
Una herramienta forense para ayudar en la investigación de correos electrónicos falsificados basándose en las cabeceras de los correos.

Una herramienta forense para facilitar el análisis de las cabeceras de correo electrónico y ayudar en la rápida detección del atacante.
mailMeta es una herramienta forense basada en Python que lee las cabeceras del correo electrónico a partir del archivo de correo y extrae información crucial para identificar si el correo es legítimo.
¿Alguna vez has oído hablar de hacking de correo electrónico o delitos sofisticados de correo electrónico donde se envía un correo suplantado a la víctima y esta confía en dicho correo basándose en la dirección de correo que en realidad es falsa? Estos correos contienen enlaces maliciosos que pueden utilizarse para extraer información o instalar malware o puertas traseras en tu dispositivo. Para evitarlo, mailMeta viene al rescate.
Aquí he añadido instrucciones sobre cómo descargar el correo del archivo y luego pasarlo al ejecutable de mailMeta. Este analiza las cabeceras y te informa si el correo es genuino o no. Siempre que sospeches de un correo, asegúrate de verificarlo aquí. Puede salvarte en la mayoría de los casos. Si alguien tiene ideas/actualizaciones, siéntase libre de abrir un issue o crear un pull request.
¿Qué información revela mailMeta? mailMeta analiza las siguientes cabeceras:
¿Por qué es importante verificar estos parámetros?
Tienes dos métodos para usar mailMeta. Puedes descargar el repositorio de GitHub y ejecutar el archivo meta.py desde la línea de comandos. Asegúrate de tener todos los requisitos instalados en este caso, como Python 3. También puedes ejecutar los binarios independientes. Esto está destinado a quienes tienen muy poco conocimiento técnico.
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

Adicionalmente, puedes descargar directamente el ejecutable desde Releases y usarlos.
Tanto si estás en Windows como en Linux, primero descarga los metadatos originales del correo usando la opción mostrar original / ver fuente / descargar original.
Luego pasamos el archivo eml al ejecutable.
Este es un demo de cómo descargar el correo. Deberías encontrar algo similar.

meta.py desde el repositorio clonado. (Se requiere Python)python3 meta.py -f message.eml

o
meta para Linux y darle permisos de ejecución. Luego proporcionar el archivo eml al binario precompilado. (Sin dependencias)wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

o
python3 meta.py -f message.eml

Esta es una demostración de muestra que explica todos los procedimientos. Primero muestra los pasos para ejecutar en Linux y luego los pasos necesarios para ejecutar en Windows, por si te has quedado atascado.

Las contribuciones y pull requests son altamente fomentadas para este proyecto.
Este proyecto ha sido realizado como parte del GPCSSIP 2021 bajo la mentoría de Rakshit Tandon para ayudar en la detección de correos suplantados y su rastreo.
¿Cuál es la precisión de esta herramienta? Esta herramienta simplemente lee los datos brutos del correo descargado.
Este proyecto está licenciado bajo la licencia MIT.