Sådan virker Mailtjek
Metode og datakilder
Mailtjek kombinerer tekniske kontroller, lokale analyser og kendte trusselsdata. Resultatet er en risikovurdering, ikke en garanti.
Det undersøger vi
Vi gennemgår blandt andet SPF, DKIM, DMARC og ARC, afsender- og svaradresser, Received-kæden, Message-ID, links, domænelighed, Unicode-lookalikes, MIME-struktur og vedhæftningers filtyper og hashes.
Billeder kan OCR-læses lokalt for at opdage tekst og brandnavne, som ellers kun findes i grafik. OCR-resultater bruges som signaler og kan indeholde fejl.
Eksterne datakilder
Udtrukne links, domæner, IP-adresser og filhashes kan slås op hos abuse.ch, herunder URLhaus og ThreatFox. Selve mailen og vedhæftningernes indhold sendes ikke til abuse.ch.
OpenPhish, Postmark SpamCheck og AI-analyse er ikke aktiveret. Hvis det ændres, opdaterer vi både denne side og privatlivspolitikken først.
Sådan skal scoren læses
Hvert fund påvirker den samlede score efter sin styrke. Et enkelt signal er sjældent bevis i sig selv. Kendte ondsindede links, tydelig brandefterligning og fejl i afsendergodkendelsen vejer tungere end almindelige tekniske afvigelser.