Működteti aspose.com, aspose.net és aspose.cloud
A Scam Email Analyzer lehetővé teszi egyetlen .msg vagy .eml fájl (legfeljebb 5 MB) feltöltését, és azonnal egy képernyőn megjelenő döntést ad – Biztonságos, Gyanús, Veszélyes vagy Ismeretlen – rövid megállapításokkal együtt. Egy időben csak egy fájlt lehet beküldeni; egy második fájl ugyanabban a kérésben „Only a single file may be uploaded” hibaüzenettel kerül elutasításra. Bármely más típusú fájl „Only .msg and .eml files are supported” hibaüzenettel kerül visszautasításra, a nem olvasható fájlok pedig „Could not parse this file — it may be corrupted or password‑protected” üzenetet kapnak.
Az ingyenes felhasználók naponta legfeljebb öt fájlt elemezhetnek, míg egy fizetett előfizetés a határt tizenötre emeli. Amikor a korlátot elérik, az eszköz egy párbeszédablakban mutatja be az ingyenes és a prémium csomagokat. Az eredmény megjelenése után újbóli elemzés indítható az „Analyze Another File” gombra kattintva, amely visszaállítja a felületet.
A döntés kiindulási értéke Biztonságos, és csak a legkomolyabb megállapítás emeli – soha nem csökkenti – a szintet az e‑mailben. A négy lehetséges kimenet:
Minden döntést rövid címkék kísérnek, amelyek felsorolják az aktiváló ellenőrzéseket. Amikor csak az AI dönt, a címke ai-flagged; ha az AI egyszerűen bizonytalan, a címke inconclusive. Egy összecsukható teljes jelentés tartalmaz egy közérthető narratívát és minden egyes megállapítás listáját, súlyossággal (Információs, Gyanús, Veszélyes) és eredettel (technikai ellenőrzés vagy AI‑áttekintés) ellátva.
Az elemző olvassa a már a fogadó szerver által rögzített SPF, DKIM és DMARC eredményeket. Élő DNS‑lekérdezések nem történnek. A DKIM vagy DMARC hiba Veszélyes, az SPF hiba Gyanús, a hiányzó hitelesítési rekord pedig “not verifiable” megjegyzéssel jelenik meg, anélkül, hogy befolyásolná a döntést. Ha több hitelesítési rekord van, a címzettnek legközelebb álló kerül felhasználásra, és a forrás‑szerver a jelentésben szerepel.
A csatolmány fájlneveket 22 ismert végrehajtható vagy szkript kiterjesztés után ellenőrzik (pl. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). A találat Gyanús jelzéssel jelenik meg. A dupla kiterjesztések, mint például invoice.pdf.exe, kifejezetten “a common technique to disguise executables as documents” üzenettel kerülnek jelölésre. A makróval ellátott Office fájlok (.docm, .xlsm, .pptm) szintén Gyanús jelzést kapnak. Az eszköz összehasonlítja a csatolmány tényleges fájl‑szignaturáját a deklarált kiterjesztéssel; az eltérés Gyanús megjelöléssel jelenik meg, mindkét típus megadva. A modern Office archívumok (.docx, .xlsx) helyesen kerülnek felismerésre, és nem jelölődnek álcázott archívumként. A csatolmány tartalma soha nem hagyja el a szervert, és nem kerül elküldésre az AI modellnek; az AI csak a fájlnév és a deklarált típus alapján dolgozik.
Az e‑mail szövegében minden hiperhivatkozást ellenőriznek a megjelenített cím és a tényleges cél‑URL közötti eltérés miatt. Ha a látható szöveg webcímnek vagy domainnek tűnik, és a kettő különbözik, a link Gyanús jelzést kap, és mindkét host megjelenik. Az olyan egyszerű CTA szövegek, mint a “Click here”, nem indítják el ezt az ellenőrzést, ezáltal a normál gombok nem kerülnek jelölésre. A linkek soha nem kerülnek megnyitásra, és külső reputációs szolgáltatás sem használatos.
A technikai ellenőrzéseken túl egy AI elvégzi a tárgy, a szöveges törzs, a feladó címe, a feladó megjelenített neve, a csatolmánylista és minden technikai megállapítás elemzését. Az AI keres eltérő megjelenített neveket, márka‑typosquatting‑ot, hasonló domain‑neveket és ellentmondásokat a feltételezett és a tényleges csatolmányok között. Bármely törzs‑csatolmány ellentmondás automatikusan Veszélyes kategóriába kerül. Az AI egy közérthető narratívát generál a teljes jelentés elején, a nem‑technikai felhasználók számára. Ha az AI áttekintés nem hajtható végre, de már vannak technikai megállapítások, a technikai döntés megjelenik egy megjegyzéssel, hogy az AI elemzés nem volt elérhető. Ha az AI nem fut, és nincsenek technikai megállapítások, a kérés hibával véget ér a hamis “Biztonságos” eredmény helyett.
Kattintson a fájletegyszerűsítő területre a fájl feltöltéséhez, vagy húzza‑dobja oda.
Kattintson az "Analyze" gombra. A fájlt ellenőrzik fejlécek, csatolmányok és linkek forenzikájával, majd az AI felülvizsgálja.
A Biztonságos, Gyanús, Veszélyes vagy Ismeretlen döntés azonnal megjelenik, címkékkel, amelyek megnevezik a találtakat.
Bontsa ki a teljes jelentést, hogy elolvassa a közérthető magyarázatot és minden egyes jelzést a döntés mögött.
Csak .msg és .eml fájlok 5 MB-ig elfogadhatóak; minden más típus “Only .msg and .eml files are supported” hibaüzenettel kerül elutasításra.
Az ingyenes felhasználók naponta legfeljebb 5 fájlt elemezhetnek, míg a fizető előfizetés a határt 15 fájlra emeli naponta. Amikor a határ elérhető, az alkalmazás egy párbeszédablakban mutatja be az ingyenes és prémium csomagokat.
A “Biztonságos” döntés azt jelenti, hogy semmilyen technikai vagy AI‑alapú megállapítás nem emelte a szintet; ez nem garantálja, hogy az e‑mail ártalmatlan, csak hogy az elemző semmit sem talált gyanúsnak.
Az SPF gyakran hibás, ha a levelet szabályosan továbbítják, ezért az alkalmazás az SPF hibát “Gyanús” módon kezeli. A DKIM és DMARC hibákat nehezebb igazolni, ezért “Veszélyes” kategóriába sorolja.
A fájl a szerveren kerül feldolgozásra, soha nem tárolódik tartósan, és tartalma nem kerül elküldésre külső szolgáltatáshoz.