Impulsado por aspose.com, aspose.net y aspose.cloud
El Analizador de Correos Electrónicos Fraudulentos le permite subir un solo archivo .msg o .eml (hasta 5 MB) y recibe instantáneamente un veredicto en pantalla – Seguro, Sospechoso, Peligroso o Desconocido – junto con hallazgos concisos. Solo se puede enviar un archivo a la vez; un segundo archivo en la misma solicitud se rechaza con “Only a single file may be uploaded”. Los archivos de cualquier otro tipo se rechazan con “Only .msg and .eml files are supported”, y los archivos ilegibles devuelven “Could not parse this file — it may be corrupted or password‑protected”.
Los usuarios gratuitos pueden analizar hasta cinco archivos al día, mientras que una suscripción paga eleva el límite a quince. Cuando se alcanza el límite, la herramienta muestra un cuadro de diálogo que compara los planes gratuito y premium. Después de que se muestra un resultado, puede iniciar un nuevo análisis haciendo clic en el botón “Analyze Another File”, que restablece la interfaz.
El veredicto comienza en Seguro y solo se eleva — nunca se disminuye — por el hallazgo más grave del correo. Los cuatro posibles resultados son:
Cada veredicto va acompañado de etiquetas cortas que nombran las comprobaciones que lo dispararon. Cuando solo la IA impulsa la decisión, la etiqueta es ai-flagged; cuando la IA simplemente es inconclusa, la etiqueta es inconclusive. Un informe completo colapsable contiene una narrativa en lenguaje sencillo y una lista de cada hallazgo individual, etiquetado con su severidad (Informativo, Sospechoso, Peligroso) y origen (comprobación técnica o revisión IA).
El analizador lee los resultados SPF, DKIM y DMARC que ya fueron registrados por el servidor receptor. No se realizan búsquedas DNS en vivo. Un fallo DKIM o DMARC se trata como Peligroso, un fallo SPF como Sospechoso, y la ausencia de cualquier registro de autenticación se reporta como “no verificable” sin afectar el veredicto. Cuando existen varios registros de autenticación, se usa el más cercano al destinatario y su servidor de origen se muestra en el informe.
Los nombres de archivo de los adjuntos se escanean en busca de 22 extensiones ejecutables o de script conocidas (p. ej., .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Una coincidencia se marca como Sospechoso. Extensiones dobles como invoice.pdf.exe se informan explícitamente como “una técnica común para disfrazar ejecutables como documentos”. Los archivos Office con macros (.docm, .xlsm, .pptm) también se marcan como Sospechoso. La herramienta compara la firma real del archivo adjunto con su extensión declarada; una discrepancia se informa como Sospechoso con ambos tipos listados. Los archivos Office modernos (.docx, .xlsx) se reconocen correctamente y no se marcan como archivos disfrazados. El contenido de los adjuntos nunca abandona el servidor y no se envía al modelo de IA; la IA solo recibe el nombre del archivo y el tipo declarado.
Cada hipervínculo en el cuerpo del correo se examina en busca de disparidad entre la dirección mostrada y la URL de destino real. Cuando el texto visible parece una dirección web o dominio y difieren, el enlace se marca como Sospechoso y se muestran ambos hosts. El texto genérico de llamada a la acción como “Click here” nunca activa esta comprobación, asegurando que los botones normales no se marquen. Los enlaces nunca se visitan y no se consulta ningún servicio externo de reputación.
Además de las comprobaciones técnicas, una única revisión IA procesa el asunto, el cuerpo en texto plano, la dirección del remitente, el nombre mostrador del remitente, la lista de adjuntos y todos los hallazgos técnicos. La IA busca nombres mostrados que no coinciden, suplantación de marca, dominios parecidos y contradicciones entre los adjuntos declarados y los reales. Cualquier contradicción cuerpo‑vs‑adjunto se clasifica automáticamente como Peligroso. La IA genera una narrativa en lenguaje sencillo para la parte superior del informe completo, dirigida a usuarios no técnicos. Si la revisión IA no puede completarse pero ya existen hallazgos técnicos, se muestra el veredicto técnico junto con un aviso de que el análisis IA no estuvo disponible. Si la IA no puede ejecutarse y no existen hallazgos técnicos, la solicitud falla en lugar de devolver un falso resultado “Seguro”.
Haga clic dentro del área de arrastre de archivos para subir su archivo o arrástrelo y suéltelo.
Haga clic en el botón "Analizar". Su archivo se verifica contra encabezados, adjuntos y análisis de enlaces, luego es revisado por IA.
Aparece instantáneamente un veredicto de Seguro, Sospechoso, Peligroso o Desconocido, junto con etiquetas que nombran lo encontrado.
Expanda el informe completo para leer la explicación en lenguaje sencillo y cada señal individual detrás del veredicto.
Solo se aceptan archivos .msg y .eml de hasta 5 MB; cualquier otro tipo se rechaza con “Only .msg and .eml files are supported”.
Los usuarios gratuitos pueden analizar hasta 5 archivos al día, mientras que una suscripción paga eleva el límite a 15 archivos al día. Cuando se alcanza el límite, la aplicación muestra un cuadro de diálogo comparando los planes gratuito y premium.
Un veredicto “Seguro” significa que ningún hallazgo técnico o impulsado por IA elevó el nivel; no garantiza que el correo sea inofensivo, solo que el analizador no encontró nada sospechoso.
SPF a menudo falla cuando el correo se reenvía legítimamente, por lo que la aplicación trata un fallo SPF como “Sospechoso”. Los fallos DKIM y DMARC son más difíciles de justificar y, por ello, se clasifican como “Peligroso”.
El archivo se procesa en el servidor, nunca se almacena permanentemente, y su contenido no se envía a ningún servicio externo.