Được cung cấp bởi aspose.com, aspose.net và aspose.cloud
Phân tích Email Lừa đảo cho phép bạn tải lên một tệp .msg hoặc .eml duy nhất (tối đa 5 MB) và ngay lập tức nhận phán quyết trên màn hình –An toàn, Nghi ngờ, Nguy hiểm hoặc Không xác định –cùng với các phát hiện ngắn gọn. Chỉ cho phép một tệp được gửi mỗi lần; tệp thứ hai trong cùng một yêu cầu sẽ bị từ chối với thông báo “Chỉ cho phép tải lên một tệp duy nhất”. Các tệp loại khác sẽ bị từ chối với thông báo “Chỉ hỗ trợ tệp .msg và .eml”, và các tệp không đọc được sẽ trả về “Không thể phân tích tệp này — có thể bị hỏng hoặc được bảo vệ bằng mật khẩu”.
Người dùng miễn phí có thể phân tích tối đa năm tệp mỗi ngày, trong khi gói trả phí nâng giới hạn lên mười lăm. Khi đạt giới hạn, công cụ hiển thị một hộp thoại so sánh các gói miễn phí và cao cấp. Sau khi kết quả được hiển thị, bạn có thể bắt đầu phân tích mới bằng cách nhấn nút “Phân tích tệp khác”, nút này sẽ đặt lại giao diện.
Phán quyết bắt đầu ở mức An toàn và chỉ được nâng lên – không bao giờ hạ xuống – dựa trên phát hiện nghiêm trọng nhất trong email. Bốn kết quả có thể là:
Mỗi phán quyết đi kèm với các thẻ ngắn mô tả các kiểm tra đã kích hoạt nó. Khi quyết định chỉ do AI đưa ra, thẻ là ai-flagged; khi AI không quyết định được, thẻ là inconclusive. Báo cáo đầy đủ có thể thu gọn chứa một bản tường thuật ngôn ngữ thông thường và danh sách mọi phát hiện cá nhân, được gắn nhãn mức độ (Thông tin, Nghi ngờ, Nguy hiểm) và nguồn gốc (kiểm tra kỹ thuật hoặc đánh giá AI).
Trình phân tích đọc kết quả SPF, DKIM và DMARC đã được máy chủ nhận ghi lại. Không thực hiện tra cứu DNS trực tiếp. Một thất bại DKIM hoặc DMARC được xem là Nguy hiểm, một thất bại SPF là Nghi ngờ, và việc thiếu bất kỳ bản ghi xác thực nào được báo là “không thể xác minh” mà không ảnh hưởng đến phán quyết. Khi có nhiều bản ghi xác thực, bản ghi gần người nhận nhất được sử dụng và máy chủ nguồn của nó được hiển thị trong báo cáo.
Tên tệp đính kèm được quét để tìm 22 phần mở rộng thực thi hoặc script đã biết (ví dụ: .exe, .js, .vbs, .bat, .ps1, .jar, .msi, .hta, .lnk, .reg). Một khớp được gắn thẻ là Nghi ngờ. Các phần mở rộng kép như invoice.pdf.exe được báo rõ ràng là “kỹ thuật thường dùng để ngụy trang tệp thực thi thành tài liệu”. Các tệp Office có macro (.docm, .xlsm, .pptm) cũng được đánh dấu Nghi ngờ. Công cụ so sánh chữ ký thực tế của mỗi tệp đính kèm với phần mở rộng khai báo; sự không khớp được báo là Nghi ngờ với cả hai loại được liệt kê. Các kho lưu trữ Office hiện đại (.docx, .xlsx) được nhận diện đúng và không bị gắn thẻ là kho ngụy trang. Nội dung tệp đính kèm không bao giờ rời máy chủ và không được gửi tới mô hình AI; AI chỉ nhận tên tệp và loại khai báo.
Mỗi siêu liên kết trong nội dung email được kiểm tra sự chênh lệch giữa địa chỉ hiển thị và URL đích thực. Khi văn bản hiển thị trông giống địa chỉ web hoặc miền và chúng khác nhau, liên kết được gắn thẻ Nghi ngờ và cả hai máy chủ được hiển thị. Văn bản kêu gọi hành động chung như “Click here” không kích hoạt kiểm tra này, đảm bảo các nút bình thường không bị đánh dấu. Liên kết không bao giờ được truy cập và không sử dụng dịch vụ uy tín bên ngoài.
Ngoài các kiểm tra kỹ thuật, một đánh giá AI duy nhất xử lý tiêu đề, nội dung văn bản thuần, địa chỉ người gửi, tên hiển thị người gửi, danh sách tệp đính kèm và tất cả các phát hiện kỹ thuật. AI tìm kiếm tên hiển thị không khớp, brand‑typosquatting, miền nhìn giống nhau, và mâu thuẫn giữa tệp đính kèm khai báo và thực tế. Bất kỳ mâu thuẫn nào giữa nội dung và tệp đính kèm đều được tự động phân loại là Nguy hiểm. AI tạo một bản tường thuật ngôn ngữ thông thường cho phần đầu của báo cáo đầy đủ, hướng tới người dùng không chuyên. Nếu AI không thể hoàn thành nhưng các kiểm tra kỹ thuật đã có phát hiện, phán quyết kỹ thuật sẽ được hiển thị cùng thông báo AI không khả dụng. Nếu AI không chạy được và không có phát hiện kỹ thuật nào, yêu cầu sẽ thất bại thay vì trả về kết quả “An toàn” sai.
Nhấp vào khu vực thả tệp để tải lên tệp của bạn hoặc kéo & thả vào đó.
Nhấn nút "Phân tích". Tệp của bạn sẽ được kiểm tra qua các phân tích tiêu đề, tệp đính kèm và liên kết, sau đó được AI đánh giá.
Một phán quyết An toàn, Nghi ngờ, Nguy hiểm hoặc Không xác định sẽ xuất hiện ngay lập tức, kèm theo các thẻ chỉ ra những gì đã được phát hiện.
Mở rộng báo cáo đầy đủ để đọc phần giải thích ngôn ngữ thông thường và mọi tín hiệu cá nhân phía sau phán quyết.
Chỉ chấp nhận tệp .msg và .eml có dung lượng tối đa 5 MB; bất kỳ loại nào khác sẽ bị từ chối với “Chỉ hỗ trợ tệp .msg và .eml”.
Người dùng miễn phí có thể phân tích tối đa 5 tệp mỗi ngày, trong khi gói trả phí nâng giới hạn lên 15 tệp mỗi ngày. Khi đạt giới hạn, ứng dụng hiển thị hộp thoại so sánh các gói miễn phí và cao cấp.
Phán quyết “An toàn” có nghĩa là không có phát hiện kỹ thuật hoặc AI nào nâng mức; nó không đảm bảo email vô hại, chỉ là trình phân tích không tìm thấy gì đáng ngờ.
SPF thường bị lỗi khi email được chuyển tiếp hợp pháp, vì vậy ứng dụng coi SPF thất bại là “Nghi ngờ”. DKIM và DMARC khó biện minh hơn nên được phân loại là “Nguy hiểm”.
Tệp được xử lý trên máy chủ, không bao giờ lưu trữ vĩnh viễn và nội dung của nó không được gửi tới bất kỳ dịch vụ bên ngoài nào.