type.inbound
and sender.email.domain.root_domain == "americanexpress.com"
and any(regex.iextract(body.current_thread.text, 'Hello, (?P<name>[^\n]+)\n'),
any(ml.nlu_classifier(.named_groups['name']).intents,
.name == "callback_scam"
)
)
Playground
Test against your own EMLs or sample data.