1. Aspose.Email AI 에이전트
  2. 사기 이메일 분석기

사기 이메일 분석기

.msg 또는 .eml 파일(≤5 MB) 하나를 분석하고 간략한 결과와 함께 즉시 안전 판정을 받으세요.

제공 aspose.com, aspose.net  aspose.cloud

사기 이메일 분석기가 작동하는 방식

사기 이메일 분석기는 단일 .msg 또는 .eml 파일(최대 5 MB)을 업로드하면 화면에 즉시 판정—안전, 의심, 위험 또는 알 수 없음—과 간결한 결과를 제공합니다. 한 번에 하나의 파일만 제출할 수 있으며, 같은 요청에 두 번째 파일이 포함되면 “단일 파일만 업로드할 수 있습니다”라는 메시지가 표시됩니다. 다른 유형의 파일은 “.msg 및 .eml 파일만 지원됩니다”라는 메시지로 거부되며, 읽을 수 없는 파일은 “이 파일을 구문 분석할 수 없습니다 — 손상되었거나 암호로 보호되었을 수 있습니다”라는 메시지가 반환됩니다.

사용 제한

무료 사용자는 하루에 최대 다섯 개 파일을 분석할 수 있으며, 유료 구독 시 제한이 열다섯 개로 증가합니다. 제한에 도달하면 도구가 무료와 프리미엄 티어를 비교하는 대화 상자를 표시합니다. 결과가 표시된 후에는 “다른 파일 분석” 버튼을 클릭하면 인터페이스가 초기화되어 새 분석을 시작할 수 있습니다.

판정 결정

판정은 안전에서 시작되며 이메일에서 가장 심각한 결과에 의해 상승만 하고 하강은 하지 않습니다. 가능한 네 가지 결과는 다음과 같습니다:

  • 안전: 기술적이거나 AI 기반 결과가 수준을 올리지 않을 때.
  • 의심: 의심 수준의 결과가 하나 이상 있을 때(예: SPF 실패, 의심스러운 첨부 파일 이름, 표시 링크와 실제 링크 불일치).
  • 위험: 위험 결과가 있을 때(예: DKIM 또는 DMARC 실패, 매크로가 포함된 Office 문서, 본문과 첨부 파일 불일치, AI 감지 사칭).
  • 알 수 없음: AI 검토가 판단을 내리지 못했으며 기술 검증에서도 결과가 나오지 않을 때.

각 판정에는 이를 트리거한 검사들을 명시하는 짧은 태그가 함께 표시됩니다. AI만으로 결정이 내려진 경우 태그는 ai-flagged이며, AI가 단순히 불확실할 경우 태그는 inconclusive입니다. 접이식 전체 보고서에는 평이한 설명과 모든 개별 결과가 포함되며, 각 결과는 심각도(정보, 의심, 위험)와 출처(기술 검증 또는 AI 검토)로 라벨링됩니다.

기술 검증

발신자 인증

분석기는 수신 서버가 기록한 SPF, DKIM 및 DMARC 결과를 읽어옵니다. 실시간 DNS 조회는 수행되지 않습니다. DKIM 또는 DMARC 실패는 위험으로, SPF 실패는 의심으로 처리되며, 인증 기록이 없을 경우 “검증 불가”로 보고되지만 판정에 영향을 주지는 않습니다. 여러 인증 기록이 존재할 경우 수신자에 가장 가까운 기록이 사용되고, 해당 서버가 보고서에 표시됩니다.

첨부 파일 검사

첨부 파일 이름은 22개의 알려진 실행 파일 또는 스크립트 확장자(e.g., .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg)와 비교됩니다. 일치하면 의심으로 표시됩니다. invoice.pdf.exe와 같은 이중 확장자는 “실행 파일을 문서로 가장하는 일반적인 기법”으로 별도 보고됩니다. 매크로가 포함된 Office 파일(.docm, .xlsm, .pptm)도 의심으로 표시됩니다. 도구는 각 첨부 파일의 실제 파일 서명을 선언된 확장자와 비교하며, 불일치 시 선언된 유형과 감지된 유형을 함께 표시하고 의심으로 보고합니다. 최신 Office 아카이브(.docx, .xlsx)는 정상적으로 인식되어 위장된 아카이브로 간주되지 않습니다. 첨부 내용은 서버를 떠나지 않으며 AI 모델에 전달되지 않습니다; AI는 파일 이름과 선언된 유형만 받습니다.

링크 검사

이메일 본문의 모든 하이퍼링크는 표시된 주소와 실제 대상 URL 간의 차이를 검사합니다. 표시된 텍스트가 웹 주소나 도메인처럼 보이고 두 값이 다르면 링크는 의심으로 표시되며 두 호스트가 모두 보여집니다. “Click here”와 같은 일반적인 호출 텍스트는 이 검사를 트리거하지 않아 정상적인 버튼이 표시됩니다. 링크는 절대 방문되지 않으며 외부 평판 서비스도 사용되지 않습니다.

AI 검토

기술 검증 외에도 AI는 제목, 텍스트 본문, 발신자 주소, 발신자 표시 이름, 첨부 파일 목록 및 모든 기술 결과를 처리합니다. AI는 표시 이름 불일치, 브랜드 타이포스쿼팅, 유사 도메인, 주장된 첨부와 실제 첨부 간의 모순을 찾습니다. 본문과 첨부 파일 간 모순은 자동으로 위험으로 분류됩니다. AI는 전체 보고서 상단에 비기술 사용자를 위한 평이한 서술을 생성합니다. AI 검토를 완료할 수 없지만 기술 검증에서 결과가 나온 경우 기술 판정과 함께 AI 분석이 이용 불가했음을 알립니다. AI를 실행할 수 없고 기술 결과도 없을 경우 거짓 “안전” 결과를 반환하는 대신 요청이 실패합니다.

투명한 제한 사항

  • SPF, DKIM 또는 DMARC 레코드의 실시간 DNS 재검증을 수행하지 않음.
  • 매크로가 포함된 문서는 플래그가 지정되지만 매크로 코드는 추출하거나 분석하지 않음.
  • 첨부 파일은 실행되지 않으며 샌드박스에서 열리거나 안티바이러스 엔진으로 스캔되지 않음.
  • 링크는 텍스트로만 분석되며 방문하거나 평판 데이터베이스를 사용하지 않음.

MSG 및 EML 이메일 사기 여부 확인 방법

단계 1

파일 업로드

파일 드롭 영역을 클릭하여 파일을 업로드하거나 끌어다 놓으세요.

단계 2

분석

"분석" 버튼을 클릭하세요. 파일이 헤더, 첨부 파일 및 링크 포렌식을 기준으로 검사된 뒤 AI가 검토합니다.

단계 3

판정 읽기

안전, 의심, 위험 또는 알 수 없음 판정이 즉시 나타나며, 발견된 항목을 나타내는 태그가 함께 표시됩니다.

단계 4

전체 보고서 열기

전체 보고서를 확장하여 평이한 설명과 판정에 영향을 준 모든 개별 신호를 확인하세요.

자주 묻는 질문

어떤 파일 유형을 업로드할 수 있나요?

.msg와 .eml 파일만 5 MB까지 허용됩니다; 다른 유형은 “.msg 및 .eml 파일만 지원됩니다”라는 메시지와 함께 거부됩니다.

하루에 몇 개의 파일을 분석할 수 있나요?

무료 사용자는 하루에 최대 5개 파일을 분석할 수 있으며, 유료 구독 시 한도가 15개로 늘어납니다. 제한에 도달하면 앱이 무료와 프리미엄 티어를 비교하는 대화 상자를 표시합니다.

“안전” 판정을 신뢰할 수 있나요?

“안전” 판정은 기술적이거나 AI 기반 결과가 수준을 올리지 않았음을 의미하지만, 이메일이 무해하다는 보장은 없으며, 분석기가 의심스러운 항목을 찾지 못했음을 의미합니다.

왜 SPF 실패는 “의심”으로, DKIM이나 DMARC 실패는 “위험”으로 분류되나요?

SPF는 메일이 정당하게 전달될 때 종종 깨지기 때문에 앱은 SPF 실패를 “의심”으로 처리합니다. DKIM 및 DMARC 실패는 정당화하기 어려워 “위험”으로 분류됩니다.

업로드된 파일은 어떻게 처리되나요?

파일은 서버에서 처리되며 영구적으로 저장되지 않고, 내용은 외부 서비스로 전송되지 않습니다.