Scam Email Analyzer

วิเคราะห์ไฟล์ .msg หรือ .eml เดียว (≤5 MB) และรับการตัดสินความปลอดภัยทันทีพร้อมสรุปผลสั้น ๆ

ขับเคลื่อนโดย aspose.com, aspose.net และ aspose.cloud

วิธีการทำงานของ Scam Email Analyzer

Scam Email Analyzer ให้คุณอัปโหลดไฟล์ .msg หรือ .eml เพียงไฟล์เดียว (ขนาดไม่เกิน 5 MB) แล้วได้รับ verdict บนหน้าจอทันที —​ปลอดภัย, น่าสงสัย, อันตราย หรือ ไม่ทราบ —​พร้อมข้อมูลสรุปสั้น ๆ สามารถอัปโหลดได้เพียงไฟล์เดียวต่อครั้ง; ไฟล์ที่สองในคำขอเดียวจะถูกปฏิเสธด้วยข้อความ “Only a single file may be uploaded”. ไฟล์ประเภทอื่นจะถูกปฏิเสธด้วยข้อความ “Only .msg and .eml files are supported”, และไฟล์ที่ไม่สามารถอ่านได้จะส่งกลับข้อความ “Could not parse this file — it may be corrupted or password‑protected”.

ขีดจำกัดการใช้

ผู้ใช้ฟรีสามารถวิเคราะห์ไฟล์ได้สูงสุดห้าไฟล์ต่อวัน, ส่วนการสมัครสมาชิกแบบชำระเงินเพิ่มขีดจำกัดเป็นสิบห้าครั้ง. เมื่อถึงขีดจำกัดเครื่องมือจะแสดงกล่องโต้ตอบเปรียบเทียบระดับฟรีและพรีเมียม หลังจากแสดงผลลัพธ์แล้วคุณสามารถเริ่มการวิเคราะห์ใหม่โดยคลิกปุ่ม “Analyze Another File” ซึ่งจะรีเซ็ตอินเทอร์เฟซ.

การกำหนดผลการตัดสิน

ผลการตัดสินเริ่มต้นที่ ปลอดภัย และจะเพิ่มระดับขึ้นเท่านั้น –​ไม่ลดลง –​โดยการพบที่รุนแรงที่สุดในอีเมล ผลลัพธ์สี่แบบที่เป็นไปได้คือ:

  • ปลอดภัย: ไม่มีการตรวจพบทางเทคนิคหรือ AI ที่ทำให้ระดับเพิ่มขึ้น.
  • น่าสงสัย: มีการพบอย่างน้อยหนึ่งรายการระดับ น่าสงสัย (เช่น การล้มเหลวของ SPF, ชื่อไฟล์แนบที่น่าสงสัย, ลิงก์ที่แสดงไม่ตรงกับ URL).
  • อันตราย: มีการพบระดับ อันตราย (เช่น การล้มเหลวของ DKIM หรือ DMARC, เอกสาร Office ที่เปิดใช้แมโคร, ความขัดแย้งระหว่างเนื้อหาและไฟล์แนบ, การปลอมแปลงที่ AI ตรวจพบ).
  • ไม่ทราบ: การตรวจสอบ AI ไม่สามารถสรุปผลได้และการตรวจสอบทางเทคนิคไม่มีผลลัพธ์.

แต่ละผลการตัดสินจะมีแท็กสั้น ๆ ที่ระบุการตรวจสอบที่ทำให้เกิดผลนั้น. เมื่อ AI เป็นตัวกำหนดการตัดสินแท็กจะเป็น ai-flagged; เมื่อ AI ไม่สามารถสรุปได้แท็กจะเป็น inconclusive. รายงานเต็มแบบพับได้จะมีเรื่องราวเป็นภาษาธรรมดาและรายการของแต่ละการตรวจพบที่ระบุระดับความรุนแรง (ข้อมูล, น่าสงสัย, อันตราย) และแหล่งที่ม (การตรวจสอบทางเทคนิคหรือการตรวจสอบ AI).

การตรวจสอบทางเทคนิค

การตรวจสอบผู้ส่ง

ตัววิเคราะห์อ่านผลลัพธ์ SPF, DKIM และ DMARC ที่บันทึกโดยเซิร์ฟเวอร์รับแล้ว ไม่ทำการค้นหา DNS แบบสด. การล้มเหลวของ DKIM หรือ DMARC ถือเป็น อันตราย, การล้มเหลวของ SPF ถือเป็น น่าสงสัย, และการไม่มีบันทึกการตรวจสอบใด ๆ จะรายงานว่า “ไม่สามารถตรวจสอบได้” โดยไม่กระทบต่อผลการตัดสิน. เมื่อมีบันทึกการตรวจสอบหลายรายการ จะใช้รายการที่อยู่ใกล้ผู้รับที่สุดและแสดงเซิร์ฟเวอร์ต้นทางในรายงาน.

การตรวจสอบไฟล์แนบ

ชื่อไฟล์แนบจะสแกนหา 22 ส่วนขยายที่เป็นไฟล์ปฏิบัติการหรือสคริปต์ที่รู้จัก (เช่น .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). การตรงกันจะถูกทำเครื่องหมายเป็น น่าสงสัย. ส่วนขยายซ้อนเช่น invoice.pdf.exe จะรายงานว่า “เทคนิคทั่วไปในการปลอมแปลงไฟล์ปฏิบัติการเป็นเอกสาร”. ไฟล์ Office ที่เปิดใช้แมโคร (.docm, .xlsm, .pptm) ก็ถูกทำเครื่องหมายเป็น น่าสงสัยเช่นกัน. เครื่องมือนี้เปรียบเทียบลายเซ็นไฟล์จริงกับส่วนขยายที่ระบุ; ความไม่ตรงกันจะรายงานเป็น น่าสงสัย พร้อมระบุประเภทที่อ้างอิงและที่ตรวจพบ. ไฟล์ Office สมัยใหม่ (.docx, .xlsx) จะรับรู้อย่างถูกต้องและไม่ถูกทำเครื่องหมายว่าเป็นไฟล์บีบอัดที่ปลอมแปลง. เนื้อหาไฟล์แนบไม่เคยออกจากเซิร์ฟเวอร์และไม่ถูกส่งไปยังโมเดล AI; AI ได้รับเฉพาะชื่อไฟล์และประเภทที่ระบุ.

การตรวจสอบลิงก์

ลิงก์ทุกลิงก์ในเนื้อหาอีเมลจะตรวจสอบความแตกต่างระหว่างข้อความที่แสดงและ URL เป้าหมายจริง. เมื่อข้อความที่มองเห็นดูเหมือนที่อยู่เว็บหรือโดเมนและสองอย่างไม่ตรงกัน ลิงก์จะทำเครื่องหมายเป็น น่าสงสัย พร้อมแสดงโฮสต์ทั้งสอง. ข้อความเรียกให้คลิกแบบทั่วไปเช่น “Click here” จะไม่ทำให้เกิดการตรวจสอบนี้, เพื่อไม่ให้ปุ่มปกติถูกทำเครื่องหมาย. ลิงก์จะไม่ถูกเยี่ยมชมและไม่มีการใช้บริการตรวจสอบความน่าเชื่อถือภายนอก.

การตรวจสอบด้วย AI

นอกเหนือจากการตรวจสอบทางเทคนิค, การตรวจสอบ AI เดียวจะประมวลผลหัวเรื่อง, เนื้อหาข้อความล้วน, ที่อยู่ผู้ส่ง, ชื่อแสดงผู้ส่ง, รายการไฟล์แนบและการตรวจพบทั้งหมดจากเทคนิค. AI จะมองหาชื่อแสดงที่ไม่ตรงกัน, การปลอมแปลงแบรนด์, โดเมนที่คล้ายกัน, และความขัดแย้งระหว่างไฟล์แนบที่อ้างอิงและไฟล์จริง. ความขัดแย้งใด ๆ ระหว่างเนื้อหาและไฟล์แนบจะถูกจัดประเภทเป็น อันตรายโดยอัตโนมัติ. AI จะสร้างข้อความอธิบายภาษาธรรมดาสำหรับส่วนบนของรายงานเต็ม, เพื่อผู้ใช้ที่ไม่เชี่ยวชาญ. หากการตรวจสอบ AI ไม่สามารถทำได้แต่การตรวจสอบทางเทคนิคแล้วมีผลลัพธ์แล้ว verdict ทางเทคนิคจะถูกแสดงพร้อมแจ้งว่าไม่สามารถทำการวิเคราะห์ AI ได้. หาก AI ไม่สามารถทำงานและไม่มีการตรวจพบทางเทคนิคใด ๆ คำขอจะล้มเหลวแทนการคืนค่า “Safe” ที่ผิด.

ข้อจำกัดที่โปร่งใส

  • ไม่มีการตรวจสอบ DNS สดของบันทึก SPF, DKIM หรือ DMARC.
  • เอกสารที่เปิดใช้แมโครจะถูกทำเครื่องหมาย, แต่โค้ดแมโครจะไม่ถูกสกัดหรือวิเคราะห์.
  • ไฟล์แนบจะไม่ถูกเรียกใช้, เปิดใน sandbox, หรือสแกนโดยเครื่องมือแอนตี้ไวรัส.
  • ลิงก์จะวิเคราะห์เฉพาะเป็นข้อความ; จะไม่ทำการเข้าถึงและไม่มีฐานข้อมูลความน่าเชื่อถือถูกใช้.

วิธีตรวจสอบอีเมล MSG และ EML เพื่อหาการหลอกลวง

ขั้นตอน 1

อัปโหลดไฟล์ของคุณ

คลิกภายในบริเวณที่ให้วางไฟล์เพื่ออัปโหลดไฟล์ของคุณหรือลากและปล่อยไฟล์ลงไป

ขั้นตอน 2

วิเคราะห์

คลิกที่ปุ่ม "Analyze". ไฟล์ของคุณจะถูกตรวจสอบตามส่วนหัว, ไฟล์แนบและลิงก์, จากนั้นได้รับการรีวิวโดย AI.

ขั้นตอน 3

อ่านผลการตัดสินของคุณ

ผลการตัดสินเป็น Safe, Suspicious, Dangerous หรือ Unknown ปรากฏทันทีพร้อมแท็กที่บ่งบอกว่าพบอะไรบ้าง

ขั้นตอน 4

เปิดรายงานเต็ม

ขยายรายงานเต็มเพื่ออ่านคำอธิบายภาษาธรรมดาและสัญญาณแต่ละรายการที่อยู่เบื้องหลังผลการตัดสิน

คำถามที่พบบ่อย

ฉันสามารถอัปโหลดไฟล์ประเภทใดได้บ้าง?

มีไฟล์ .msg และ .eml ขนาดสูงสุด 5 MB เท่านั้นที่รับได้; ประเภทอื่นจะถูกปฏิเสธด้วยข้อความ “Only .msg and .eml files are supported”.

ฉันสามารถวิเคราะห์ไฟล์ได้กี่ไฟล์ต่อวัน?

ผู้ใช้ฟรีสามารถวิเคราะห์ไฟล์ได้สูงสุด 5 ไฟล์ต่อวัน, ส่วนการสมัครสมาชิกแบบชำระเงินเพิ่มขีดจำกัดเป็น 15 ไฟล์ต่อวัน. เมื่อถึงขีดจำกัดแอปจะแสดงกล่องโต้ตอบเปรียบเทียบระดับฟรีและพรีเมียม.

ฉันสามารถเชื่อถือผล “ปลอดภัย” หรือไม่?

ผล “ปลอดภัย” หมายถึงไม่มีการตรวจพบทางเทคนิคหรือ AI ที่ทำให้ระดับเพิ่มขึ้น; ไม่ได้รับประกันว่าอีเมลปลอดภัย, เพียงแค่ตัววิเคราะห์ไม่พบอะไรที่น่าสงสัย.

ทำไมการล้มเหลวของ SPF จึงถือเป็น “น่าสงสัย” ขณะที่การล้มเหลวของ DKIM หรือ DMARC ถือเป็น “อันตราย”?

SPF มักล้มเหลวเมื่ออีเมลถูกส่งต่ออย่างถูกต้อง, ดังนั้นแอปจึงจัดการล้มเหลวของ SPF เป็น “น่าสงสัย”. การล้มเหลวของ DKIM และ DMARC ยากที่จะอธิบายได้และจึงถูกจัดเป็น “อันตราย”.

ไฟล์ที่อัปโหลดจะเกิดอะไรขึ้น?

ไฟล์จะถูกประมวลผลบนเซิร์ฟเวอร์, ไม่ได้เก็บถาวร, และเนื้อหาไม่ถูกส่งไปยังบริการภายนอกใด ๆ.