1. Aspose.Email AI Ajanları
  2. Dolandırıcılık E‑posta Analizörü

Dolandırıcılık E‑posta Analizörü

Tek bir .msg veya .eml dosyasını (≤5 MB) analiz edin ve kısa bulgularla anlık güvenlik kararı alın.

Tarafından desteklenir aspose.com, aspose.net ve aspose.cloud

Dolandırıcılık E‑posta Analizörü Nasıl Çalışır

Dolandırıcılık E‑posta Analizörü, tek bir .msg veya .eml dosyasını (5 MB’a kadar) yüklemenizi sağlar ve ekranda anında bir karar – Güvenli, Şüpheli, Tehlikeli veya Bilinmiyor – kısa bulgularla birlikte verir. Aynı anda yalnızca bir dosya gönderilebilir; aynı istekte ikinci bir dosya “Yalnızca tek bir dosya yüklenebilir” hatasıyla reddedilir. Başka türde dosyalar “Yalnızca .msg ve .eml dosyaları desteklenir” mesajı alır ve okunamayan dosyalar “Bu dosya ayrıştırılamadı — bozuk veya parola korumalı olabilir” hatası alır.

Kullanım Limitleri

Ücretsiz kullanıcılar günde beş dosyaya kadar analiz yapabilir, ücretli abonelik limiti on beşe çıkar. Limit aşıldığında araç ücretsiz ve premium katmanları karşılaştıran bir iletişim kutusu gösterir. Sonuç gösterildikten sonra “Başka Bir Dosyayı Analiz Et” düğmesine tıklayarak yeni bir analiz başlatabilir, bu da arayüzü sıfırlar.

Karar Belirleme

Karar başlangıçta Güvenli olur ve e-postadaki en şiddetli bulgu tarafından sadece yükseltilir – asla düşürülmez. Dört olası sonuç şunlardır:

  • Güvenli: hiçbir teknik veya AI‑tabanlı bulgu seviyeyi yükseltmez.
  • Şüpheli: en az bir Şüpheli şiddetinde bulgu (ör. SPF hatası, şüpheli ek adı, uyuşmayan bağlantı metni).
  • Tehlikeli: herhangi bir Tehlikeli bulgu (ör. DKIM veya DMARC hatası, makro içeren Office belgesi, gövde‑ek çelişkisi, AI‑tespiti taklit).
  • Bilinmiyor: AI incelemesi karar veremedi ve hiçbir teknik kontrol sonuç üretmedi.

Her karar, neyi tetiklediğini belirten kısa etiketlerle birlikte gelir. Yalnızca AI karar veriyorsa etiket ai-flagged olur; AI sadece kesin karar verememişse etiket inconclusive olur. Katlanabilir tam rapor, sade bir dille anlatım ve her bireysel bulgu listesini, şiddeti (Bilgilendirici, Şüpheli, Tehlikeli) ve kaynağı (teknik kontrol veya AI incelemesi) ile gösterir.

Teknik Kontroller

Gönderen Kimlik Doğrulama

Analiz, alıcı sunucunun zaten kaydettiği SPF, DKIM ve DMARC sonuçlarını okur. Canlı DNS sorgulamaları yapılmaz. DKIM veya DMARC hatası Tehlikeli, SPF hatası Şüpheli olarak değerlendirilir ve herhangi bir kimlik doğrulama kaydı yoksa “doğrulanamaz” raporlanır, karar etkilenmez. Birden fazla kimlik doğrulama kaydı varsa, alıcıya en yakın olanı kullanılır ve kaynağı raporda gösterilir.

Ek Kontrolleri

Ek dosya adları, 22 bilinen yürütülebilir ya da betik uzantısı (ör. .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg) için taranır. Eşleşme Şüpheli olarak işaretlenir. invoice.pdf.exe gibi çift uzantılar “bir belgeyi çalıştırılabilir dosya gibi gizlemenin yaygın bir tekniği” olarak raporlanır. Makro‑etkin Office dosyaları (.docm, .xlsm, .pptm) da Şüpheli işaretlenir. Araç, her ekin gerçek dosya imzasını bildirilen uzantısıyla karşılaştırır; uyumsuzluk Şüpheli olarak raporlanır ve hem iddia edilen hem de tespit edilen türler listelenir. Modern Office arşivleri (.docx, .xlsx) doğru tanınır ve gizlenmiş arşiv olarak işaretlenmez. Ek içerikleri sunucudan asla çıkmaz ve AI modeline gönderilmez; AI yalnızca dosya adı ve bildirilen türü alır.

Bağlantı Kontrolleri

E‑posta gövdesindeki her bağlantı, görünen adres ile gerçek hedef URL arasındaki fark için incelenir. Görünür metin bir web adresi gibi görünür ve iki farklıysa, bağlantı Şüpheli olarak işaretlenir ve her iki host gösterilir. “Buraya tıkla” gibi düz eylem metinleri bu kontrolü tetiklemez, böylece normal düğmeler işaretlenmez. Bağlantılar asla ziyaret edilmez ve dış bir itibar hizmeti kullanılmaz.

AI İncelemesi

Teknik kontrollerin yanı sıra, tek bir AI incelemesi konu, düz metin gövde, gönderen adresi, gönderici adı, ek listesi ve tüm teknik bulguları işler. AI, uyumsuz gönderici adları, marka‑typosquatting, benzer alan adları ve iddia edilen ile gerçek ekler arasındaki çelişkileri arar. Herhangi bir gövde‑ek çelişkisi otomatik olarak Tehlikeli olarak sınıflandırılır. AI, tam raporun üst kısmı için teknik olmayan kullanıcılar amaçlı sade bir anlatım üretir. AI incelemesi tamamlanamazsa ancak teknik kontroller bulgu üretmişse, teknik karar AI analizinin mevcut olmadığını belirten bir uyarıyla birlikte gösterilir. AI çalışamaz ve teknik bulgu yoksa, istek yanlış bir “Güvenli” sonuç döndürmek yerine başarısız olur.

Şeffaf Sınırlamalar

  • SPF, DKIM veya DMARC kayıtlarının canlı DNS yeniden doğrulaması yapılmaz.
  • Makro‑etkin belgeler işaretlenir, ancak makro kodu çıkarılmaz veya analiz edilmez.
  • Ekler hiçbir zaman çalıştırılmaz, sandbox’ta açılmaz veya antivirüs motoru tarafından taranmaz.
  • Bağlantılar yalnızca metin olarak analiz edilir; takip edilmez ve itibar veritabanı kullanılmaz.

MSG ve EML e-postalarını dolandırıcılık için nasıl kontrol ederim

ADIM 1

Dosyanızı yükleyin

Dosyanızı yüklemek için dosya bırakma alanına tıklayın veya sürükleyip bırakın.

ADIM 2

Analiz Et

"Analiz Et" düğmesine tıklayın. Dosyanız başlık, ek ve bağlantı incelemelerine tabi tutulur, ardından AI tarafından incelenir.

ADIM 3

Kararınızı okuyun

Güvenli, Şüpheli, Tehlikeli veya Bilinmiyor kararı anında görünür, ayrıca neyin bulunduğunu gösteren etiketler de vardır.

ADIM 4

Tam raporu aç

Tam raporu genişleterek sade açıklamayı ve kararı destekleyen her bireysel sinyali okuyun.

SSS

Hangi dosya türlerini yükleyebilirim?

Yalnızca .msg ve .eml dosyaları 5 MB’a kadar kabul edilir; başka bir tür “Yalnızca .msg ve .eml dosyaları desteklenir” mesajıyla reddedilir.

Günde kaç dosya analiz edebilirim?

Ücretsiz kullanıcılar günde 5 dosyaya kadar analiz yapabilir, ücretli abonelik limiti 15 dosyaya çıkar. Limit aşıldığında uygulama ücretsiz ve premium katmanları karşılaştıran bir iletişim kutusu gösterir.

“Güvenli” kararına güvenebilir miyim?

“Güvenli” kararı, hiçbir teknik veya AI‑tabanlı bulgunun seviyeyi yükseltmediği anlamına gelir; e‑postanın zararsız olduğunu garanti etmez, sadece analizörün şüpheli bir şey bulmadığını gösterir.

Neden SPF hatası sadece “Şüpheli” iken DKIM veya DMARC hataları “Tehlikeli”?

SPF, e‑posta meşru bir şekilde yönlendirildiğinde sık sık kırılır, bu yüzden uygulama SPF hatasını “Şüpheli” olarak değerlendirir. DKIM ve DMARC hataları daha zor gerekçelendirilebilir ve bu nedenle “Tehlikeli” olarak sınıflandırılır.

Yüklenen dosyayla ne olur?

Dosya sunucuda işlenir, kalıcı olarak saklanmaz ve içeriği dış bir hizmete gönderilmez.