打开邮箱,你每天收到几十封邮件。哪些是可信的?哪些是钓鱼邮件?哪些是冒充老板的诈骗邮件?
传统邮件客户端无法回答这些问题。邮件列表里只有发件人姓名和主题,没有任何身份信息。因为传统邮件协议(SMTP)诞生于 1980 年代,发件人地址可以随意伪造,没有任何机制验证“这封邮件到底是谁发的”。
在零信AI邮的收件箱里,每封邮件都自带身份标识,如下图所示,不仅会展示此封邮件已加密和数字签名,还会展示此封邮件采用国密算法或国际算法/PQC算法加密。最重要的是:显示T4标识,单位员工认证标识,点击此标识会显示详细的发件人身份信息,明确告诉收件人“发件人的单位身份、员工身份—姓名都已经验证”,单位身份中还包含了这个单位的统一社会信用代码,及所在地。
收件人查看邮件时,就能轻松判断此封邮件是否可信、是否需要警惕,不需要任何技术知识。
国际标准组织-CA/浏览器论坛 S/MIME 证书工作组定义了四种身份验证级别,零信 AI邮将其完整实现在收件端可视化展示中:
收件人看到的不只是“这封邮件有数字签名”,而是“谁发的、以什么身份发的、内容是否被篡改”,三个问题,一次回答。
每一封带身份标识的邮件,都会让收件人立刻增强在线信任,有利于促成更多在线交易。
为什么传统邮件客户端无法识别发件人身份?
邮件的发件人地址可以随意伪造。这是SMTP协议的设计缺陷,它只负责“把邮件从A送到B”,不负责“验证A是谁”。
SPF、DKIM、DMARC等协议能解决一部分问题,但主要是验证“服务器”身份,而不是“发件人”身份。一封邮件通过了SPF/DKIM检查,只能证明它来自某台授权服务器,不能证明发件人就是声称的那个人。
数字签名技术(S/MIME)解决了这个问题:发件人用私人密钥签名,收件人用公钥证书验证。如果一封邮件没有数字签名,或者签名验证失败,收件人的邮件客户端应显示清晰警告。
但传统邮件客户端对数字签名的支持非常有限,要么不显示,要么只显示一个“签名”图标,用户不知道签名背后的身份是什么级别的。
零信AI邮把身份信息从“技术细节”变成了“用户界面”。
除了身份展示,零信AI邮的AI助理还能主动帮你识别潜在的欺诈和钓鱼邮件,当然前提时你已经设置了自己的AI服务商提供的API密钥等参数。
AI助理会自动分析邮件特征,识别可疑信号:
AI助理会自动扫描邮件内容,识别欺诈特征:
2026年,AI生成的钓鱼邮件已占总钓鱼邮件的86%,这些邮件语法严谨、场景贴合、人工肉眼识别难度大幅提升。传统“找错别字”的识别方法已不再可靠。AI助理的自动识别能力,正是应对这一新型威胁的关键防线。
⚠️ 安全提醒:此邮件存在以下风险:
建议:谨慎处理,不要点击链接或提供个人信息。
以下是一封欺诈邮件经AI分析后得出的结论:高度可疑,属于典型的财务类钓鱼/诈骗邮件。攻击者极可能在目标企业内部群发此类邮件,诱骗出纳加入虚假QQ群,下一步将冒充公司负责人以“紧急付保证金”、“账户年检”等名义要求转账。
身份展示让用户能“主动判断”邮件可信度:有数字签名的邮件,身份级别清晰可见;无数字签名的邮件,明确标注“身份未认证”。
AI识别则提供“被动防御”:自动检测异常,主动预警风险。
两者结合,让钓鱼邮件和欺诈邮件无处遁形。
传统邮件客户端告诉你“有邮件”。零信AI邮告诉你“谁发的、以什么身份发的、是否可信”。
加密邮件来自谁?身份级别,一目了然。欺诈邮件来自谁?AI识别,自动预警。
升级到可信身份版,让收件人都能看到你的可信身份。
💡 如何选择何种可信身份发邮件,请参考:以什么级别的可信身份发送,由你选择。四种身份,四种信任 →