
Un outil de criminalistique pour aider à l'investigation d'emails usurpés basé sur les en-têtes des emails.

Un outil forensique pour faciliter l'analyse des en-têtes d'email afin d'aider à la découverte rapide de l'attaquant.
mailMeta est un outil forensique basé sur Python qui lit les en-têtes de l'email à partir du fichier email et extrait des informations cruciales pour déterminer si l'email est légitime.
Avez-vous déjà entendu parler du piratage de messagerie ou de crimes sophistiqués par email où un email usurpé est envoyé à la victime et la victime fait confiance à cet email sur la base de l'adresse email qui est en fait fausse. Ces emails contiennent des liens malveillants qui peuvent être utilisés pour extraire des informations ou installer des logiciels malveillants ou des portes dérobées sur votre appareil. Afin de vous protéger, mailMeta vient à votre rescousse.
Voici les instructions pour télécharger l'email à partir du fichier et le passer à l'exécutable mailMeta. Il analyse ensuite les en-têtes et vous informe si le mail est authentique ou non. Chaque fois que vous avez un doute sur un email, vérifiez-le ici. Cela peut vous sauver dans la plupart des scénarios. Si quelqu'un a des idées/mises à jour, n'hésitez pas à ouvrir une issue ou à créer une pull request.
Quelles sont les informations révélées par mailMeta ? mailMeta analyse les en-têtes suivants :
Pourquoi est-il important de vérifier ces paramètres ?
Vous avez deux méthodes pour utiliser mailMeta. Soit vous pouvez télécharger le dépôt GitHub et exécuter le fichier meta.py depuis la ligne de commande. Assurez-vous d'avoir toutes les dépendances installées dans ce cas, comme python3. Vous pouvez également exécuter les binaires autonomes. Ceci est destiné à ceux qui ont peu de connaissances techniques.
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

De plus, vous pouvez télécharger directement l'exécutable depuis les Releases et les utiliser.
Que vous soyez sur Windows ou Linux, téléchargez d'abord les métadonnées originales de l'email en utilisant l'option Afficher l'original / Voir le brut / Télécharger l'original.
Ensuite, nous passons le fichier .eml à l'exécutable.
Ceci est une démonstration de comment télécharger le mail. Vous devriez trouver quelque chose de similaire.

meta.py à partir du dépôt cloné. (Python est requis)python3 meta.py -f message.eml

ou
meta pour Linux et donnez-lui les permissions d'exécution. Ensuite, fournissez le fichier eml au binaire pré-compilé. (Aucune dépendance)wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

ou
python3 meta.py -f message.eml

Ceci est une démonstration expliquant toutes les procédures. Elle montre d'abord les étapes pour Linux, puis celles pour Windows au cas où vous seriez bloqué.

Les contributions et les pull requests sont fortement encouragées pour ce projet.
Ce projet a été réalisé dans le cadre du GPCSSIP 2021 sous le mentorat de Rakshit Tandon pour aider à la détection des emails usurpés et à leur traçage.
Quelle est la précision de cet outil ? Cet outil lit simplement les données brutes du mail téléchargé.
Ce projet est sous licence MIT.