Drivs av aspose.com, aspose.net och aspose.cloud
Scam Email Analyzer låter dig ladda upp en enda .msg‑ eller .eml‑fil (upp till 5 MB) och får omedelbart ett beslut på skärmen – Säker, Misstänkt, Farlig eller Okänd – tillsammans med koncisa fynd. Endast en fil kan skickas åt gången; en andra fil i samma begäran avvisas med ”Only a single file may be uploaded”. Filer av annan typ avvisas med ”Only .msg and .eml files are supported”, och oläsbara filer returnerar ”Could not parse this file — it may be corrupted or password‑protected”.
Gratisanvändare kan analysera upp till fem filer per dag, medan ett betalt abonnemang höjer gränsen till femton. När gränsen nås visar verktyget en dialog som jämför gratis‑ och premiumnivåerna. Efter att ett resultat har visats kan du påbörja en ny analys genom att klicka på knappen ”Analyze Another File”, som återställer gränssnittet.
Beslutet startar på Säker och höjs – aldrig sänks – av det mest allvarliga fyndet i e‑postmeddelandet. De fyra möjliga resultaten är:
Varje beslut åtföljs av korta taggar som namnger de kontroller som utlöstes. När AI ensamt driver beslutet är taggen ai-flagged; när AI bara är otydlig är taggen inconclusive. En kollapsbar fullständig rapport innehåller en klartext‑berättelse och en lista över varje enskilt fynd, märkt med dess allvarlighetsgrad (Informativ, Misstänkt, Farlig) och källa (teknisk kontroll eller AI‑granskning).
Analyzern läser SPF‑, DKIM‑ och DMARC‑resultaten som redan registrerats av mottagarservern. Inga live‑DNS‑uppslag sker. Ett DKIM‑ eller DMARC‑fel behandlas som Farlig, ett SPF‑fel som Misstänkt, och avsaknad av någon autentiseringspost rapporteras som ”not verifiable” utan att påverka beslutet. När flera autentiseringsposter finns används den som ligger närmast mottagaren och dess källserver visas i rapporten.
Bilagornas filnamn skannas för 22 kända körbara‑ eller skript‑ändelser (t.ex. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). En matchning flaggas som Misstänkt. Dubbeländelser som invoice.pdf.exe rapporteras uttryckligen som ”a common technique to disguise executables as documents”. Makro‑aktiverade Office‑filer (.docm, .xlsm, .pptm) markeras också som Misstänkt. Verktyget jämför varje bilagas faktiska filsignatur med dess deklarerade ändelse; en avvikelse rapporteras som Misstänkt med både påståd och upptäckt typ listade. Moderna Office‑arkiv (.docx, .xlsx) kännas igen korrekt och flaggas inte som förklädda arkiv. Bilagornas innehåll lämnar aldrig servern och skickas inte till AI‑modellen; AI får bara filnamnet och den deklarerade typen.
Varje hyperlänk i e‑postens kropp granskas för skillnad mellan den visade adressen och den faktiska måladressen. När den synliga texten ser ut som en webbadress eller domän och de två skiljer sig, flaggas länken som Misstänkt och båda värdarna visas. Vanlig call‑to‑action‑text som ”Click here” triggar aldrig denna kontroll, vilket säkerställer att normala knappar inte markeras. Länkar följs aldrig och ingen extern rykte‑tjänst konsulteras.
Utöver de tekniska kontrollerna bearbetar en AI‑granskning ämnesraden, klartext‑kroppen, avsändaradressen, avsändarens visningsnamn, bilagelistan och alla tekniska fynd. AI letar efter missmatchade visningsnamn, varumärkes‑typosquatting, liknande domäner och motsägelser mellan påstådda och faktiska bilagor. Eventuell motsägelse mellan kropp och bilaga klassificeras automatiskt som Farlig. AI genererar en klartext‑berättelse för toppen av fullständig rapport, riktad till icke‑tekniska användare. Om AI‑granskningen inte kan slutföras men tekniska kontroller redan har givit fynd, visas det tekniska beslutet tillsammans med en notis om att AI‑analys var otillgänglig. Om AI inte kan köras och inga tekniska fynd finns, misslyckas begäran snarare än att returnera ett falskt ”Säker”-resultat.
Klicka i filsläppområdet för att ladda upp din fil eller dra och släpp den.
Klicka på ”Analyze”-knappen. Din fil kontrolleras mot rubrik, bilaga och länk‑forensik, och granskas sedan av AI.
Ett beslut om Säker, Misstänkt, Farlig eller Okänd visas omedelbart, tillsammans med taggar som namnger vad som hittades.
Expandera den fullständiga rapporten för att läsa förklaringen i klartext och varje enskild signal bakom beslutet.
Endast .msg‑ och .eml‑filer upp till 5 MB accepteras; alla andra typer avvisas med ”Only .msg and .eml files are supported”.
Gratisanvändare kan analysera upp till 5 filer per dag, medan ett betalt abonnemang höjer gränsen till 15 filer per dag. När gränsen nås visar appen en dialog som jämför gratis‑ och premiumnivåerna.
Ett ”Säker”-beslut betyder att ingen teknisk eller AI‑driven upptäckt höjde nivån; det garanterar inte att e‑posten är ofarlig, bara att analyzern inte fann något misstänkt.
SPF bryts ofta när e‑post legitimitet vidarebefordras, så appen behandlar ett SPF‑fel som ”Misstänkt”. DKIM‑ och DMARC‑fel är svårare att förklara och klassificeras därför som ”Farliga”.
Filen bearbetas på servern, lagras aldrig permanent och dess innehåll skickas inte till någon extern tjänst.