Een platform dat verdachte e-mails automatisch ontleedt met AI: header-analyse, URL-deobfuscatie, bijlage-scanning en een indicatieve dreigingsscore — met afzonderlijke guardrails voor intake, deduplicatie en reply-adressering.
Spamfilters vangen veel berichten, maar look-alike domeinen, afwijkende reply-adressen en geobfusceerde URL's kunnen bijkomende technische inspectie vereisen.
De opdracht: een systeem dat verdachte e-mails automatisch forensisch ontleedt, dreigingsniveaus scoort met AI, en de resultaten terugkoppelt — zonder zelf een nieuw beveiligingsrisico te creëren via mail loops of onbedoelde spam.
Het grootste risico bij geautomatiseerde e-mailverwerking is onbedoelde spam: reply loops, auto-responders die elkaar triggeren, of het per ongeluk contacteren van de phishing-afzender. De Postmaster Guard beperkt deze risico's met afzonderlijke controles:
Inkomende e-mails worden gefilterd op auto-generated headers (X-Auto-Response, Precedence: bulk), lege body's en bekende bouncepatronen. De regels beperken ongewenste intake, maar kunnen verkeerd classificeren en vragen monitoring.
Verwerkte e-mails worden gehasht en tijdelijk in Cloudflare KV geregistreerd, zodat dubbele inzendingen of replaypogingen kunnen worden geweigerd.
Het Reply-To-adres wordt naar de interne melder gezet. Deze maatregel verkleint het risico op een antwoord aan de oorspronkelijke afzender, maar blijft afhankelijk van correcte mailrouting en configuratie.
Gemini 3.0 Flash parseert headers, body, URLs en bijlagen. Genereert een gestructureerd rapport met dreigingsscore, IOCs en aanbevolen acties.
Verkorte URLs, redirect chains en geobfusceerde links worden automatisch uitgepakt en geanalyseerd op bekende phishing-domeinen.
WHOIS-lookups, domeinleeftijd, SSL-certificaat analyse en DNS-records worden automatisch verrijkt voor contextuele beoordeling.
Elke analyse kan een indicatieve dreigingsscore opbouwen uit onder meer SPF/DKIM/DMARC, domeinreputatie, urgentietaal en bijlagetypes.
De melder krijgt een gestructureerd rapport met een indicatieve kleurcodering. De uitkomst ondersteunt beoordeling en is geen garantie dat een bericht veilig of kwaadaardig is.
Naast e-mail forwarding is er een web-interface waar verdachte URLs of e-mail headers direct kunnen worden ingevoerd voor on-demand analyse.
Ontwerpprincipe: automatisering verzamelt indicatoren en presenteert context; een bevoegde persoon beoordeelt de uiteindelijke risico-inschatting en vervolgactie.
De workflow brengt melden, technische verrijking en terugkoppeling samen. Daarmee kan een organisatie de analyse consistenter organiseren, zonder te doen alsof AI elk bericht zelfstandig en foutloos kan classificeren.
Intakefilters, deduplicatie en reply-isolatie zijn afzonderlijke verdedigingslagen. Monitoring, tests en een veilige mailconfiguratie blijven nodig om ongewenste uitgaande berichten te voorkomen.
Van AI-analyse tot security awareness training — bescherm uw medewerkers.
Security Consult ← Alle Cases