Alimentat de aspose.com, aspose.net și aspose.cloud
Analizatorul de e-mailuri înșelătoare îți permite să încarci un singur fișier .msg sau .eml (până la 5 MB) și primești instant pe ecran un verdict –Sigur, Suspect, Periculos sau Necunoscut –împreună cu constatările concise. Se poate trimite un singur fișier odată; un al doilea fișier în aceeași cerere este respins cu „Only a single file may be uploaded”. Fișierele de alt tip sunt respinse cu „Only .msg and .eml files are supported”, iar fișierele ilizibile returnează „Could not parse this file — it may be corrupted or password‑protected”.
Utilizatorii gratuiti pot analiza până la cinci fișiere pe zi, în timp ce un abonament plătit ridică limita la cincisprezece. Când limita este atinsă, instrumentul arată un dialog care compară nivelurile gratuit și premium. După afișarea rezultatului poți începe o nouă analiză apăsând butonul „Analyze Another File”, care resetează interfața.
Verdictul începe la Sigur și este doar ridicat – niciodată scăzut – de cea mai severă constatare din e‑mail. Cele patru rezultate posibile sunt:
Fiecare verdict este însoțit de etichete scurte care denumesc verificările care l‑au declanșat. Când decizia este condusă doar de AI, eticheta este ai-flagged; când AI este doar inconcludent, eticheta este inconclusive. Un raport complet colapsabil conține o narațiune în limbaj simplu și o listă cu fiecare constatare individuală, etichetată cu severitatea (Informativ, Suspect, Periculos) și originea (verificare tehnică sau revizuire AI).
Analizorul citește rezultatele SPF, DKIM și DMARC deja înregistrate de serverul de destinație. Nu se efectuează interogări DNS live. O eroare DKIM sau DMARC este tratată ca Periculoasă, o eroare SPF ca Suspectă, iar lipsa oricărui record de autentificare este raportată ca „nu poate fi verificată” fără a afecta verdictul. Când există mai multe înregistrări de autentificare, cea mai apropiată de destinatar este utilizată și serverul sursă este afișat în raport.
Numele fișierelor atașamentelor sunt scanate pentru 22 de extensii executabile sau de script cunoscute (de ex., .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). O potrivire este etichetată ca Suspectă. Extensiile duble, cum ar fi invoice.pdf.exe, sunt raportate explicit ca „o tehnică comună de a ascunde executabile ca documente”. Fișierele Office cu macro (.docm, .xlsm, .pptm) sunt, de asemenea, marcate ca Suspecte. Instrumentul compară semnătura reală a fișierului fiecărui atașament cu extensia declarată; o neconcordanță este raportată ca Suspectă cu tipurile declarate și detectate listate. Arhivele Office moderne (.docx, .xlsx) sunt recunoscute corect și nu sunt marcate ca arhive ascunse. Conținutul atașamentelor nu părăsește niciodată serverul și nu este trimis către modelul AI; AI primește doar numele fișierului și tipul declarat.
Fiecare hyperlink din corpul e‑mailului este examinat pentru discrepanțe între adresa afișată și URL‑ul țintă real. Când textul vizibil arată ca o adresă web sau domeniu și cele două diferă, linkul este etichetat ca Suspect și ambele gazde sunt afișate. Textul generic de tip CTA, cum ar fi „Click here”, nu declanșează această verificare, asigurându-se că butoanele normale nu sunt marcate. Linkurile nu sunt niciodată accesate și niciun serviciu extern de reputație nu este consultat.
Pe lângă verificările tehnice, o singură revizuire AI procesează subiectul, corpul textului simplu, adresa expeditorului, numele afișat al expeditorului, lista de atașamente și toate constatările tehnice. AI caută nume afișate nepotrivite, brand‑typosquatting, domenii asemănătoare și contradicții între atașamentele declarate și cele reale. Orice contradicție corp‑versus‑atașament este clasificată automat ca Periculoasă. AI generează o narațiune în limbaj simplu pentru partea de sus a raportului complet, destinată utilizatorilor non‑tehnici. Dacă revizuirea AI nu poate fi finalizată dar verificările tehnice au deja constatări, verdictul tehnic este afișat împreună cu o notificare că analiza AI nu a fost disponibilă. Dacă AI nu poate rula și nu există constatari tehnice, cererea eșuează în loc să returneze un fals rezultat „Sigur”.
Apasă în zona de destulire a fișierului pentru a încărca fișierul sau trage‑l și plasează‑l.
Apasă pe butonul „Analyze”. Fișierul tău este verificat pentru antet, atașament și forenzică de linkuri, apoi revizuit de AI.
Un verdict de Sigur, Suspect, Periculos sau Necunoscut apare instantaneu, împreună cu etichete care numesc ce a fost găsit.
Extinde raportul complet pentru a citi explicația în limbaj simplu și fiecare semnal individual din spatele verdictului.
Doar fișiere .msg și .eml de până la 5 MB sunt acceptate; orice alt tip este respins cu „Only .msg and .eml files are supported”.
Utilizatorii gratuiti pot analiza până la 5 fișiere pe zi, în timp ce un abonament plătit ridică limita la 15 fișiere pe zi. Când limita este atinsă, aplicația afișează un dialog comparativ între nivelurile gratuit și premium.
Un verdict „Sigur” înseamnă că nicio constatare tehnică sau bazată pe AI nu a ridicat nivelul; nu garantează că e‑mailul este inofensiv, doar că analizorul nu a găsit nimic suspect.
SPF deseori se rupe când mailul este redirecționat legitim, așa că aplicația tratează eroarea SPF ca „Suspectă”. Erorile DKIM și DMARC sunt mai greu de justificat și sunt astfel clasificate ca „Periculoase”.
Fișierul este procesat pe server, nu este stocat permanent și conținutul său nu este trimis la niciun serviciu extern.