WhiteMail
WhiteMail

以情境脈絡判斷威脅的AI電子郵件安全防護

連接信箱後,WhiteHat 將協調七個專業代理程式即時檢查每一封郵件——依意圖與情境判斷威脅,而非僅依賴已知樣式。

7層偵測防護可解釋的判定結果繁體中文優先(zh-Hant-first)資料主權・雲端或地端部署
[긴급] 송금 승인 요청 — Summit 프로젝트
M
김상현 CFO <cfo@summit-finance.co>
받는사람: 재무팀

오늘 중으로 아래 신규 계좌로 송금 부탁드립니다.

계약 관련 기밀이라 외부 공유·확인 전화는 삼가 주세요.

📎 Invoice_49916.pdf
WhiteMail 조사조사 중…
  1. ·
    SA-01 신원

    표시이름은 임원이지만 도메인이 무관 · Reply-To 불일치

  2. ·
    SA-02 인프라

    SPF·DMARC 실패 · 신생 유사 도메인(summit-finance.co)

  3. ·
    SA-03 링크·비주얼

    가짜 Microsoft 365 로그인 페이지로 연결

  4. ·
    SA-04 의도

    긴급 송금 + 기밀 압박 — BEC 정황

차단BEC사칭 + 긴급 송금 · risk 0.96
威脅態勢

如今最危險的郵件,看起來一點也不像惡意郵件

BEC(商業郵件詐騙)、AI 生成釣魚郵件、QR 釣魚(Quishing)、供應鏈帳號劫持(VEC)——沒有附件,也沒有已知特徵。規則與信譽基礎的閘道器無法讀懂情境,因此經常漏判這些威脅。

商業郵件詐騙(BEC)冒充高階主管或往來廠商的社交工程詐騙,誘騙受害者匯款、變更帳戶或外洩資料;此類攻擊通常不含連結或附件,而是濫用職權、急迫感與信任關係達成目的。深入了解

冒充主管或供應商,誘導緊急匯款與帳戶資料變更。

AI 生成釣魚郵件冒充可信任對象以竊取憑證、金錢或機敏資料的詐騙訊息。深入了解

以毫無破綻、極其精緻的誘餌竊取帳密。

QR 釣魚(Quishing)將惡意連結隱藏於 QR Code 之中,藉此繞過網址過濾機制的網路釣魚手法。深入了解

將惡意連結藏在 QR Code 之後,藉此躲過過濾機制。

供應商帳號劫持(VEC)一種供應鏈型的 BEC 攻擊,攻擊者入侵受信任廠商的帳號,藉此竄改發票上的付款帳戶資訊。深入了解

受信任供應商的帳號遭劫持,付款資訊遭到調包。

偵測方式

超越規則,邁向情境判斷

阻止郵件威脅的兩種方式——以及 WhiteMail 為何將兩者結合。

規則基礎

固定規則能快速且精準地封鎖已知樣式,但對規則集之外的新型變種與巧妙變形往往束手無策。

AI・情境理解

如同人類閱讀郵件般理解意圖與情境,即使沒有規則命中,也能準確分辨正常郵件與威脅。

傳統郵件安全檢查的是「單字」。
以脈絡為基礎的安全,理解的是郵件的「情境」。

  • 平常沒有往來的廠商突然要求匯款的郵件
  • 從平常不會出現的國家或時區寄出的郵件
  • 語氣與平常不同、以執行長名義發出的緊急指示郵件
  • 看起來是正常附件,但依業務流程來看不合理的檔案

已知威脅交由規則處理,未知威脅交由 AI 判斷。WhiteMail 結合確定性規則與自架 sLLM,讓任何一方的盲點都無所遁形。

處理流程

連接 → 分析 → 判定 → 回應

郵件抵達的瞬間即完成的四階段流程

七個專業代理程式

垃圾郵件、釣魚郵件、BEC、冒名、附件威脅——單一引擎,無死角。

DEPLOYMENT

雲端 · 本地部署 · 混合

三種部署方案對應組織安全要求 — 按外部、防火牆、內網分區如實繪製資料流向。

無需安裝,透過信箱API五分鐘接入。分析與儲存留在境內區域,全程TLS加密 — 最快的導入方式。

自主回應

不止於偵測——自主回應

真正的工作在判定之後才開始。WhiteMail 將檢舉處理、隔離、員工教育與回報全面自動化,減輕分析人員的負擔。

差異化優勢

為什麼選擇 WhiteMail

可解釋的判定結果

每項判定都附上完整依據 — 可追溯至各代理程式的分數、訊號與升級歷程。

資料主權

可於雲端或完全地端部署運作;搭配自架 sLLM,郵件內容永不外流。

繁體中文優先

介面、訊號與判定依據皆以繁體中文呈現——偵測範圍涵蓋全球性的 BEC、釣魚攻擊與冒名詐騙。

企業級整合

IMAP/Gmail/Outlook、即時推播,以及 SIEM/SOAR 匯出。

多租戶架構

各組織獨立政策、儀表板與角色管理——可擴展至 MSSP 營運規模。

成本最佳化 LLM

先以規則過濾,僅將難以判定的郵件送交模型分析——有效控制成本。

會學習的記憶

一旦掌握組織的聯絡人與溝通模式,就連冒充已知對象的攻擊也能識破。

部署方式

依照您的營運方式部署

從不干擾業務的監控模式開始,準備就緒後再切換至即時封鎖。

API 整合(ICES)

郵件送達後透過 API 掃描,並將惡意郵件收回。五分鐘完成部署,零干擾。

監控模式(日誌記錄)

接收副本並回報威脅——在不影響郵件流程的情況下驗證成效。

即時封鎖

透過連接器或閘道,在郵件送達收件匣前即攔截。

SIEM/SOAR

將每項判定結果串流至 Splunk 或 Sentinel,實現自動化應變。

關於我們

我們打造依情境判斷威脅的電子郵件安全防護。

WhiteHat 打造一套能像人類閱讀郵件般理解寄件者意圖與往來關係的安全引擎。七個專業代理程式協同運作,捕捉簽章與信譽基礎工具所遺漏的目標式攻擊——BEC、AI 釣魚郵件、QR 釣魚,以及供應鏈帳號劫持。我們以繁體中文優先為設計核心,並重視資料主權,讓同一套引擎能在雲端或完全地端部署運作。

使命

捍衛數位信任——讓威脅永遠無法欺騙人們。

方法

重情境、輕樣式——提供可解釋的判定結果。

原則

客戶資料歸客戶所有。從設計之初即落實資料主權。

一分鐘內保護您的收件匣

免信用卡即可開始使用,透過示範組織立即體驗。

免費開始使用

最大的風險,就是不去嘗試。