Cloudflare Email security は、メールの添付ファイル、URL、特定のネットワークトラフィックがフィッシングキャンペーンの一部かどうかを、複数の要素で判定します。
こうした小さなパターン評価は動的です。Cloudflare の自動システムは、複数の要素を組み合わせて、実際のフィッシングキャンペーンと無害なトラフィックを明確に見分けます。
Cloudflare の広大なグローバルネットワークは、新たに現れるキャンペーン基盤を検知し、Cloudflare 独自の分析エンジン SPARSE へデータを集約します。
SPARSE は AI と ML モデルを使い、ビジネスメール詐欺(BEC)を含む、あらゆる種類の悪意のあるメールを効果的に検知します。
BEC 攻撃では、攻撃者がメールを偽造し、被害者に何らかの行動を取らせます。多くの場合、攻撃者が管理する口座や場所へ送金させます。
マルウェア、悪意のあるリンク、添付ファイルを含まない、件数の少ない悪意のあるメールを検知するため、Cloudflare はメールスレッド、本文、感情、文脈を、メッセージの語彙分析、件名分析、送信者分析で調べます。表示名は、複数の照合モデルで既知の役員名との類似度も比較します。
その他の攻撃タイプと検知については、フィッシングの検知方法 を参照してください。