
أداة تحقيق جنائي للمساعدة في التحقيق في رسائل البريد الإلكتروني المزيفة بناءً على رؤوس البريد الإلكتروني.

أداة جنائية لتسهيل تحليل رؤوس البريد الإلكتروني للمساعدة في الاكتشاف السريع للمهاجم.
mailMeta هي أداة جنائية مبنية على بايثون تقرأ رؤوس البريد الإلكتروني من ملف البريد وتستخرج المعلومات الحاسمة لتحديد ما إذا كان البريد الإلكتروني شرعياً أم لا.
هل سمعت من قبل عن اختراق البريد الإلكتروني أو جرائم البريد الإلكتروني المتطورة حيث يتم إرسال بريد إلكتروني مزيف إلى الضحية ويصدق الضحية هذا البريد بناءً على عنوان البريد الإلكتروني الذي هو في الحقيقة مزيف. تحتوي هذه الرسائل على روابط ضارة يمكن استخدامها لاستخراج بعض المعلومات أو تثبيت برامج ضارة أو أبواب خلفية على جهازك. لذا، لتجنب ذلك، يأتي mailMeta لإنقاذك.
لقد أضفت هنا تعليمات حول كيفية تنزيل البريد الإلكتروني من الملف ثم تمريره إلى ملف mailMeta القابل للتنفيذ. ثم يقوم بتحليل الرؤوس ويخبرك إذا كان البريد أصلياً أم لا. عندما تكون مشتبهاً في بريد إلكتروني، تأكد من فحصه هنا مرة واحدة. يمكن أن ينقذك في معظم السيناريوهات. إذا كان لدى أي شخص أي أفكار/تحديثات، فلا تتردد في فتح مشكلة أو إنشاء طلب سحب.
ما هي المعلومات التي يكشفها mailMeta؟ يقوم mailMeta بتحليل الرؤوس التالية:
لماذا من المهم التحقق من هذه المعلمات؟
لديك طريقتان لاستخدام mailMeta. إما تنزيل مستودع GitHub وتشغيل ملف meta.py من سطر الأوامر. تأكد من تثبيت جميع المتطلبات في هذه الحالة مثل python3. يمكنك أيضًا تشغيل الملفات الثنائية المستقلة. هذا لمن لديهم معرفة تقنية قليلة جداً.
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

بالإضافة إلى ذلك، يمكنك تنزيل الملف القابل للتنفيذ مباشرة من الإصدارات واستخدامها.
سواء كنت على ويندوز أو لينكس، قم أولاً بتنزيل البيانات الوصفية الأصلية للبريد الإلكتروني باستخدام خيار show original / view raw / download original.
ثم نقوم بتمرير ملف eml إلى الملف القابل للتنفيذ.
هذا عرض توضيحي لكيفية تنزيل البريد. يجب أن تجد شيئاً مشابهاً.

meta.py من المستودع المستنسخ. (مطلوب Python)python3 meta.py -f message.eml

أو
meta لنظام لينكس ومنحه صلاحيات التنفيذ. ثم تزويد ملف eml للملف الثنائي المُجمّع مسبقاً. (لا تبعيات)wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

أو
python3 meta.py -f message.eml

هذا عرض توضيحي يشرح جميع الإجراءات. أولاً، لديه خطوات التشغيل على لينكس، ثم الخطوات اللازمة للتشغيل على ويندوز في حال واجهتك مشكلة.

المساهمات وطلبات السحب مشجعة بشدة لهذا المشروع.
تم إنشاء هذا المشروع كجزء من GPCSSIP 2021 تحت إشراف Rakshit Tandon للمساعدة في كشف البريد الإلكتروني المزيف وتتبعه.
ما دقة هذه الأداة؟ هذه الأداة تقرأ ببساطة البيانات الخام للبريد الذي تم تنزيله.
هذا المشروع مرخص بموجب رخصة MIT.