1. Aspose.Email AI-agenter
  2. Scam Email Analyzer

Scam Email Analyzer

Analysera en enskild .msg‑ eller .eml‑fil (≤5 MB) och få ett omedelbart säkerhetsbeslut med korta fynd.

Drivs av aspose.com, aspose.net och aspose.cloud

Hur Scam Email Analyzer fungerar

Scam Email Analyzer låter dig ladda upp en enda .msg‑ eller .eml‑fil (upp till 5 MB) och får omedelbart ett beslut på skärmen – Säker, Misstänkt, Farlig eller Okänd – tillsammans med koncisa fynd. Endast en fil kan skickas åt gången; en andra fil i samma begäran avvisas med ”Only a single file may be uploaded”. Filer av annan typ avvisas med ”Only .msg and .eml files are supported”, och oläsbara filer returnerar ”Could not parse this file — it may be corrupted or password‑protected”.

Användningsgränser

Gratisanvändare kan analysera upp till fem filer per dag, medan ett betalt abonnemang höjer gränsen till femton. När gränsen nås visar verktyget en dialog som jämför gratis‑ och premiumnivåerna. Efter att ett resultat har visats kan du påbörja en ny analys genom att klicka på knappen ”Analyze Another File”, som återställer gränssnittet.

Bedömning av beslut

Beslutet startar på Säker och höjs – aldrig sänks – av det mest allvarliga fyndet i e‑postmeddelandet. De fyra möjliga resultaten är:

  • Säker: inga tekniska eller AI‑drivna fynd höjer nivån.
  • Misstänkt: åtminstone ett fynd med Misstänkt allvarlighetsgrad (t.ex. SPF‑fel, misstänkt bilagans namn, ej matchande länktext).
  • Farlig: något Farligt fynd (t.ex. DKIM‑ eller DMARC‑fel, makro‑aktiverat Office‑dokument, motsägelse mellan innehåll och bilaga, AI‑upptäckt imitering).
  • Okänd: AI‑granskningen kunde inte bilda ett omdöme och inga tekniska kontroller gav ett resultat.

Varje beslut åtföljs av korta taggar som namnger de kontroller som utlöstes. När AI ensamt driver beslutet är taggen ai-flagged; när AI bara är otydlig är taggen inconclusive. En kollapsbar fullständig rapport innehåller en klartext‑berättelse och en lista över varje enskilt fynd, märkt med dess allvarlighetsgrad (Informativ, Misstänkt, Farlig) och källa (teknisk kontroll eller AI‑granskning).

Tekniska kontroller

Avsändarautentisering

Analyzern läser SPF‑, DKIM‑ och DMARC‑resultaten som redan registrerats av mottagarservern. Inga live‑DNS‑uppslag sker. Ett DKIM‑ eller DMARC‑fel behandlas som Farlig, ett SPF‑fel som Misstänkt, och avsaknad av någon autentiseringspost rapporteras som ”not verifiable” utan att påverka beslutet. När flera autentiseringsposter finns används den som ligger närmast mottagaren och dess källserver visas i rapporten.

Bilagakontroller

Bilagornas filnamn skannas för 22 kända körbara‑ eller skript‑ändelser (t.ex. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). En matchning flaggas som Misstänkt. Dubbeländelser som invoice.pdf.exe rapporteras uttryckligen som ”a common technique to disguise executables as documents”. Makro‑aktiverade Office‑filer (.docm, .xlsm, .pptm) markeras också som Misstänkt. Verktyget jämför varje bilagas faktiska filsignatur med dess deklarerade ändelse; en avvikelse rapporteras som Misstänkt med både påståd och upptäckt typ listade. Moderna Office‑arkiv (.docx, .xlsx) kännas igen korrekt och flaggas inte som förklädda arkiv. Bilagornas innehåll lämnar aldrig servern och skickas inte till AI‑modellen; AI får bara filnamnet och den deklarerade typen.

Länkkontroller

Varje hyperlänk i e‑postens kropp granskas för skillnad mellan den visade adressen och den faktiska måladressen. När den synliga texten ser ut som en webbadress eller domän och de två skiljer sig, flaggas länken som Misstänkt och båda värdarna visas. Vanlig call‑to‑action‑text som ”Click here” triggar aldrig denna kontroll, vilket säkerställer att normala knappar inte markeras. Länkar följs aldrig och ingen extern rykte‑tjänst konsulteras.

AI‑granskning

Utöver de tekniska kontrollerna bearbetar en AI‑granskning ämnesraden, klartext‑kroppen, avsändaradressen, avsändarens visningsnamn, bilagelistan och alla tekniska fynd. AI letar efter missmatchade visningsnamn, varumärkes‑typosquatting, liknande domäner och motsägelser mellan påstådda och faktiska bilagor. Eventuell motsägelse mellan kropp och bilaga klassificeras automatiskt som Farlig. AI genererar en klartext‑berättelse för toppen av fullständig rapport, riktad till icke‑tekniska användare. Om AI‑granskningen inte kan slutföras men tekniska kontroller redan har givit fynd, visas det tekniska beslutet tillsammans med en notis om att AI‑analys var otillgänglig. Om AI inte kan köras och inga tekniska fynd finns, misslyckas begäran snarare än att returnera ett falskt ”Säker”-resultat.

Transparanta begränsningar

  • Ingen live‑DNS‑återverifiering av SPF-, DKIM- eller DMARC‑poster.
  • Makro‑aktiverade dokument flaggas, men deras makrokod extraheras eller analyseras inte.
  • Bilagor körs aldrig, öppnas i sandbox eller skannas av ett antivirus‑program.
  • Länkar analyseras endast som text; de följs inte och ingen rykte‑databas används.

Hur man kontrollerar MSG‑ och EML‑e‑post för bluffar

STEG 1

Ladda upp din fil

Klicka i filsläppområdet för att ladda upp din fil eller dra och släpp den.

STEG 2

Analysera

Klicka på ”Analyze”-knappen. Din fil kontrolleras mot rubrik, bilaga och länk‑forensik, och granskas sedan av AI.

STEG 3

Läs ditt beslut

Ett beslut om Säker, Misstänkt, Farlig eller Okänd visas omedelbart, tillsammans med taggar som namnger vad som hittades.

STEG 4

Öppna den fullständiga rapporten

Expandera den fullständiga rapporten för att läsa förklaringen i klartext och varje enskild signal bakom beslutet.

FAQ

Vilka filtyper kan jag ladda upp?

Endast .msg‑ och .eml‑filer upp till 5 MB accepteras; alla andra typer avvisas med ”Only .msg and .eml files are supported”.

Hur många filer kan jag analysera per dag?

Gratisanvändare kan analysera upp till 5 filer per dag, medan ett betalt abonnemang höjer gränsen till 15 filer per dag. När gränsen nås visar appen en dialog som jämför gratis‑ och premiumnivåerna.

Kan jag lita på ett ”Säker”-beslut?

Ett ”Säker”-beslut betyder att ingen teknisk eller AI‑driven upptäckt höjde nivån; det garanterar inte att e‑posten är ofarlig, bara att analyzern inte fann något misstänkt.

Varför är ett SPF‑fel bara ”Misstänkt” medan DKIM‑ eller DMARC‑fel är ”Farliga”?

SPF bryts ofta när e‑post legitimitet vidarebefordras, så appen behandlar ett SPF‑fel som ”Misstänkt”. DKIM‑ och DMARC‑fel är svårare att förklara och klassificeras därför som ”Farliga”.

Vad händer med den uppladdade filen?

Filen bearbetas på servern, lagras aldrig permanent och dess innehåll skickas inte till någon extern tjänst.