PHISHLAB
SOC-grade workstation

Локальный анализ почтовых цепочек, аутентификации и сигналов социальной инженерии.

Локальный проход для SOC и аналитика: конверт, цепочка Received, фрагменты Authentication-Results / ARC, тело, вложения (метаданные), ссылки и эвристики.

Результат появится после «Анализировать».
С чего начать
  1. Конструктор — поля или пример из библиотеки, затем «Анализировать».
  2. Импорт — .eml / .mbox / .msg или сырой текст: «Разобрать и анализировать» или «Только разобрать».
  3. Эталон — сравнение с чистым письмом из пресета по галочке.
  4. JSON и ссылка — сохранение сценария в файл и hash в адресе.
Локально в этой вкладке

До 12 последних расчётов хранятся только в памяти вкладки браузера; на сервер не передаются.

Библиотека примеров

Enter в «От/Кому/Тема» запускает анализ; в textarea — Ctrl+Enter. ? открывает подсказки, Esc закрывает.

Результат анализа

После запуска анализа здесь появится итоговый отчёт.

Текстовый отчёт

          
Только обучение. Запрещено применять для реальных атак и обмана людей. Seberd Lab