¿Qué es la herramienta ¿Qué hay en este archivo?
A veces, los correos electrónicos adjuntan archivos como “factura”, “documento de envío”, “recibo”, pero pueden contener un hack. El problema es: no quieres abrir el archivo, pero tienes curiosidad sobre “qué hay en este archivo”. La herramienta “¿Qué hay en este archivo?” resuelve exactamente esta necesidad: funciona como una herramienta de análisis de archivos, realiza análisis de archivos sospechosos y te da un resumen claro de riesgos antes de abrir el archivo con un control de seguridad de archivos control.
Bu Dosyada Ne Var?
Şüpheli e-posta eklerini açmadan analiz edin. PDF, Excel veya metin dosyalarındaki hassas verileri tespit edin.
Bu Araç Ne İşe Yarar?
- Şüpheli e-posta eklerini açmadan içeriğini analiz eder
- IBAN, TC Kimlik, telefon, e-posta gibi hassas verileri tespit eder
- KVKK kapsamında risk değerlendirmesi yapar
- Kredi kartı numarası gibi kritik bilgileri maskeler
¿Qué hace? (Análisis sin abrir)
Esta herramienta tiene como objetivo realizar revisión segura de archivos sin “ejecutar” el archivo y sin poner en riesgo al usuario. Principio básico: “muestra el contenido, señala los riesgos, permite tomar decisiones”.
1) Verificación de identidad y tipo de archivo
- verificación de extensión de archivo: dice “.pdf” pero, ¿es realmente un PDF?
- verificación de bytes mágicos y verificación de firma de archivo para detectar el tipo real de archivo
- cálculo de hash de archivo: cálculo sha256 (cálculo opcional de md5) para generar una huella digital única
- análisis de metadatos de archivo: tamaño, información de creación, firmware, etc.
2) Para ZIP: lista de contenidos (sin abrir ZIP)
Los ZIP son la trampa más común. La herramienta:
- realiza listado de contenido zip: muestra nombres de carpetas/archivos, cantidad, tipos
- responde claramente a la pregunta “¿qué hay dentro del archivo zip?” (contenido sin abrir zip)
- verificación de contraseña zip: ¿está protegido por contraseña? (puede ser una señal de sospecha)
- detección de bomba zip: ¿hay una expansión masiva de un zip muy pequeño? (riesgo)
3) Para PDF: captura de riesgos invisibles
Un PDF no es solo “texto”; puede contener enlaces, formularios y scripts. La herramienta:
- realiza control de contenido pdf y control de seguridad pdf
- detección de enlaces pdf: ¿hay enlaces externos, a dónde van?
- detección de javascript pdf: ¿hay scripts dentro del PDF?
- detección de archivo incrustado pdf y detección de archivo adjunto pdf: ¿hay otro archivo incrustado?
- detección de formulario pdf: ¿hay campos/acciones de formulario? (el concepto de “macro PDF” se usa comúnmente; técnicamente, el riesgo en PDF generalmente está del lado de JavaScript/acción/archivo adjunto.)
4) Para Excel/Office: control de macros y enlaces externos
Uno de los más peligrosos es Excel. La herramienta:
- separa el tipo de archivo: .xlsx / .xls / control .xlsm
- detección de macro excel: ¿hay VBA? (macro vba, detección ole)
- enlace externo excel: ¿está extrayendo datos de internet?
- riesgos de inyección CSV/Excel: señales de inyección csv / inyección de fórmula. Esta sección es crítica en términos de “detección de macro office” y “control de archivos maliciosos”.
¿Cómo debería ser la pantalla de resultados?
Proporciona un resumen claro que permita al usuario tomar decisiones, no un “informe técnico”:
- Puntuación de Riesgo: Baja / Media / Alta
- Lista de Hallazgos: Ej. “Hay 12 enlaces externos en el PDF”, “ZIP protegido por contraseña”, “contiene macro XLSM”
- Acción Segura: como “No abrir”, “Verificar con la fuente”, “Abrir en Sandbox”, “Extraer solo texto”
- Detalles Técnicos (si lo desea): sha256, tipo de archivo, lista interna, campos de enlace
Para agregar (características diferenciadoras)
- Modo “Solo mostrar contenido”: visualización de contenido de archivo pero sin ejecución
- Alertas de “patrón de nombre sospechoso”: extensiones dobles como invoice_2025.pdf.exe
- “Extracción de texto seguro”: extrae solo texto de PDF/Office, sin contenido activo
- Opción de “análisis local / análisis en el navegador”: análisis del archivo sin enviarlo al servidor (en formatos posibles formatos)
Resumen: Esta herramienta analiza los archivos adjuntos ZIP/PDF/Excel que llegan por correo sin abrir y responde “qué hay, qué riesgo hay”; verifica el tipo de archivo, lista el contenido, captura señales de peligro como macro/enlace/script, y te deja un área de decisión clara con la puntuación de riesgo.

Bir yanıt yazın