From, Reply-To, 인증 실패를 확인합니다.
긴급 문구와 숨은 이동을 분리합니다.
IP, userinfo, 의심 TLD, tracker를 봅니다.
확장자, MIME, magic bytes를 결합합니다.
분석 흐름
입력은 나누고 결과는 다시 판단 가능한 문장으로 묶습니다
정규화, 신호 분해, 위험도 결합, 대응 생성의 흐름으로 보안 신호를 사용자 언어로 번역합니다.
URL 또는 .eml 입력에서 분석에 필요한 원본 구조와
메타데이터를 분리합니다.
헤더·본문/HTML·URL·첨부를 독립 신호 묶음으로 읽습니다.
강한 단일 신호와 여러 약한 신호의 상호 보강을 함께 반영합니다.
risk_snapshot, context_tags,
why_risky를 한 흐름으로 배치합니다.
게이트웨이 차단기를 대체하지 않습니다. 공개 콘솔은 정적 신호와 설명형 결과를 중심으로 위험 확인을 돕습니다.
click tracker와 한국어 업무 문맥을 우선순위대로 넓힙니다.