Zum Inhalt springen
So funktioniert's

Nachricht rein. Antwort raus.

Egal über welchen Eingang - Paste, Mail, Telegram, Erweiterung, API oder MCP - jede Anfrage läuft durch dieselbe Pipeline. Hier ist, was zwischen „Senden" und „Urteil" passiert.

01
Für dich, in drei Schritten

So sieht es von außen aus.

01

Nachricht einfügen oder weiterleiten.

Kopiere die verdächtige E-Mail, SMS oder den Link auf scampilot.de/check. Oder leite die Mail an deine persönliche Scampilot-Adresse weiter. Oder schick sie an @scampilot_bot auf Telegram. Beliebigen Eingang wählen - die Antwort ist dieselbe.

02

Wir analysieren.

Wir prüfen URLs gegen Reputationsdatenbanken, schauen auf Authentifizierungs-Header (SPF/DKIM/DMARC), lassen Heuristiken nach typischen Tricks suchen und schicken den Text durch ein Sprachmodell. Bei niedriger Sicherheit eskalieren wir auf ein präziseres Modell.

03

Du kriegst ein Urteil - und konkrete Schritte.

Sicher, Vorsicht oder Wahrscheinlich Betrug. Mit Begründung in einfacher Sprache, mit konkreten Beweisstellen aus deiner Nachricht und mit zwei bis fünf Handlungen, was du jetzt tun sollst. Action 1 ist immer das Wichtigste.

02
Anatomie eines Berichts

Was du zurückkriegst - und warum jedes Feld da ist.

Ein echter Bericht aus der Eval-Datenbank, mit Anmerkungen.

Likely a scam· 9494 / 100

Die Mail tarnt sich als deine Sparkasse und drängt zur sofortigen Eingabe deines Passworts - ein klassischer Phishing-Versuch.

  1. 01 Klicke auf keinen Link. Deine Bank fragt niemals so.
  2. 02 Rufe deine Bank an - mit der Nummer auf der Karte, nicht aus der Mail.
  3. 03 Leite die Mail an die Phishing-Stelle deiner Bank weiter.
  4. 04 Lösche die Nachricht.

Urteil & Sicherheit

Eins von drei: safe, warn, danger. Symbol + Farbe + Wort - nie nur Farbe allein. Sicherheit als Zahl 0–100.

Klartext-Zusammenfassung

Ein Satz, in der Sprache der Nachricht. Was hat das Modell gesehen, warum dieses Urteil. Ohne Fachjargon.

Handlungs-Liste

Zwei bis fünf Schritte in Imperativ. Nummer 1 ist immer der wichtigste Sofort-Schritt.

Signale & Beweise

Welches Muster hat Alarm geschlagen - und an welcher Stelle in deiner Nachricht. Sichtbar unter „Warum wir das denken".

Modell & Tokens

Welches Modell hat entschieden, wieviel Rechenleistung wurde verbraucht. Transparenz für dich, Kosten-Kontrolle für uns.

03
Unter der Haube

Sechs Eingänge. Eine Pipeline. Vier Schichten.

Jede Schicht kann das Urteil verschärfen oder entschärfen - aber keine fällt es alleine.

Schicht 1

Eingang & Normalisierung

Wir nehmen rohen Text, Mails (inkl. Anhänge per OCR/PDF), Telegram-Posts, API-Bodies. Alles wird auf reinen UTF-8-Text reduziert. Authentifizierungs-Header bei Mail (EMAIL_AUTH: spf=pass dkim=fail dmarc=fail) als zusätzliche Zeile.

pasteinbound_emailapimcptelegramextension
Schicht 2

Reputation & Heuristik

Jede URL gegen Google Safe Browsing und PhishTank (24 h Cache). Regex-Heuristiken für typische Tricks: Dringlichkeit, Passwort-Anfragen, Look-Alike-Domains, Zahlungs-Forderungen. Ergebnis fließt als EXTERNAL SIGNALS in den Prompt.

Schicht 3

KI-Analyse

Ein Sprachmodell schreibt das Urteil - in der Sprache der Nachricht, strukturiert. Wenn die Sicherheit unter 60 fällt, eskalieren wir auf ein größeres Modell. Das Eskalations-Ergebnis gilt.

Bei Ausfall des KI-Anbieters schalten wir auf eine reine Heuristik um - Antwort bleibt da, mit Vermerk heuristic-fallback.

Schicht 4

Antwort & Zustellung

Dasselbe strukturierte Ergebnis an alle Eingänge. Paste → Karte im Browser. Mail → Antwort-Mail. Telegram → Chat-Nachricht. API/MCP → JSON. Jedes Paste-Ergebnis bekommt zusätzlich einen signierten Link, 7 Tage gültig.

04
Sechs Eingänge im Detail

Du wählst den Weg. Wir kümmern uns um den Rest.

Paste & check

Ohne Konto

Textfeld auf /check. Rate-Limit per gehashter IP, 3 Prüfungen pro Tag. Ergebnis als Karte - und als signierter Link mit 7-Tage-Gültigkeit.

Persönlicher Mail-Posteingang

Jedes Konto bekommt eine Primary-Adresse user.x7q3@in.scampilot.de + beliebig viele Burner-Aliasse. Verdächtige Mail dorthin weiterleiten - Bericht kommt zurück. Optional schicken wir den Bericht direkt an den Absender zurück (nur an freigeschaltete Adressen).

Trainings-Posteingang

Ohne Konto

Hilf mit, Scampilot zu trainieren: leite verdächtige Nachrichten an training@in.scampilot.de weiter. Was dort ankommt, nutzen wir anonymisiert, um die Erkennung zu verbessern.

Telegram-Bot

Forward oder paste in den Chat mit @scampilot_bot. /link <code> verbindet den Chat mit deinem Scampilot-Konto.

Browser-Erweiterung

Bald

Chrome und Firefox, MV3. Rechtsklick auf markierten Text oder Link → „Mit Scampilot prüfen". Antwort im Popup, ohne Seitenwechsel. Bald verfügbar - wir arbeiten daran.

REST-API

JSON rein, JSON raus. Bearer-Token, Rate-Limit pro Nutzer-Bucket, OpenAPI-Spec unter /docs/api.

MCP-Server

Für KI-Agenten wie Claude oder Cursor. Tools scan_text, scan_url, scan_email. HTTP oder stdio.