1. Aspose.Email एआई एजेंट्स
  2. धोखा ई‑मेल एनालाइज़र

धोखा ई‑मेल एनालाइज़र

एक .msg या .eml फ़ाइल (≤5 MB) विश्लेषित करें और संक्षिप्त निष्कर्षों के साथ तुरंत सुरक्षा निर्णय प्राप्त करें।

द्वारा संचालित aspose.com, aspose.net और aspose.cloud

धोखा ई‑मेल एनालाइज़र कैसे काम करता है

धोखा ई‑मेल एनालाइज़र आपको एकल .msg या .eml फ़ाइल (अधिकतम 5 MB) अपलोड करने देता है और तुरंत स्क्रीन पर निर्णय देता है – सुरक्षित, संदेहास्पद, खतरनाक या अज्ञात – संक्षिप्त निष्कर्षों के साथ। एक बार में केवल एक फ़ाइल सबमिट की जा सकती है; उसी अनुरोध में दूसरी फ़ाइल “Only a single file may be uploaded” संदेश के साथ अस्वीकृत होगी। किसी अन्य प्रकार की फ़ाइल “Only .msg and .eml files are supported” संदेश के साथ अस्वीकृत होगी, और पढ़ी न जा सकने वाली फ़ाइलें “Could not parse this file — it may be corrupted or password‑protected” के साथ लौटेंगी।

उपयोग सीमा

फ़्री उपयोगकर्ता प्रतिदिन अधिकतम पाँच फ़ाइलें विश्लेषित कर सकते हैं, जबकि पेड सब्सक्रिप्शन सीमा को पंद्रह तक बढ़ाता है। जब सीमा पहुँच जाती है, टूल एक डायलॉग दिखाता है जो फ़्री और प्रीमियम टियर की तुलना करता है। परिणाम दिखने के बाद आप “Analyze Another File” बटन पर क्लिक करके नई विश्लेषण शुरू कर सकते हैं, जो इंटरफ़ेस को रीसेट करता है।

निर्णय निर्धारण

निर्णय प्रारंभ में सुरक्षित रहता है और ई‑मेल में सबसे गंभीर खोज द्वारा केवल बढ़ाया जाता है – कभी घटाया नहीं जाता। चार संभावित परिणाम हैं:

  • सुरक्षित: कोई तकनीकी या AI‑संचालित खोज स्तर नहीं बढ़ाती।
  • संदेहास्पद: कम से कम एक संदेहास्पद गंभीरता वाली खोज (जैसे SPF विफलता, संदेहास्पद अटैचमेंट नाम, बेमेल लिंक डिस्प्ले)।
  • खतरनाक: कोई भी खतरनाक खोज (जैसे DKIM या DMARC विफलता, मैक्रो‑सक्षम ऑफिस दस्तावेज़, बॉडी‑वर्सेस‑अटैचमेंट विरोध, AI‑डिटेक्टेड इम्पर्सोनेशन)।
  • अज्ञात: AI रिव्यू निर्णय नहीं ले सका और कोई तकनीकी जांच परिणाम नहीं दिया।

प्रत्येक निर्णय के साथ छोटे टैग होते हैं जो ट्रिगर करने वाली जांचों के नाम बताते हैं। जब केवल AI निर्णय लेता है तो टैग ai-flagged होता है; जब AI असंगत रहता है तो टैग inconclusive होता है। एक कॉलेप्सिब्ल पूर्ण रिपोर्ट में साधारण भाषा में विवरण और प्रत्येक व्यक्तिगत संकेत सूचीबद्ध होते हैं, जो गंभीरता (सूचनात्मक, संदेहास्पद, खतरनाक) और स्रोत (तकनीकी जांच या AI रिव्यू) के साथ लेबल किए होते हैं।

तकनीकी जांचें

प्रेषक प्रमाणीकरण

एनालाइज़र प्राप्तकर्ता सर्वर द्वारा रिकॉर्ड किए गए SPF, DKIM और DMARC परिणाम पढ़ता है। कोई लाइव DNS लुकअप नहीं किया जाता। DKIM या DMARC विफलता को खतरनाक, SPF विफलता को संदेहास्पद माना जाता है, और कोई प्रमाणीकरण रिकॉर्ड न होने पर “not verifiable” दर्शाया जाता है, बिना निर्णय को प्रभावित किए। कई रिकॉर्ड होने पर सबसे नज़दीकी रिसीवर का उपयोग किया जाता है और उसका स्रोत सर्वर रिपोर्ट में दिखाया जाता है।

अटैचमेंट जांचें

अटैचमेंट फ़ाइल नामों को 22 ज्ञात कार्यकारी या स्क्रिप्ट एक्सटेंशन (जैसे .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg) के लिए स्कैन करता है। मिलान को संदेहास्पद चिह्नित किया जाता है। डबल एक्सटेंशन जैसे invoice.pdf.exe को “एक सामान्य तकनीक जो कार्यकारी फ़ाइलों को दस्तावेज़ों के रूप में छिपाती है” के रूप में रिपोर्ट किया जाता है। मैक्रो‑सक्षम ऑफिस फ़ाइलें (.docm, .xlsm, .pptm) भी संदेहास्पद चिह्नित होती हैं। टूल प्रत्येक अटैचमेंट की वास्तविक फ़ाइल सिग्नेचर को घोषित एक्सटेंशन से मिलाता है; बेमेल को संदेहास्पद के रूप में रिपोर्ट किया जाता है, जिसमें दावा किए गए और पहचाने गए प्रकार दोनों सूचीबद्ध होते हैं। आधुनिक ऑफिस आर्काइव (.docx, .xlsx) सही ढंग से पहचाने जाते हैं और छिपे हुए आर्काइव के रूप में नहीं चिह्नित होते। अटैचमेंट सामग्री कभी सर्वर से बाहर नहीं जाती और AI मॉडल को नहीं भेजी जाती; AI को केवल फ़ाइल नाम और घोषित प्रकार मिलता है।

लिंक जांचें

ई‑मेल बॉडी में प्रत्येक लिंक को दिखाए गए पते और वास्तविक लक्ष्य URL के बीच असमानता के लिए जांचा जाता है। जब दृश्यमान टेक्स्ट वेब पते या डोमेन जैसा दिखता है और दोनों अलग होते हैं, तो लिंक को संदेहास्पद चिह्नित किया जाता है और दोनों होस्ट दिखाए जाते हैं। साधारण “Click here” जैसे कॉल‑टू‑एक्शन टेक्स्ट इस जांच को नहीं ट्रिगर करता, जिससे सामान्य बटन को चिह्नित नहीं किया जाता। लिंक कभी विजिट नहीं किए जाते और कोई बाहरी रेप्यूटेशन सर्विस उपयोग नहीं होती।

AI रिव्यू

तकनीकी जांचों के अलावा, एक AI रिव्यू विषय, प्लेन‑टेक्स्ट बॉडी, प्रेषक पता, प्रेषक डिस्प्ले नाम, अटैचमेंट सूची और सभी तकनीकी खोजों को प्रोसेस करता है। AI असंगत डिस्प्ले नाम, ब्रैंड‑टाइपोस्क्वैटिंग, समान‑डोमेन, और दावा किए गए व वास्तविक अटैचमेंट के बीच विरोधों की तलाश करता है। कोई भी बॉडी‑वर्सेस‑अटैचमेंट विरोध स्वचालिक रूप से खतरनाक के रूप में वर्गीकृत किया जाता है। AI पूर्ण रिपोर्ट के शीर्ष पर साधारण भाषा में एक विवरण उत्पन्न करता है, जो गैर‑तकनीकी उपयोगकर्ताओं के लिए है। यदि AI रिव्यू पूरा नहीं हो पाता लेकिन तकनीकी जांचों ने पहले ही खोज निकाली हैं, तो तकनीकी निर्णय के साथ एक नोटिस दिखाया जाता है कि AI विश्लेषण उपलब्ध नहीं था। यदि AI नहीं चल पाता और कोई तकनीकी खोज नहीं है, तो अनुरोध विफल हो जाता है, न कि झूठा “सुरक्षित” परिणाम लौटाते हुए।

पारदर्शी सीमाएँ

  • SPF, DKIM या DMARC रिकॉर्ड की लाइव DNS पुन:सत्यापन नहीं किया जाता।
  • मैक्रो‑सक्षम दस्तावेज़ चिह्नित होते हैं, लेकिन उनका मैक्रो कोड निकाला या विश्लेषित नहीं किया जाता।
  • अटैचमेंट कभी निष्पादित, सैंडबॉक्स में नहीं खोले जाते, न ही एंटीवायरस इंजन द्वारा स्कैन किए जाते हैं।
  • लिंक केवल टेक्स्ट के रूप में विश्लेषित होते हैं; उन्हें फॉलो नहीं किया जाता और कोई रेप्यूटेशन डेटाबेस उपयोग नहीं होता।

MSG और EML ई‑मेल को धोखा के लिए कैसे जांचें

चरण 1

अपनी फ़ाइल अपलोड करें

फ़ाइल ड्रॉप एरिया के अंदर क्लिक करके अपनी फ़ाइल अपलोड करें या ड्रैग & ड्रॉप करें।

चरण 2

विश्लेषण करें

“विश्लेषण करें” बटन पर क्लिक करें। आपकी फ़ाइल हेडर, अटैचमेंट और लिंक फोरेंसिक के विरुद्ध जांची जाती है, फिर AI द्वारा रिव्यू की जाती है।

चरण 3

अपना निर्णय पढ़ें

सुरक्षित, संदेहास्पद, खतरनाक या अज्ञात का निर्णय तुरंत दिखाई देता है, साथ में टैग जो दिखाते हैं कि क्या पाया गया।

चरण 4

पूरा रिपोर्ट खोलें

पूरा रिपोर्ट विस्तार करें ताकि साधारण भाषा में व्याख्या और निर्णय के पीछे प्रत्येक व्यक्तिगत संकेत पढ़ सकें।

अक्सर पूछे जाने वाले प्रश्न

मैं कौन से फ़ाइल प्रकार अपलोड कर सकता हूँ?

केवल .msg और .eml फ़ाइलें 5 MB तक स्वीकार्य हैं; अन्य प्रकार “Only .msg and .eml files are supported” संदेश के साथ अस्वीकृत होते हैं।

मैं प्रतिदिन कितनी फ़ाइलें विश्लेषित कर सकता हूँ?

फ्री उपयोगकर्ता प्रतिदिन अधिकतम 5 फ़ाइलें विश्लेषित कर सकते हैं, जबकि पेड सब्सक्रिप्शन सीमा को 15 फ़ाइलों तक बढ़ाता है। जब सीमा पहुँच जाती है, ऐप फ्री और प्रीमियम टियर की तुलना करने वाला डायलॉग दिखाता है।

क्या मैं “सुरक्षित” निर्णय पर भरोसा कर सकता हूँ?

“सुरक्षित” का अर्थ है कि कोई तकनीकी या AI‑संचालित खोज स्तर नहीं बढ़ाई; यह ई‑मेल के निरापद होने की गारंटी नहीं देता, केवल यह दर्शाता है कि एनालाइज़र ने कुछ संदेहास्पद नहीं पाया।

SPF विफलता केवल “संदेहास्पद” क्यों है जबकि DKIM या DMARC विफलताएँ “खतरनाक” हैं?

SPF अक्सर वैध फॉरवर्डिंग पर टूटता है, इसलिए ऐप SPF विफलता को “संदेहास्पद” मानता है। DKIM और DMARC विफलताएँ कम औचित्यपूर्ण होती हैं और इसलिए उन्हें “खतरनाक” वर्गीकृत किया जाता है।

अपलोड की गई फ़ाइल के साथ क्या होता है?

फ़ाइल सर्वर पर प्रोसेस होती है, स्थायी रूप से संग्रहीत नहीं होती, और उसकी सामग्री किसी बाहरी सेवा को नहीं भेजी जाती।