1. Agenci AI Aspose.Email
  2. Analizator oszustw e‑mail

Analizator oszustw e‑mail

Analizuj pojedynczy plik .msg lub .eml (≤5 MB) i otrzymaj natychmiastową ocenę bezpieczeństwa wraz z krótkim opisem wyników.

Zasilany przez aspose.com, aspose.net i aspose.cloud

Jak działa Analizator oszustw e‑mail

Analizator oszustw e‑mail umożliwia przesłanie jednego pliku .msg lub .eml (do 5 MB) i natychmiastowe uzyskanie oceny na ekranie — Safe, Suspicious, Dangerous lub Unknown— razem z krótkim opisem wyników. Jednocześnie można przesłać tylko jeden plik; drugi plik w tym samym żądaniu jest odrzucany komunikatem „Only a single file may be uploaded”. Pliki innego typu są odrzucane komunikatem „Only .msg and .eml files are supported”, a pliki nieczytelne zwracają „Could not parse this file — it may be corrupted or password‑protected”.

Limity użytkowania

Użytkownicy darmowi mogą analizować do pięciu plików dziennie, natomiast płatna subskrypcja podnosi limit do piętnastu. Po osiągnięciu limitu narzędzie wyświetla dialog porównujący wersję darmową i premium. Po wyświetleniu wyniku możesz rozpocząć nową analizę, klikając przycisk „Analyze Another File”, który resetuje interfejs.

Ustalanie oceny

Ocena zaczyna się od Safe i jest podwyższana – nigdy obniżana – przez najcięższy wynik w e‑mailu. Dostępne cztery wyniki to:

  • Safe: żadne techniczne ani oparte na AI wyniki nie podnoszą poziomu.
  • Suspicious: przynajmniej jeden wynik o poziomie Suspicious (np. błąd SPF, podejrzana nazwa załącznika, niespójny wyświetlany link).
  • Dangerous: dowolny wynik o poziomie Dangerous (np. błąd DKIM lub DMARC, dokument Office z makrami, sprzeczność treści vs załącznik, AI‑wykryte podszywanie się).
  • Unknown: AI nie mogło wydać oceny i żadne kontrole techniczne nie dały wyniku.

Każda ocena jest uzupełniona krótkimi tagami wskazującymi, które kontrole ją wywołały. Gdy decyzję podejmuje wyłącznie AI, używany jest tag ai-flagged; gdy AI jest po prostu niejednoznaczne, tag to inconclusive. Rozwijany pełny raport zawiera narrację w języku naturalnym oraz listę wszystkich poszczególnych wyników, oznaczonych ich poziomem (Informational, Suspicious, Dangerous) oraz źródłem (konsola techniczna lub recenzja AI).

Kontrole techniczne

Uwierzytelnianie nadawcy

Analizator odczytuje wyniki SPF, DKIM i DMARC, które zostały już zapisane przez serwer odbierający. Żadne bieżące zapytania DNS nie są wykonywane. Błąd DKIM lub DMARC jest traktowany jako Dangerous, błąd SPF jako Suspicious, a brak jakiegokolwiek rekordu uwierzytelniającego jest zgłaszany jako „not verifiable” bez wpływu na ocenę. Gdy istnieje kilka rekordów, używany jest najbliższy odbiorcy i jego serwer źródłowy jest wyświetlany w raporcie.

Kontrole załączników

Nazwy plików załączników są skanowane pod kątem 22 znanych rozszerzeń wykonywalnych lub skryptowych (np. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Dopasowanie jest oznaczane jako Suspicious. Podwójne rozszerzenia, takie jak invoice.pdf.exe, są wyraźnie zgłaszane jako „powszechna technika maskowania plików wykonywalnych jako dokumenty”. Pliki Office z włączonymi makrami (.docm, .xlsm, .pptm) również są oznaczane jako Suspicious. Narzędzie porównuje rzeczywistą sygnaturę pliku każdego załącznika z deklarowanym rozszerzeniem; niezgodność jest zgłaszana jako Suspicious z podanymi typami zadeklarowanymi i wykrytymi. Nowoczesne archiwa Office (.docx, .xlsx) są prawidłowo rozpoznawane i nie są oznaczane jako ukryte archiwa. Zawartość załączników nigdy nie opuszcza serwera i nie jest przekazywana modelowi AI; AI otrzymuje jedynie nazwę pliku i zadeklarowany typ.

Kontrole linków

Każdy hiperlink w treści e‑maila jest sprawdzany pod kątem rozbieżności między wyświetlanym adresem a rzeczywistym docelowym URL. Gdy widoczny tekst wygląda jak adres internetowy lub domena i różni się od docelowego, link jest oznaczany jako Suspicious i oba hosty są wyświetlane. Zwykły tekst wezwania do działania, taki jak „Click here”, nie wywołuje tej kontroli, zapewniając, że normalne przyciski nie są oznaczane. Linki nigdy nie są odwiedzane i nie korzysta się z zewnętrznych usług reputacji.

Recenzja AI

Oprócz kontrolek technicznych, pojedyncza recenzja AI przetwarza temat, treść w formacie tekstowym, adres nadawcy, wyświetlaną nazwę nadawcy, listę załączników oraz wszystkie wyniki techniczne. AI szuka niezgodności wyświetlanych nazw, typów phishingowych domen, podobnych domen i sprzeczności między deklarowanymi a rzeczywistymi załącznikami. Każda sprzeczność treść‑załącznik jest automatycznie klasyfikowana jako Dangerous. AI generuje narrację w języku naturalnym na początku pełnego raportu, skierowaną do użytkowników nietechnicznych. Jeśli recenzja AI nie może zostać zakończona, ale kontrole techniczne już dostarczyły wyniki, wyświetlana jest techniczna ocena wraz z informacją, że analiza AI była niedostępna. Jeśli AI nie może działać i nie ma wyników technicznych, żądanie kończy się niepowodzeniem zamiast zwracać fałszywy wynik „Safe”.

Transparentne ograniczenia

  • Brak weryfikacji DNS w czasie rzeczywistym rekordów SPF, DKIM lub DMARC.
  • Dokumenty z włączonymi makrami są oznaczane, ale ich kod makr nie jest wyodrębniany ani analizowany.
  • Załączniki nigdy nie są wykonywane, otwierane w sandboxie ani skanowane przez silnik antywirusowy.
  • Linki analizowane są wyłącznie jako tekst; nie są podążane i nie używa się bazy reputacji.

Jak sprawdzić e‑maile MSG i EML pod kątem oszustw

KROK 1

Prześlij swój plik

Kliknij w obszarze upuszczania plików, aby przesłać plik, lub przeciągnij i upuść go.

KROK 2

Analizuj

Kliknij przycisk „Analyze”. Twój plik zostanie sprawdzony pod kątem nagłówka, załącznika i linków, a następnie zweryfikowany przez AI.

KROK 3

Przeczytaj swoją ocenę

Ocena Safe, Suspicious, Dangerous lub Unknown pojawia się natychmiast, wraz z tagami wymieniającymi wykryte elementy.

KROK 4

Otwórz pełny raport

Rozwiń pełny raport, aby przeczytać wyjaśnienie w języku naturalnym i każdy poszczególny sygnał stojący za oceną.

Najczęściej zadawane pytania

Jakie typy plików mogę przesłać?

Tylko pliki .msg i .eml do 5 MB są akceptowane; każdy inny typ jest odrzucany komunikatem „Only .msg and .eml files are supported”.

Ile plików mogę analizować dziennie?

Użytkownicy darmowi mogą analizować do 5 plików dziennie, płatna subskrypcja podnosi limit do 15 plików dziennie. Po osiągnięciu limitu aplikacja pokazuje dialog porównujący wersję darmową i premium.

Czy mogę ufać ocenie „Safe”?

Ocena „Safe” oznacza, że żadne techniczne ani AI‑wywołane wyniki nie podniosły poziomu; nie gwarantuje to, że e‑mail jest nieszkodliwy, jedynie że analizator nie znalazł nic podejrzanego.

Dlaczego błąd SPF jest tylko „Suspicious”, a błędy DKIM lub DMARC są „Dangerous”?

SPF często przestaje działać przy prawidłowym przekazywaniu poczty, więc aplikacja traktuje błąd SPF jako „Suspicious”. Błędy DKIM i DMARC są trudniejsze do usprawiedliwienia i dlatego klasyfikowane są jako „Dangerous”.

Co się dzieje z przesłanym plikiem?

Plik jest przetwarzany na serwerze, nigdy nie jest przechowywany na stałe, a jego zawartość nie jest wysyłana do żadnej usługi zewnętrznej.