1. Aspose.Email AI エージェント
  2. 詐欺メールアナライザー

詐欺メールアナライザー

.msg または .eml ファイル(≤5 MB)を 1 つ分析し、簡潔な所見とともに即時の安全判定を取得します。

提供元 aspose.com, aspose.net  aspose.cloud

詐欺メールアナライザーの仕組み

詐欺メールアナライザーでは、単一の .msg または .eml ファイル(最大 5 MB)をアップロードすると、画面上に即時判定 – Safe、Suspicious、Dangerous、Unknown – と簡潔な所見が表示されます。一度に送信できるファイルは 1 つだけで、同じリクエストに 2 つ目のファイルが含まれると「Only a single file may be uploaded」というエラーになります。その他の形式のファイルは「Only .msg and .eml files are supported」として拒否され、読み取れないファイルは「Could not parse this file — it may be corrupted or password‑protected」と返されます。

使用制限

無料ユーザーは 1 日に最大 5 ファイルまで分析でき、有料サブスクリプションにより上限が 15 に引き上げられます。上限に達すると、無料プランとプレミアムプランを比較するダイアログが表示されます。結果が表示された後は「Analyze Another File」ボタンをクリックして新しい分析を開始でき、インターフェースがリセットされます。

判定の決定

判定は Safe から始まり、メール内で最も深刻な所見に応じて上がりますが、下がることはありません。可能な結果は次の 4 つです:

  • Safe: 技術的または AI 主導の所見がレベルを上げない場合。
  • Suspicious: Suspicious な所見が少なくとも 1 つある場合(例:SPF 失敗、怪しい添付ファイル名、表示リンクと実際のリンクが不一致)。
  • Dangerous: Dangerous な所見がある場合(例:DKIM または DMARC 失敗、マクロ有効 Office 文書、本文と添付ファイルの矛盾、AI が検出したなりすまし)。
  • Unknown: AI のレビューが判断できず、技術的チェックでも結果が得られなかった場合。

各判定には、トリガーとなったチェックを示す短いタグが付与されます。AI のみで判定が行われた場合はタグが ai-flagged、AI が結論を出せなかっただけの場合は inconclusive です。折りたたみ可能な完全レポートには、平易な文章と各所見の一覧が含まれ、重要度(Informational、Suspicious、Dangerous)と出所(技術チェックまたは AI レビュー)が示されます。

技術チェック

送信者認証

アナライザーは受信サーバが記録した SPF、DKIM、DMARC の結果を読み取ります。ライブ DNS 参照は行われません。DKIM または DMARC の失敗は Dangerous、SPF の失敗は Suspicious と扱い、認証情報が無い場合は「not verifiable」と表示され、判定には影響しません。複数の認証レコードがある場合は、受取人に最も近いものが使用され、その送信サーバがレポートに示されます。

添付ファイルチェック

添付ファイル名は、22 の既知の実行可能またはスクリプト拡張子(例:.exe.js.vbs.bat.ps1.jar.msi.hta.lnk.reg)についてスキャンし、一致した場合は Suspicious とフラグ付けします。invoice.pdf.exe のような二重拡張子は「文書として偽装された実行ファイルの一般的な手法」として明示的に報告されます。マクロ有効 Office ファイル(.docm.xlsm.pptm)も Suspicious とマークされます。ツールは各添付ファイルの実際のファイルシグネチャと宣言された拡張子を比較し、不一致は Suspicious として、宣言されたタイプと検出されたタイプの両方を掲載します。Modern Office アーカイブ(.docx.xlsx)は正しく認識され、偽装アーカイブとしてはフラグされません。添付内容はサーバ上で処理され、AI モデルへは送信されず、AI が受け取るのはファイル名と宣言されたタイプのみです。

リンクチェック

メール本文内のすべてのハイパーリンクは、表示テキストと実際のリンク先 URL が一致しないかどうかが検査されます。表示テキストがウェブアドレスやドメインのように見え、実際のリンク先が異なる場合は Suspicious とフラグ付けされ、両方のホストが表示されます。「Click here」 のような汎用的な CTA テキストはこのチェックの対象外となり、通常のボタンはマークされません。リンクは決してアクセスされず、外部の評判サービスも利用しません。

AI レビュー

技術チェックに加え、AI は件名、プレーンテキスト本文、送信者アドレス、送信者表示名、添付リスト、すべての技術所見を処理します。AI は表示名の不一致、ブランドのタイポスクワッティング、類似ドメイン、添付ファイルと本文の矛盾などを検出します。本文と添付ファイルの矛盾は自動的に Dangerous と分類されます。AI は完全レポートの冒頭に、技術的でないユーザー向けの平易な説明文を生成します。AI レビューが完了できず技術所見がある場合は、技術的判定とともに「AI 分析は利用できませんでした」という通知が表示されます。AI が実行できず技術所見もない場合は、誤った「Safe」結果を返す代わりにリクエストは失敗します。

透明性のある制限事項

  • SPF、DKIM、DMARC のライブ DNS 再検証は行わない。
  • マクロ有効文書はフラグ付けするが、マクロコードは抽出・解析しない。
  • 添付ファイルは実行もサンドボックスでの開封もせず、アンチウイルスエンジンでもスキャンしない。
  • リンクはテキストとしてのみ解析し、アクセスも評判データベースの参照も行わない。

MSG および EML メールの詐欺チェック方法

ステップ 1

ファイルをアップロード

ファイルドロップエリアをクリックしてファイルをアップロードするか、ドラッグ&ドロップしてください。

ステップ 2

分析

「Analyze」ボタンをクリックしてください。ファイルはヘッダー、添付ファイル、リンクのフォレンジックチェックを受け、AI によるレビューが行われます。

ステップ 3

判定を読む

Safe、Suspicious、Dangerous、Unknown の判定が即座に表示され、検出項目のタグが付与されます。

ステップ 4

完全レポートを開く

完全レポートを展開して、平易な説明と判定の裏付けとなる個別シグナルをすべて確認してください。

よくある質問

どのファイル形式をアップロードできますか?

.msg と .eml のみ、サイズは 5 MB まで受け付けます。その他の形式は「Only .msg and .eml files are supported」として拒否されます。

1 日に何件のファイルを分析できますか?

無料ユーザーは 1 日に最大 5 件、 有料サブスクリプションでは上限が 15 件に引き上げられます。上限に達すると、アプリは無料プランとプレミアムプランを比較するダイアログを表示します。

「Safe」 判定は信用できますか?

「Safe」 判定は技術的または AI 主導の所見がレベルを上げなかったことを意味しますが、メールが無害であることを保証するものではなく、アナライザーが疑わしい点を検出しなかったことを示すだけです。

なぜ SPF の失敗は "Suspicious" で、DKIM や DMARC の失敗は "Dangerous" になるのですか?

SPF は正当な転送時に失敗しやすいため、アプリは SPF の失敗を "Suspicious" と扱います。DKIM と DMARC の失敗は正当化が難しく、したがって "Dangerous" と分類されます。

アップロードしたファイルはどうなりますか?

ファイルはサーバ上で処理され、永続的に保存されることはなく、内容は外部サービスに送信されません。