Tarafından desteklenir aspose.com, aspose.net ve aspose.cloud
Dolandırıcılık E‑posta Analizörü, tek bir .msg veya .eml dosyasını (5 MB’a kadar) yüklemenizi sağlar ve ekranda anında bir karar – Güvenli, Şüpheli, Tehlikeli veya Bilinmiyor – kısa bulgularla birlikte verir. Aynı anda yalnızca bir dosya gönderilebilir; aynı istekte ikinci bir dosya “Yalnızca tek bir dosya yüklenebilir” hatasıyla reddedilir. Başka türde dosyalar “Yalnızca .msg ve .eml dosyaları desteklenir” mesajı alır ve okunamayan dosyalar “Bu dosya ayrıştırılamadı — bozuk veya parola korumalı olabilir” hatası alır.
Ücretsiz kullanıcılar günde beş dosyaya kadar analiz yapabilir, ücretli abonelik limiti on beşe çıkar. Limit aşıldığında araç ücretsiz ve premium katmanları karşılaştıran bir iletişim kutusu gösterir. Sonuç gösterildikten sonra “Başka Bir Dosyayı Analiz Et” düğmesine tıklayarak yeni bir analiz başlatabilir, bu da arayüzü sıfırlar.
Karar başlangıçta Güvenli olur ve e-postadaki en şiddetli bulgu tarafından sadece yükseltilir – asla düşürülmez. Dört olası sonuç şunlardır:
Her karar, neyi tetiklediğini belirten kısa etiketlerle birlikte gelir. Yalnızca AI karar veriyorsa etiket ai-flagged olur; AI sadece kesin karar verememişse etiket inconclusive olur. Katlanabilir tam rapor, sade bir dille anlatım ve her bireysel bulgu listesini, şiddeti (Bilgilendirici, Şüpheli, Tehlikeli) ve kaynağı (teknik kontrol veya AI incelemesi) ile gösterir.
Analiz, alıcı sunucunun zaten kaydettiği SPF, DKIM ve DMARC sonuçlarını okur. Canlı DNS sorgulamaları yapılmaz. DKIM veya DMARC hatası Tehlikeli, SPF hatası Şüpheli olarak değerlendirilir ve herhangi bir kimlik doğrulama kaydı yoksa “doğrulanamaz” raporlanır, karar etkilenmez. Birden fazla kimlik doğrulama kaydı varsa, alıcıya en yakın olanı kullanılır ve kaynağı raporda gösterilir.
Ek dosya adları, 22 bilinen yürütülebilir ya da betik uzantısı (ör. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg) için taranır. Eşleşme Şüpheli olarak işaretlenir. invoice.pdf.exe gibi çift uzantılar “bir belgeyi çalıştırılabilir dosya gibi gizlemenin yaygın bir tekniği” olarak raporlanır. Makro‑etkin Office dosyaları (.docm, .xlsm, .pptm) da Şüpheli işaretlenir. Araç, her ekin gerçek dosya imzasını bildirilen uzantısıyla karşılaştırır; uyumsuzluk Şüpheli olarak raporlanır ve hem iddia edilen hem de tespit edilen türler listelenir. Modern Office arşivleri (.docx, .xlsx) doğru tanınır ve gizlenmiş arşiv olarak işaretlenmez. Ek içerikleri sunucudan asla çıkmaz ve AI modeline gönderilmez; AI yalnızca dosya adı ve bildirilen türü alır.
E‑posta gövdesindeki her bağlantı, görünen adres ile gerçek hedef URL arasındaki fark için incelenir. Görünür metin bir web adresi gibi görünür ve iki farklıysa, bağlantı Şüpheli olarak işaretlenir ve her iki host gösterilir. “Buraya tıkla” gibi düz eylem metinleri bu kontrolü tetiklemez, böylece normal düğmeler işaretlenmez. Bağlantılar asla ziyaret edilmez ve dış bir itibar hizmeti kullanılmaz.
Teknik kontrollerin yanı sıra, tek bir AI incelemesi konu, düz metin gövde, gönderen adresi, gönderici adı, ek listesi ve tüm teknik bulguları işler. AI, uyumsuz gönderici adları, marka‑typosquatting, benzer alan adları ve iddia edilen ile gerçek ekler arasındaki çelişkileri arar. Herhangi bir gövde‑ek çelişkisi otomatik olarak Tehlikeli olarak sınıflandırılır. AI, tam raporun üst kısmı için teknik olmayan kullanıcılar amaçlı sade bir anlatım üretir. AI incelemesi tamamlanamazsa ancak teknik kontroller bulgu üretmişse, teknik karar AI analizinin mevcut olmadığını belirten bir uyarıyla birlikte gösterilir. AI çalışamaz ve teknik bulgu yoksa, istek yanlış bir “Güvenli” sonuç döndürmek yerine başarısız olur.
Dosyanızı yüklemek için dosya bırakma alanına tıklayın veya sürükleyip bırakın.
"Analiz Et" düğmesine tıklayın. Dosyanız başlık, ek ve bağlantı incelemelerine tabi tutulur, ardından AI tarafından incelenir.
Güvenli, Şüpheli, Tehlikeli veya Bilinmiyor kararı anında görünür, ayrıca neyin bulunduğunu gösteren etiketler de vardır.
Tam raporu genişleterek sade açıklamayı ve kararı destekleyen her bireysel sinyali okuyun.
Yalnızca .msg ve .eml dosyaları 5 MB’a kadar kabul edilir; başka bir tür “Yalnızca .msg ve .eml dosyaları desteklenir” mesajıyla reddedilir.
Ücretsiz kullanıcılar günde 5 dosyaya kadar analiz yapabilir, ücretli abonelik limiti 15 dosyaya çıkar. Limit aşıldığında uygulama ücretsiz ve premium katmanları karşılaştıran bir iletişim kutusu gösterir.
“Güvenli” kararı, hiçbir teknik veya AI‑tabanlı bulgunun seviyeyi yükseltmediği anlamına gelir; e‑postanın zararsız olduğunu garanti etmez, sadece analizörün şüpheli bir şey bulmadığını gösterir.
SPF, e‑posta meşru bir şekilde yönlendirildiğinde sık sık kırılır, bu yüzden uygulama SPF hatasını “Şüpheli” olarak değerlendirir. DKIM ve DMARC hataları daha zor gerekçelendirilebilir ve bu nedenle “Tehlikeli” olarak sınıflandırılır.
Dosya sunucuda işlenir, kalıcı olarak saklanmaz ve içeriği dış bir hizmete gönderilmez.