1. Agen AI Aspose.Email
  2. Analyser Email Penipuan

Analyser Email Penipuan

Analisis satu file .msg atau .eml (≤5 MB) dan dapatkan keputusan keamanan instan dengan temuan singkat.

Didukung oleh aspose.com, aspose.net dan aspose.cloud

Cara Kerja Analyser Email Penipuan

Analyser Email Penipuan memungkinkan Anda mengunggah satu file .msg atau .eml (hingga 5 MB) dan segera menerima keputusan di layar – Aman, Mencurigakan, Berbahaya atau Tidak Diketahui – bersama dengan temuan singkat. Hanya satu file yang dapat dikirim sekaligus; file kedua dalam permintaan yang sama ditolak dengan “Only a single file may be uploaded”. File dengan tipe lain ditolak dengan “Only .msg and .eml files are supported”, dan file yang tidak dapat dibaca mengembalikan “Could not parse this file — it may be corrupted or password‑protected”.

Batas Penggunaan

Pengguna gratis dapat menganalisis hingga lima file per hari, sementara langganan berbayar meningkatkan batas menjadi lima belas. Saat batas tercapai, alat menampilkan dialog yang membandingkan tier gratis dan premium. Setelah hasil ditampilkan Anda dapat memulai analisis baru dengan mengklik tombol “Analyze Another File”, yang mereset antarmuka.

Penentuan Keputusan

Keputusan dimulai pada Aman dan hanya naik – tidak pernah turun – berdasarkan temuan paling berat dalam email. Empat hasil yang memungkinkan adalah:

  • Aman: tidak ada temuan teknis atau AI yang meningkatkan level.
  • Mencurigakan: setidaknya satu temuan dengan tingkat Mencurigakan (mis., kegagalan SPF, nama lampiran mencurigakan, tautan tampilan tidak cocok).
  • Berbahaya: ada temuan Berbahaya (mis., kegagalan DKIM atau DMARC, dokumen Office dengan makro, kontradiksi isi‑versus‑lampiran, impersonasi terdeteksi AI).
  • Tidak Diketahui: AI tidak dapat membentuk penilaian dan tidak ada pemeriksaan teknis yang menghasilkan hasil.

Setiap keputusan disertai tag singkat yang menyebutkan pemeriksaan yang memicunya. Saat AI saja yang memutuskan, tagnya adalah ai-flagged; ketika AI hanya tidak konklusif tagnya adalah inconclusive. Laporan lengkap yang dapat dilipat berisi narasi bahasa biasa dan daftar setiap temuan individual, diberi label dengan tingkat keparahan (Informasional, Mencurigakan, Berbahaya) dan asal (pemeriksaan teknis atau tinjauan AI).

Pemeriksaan Teknis

Autentikasi Pengirim

Analyser membaca hasil SPF, DKIM, dan DMARC yang sudah tercatat oleh server penerima. Tidak ada pencarian DNS langsung yang dilakukan. Kegagalan DKIM atau DMARC dianggap Berbahaya, kegagalan SPF sebagai Mencurigakan, dan tidak adanya catatan autentikasi dilaporkan sebagai “tidak dapat diverifikasi” tanpa memengaruhi keputusan. Ketika ada beberapa catatan autentikasi, yang paling dekat dengan penerima digunakan dan server sumbernya ditampilkan dalam laporan.

Pemeriksaan Lampiran

Nama file lampiran dipindai untuk 22 ekstensi eksekutabel atau skrip yang dikenal (mis., .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Kecocokan ditandai sebagai Mencurigakan. Ekstensi ganda seperti invoice.pdf.exe secara eksplisit dilaporkan sebagai “teknik umum untuk menyamarkan eksekutabel sebagai dokumen”. File Office dengan makro (.docm, .xlsm, .pptm) juga ditandai Mencurigakan. Alat membandingkan tanda tangan file aktual setiap lampiran dengan ekstensi yang dideklarasikan; ketidaksesuaian dilaporkan sebagai Mencurigakan dengan tipe yang diklaim dan terdeteksi tercantum. Arsip Office modern (.docx, .xlsx) dikenali dengan benar dan tidak ditandai sebagai arsip yang disamarkan. Isi lampiran tidak pernah keluar dari server dan tidak dikirim ke model AI; AI hanya menerima nama file dan tipe yang dideklarasikan.

Pemeriksaan Tautan

Setiap tautan dalam tubuh email diperiksa adanya perbedaan antara alamat yang ditampilkan dan URL target sebenarnya. Ketika teks yang terlihat mirip alamat web atau domain dan keduanya berbeda, tautan ditandai sebagai Mencurigakan dan kedua host ditampilkan. Teks ajakan bertindak biasa seperti “Click here” tidak memicu pemeriksaan ini, memastikan tombol normal tidak ditandai. Tautan tidak pernah dikunjungi dan tidak ada layanan reputasi eksternal yang dipanggil.

Tinjauan AI

Selain pemeriksaan teknis, satu tinjauan AI memproses subjek, isi teks biasa, alamat pengirim, nama tampilan pengirim, daftar lampiran, dan semua temuan teknis. AI mencari ketidaksesuaian nama tampilan, typo‑squatting merek, domain mirip, dan kontradiksi antara lampiran yang diklaim dan yang sebenarnya. Setiap kontradiksi isi‑versus‑lampiran otomatis diklasifikasikan sebagai Berbahaya. AI menghasilkan narasi bahasa biasa untuk bagian atas laporan lengkap, ditujukan bagi pengguna non‑teknis. Jika tinjauan AI tidak dapat diselesaikan tetapi pemeriksaan teknis sudah menghasilkan temuan, keputusan teknis ditampilkan bersama catatan bahwa analisis AI tidak tersedia. Jika AI tidak dapat dijalankan dan tidak ada temuan teknis, permintaan gagal alih-alih mengembalikan hasil “Aman” palsu.

Keterbatasan Transparan

  • Tidak ada verifikasi ulang DNS langsung untuk catatan SPF, DKIM, atau DMARC.
  • Dokumen dengan makro ditandai, tetapi kode makronya tidak diekstrak atau dianalisis.
  • Lampiran tidak pernah dijalankan, dibuka di sandbox, atau dipindai oleh mesin antivirus.
  • Tautan hanya dianalisis sebagai teks; tidak diikuti dan tidak menggunakan basis data reputasi.

Cara memeriksa email MSG dan EML untuk penipuan

LANGKAH 1

Unggah file Anda

Klik di dalam area drop file untuk mengunggah file Anda atau seret & lepas.

LANGKAH 2

Analisis

Klik tombol "Analyze". File Anda akan diperiksa terhadap header, lampiran, dan forensik tautan, kemudian ditinjau oleh AI.

LANGKAH 3

Baca keputusan Anda

Keputusan Aman, Mencurigakan, Berbahaya, atau Tidak Diketahui muncul secara instan, bersama tag yang menunjukkan apa yang ditemukan.

LANGKAH 4

Buka laporan lengkap

Perluas laporan lengkap untuk membaca penjelasan bahasa biasa dan setiap sinyal individual di balik keputusan.

FAQ

Jenis file apa yang dapat saya unggah?

Hanya file .msg dan .eml hingga 5 MB yang diterima; tipe lain ditolak dengan “Only .msg and .eml files are supported”.

Berapa banyak file yang dapat saya analisis per hari?

Pengguna gratis dapat menganalisis hingga 5 file per hari, sementara langganan berbayar meningkatkan batas menjadi 15 file per hari. Saat batas tercapai, aplikasi menampilkan dialog yang membandingkan tier gratis dan premium.

Apakah saya dapat mempercayai keputusan “Aman”?

Keputusan “Aman” berarti tidak ada temuan teknis atau AI yang meningkatkan level; ini tidak menjamin email tidak berbahaya, hanya bahwa analyser tidak menemukan hal mencurigakan.

Mengapa kegagalan SPF hanya “Mencurigakan” sementara kegagalan DKIM atau DMARC “Berbahaya”?

SPF sering gagal ketika email diteruskan secara sah, jadi aplikasi memperlakukan kegagalan SPF sebagai “Mencurigakan”. Kegagalan DKIM dan DMARC lebih sulit dibenarkan dan oleh karena itu diklasifikasikan sebagai “Berbahaya”.

Apa yang terjadi pada file yang diunggah?

File diproses di server, tidak pernah disimpan secara permanen, dan isinya tidak dikirim ke layanan eksternal mana pun.