίζεται η τεχνική απόφαση μαζί με σημείωση ότι η ανάλυση AI δεν ήταν διαθέσιμη. Αν η AI δεν μπορεί να τρέξει και δεν υπάρχουν τεχνικά ευρήματα, το αίτημα αποτυγχάνει αντί να επιστρέψει ψευδή “Ασφαλές” αποτέλεσμα.

Διαφανείς Περιορισμοί

  • Καμία ζωντανή επαλήθευση DNS για SPF, DKIM ή DMARC.
  • Τα έγγραφα με μακροεντολές επισημαίνονται, αλλά ο κώδικας των μακροεντολών δεν εξάγεται ή αναλύεται.
  • Τα συνημμένα δεν εκτελούνται, δεν ανοίγουν σε sandbox και δεν ελέγχονται από antivirus.
  • Οι σύνδεσμοι αναλύονται μόνο ως κείμενο· δεν ακολουθούνται και δεν χρησιμοποιείται βάση φήμης.

Πώς να ελέγξετε μηνύματα MSG και EML για απάτες

Βήμα 1

Ανεβάστε το αρχείο σας

Κάντε κλικ στην περιοχή σύρσης για να ανεβάσετε το αρχείο σας ή σύρετε & αποθέστε το.

Βήμα 2

Αναλύστε

Κάντε κλικ στο κουμπί "Αναλύστε". Το αρχείο σας ελέγχεται για κεφαλίδες, συνημμένα και ανάλυση συνδέσμων, και στη συνέχεια αξιολογείται από AI.

Βήμα 3

Διαβάστε την απόφασή σας

Μία απόφαση «Ασφαλές», «Υποπτη», «Επικίνδυνο» ή «Άγνωστο» εμφανίζεται άμεσα, μαζί με ετικέτες που ονομάζουν τι βρέθηκε.

Βήμα 4

Ανοίξτε την πλήρη αναφορά

Επεκτείνετε την πλήρη αναφορά για να διαβάσετε την απλή εξήγηση και κάθε ξεχωριστό σήμα πίσω από την απόφαση.

Συχνές Ερωτήσεις

Ποιοι τύποι αρχείων μπορώ να ανεβάσω;

Μόνο αρχεία .msg και .eml έως 5 MB γίνονται αποδεκτά· οποιοσδήποτε άλλος τύπος απορρίπτεται με το μήνυμα “Only .msg and .eml files are supported”.

Πόσα αρχεία μπορώ να αναλύσω την ημέρα;

Οι δωρεάν χρήστες μπορούν να αναλύσουν έως 5 αρχεία την ημέρα, ενώ η πληρωμένη συνδρομή αυξάνει το όριο στα 15 αρχεία την ημέρα. Όταν το όριο επιτευχθεί, η εφαρμογή εμφανίζει διάλογο σύγκρισης των δωρεάν και premium επιπέδων.

Μπορώ να εμπιστευτώ μια απόφαση “Ασφαλές”;

Μια απόφαση “Ασφαλές” σημαίνει ότι κανένα τεχνικό ή AI‑οδηγούμενο εύρημα δεν ανέβηκε το επίπεδο· δεν εγγυάται ότι το email είναι ακίνδυνο, μόνο ότι ο αναλυτής δεν βρήκε τίποτα υποπτόν.

Γιατί μια αποτυχία SPF θεωρείται μόνο “Υποπτη” ενώ οι αποτυχίες DKIM ή DMARC θεωρούνται “Επικίνδυνο”;

Το SPF συχνά αποτυγχάνει όταν το μήνυμα προωθείται νόμιμα, έτσι η εφαρμογή θεωρεί μια αποτυχία SPF ως “Υποπτη”. Οι αποτυχίες DKIM και DMARC είναι δυσκολότερο να δικαιολογηθούν και γι' αυτό ταξινομούνται ως “Επικίνδυνο”.

Τι γίνεται με το ανεβασμένο αρχείο;

Το αρχείο επεξεργάζεται στον διακομιστή, δεν αποθηκεύεται μόνιμα και τα περιεχόμενά του δεν αποστέλλονται σε εξωτερική υπηρεσία.