1. Aspose.Email AI ügynökök
  2. Scam Email Analyzer

Scam Email Analyzer

Elemezzen egyetlen .msg vagy .eml fájlt (≤5 MB), és kapjon azonnali biztonsági döntést rövid megállapításokkal.

Működteti aspose.com, aspose.net és aspose.cloud

Hogyan működik a Scam Email Analyzer

A Scam Email Analyzer lehetővé teszi egyetlen .msg vagy .eml fájl (legfeljebb 5 MB) feltöltését, és azonnal egy képernyőn megjelenő döntést ad – Biztonságos, Gyanús, Veszélyes vagy Ismeretlen – rövid megállapításokkal együtt. Egy időben csak egy fájlt lehet beküldeni; egy második fájl ugyanabban a kérésben „Only a single file may be uploaded” hibaüzenettel kerül elutasításra. Bármely más típusú fájl „Only .msg and .eml files are supported” hibaüzenettel kerül visszautasításra, a nem olvasható fájlok pedig „Could not parse this file — it may be corrupted or password‑protected” üzenetet kapnak.

Használati korlátok

Az ingyenes felhasználók naponta legfeljebb öt fájlt elemezhetnek, míg egy fizetett előfizetés a határt tizenötre emeli. Amikor a korlátot elérik, az eszköz egy párbeszédablakban mutatja be az ingyenes és a prémium csomagokat. Az eredmény megjelenése után újbóli elemzés indítható az „Analyze Another File” gombra kattintva, amely visszaállítja a felületet.

Döntés meghatározása

A döntés kiindulási értéke Biztonságos, és csak a legkomolyabb megállapítás emeli – soha nem csökkenti – a szintet az e‑mailben. A négy lehetséges kimenet:

  • Biztonságos: semmilyen technikai vagy AI‑alapú megállapítás nem emelte a szintet.
  • Gyanús: legalább egy Gyanús súlyosságú megállapítás (pl. SPF hiba, gyanús csatolmánynév, eltérő megjelenített link).
  • Veszélyes: bármely Veszélyes megállapítás (pl. DKIM vagy DMARC hiba, makróval ellátott Office dokumentum, üzenettartalom‑ és csatolmány‑ellentmondás, AI‑ által felismert személyhamisítás).
  • Ismeretlen: az AI átnézés nem tudott ítéletet hozni, és a technikai ellenőrzések sem hoztak eredményt.

Minden döntést rövid címkék kísérnek, amelyek felsorolják az aktiváló ellenőrzéseket. Amikor csak az AI dönt, a címke ai-flagged; ha az AI egyszerűen bizonytalan, a címke inconclusive. Egy összecsukható teljes jelentés tartalmaz egy közérthető narratívát és minden egyes megállapítás listáját, súlyossággal (Információs, Gyanús, Veszélyes) és eredettel (technikai ellenőrzés vagy AI‑áttekintés) ellátva.

Technikai ellenőrzések

Feladó hitelesítése

Az elemző olvassa a már a fogadó szerver által rögzített SPF, DKIM és DMARC eredményeket. Élő DNS‑lekérdezések nem történnek. A DKIM vagy DMARC hiba Veszélyes, az SPF hiba Gyanús, a hiányzó hitelesítési rekord pedig “not verifiable” megjegyzéssel jelenik meg, anélkül, hogy befolyásolná a döntést. Ha több hitelesítési rekord van, a címzettnek legközelebb álló kerül felhasználásra, és a forrás‑szerver a jelentésben szerepel.

Csatolmány ellenőrzések

A csatolmány fájlneveket 22 ismert végrehajtható vagy szkript kiterjesztés után ellenőrzik (pl. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). A találat Gyanús jelzéssel jelenik meg. A dupla kiterjesztések, mint például invoice.pdf.exe, kifejezetten “a common technique to disguise executables as documents” üzenettel kerülnek jelölésre. A makróval ellátott Office fájlok (.docm, .xlsm, .pptm) szintén Gyanús jelzést kapnak. Az eszköz összehasonlítja a csatolmány tényleges fájl‑szignaturáját a deklarált kiterjesztéssel; az eltérés Gyanús megjelöléssel jelenik meg, mindkét típus megadva. A modern Office archívumok (.docx, .xlsx) helyesen kerülnek felismerésre, és nem jelölődnek álcázott archívumként. A csatolmány tartalma soha nem hagyja el a szervert, és nem kerül elküldésre az AI modellnek; az AI csak a fájlnév és a deklarált típus alapján dolgozik.

Link ellenőrzések

Az e‑mail szövegében minden hiperhivatkozást ellenőriznek a megjelenített cím és a tényleges cél‑URL közötti eltérés miatt. Ha a látható szöveg webcímnek vagy domainnek tűnik, és a kettő különbözik, a link Gyanús jelzést kap, és mindkét host megjelenik. Az olyan egyszerű CTA szövegek, mint a “Click here”, nem indítják el ezt az ellenőrzést, ezáltal a normál gombok nem kerülnek jelölésre. A linkek soha nem kerülnek megnyitásra, és külső reputációs szolgáltatás sem használatos.

AI áttekintés

A technikai ellenőrzéseken túl egy AI elvégzi a tárgy, a szöveges törzs, a feladó címe, a feladó megjelenített neve, a csatolmánylista és minden technikai megállapítás elemzését. Az AI keres eltérő megjelenített neveket, márka‑typosquatting‑ot, hasonló domain‑neveket és ellentmondásokat a feltételezett és a tényleges csatolmányok között. Bármely törzs‑csatolmány ellentmondás automatikusan Veszélyes kategóriába kerül. Az AI egy közérthető narratívát generál a teljes jelentés elején, a nem‑technikai felhasználók számára. Ha az AI áttekintés nem hajtható végre, de már vannak technikai megállapítások, a technikai döntés megjelenik egy megjegyzéssel, hogy az AI elemzés nem volt elérhető. Ha az AI nem fut, és nincsenek technikai megállapítások, a kérés hibával véget ér a hamis “Biztonságos” eredmény helyett.

Átlátható korlátozások

  • Nincs élő DNS‑újraellenőrzés SPF, DKIM vagy DMARC rekordokra.
  • A makróval ellátott dokumentumok jelölve vannak, de a makrók kódját nem nyerik ki vagy elemzik.
  • A csatolmányokat soha nem hajtják végre, nem nyitják meg homokozóban, és nem vizsgálja őket antivírus motor.
  • A linkeket csak szövegként elemzik; nem követik őket, és nem használják a reputációs adatbázist.

Hogyan ellenőrizze a MSG és EML e‑maileket a csalásokra

LÉPÉS1

Fájl feltöltése

Kattintson a fájletegyszerűsítő területre a fájl feltöltéséhez, vagy húzza‑dobja oda.

LÉPÉS2

Elemez

Kattintson az "Analyze" gombra. A fájlt ellenőrzik fejlécek, csatolmányok és linkek forenzikájával, majd az AI felülvizsgálja.

LÉPÉS3

Olvassa el a döntést

A Biztonságos, Gyanús, Veszélyes vagy Ismeretlen döntés azonnal megjelenik, címkékkel, amelyek megnevezik a találtakat.

LÉPÉS4

Teljes jelentés megnyitása

Bontsa ki a teljes jelentést, hogy elolvassa a közérthető magyarázatot és minden egyes jelzést a döntés mögött.

GYIK

Milyen fájltípusokat tölthetek fel?

Csak .msg és .eml fájlok 5 MB-ig elfogadhatóak; minden más típus “Only .msg and .eml files are supported” hibaüzenettel kerül elutasításra.

Hány fájlt elemezhetek naponta?

Az ingyenes felhasználók naponta legfeljebb 5 fájlt elemezhetnek, míg a fizető előfizetés a határt 15 fájlra emeli naponta. Amikor a határ elérhető, az alkalmazás egy párbeszédablakban mutatja be az ingyenes és prémium csomagokat.

Bízom‑e egy “Biztonságos” döntésben?

A “Biztonságos” döntés azt jelenti, hogy semmilyen technikai vagy AI‑alapú megállapítás nem emelte a szintet; ez nem garantálja, hogy az e‑mail ártalmatlan, csak hogy az elemző semmit sem talált gyanúsnak.

Miért csak “Gyanús” az SPF hiba, míg a DKIM vagy DMARC hibák “Veszélyes”?

Az SPF gyakran hibás, ha a levelet szabályosan továbbítják, ezért az alkalmazás az SPF hibát “Gyanús” módon kezeli. A DKIM és DMARC hibákat nehezebb igazolni, ezért “Veszélyes” kategóriába sorolja.

Mi történik a feltöltött fájllal?

A fájl a szerveren kerül feldolgozásra, soha nem tárolódik tartósan, és tartalma nem kerül elküldésre külső szolgáltatáshoz.