.eml · URL
데모와 바로 연결되는 현재 자동 분석 입력 형식입니다.
자동 분석 범위, 수동 검토 경계, 비식별 제출 원칙을 먼저 공개해 제보와 데모의 신뢰 기준을 분명히 둡니다.
.eml · URL
데모와 바로 연결되는 현재 자동 분석 입력 형식입니다.
문자와 메신저 자료는 수동 검토와 향후 확장 범위로 분리합니다.
이름, 상세 연락처, 인증코드, 로그인 가능한 링크는 먼저 가린 뒤 제출해도 됩니다.
행동 전에 한 번 더 확인하도록 돕는 설명형 분석 도구로 운영합니다.
백호는 발신 신뢰, 본문 유도 표현, 링크 구조, 첨부 신호를 각각 읽은 뒤 하나의 설명형 결과로 다시 묶습니다. 보안 전공자가 아니어도 왜 위험한지 따라갈 수 있게 구성하는 것이 핵심입니다.
From/Reply-To 불일치, 인증 실패, 전달 경로 이상 신호를 추적합니다.
숨은 링크, form action, meta refresh, 사회공학 표현을 함께 점검합니다.
IP 호스트, 의심 TLD, userinfo 패턴, 브랜드 유사 도메인을 구조적으로 평가합니다.
확장자, MIME, magic bytes, HTML 로그인 흔적을 결합해 첨부 위험도를 정리합니다.
원본 입력을 정적 분석 신호와 권장 대응이 포함된 설명형 결과로 바꾸는 네 단계입니다.
사용자가 의심스러운 URL 또는 .eml 파일을 제출하면
필요한 입력 요소를 확보합니다.
헤더, 본문/HTML, URL, 첨부파일을 각각의 분석 단위로 분리합니다.
각 단위의 의심 신호와 규칙 매칭 결과를 점수화하고 상호 보강 관계를 반영합니다.
최종 위험도와 함께 왜 악성으로 분류되었는지, 어떤 대응이 필요한지 한 화면에서 제시합니다.
실제 데모는 엔진 내부 신호를 그대로 나열하는 대신, 사용자가 먼저 읽어야 할 위험 근거와 권장 대응을 앞쪽에 배치합니다.
현재 공개 데모는 URL 단건 + .eml 이메일 분석을
지원하는 운영 버전입니다.
안녕하세요, 한국은행 보안팀입니다.
최근 귀하의 계좌에서 익숙하지 않은 환경의 로그인 시도가 발견되었습니다. 자산 보호를 위해 아래 버튼을 클릭하여 즉시 본인 인증을 완료해 주시기 바랍니다.
지금 본인 확인하기
백호 가이드: k0rea-bank.com은 숫자 0을 사용한
유사 도메인입니다. 또한 은행은 이메일로 직접 비밀번호
변경이나 링크 클릭을 요구하지 않습니다.
지원 범위
.eml 원문은 헤더 인증, 전달 경로, 본문/HTML,
첨부 신호까지 한 흐름으로 읽습니다.
검토 경계
백호는 게이트웨이 차단기를 대체하지 않습니다. 지원 입력과 검토 경계를 분명히 보여주고, 사용자가 클릭 전에 확인할 근거를 제공합니다.
헤더·본문·URL·첨부 신호를 분리해 오탐과 과잉 경고를 줄입니다.
업로드 전 비식별 권장과 결과 중심 반환으로 민감정보 노출을 낮춥니다.
baekho.app의 분석 콘솔, 제보 안내, 운영 기준이 같은 언어로 유지되도록 관리합니다.
기술 설명, 제보 정책, 공개 저장소를 연결해 백호가 어떤 기준으로 판단하는지 검토할 수 있게 합니다.