Ayer
763
uso
38
visitantes

Hoy
773
uso
9
visitantes

Total
33.749
uso
22.917
visitantes

¿Qué hay en este archivo?” – Analiza el contenido de un archivo ZIP/PDF/Excel sospechoso sin abrirlo y ve los riesgos

¿Qué es la herramienta ¿Qué hay en este archivo?

A veces, los correos electrónicos adjuntan archivos como “factura”, “documento de envío”, “recibo”, pero pueden contener un hack. El problema es: no quieres abrir el archivo, pero tienes curiosidad sobre “qué hay en este archivo”. La herramienta “¿Qué hay en este archivo?” resuelve exactamente esta necesidad: funciona como una herramienta de análisis de archivos, realiza análisis de archivos sospechosos y te da un resumen claro de riesgos antes de abrir el archivo con un control de seguridad de archivos control.

Herramienta Gratuita (Se requiere membresía)

Bu Dosyada Ne Var?

Şüpheli e-posta eklerini açmadan analiz edin. PDF, Excel veya metin dosyalarındaki hassas verileri tespit edin.

Dosyayı sürükleyin veya seçin PDF, Excel (xlsx/xls), CSV, TXT • Maks. 10 MB

Bu Araç Ne İşe Yarar?

  • Şüpheli e-posta eklerini açmadan içeriğini analiz eder
  • IBAN, TC Kimlik, telefon, e-posta gibi hassas verileri tespit eder
  • KVKK kapsamında risk değerlendirmesi yapar
  • Kredi kartı numarası gibi kritik bilgileri maskeler
Güvenlik: Yüklediğiniz dosyalar sunucuya kaydedilmez, sadece analiz için kullanılır ve hemen silinir.
Sugerir Herramienta

¿Qué hace? (Análisis sin abrir)

Esta herramienta tiene como objetivo realizar revisión segura de archivos sin “ejecutar” el archivo y sin poner en riesgo al usuario. Principio básico: “muestra el contenido, señala los riesgos, permite tomar decisiones”.

1) Verificación de identidad y tipo de archivo

2) Para ZIP: lista de contenidos (sin abrir ZIP)

Los ZIP son la trampa más común. La herramienta:

  • realiza listado de contenido zip: muestra nombres de carpetas/archivos, cantidad, tipos
  • responde claramente a la pregunta “¿qué hay dentro del archivo zip?” (contenido sin abrir zip)
  • verificación de contraseña zip: ¿está protegido por contraseña? (puede ser una señal de sospecha)
  • detección de bomba zip: ¿hay una expansión masiva de un zip muy pequeño? (riesgo)

3) Para PDF: captura de riesgos invisibles

Un PDF no es solo “texto”; puede contener enlaces, formularios y scripts. La herramienta:

  • realiza control de contenido pdf y control de seguridad pdf
  • detección de enlaces pdf: ¿hay enlaces externos, a dónde van?
  • detección de javascript pdf: ¿hay scripts dentro del PDF?
  • detección de archivo incrustado pdf y detección de archivo adjunto pdf: ¿hay otro archivo incrustado?
  • detección de formulario pdf: ¿hay campos/acciones de formulario? (el concepto de “macro PDF” se usa comúnmente; técnicamente, el riesgo en PDF generalmente está del lado de JavaScript/acción/archivo adjunto.)

4) Para Excel/Office: control de macros y enlaces externos

Uno de los más peligrosos es Excel. La herramienta:

  • separa el tipo de archivo: .xlsx / .xls / control .xlsm
  • detección de macro excel: ¿hay VBA? (macro vba, detección ole)
  • enlace externo excel: ¿está extrayendo datos de internet?
  • riesgos de inyección CSV/Excel: señales de inyección csv / inyección de fórmula. Esta sección es crítica en términos de “detección de macro office” y “control de archivos maliciosos”.

¿Cómo debería ser la pantalla de resultados?

Proporciona un resumen claro que permita al usuario tomar decisiones, no un “informe técnico”:

  • Puntuación de Riesgo: Baja / Media / Alta
  • Lista de Hallazgos: Ej. “Hay 12 enlaces externos en el PDF”, “ZIP protegido por contraseña”, “contiene macro XLSM”
  • Acción Segura: como “No abrir”, “Verificar con la fuente”, “Abrir en Sandbox”, “Extraer solo texto”
  • Detalles Técnicos (si lo desea): sha256, tipo de archivo, lista interna, campos de enlace

Para agregar (características diferenciadoras)

  • Modo “Solo mostrar contenido”: visualización de contenido de archivo pero sin ejecución
  • Alertas de “patrón de nombre sospechoso”: extensiones dobles como invoice_2025.pdf.exe
  • “Extracción de texto seguro”: extrae solo texto de PDF/Office, sin contenido activo
  • Opción de “análisis local / análisis en el navegador”: análisis del archivo sin enviarlo al servidor (en formatos posibles formatos)

Resumen: Esta herramienta analiza los archivos adjuntos ZIP/PDF/Excel que llegan por correo sin abrir y responde “qué hay, qué riesgo hay”; verifica el tipo de archivo, lista el contenido, captura señales de peligro como macro/enlace/script, y te deja un área de decisión clara con la puntuación de riesgo.

Yorumlar

Bir yanıt yazın

Daha iyi bir sürüm için eleştiriye açığız. Geri bildiriminiz bir sonraki güncellemenin parçası olabilir.

Yapıcı geri bildirimleriniz için teşekkürler.