Zasilany przez aspose.com, aspose.net i aspose.cloud
Analizator oszustw e‑mail umożliwia przesłanie jednego pliku .msg lub .eml (do 5 MB) i natychmiastowe uzyskanie oceny na ekranie — Safe, Suspicious, Dangerous lub Unknown— razem z krótkim opisem wyników. Jednocześnie można przesłać tylko jeden plik; drugi plik w tym samym żądaniu jest odrzucany komunikatem „Only a single file may be uploaded”. Pliki innego typu są odrzucane komunikatem „Only .msg and .eml files are supported”, a pliki nieczytelne zwracają „Could not parse this file — it may be corrupted or password‑protected”.
Użytkownicy darmowi mogą analizować do pięciu plików dziennie, natomiast płatna subskrypcja podnosi limit do piętnastu. Po osiągnięciu limitu narzędzie wyświetla dialog porównujący wersję darmową i premium. Po wyświetleniu wyniku możesz rozpocząć nową analizę, klikając przycisk „Analyze Another File”, który resetuje interfejs.
Ocena zaczyna się od Safe i jest podwyższana – nigdy obniżana – przez najcięższy wynik w e‑mailu. Dostępne cztery wyniki to:
Każda ocena jest uzupełniona krótkimi tagami wskazującymi, które kontrole ją wywołały. Gdy decyzję podejmuje wyłącznie AI, używany jest tag ai-flagged; gdy AI jest po prostu niejednoznaczne, tag to inconclusive. Rozwijany pełny raport zawiera narrację w języku naturalnym oraz listę wszystkich poszczególnych wyników, oznaczonych ich poziomem (Informational, Suspicious, Dangerous) oraz źródłem (konsola techniczna lub recenzja AI).
Analizator odczytuje wyniki SPF, DKIM i DMARC, które zostały już zapisane przez serwer odbierający. Żadne bieżące zapytania DNS nie są wykonywane. Błąd DKIM lub DMARC jest traktowany jako Dangerous, błąd SPF jako Suspicious, a brak jakiegokolwiek rekordu uwierzytelniającego jest zgłaszany jako „not verifiable” bez wpływu na ocenę. Gdy istnieje kilka rekordów, używany jest najbliższy odbiorcy i jego serwer źródłowy jest wyświetlany w raporcie.
Nazwy plików załączników są skanowane pod kątem 22 znanych rozszerzeń wykonywalnych lub skryptowych (np. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Dopasowanie jest oznaczane jako Suspicious. Podwójne rozszerzenia, takie jak invoice.pdf.exe, są wyraźnie zgłaszane jako „powszechna technika maskowania plików wykonywalnych jako dokumenty”. Pliki Office z włączonymi makrami (.docm, .xlsm, .pptm) również są oznaczane jako Suspicious. Narzędzie porównuje rzeczywistą sygnaturę pliku każdego załącznika z deklarowanym rozszerzeniem; niezgodność jest zgłaszana jako Suspicious z podanymi typami zadeklarowanymi i wykrytymi. Nowoczesne archiwa Office (.docx, .xlsx) są prawidłowo rozpoznawane i nie są oznaczane jako ukryte archiwa. Zawartość załączników nigdy nie opuszcza serwera i nie jest przekazywana modelowi AI; AI otrzymuje jedynie nazwę pliku i zadeklarowany typ.
Każdy hiperlink w treści e‑maila jest sprawdzany pod kątem rozbieżności między wyświetlanym adresem a rzeczywistym docelowym URL. Gdy widoczny tekst wygląda jak adres internetowy lub domena i różni się od docelowego, link jest oznaczany jako Suspicious i oba hosty są wyświetlane. Zwykły tekst wezwania do działania, taki jak „Click here”, nie wywołuje tej kontroli, zapewniając, że normalne przyciski nie są oznaczane. Linki nigdy nie są odwiedzane i nie korzysta się z zewnętrznych usług reputacji.
Oprócz kontrolek technicznych, pojedyncza recenzja AI przetwarza temat, treść w formacie tekstowym, adres nadawcy, wyświetlaną nazwę nadawcy, listę załączników oraz wszystkie wyniki techniczne. AI szuka niezgodności wyświetlanych nazw, typów phishingowych domen, podobnych domen i sprzeczności między deklarowanymi a rzeczywistymi załącznikami. Każda sprzeczność treść‑załącznik jest automatycznie klasyfikowana jako Dangerous. AI generuje narrację w języku naturalnym na początku pełnego raportu, skierowaną do użytkowników nietechnicznych. Jeśli recenzja AI nie może zostać zakończona, ale kontrole techniczne już dostarczyły wyniki, wyświetlana jest techniczna ocena wraz z informacją, że analiza AI była niedostępna. Jeśli AI nie może działać i nie ma wyników technicznych, żądanie kończy się niepowodzeniem zamiast zwracać fałszywy wynik „Safe”.
Kliknij w obszarze upuszczania plików, aby przesłać plik, lub przeciągnij i upuść go.
Kliknij przycisk „Analyze”. Twój plik zostanie sprawdzony pod kątem nagłówka, załącznika i linków, a następnie zweryfikowany przez AI.
Ocena Safe, Suspicious, Dangerous lub Unknown pojawia się natychmiast, wraz z tagami wymieniającymi wykryte elementy.
Rozwiń pełny raport, aby przeczytać wyjaśnienie w języku naturalnym i każdy poszczególny sygnał stojący za oceną.
Tylko pliki .msg i .eml do 5 MB są akceptowane; każdy inny typ jest odrzucany komunikatem „Only .msg and .eml files are supported”.
Użytkownicy darmowi mogą analizować do 5 plików dziennie, płatna subskrypcja podnosi limit do 15 plików dziennie. Po osiągnięciu limitu aplikacja pokazuje dialog porównujący wersję darmową i premium.
Ocena „Safe” oznacza, że żadne techniczne ani AI‑wywołane wyniki nie podniosły poziomu; nie gwarantuje to, że e‑mail jest nieszkodliwy, jedynie że analizator nie znalazł nic podejrzanego.
SPF często przestaje działać przy prawidłowym przekazywaniu poczty, więc aplikacja traktuje błąd SPF jako „Suspicious”. Błędy DKIM i DMARC są trudniejsze do usprawiedliwienia i dlatego klasyfikowane są jako „Dangerous”.
Plik jest przetwarzany na serwerze, nigdy nie jest przechowywany na stałe, a jego zawartość nie jest wysyłana do żadnej usługi zewnętrznej.