1. Agenți AI Aspose.Email
  2. Analizator de e-mailuri înșelătoare

Analizator de e-mailuri înșelătoare

Analizează un singur fișier .msg sau .eml (≤5 MB) și primește instant un verdict de siguranță cu constatări sumare.

Alimentat de aspose.com, aspose.net și aspose.cloud

Cum funcționează Analizatorul de e-mailuri înșelătoare

Analizatorul de e-mailuri înșelătoare îți permite să încarci un singur fișier .msg sau .eml (până la 5 MB) și primești instant pe ecran un verdict –Sigur, Suspect, Periculos sau Necunoscut –împreună cu constatările concise. Se poate trimite un singur fișier odată; un al doilea fișier în aceeași cerere este respins cu „Only a single file may be uploaded”. Fișierele de alt tip sunt respinse cu „Only .msg and .eml files are supported”, iar fișierele ilizibile returnează „Could not parse this file — it may be corrupted or password‑protected”.

Limite de utilizare

Utilizatorii gratuiti pot analiza până la cinci fișiere pe zi, în timp ce un abonament plătit ridică limita la cincisprezece. Când limita este atinsă, instrumentul arată un dialog care compară nivelurile gratuit și premium. După afișarea rezultatului poți începe o nouă analiză apăsând butonul „Analyze Another File”, care resetează interfața.

Determinarea verdictului

Verdictul începe la Sigur și este doar ridicat – niciodată scăzut – de cea mai severă constatare din e‑mail. Cele patru rezultate posibile sunt:

  • Sigur: nicio constatare tehnică sau bazată pe AI nu ridică nivelul.
  • Suspect: cel puțin o constatare de severitate Suspect (de ex., eroare SPF, nume de atașament suspect, link afișat greșit).
  • Periculos: orice constatare Periculoasă (de ex., eroare DKIM sau DMARC, document Office cu macro, contradicție corp‑versus‑atașament, impersonare detectată de AI).
  • Necunoscut: revizuirea AI nu a putut forma un judecat și nicio verificare tehnică nu a produs un rezultat.

Fiecare verdict este însoțit de etichete scurte care denumesc verificările care l‑au declanșat. Când decizia este condusă doar de AI, eticheta este ai-flagged; când AI este doar inconcludent, eticheta este inconclusive. Un raport complet colapsabil conține o narațiune în limbaj simplu și o listă cu fiecare constatare individuală, etichetată cu severitatea (Informativ, Suspect, Periculos) și originea (verificare tehnică sau revizuire AI).

Verificări tehnice

Autentificarea expeditorului

Analizorul citește rezultatele SPF, DKIM și DMARC deja înregistrate de serverul de destinație. Nu se efectuează interogări DNS live. O eroare DKIM sau DMARC este tratată ca Periculoasă, o eroare SPF ca Suspectă, iar lipsa oricărui record de autentificare este raportată ca „nu poate fi verificată” fără a afecta verdictul. Când există mai multe înregistrări de autentificare, cea mai apropiată de destinatar este utilizată și serverul sursă este afișat în raport.

Verificări ale atașamentelor

Numele fișierelor atașamentelor sunt scanate pentru 22 de extensii executabile sau de script cunoscute (de ex., .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). O potrivire este etichetată ca Suspectă. Extensiile duble, cum ar fi invoice.pdf.exe, sunt raportate explicit ca „o tehnică comună de a ascunde executabile ca documente”. Fișierele Office cu macro (.docm, .xlsm, .pptm) sunt, de asemenea, marcate ca Suspecte. Instrumentul compară semnătura reală a fișierului fiecărui atașament cu extensia declarată; o neconcordanță este raportată ca Suspectă cu tipurile declarate și detectate listate. Arhivele Office moderne (.docx, .xlsx) sunt recunoscute corect și nu sunt marcate ca arhive ascunse. Conținutul atașamentelor nu părăsește niciodată serverul și nu este trimis către modelul AI; AI primește doar numele fișierului și tipul declarat.

Verificări ale linkurilor

Fiecare hyperlink din corpul e‑mailului este examinat pentru discrepanțe între adresa afișată și URL‑ul țintă real. Când textul vizibil arată ca o adresă web sau domeniu și cele două diferă, linkul este etichetat ca Suspect și ambele gazde sunt afișate. Textul generic de tip CTA, cum ar fi „Click here”, nu declanșează această verificare, asigurându-se că butoanele normale nu sunt marcate. Linkurile nu sunt niciodată accesate și niciun serviciu extern de reputație nu este consultat.

Revizuire AI

Pe lângă verificările tehnice, o singură revizuire AI procesează subiectul, corpul textului simplu, adresa expeditorului, numele afișat al expeditorului, lista de atașamente și toate constatările tehnice. AI caută nume afișate nepotrivite, brand‑typosquatting, domenii asemănătoare și contradicții între atașamentele declarate și cele reale. Orice contradicție corp‑versus‑atașament este clasificată automat ca Periculoasă. AI generează o narațiune în limbaj simplu pentru partea de sus a raportului complet, destinată utilizatorilor non‑tehnici. Dacă revizuirea AI nu poate fi finalizată dar verificările tehnice au deja constatări, verdictul tehnic este afișat împreună cu o notificare că analiza AI nu a fost disponibilă. Dacă AI nu poate rula și nu există constatari tehnice, cererea eșuează în loc să returneze un fals rezultat „Sigur”.

Limitări transparente

  • Nicio re‑verificare DNS live a înregistrărilor SPF, DKIM sau DMARC.
  • Documentele cu macro sunt marcate, dar codul macro nu este extras sau analizat.
  • Atașamentele nu sunt niciodată executate, deschise într-un sandbox sau scanate de un motor antivirus.
  • Linkurile sunt analizate doar ca text; nu sunt urmărite și nu se folosește nicio bază de date de reputație.

Cum să verifici e‑mailuri MSG și EML pentru înșelăciuni

PAS 1

Încarcă fișierul tău

Apasă în zona de destulire a fișierului pentru a încărca fișierul sau trage‑l și plasează‑l.

PAS 2

Analizează

Apasă pe butonul „Analyze”. Fișierul tău este verificat pentru antet, atașament și forenzică de linkuri, apoi revizuit de AI.

PAS 3

Citește verdictul

Un verdict de Sigur, Suspect, Periculos sau Necunoscut apare instantaneu, împreună cu etichete care numesc ce a fost găsit.

PAS 4

Deschide raportul complet

Extinde raportul complet pentru a citi explicația în limbaj simplu și fiecare semnal individual din spatele verdictului.

Întrebări frecvente

Ce tipuri de fișiere pot încărca?

Doar fișiere .msg și .eml de până la 5 MB sunt acceptate; orice alt tip este respins cu „Only .msg and .eml files are supported”.

Câte fișiere pot analiza pe zi?

Utilizatorii gratuiti pot analiza până la 5 fișiere pe zi, în timp ce un abonament plătit ridică limita la 15 fișiere pe zi. Când limita este atinsă, aplicația afișează un dialog comparativ între nivelurile gratuit și premium.

Pot avea încredere într-un verdict „Sigur”?

Un verdict „Sigur” înseamnă că nicio constatare tehnică sau bazată pe AI nu a ridicat nivelul; nu garantează că e‑mailul este inofensiv, doar că analizorul nu a găsit nimic suspect.

De ce o eroare SPF este considerată doar „Suspectă” în timp ce erorile DKIM sau DMARC sunt „Periculoase”?

SPF deseori se rupe când mailul este redirecționat legitim, așa că aplicația tratează eroarea SPF ca „Suspectă”. Erorile DKIM și DMARC sunt mai greu de justificat și sunt astfel clasificate ca „Periculoase”.

Ce se întâmplă cu fișierul încărcat?

Fișierul este procesat pe server, nu este stocat permanent și conținutul său nu este trimis la niciun serviciu extern.