提供元 aspose.com, aspose.net と aspose.cloud
詐欺メールアナライザーでは、単一の .msg または .eml ファイル(最大 5 MB)をアップロードすると、画面上に即時判定 – Safe、Suspicious、Dangerous、Unknown – と簡潔な所見が表示されます。一度に送信できるファイルは 1 つだけで、同じリクエストに 2 つ目のファイルが含まれると「Only a single file may be uploaded」というエラーになります。その他の形式のファイルは「Only .msg and .eml files are supported」として拒否され、読み取れないファイルは「Could not parse this file — it may be corrupted or password‑protected」と返されます。
無料ユーザーは 1 日に最大 5 ファイルまで分析でき、有料サブスクリプションにより上限が 15 に引き上げられます。上限に達すると、無料プランとプレミアムプランを比較するダイアログが表示されます。結果が表示された後は「Analyze Another File」ボタンをクリックして新しい分析を開始でき、インターフェースがリセットされます。
判定は Safe から始まり、メール内で最も深刻な所見に応じて上がりますが、下がることはありません。可能な結果は次の 4 つです:
各判定には、トリガーとなったチェックを示す短いタグが付与されます。AI のみで判定が行われた場合はタグが ai-flagged、AI が結論を出せなかっただけの場合は inconclusive です。折りたたみ可能な完全レポートには、平易な文章と各所見の一覧が含まれ、重要度(Informational、Suspicious、Dangerous)と出所(技術チェックまたは AI レビュー)が示されます。
アナライザーは受信サーバが記録した SPF、DKIM、DMARC の結果を読み取ります。ライブ DNS 参照は行われません。DKIM または DMARC の失敗は Dangerous、SPF の失敗は Suspicious と扱い、認証情報が無い場合は「not verifiable」と表示され、判定には影響しません。複数の認証レコードがある場合は、受取人に最も近いものが使用され、その送信サーバがレポートに示されます。
添付ファイル名は、22 の既知の実行可能またはスクリプト拡張子(例:.exe、.js、.vbs、.bat、.ps1、.jar、.msi、.hta、.lnk、.reg)についてスキャンし、一致した場合は Suspicious とフラグ付けします。invoice.pdf.exe のような二重拡張子は「文書として偽装された実行ファイルの一般的な手法」として明示的に報告されます。マクロ有効 Office ファイル(.docm、.xlsm、.pptm)も Suspicious とマークされます。ツールは各添付ファイルの実際のファイルシグネチャと宣言された拡張子を比較し、不一致は Suspicious として、宣言されたタイプと検出されたタイプの両方を掲載します。Modern Office アーカイブ(.docx、.xlsx)は正しく認識され、偽装アーカイブとしてはフラグされません。添付内容はサーバ上で処理され、AI モデルへは送信されず、AI が受け取るのはファイル名と宣言されたタイプのみです。
メール本文内のすべてのハイパーリンクは、表示テキストと実際のリンク先 URL が一致しないかどうかが検査されます。表示テキストがウェブアドレスやドメインのように見え、実際のリンク先が異なる場合は Suspicious とフラグ付けされ、両方のホストが表示されます。「Click here」 のような汎用的な CTA テキストはこのチェックの対象外となり、通常のボタンはマークされません。リンクは決してアクセスされず、外部の評判サービスも利用しません。
技術チェックに加え、AI は件名、プレーンテキスト本文、送信者アドレス、送信者表示名、添付リスト、すべての技術所見を処理します。AI は表示名の不一致、ブランドのタイポスクワッティング、類似ドメイン、添付ファイルと本文の矛盾などを検出します。本文と添付ファイルの矛盾は自動的に Dangerous と分類されます。AI は完全レポートの冒頭に、技術的でないユーザー向けの平易な説明文を生成します。AI レビューが完了できず技術所見がある場合は、技術的判定とともに「AI 分析は利用できませんでした」という通知が表示されます。AI が実行できず技術所見もない場合は、誤った「Safe」結果を返す代わりにリクエストは失敗します。
ファイルドロップエリアをクリックしてファイルをアップロードするか、ドラッグ&ドロップしてください。
「Analyze」ボタンをクリックしてください。ファイルはヘッダー、添付ファイル、リンクのフォレンジックチェックを受け、AI によるレビューが行われます。
Safe、Suspicious、Dangerous、Unknown の判定が即座に表示され、検出項目のタグが付与されます。
完全レポートを展開して、平易な説明と判定の裏付けとなる個別シグナルをすべて確認してください。
.msg と .eml のみ、サイズは 5 MB まで受け付けます。その他の形式は「Only .msg and .eml files are supported」として拒否されます。
無料ユーザーは 1 日に最大 5 件、 有料サブスクリプションでは上限が 15 件に引き上げられます。上限に達すると、アプリは無料プランとプレミアムプランを比較するダイアログを表示します。
「Safe」 判定は技術的または AI 主導の所見がレベルを上げなかったことを意味しますが、メールが無害であることを保証するものではなく、アナライザーが疑わしい点を検出しなかったことを示すだけです。
SPF は正当な転送時に失敗しやすいため、アプリは SPF の失敗を "Suspicious" と扱います。DKIM と DMARC の失敗は正当化が難しく、したがって "Dangerous" と分類されます。
ファイルはサーバ上で処理され、永続的に保存されることはなく、内容は外部サービスに送信されません。