Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
EmailXpose — EmailXpose est un système open source de sécurité des e-mails propulsé par l'IA qui détecte le phishing, le spam, les arnaques, les logiciels malveillants et les attaques d'ingénierie sociale. Il va au-delà des filtres de messagerie traditionnels en combinant le traitement du langage naturel, l'analyse comportementale et l'intelligence multimodale pour analyser le contenu textuel, les images et les vidéos. Le système inclut également des fonctionnalités avancées telles que la notation de confiance des expéditeurs, le sandboxing des pièces jointes, des rapports de risque explicables et l'interprétation symbolique/contextuelle du contenu des e-mails. Son objectif est de fournir une « clarté des e-mails propulsée par l'IA », transparente et respectueuse de la vie privée, afin que les utilisateurs puissent comprendre à la fois les menaces et les intentions derrière chaque message. https://roxanneardary.com/emailxpose/ | Kitploit
EmailXpose est un système open source de sécurité des e-mails propulsé par l'IA qui détecte le phishing, le spam, les arnaques, les logiciels malveillants et les attaques d'ingénierie sociale. Il va au-delà des filtres de messagerie traditionnels en combinant le traitement du langage naturel, l'analyse comportementale et l'intelligence multimodale pour analyser le contenu textuel, les images et les vidéos. Le système inclut également des fonctionnalités avancées telles que la notation de confiance des expéditeurs, le sandboxing des pièces jointes, des rapports de risque explicables et l'interprétation symbolique/contextuelle du contenu des e-mails. Son objectif est de fournir une « clarté des e-mails propulsée par l'IA », transparente et respectueuse de la vie privée, afin que les utilisateurs puissent comprendre à la fois les menaces et les intentions derrière chaque message. https://roxanneardary.com/emailxpose/
Partager
EmailXpose
Clarté des e-mails propulsée par l'IA
EmailXpose est un système d'IA open source qui analyse les e-mails pour détecter le phishing, le spam, les escroqueries et les logiciels malveillants, tout en interprétant le sens contextuel du texte, des images et des vidéos. Il va au-delà des outils de sécurité traditionnels en combinant le renseignement sur les menaces, l'analyse comportementale et la compréhension symbolique multimodale dans un moteur de détection unifié.
🚨 Ce que fait EmailXpose
EmailXpose protège les utilisateurs en analysant le contenu des e-mails entrants et en identifiant :
Tentatives de phishing et attaques d'ingénierie sociale
Spam et messages non sollicités
Schémas d'escroquerie et intention frauduleuse
Logiciels malveillants et pièces jointes truffées de chevaux de Troie
Langage psychologique manipulateur
Tromperie visuelle et leurre symbolique dans les images et les vidéos
Il fournit des évaluations de risque claires et explicables afin que les utilisateurs comprennent non seulement ce qui est dangereux, mais aussi pourquoi c'est dangereux.
🧠 Principales fonctionnalités
1. Couche avancée de renseignement sur les menaces
Évaluation de la réputation des domaines en temps réel
Pré-analyse du comportement des liens (traçage sécurisé des redirections)
Empreinte des schémas de phishing (escroqueries aux factures, fraude au président, fausses alertes)
2. Analyse comportementale et psychologique
Détection de manipulation (urgence, peur, pression d'autorité)
Score d'ingénierie sociale
Détection de coercition émotionnelle
Détection d'anomalies de changement de ton (compromission de compte possible)
3. Compréhension approfondie des médias (sécurité multimodale)
Détection d'usurpation de logo (reconnaissance d'usurpation de marque)
Détection d'incohérence de contexte d'image (incohérence texte vs visuel)
Détection de texte caché et de signaux de stéganographie
Analyse des anomalies de trames vidéo pour les contenus manipulés ou trompeurs
OCR + alignement sémantique entre le texte de l'image et l'intention de l'e-mail
4. Système de confiance de l'identité et de l'expéditeur
Modélisation du graphe d'identité de l'expéditeur
Détection de domaines ressemblants (ex. : micros0ft.com)
Mémoire des expéditeurs vérifiés (liste de confiance locale)
Validation de la structure organisationnelle et contrôles de cohérence
5. Défense contre les logiciels malveillants et les pièces jointes
Sandboxing des pièces jointes avant exécution
Analyse statique et comportementale des fichiers
Détection de macros/scripts dans les fichiers Office et PDF
Reconnaissance heuristique des schémas de logiciels malveillants
6. Couche d'explicabilité (transparence de la confiance)
Détail complet du « pourquoi signalé »
Éléments suspects mis en évidence (liens, phrases, pièces jointes)
Explication étape par étape du score de risque
Annotation visuelle du contenu de l'e-mail
7. Couche d'intelligence utilisateur
Profilage de menace personnel adaptatif
Cartes de chaleur des risques de la boîte de réception au fil du temps
Résumés de menaces quotidiens et hebdomadaires
Détection personnalisée de ciblage par escroquerie
8. Couche de recherche IA et d'interprétation du symbolisme
Moteur d'interprétation des symboles (sens visuel + textuel)
Modélisation de l'intention narrative (ce que l'e-mail essaie de vous faire croire)
Détection de dérive contextuelle (divergence de sens texte vs image)
Cartographie des symboles culturels et psychologiques
Fusion d'intentions multimodales dans un « graphe d'intentions » unifié
9. Couche de sécurité système
Mode sécurisé hors ligne en priorité
Quarantaine des pièces jointes sans clic
Analyse forensique des en-têtes d'e-mail (validation SPF, DKIM, DMARC)
Tableau de bord complet d'inspection des métadonnées
10. Couche optionnelle de renseignement réseau
Partage de menaces anonyme (opt-in)
Suivi mondial des schémas de phishing
Tableau de bord de détection des tendances émergentes en matière d'escroqueries
🛠 Pile technologique
Backend et IA
Python
FastAPI
PyTorch
Hugging Face Transformers (BERT, RoBERTa, etc.)
Vision par ordinateur et analyse des médias
OpenCV
Tesseract OCR
Modèles multimodaux CLIP / BLIP
Logiciels malveillants et sécurité
ClamAV
API VirusTotal (intégration optionnelle)
Traitement des e-mails
Bibliothèques IMAP/SMTP (imaplib, email)
Outils d'analyse et de validation des en-têtes d'e-mail
Frontend (application de bureau optionnelle)
Electron (multiplateforme)
PyQt (option d'interface de bureau native)
🧩 Vue d'ensemble du système
EmailXpose traite les e-mails via un pipeline en plusieurs étapes :
Ingestion des e-mails (IMAP/API/import local)
Validation de l'en-tête + de l'expéditeur
Analyse NLP du texte
Sandboxing et analyse des pièces jointes
Analyse approfondie des images/vidéos
Modélisation du symbolisme + de l'intention
Agrégation du score de risque
Génération du rapport d'explicabilité
🔐 Philosophie de conception
Confidentialité d'abord : Peut fonctionner entièrement hors ligne
IA explicable : Chaque décision est transparente
Intelligence multimodale : Texte, image et vidéo analysés ensemble
Sécurité par conception : Aucune exécution de contenu non fiable
Open source : Amélioration pilotée par la communauté
📌 Slogan
Clarté des e-mails propulsée par l'IA
🤝 Contribution
Les contributions sont les bienvenues et encouragées. Veuillez lire CONTRIBUTING.md et vous assurer que toutes les soumissions respectent la licence et les exigences d'attribution du projet.
EmailXpose est publié sous la licence publique générale GNU Affero v3.0 ou ultérieure (AGPL-3.0+).
En contribuant à ce projet, vous acceptez que vos contributions soient également publiées sous cette licence.
Veuillez noter ce qui suit :
Toutes les contributions doivent être conformes aux conditions de l'AGPL-3.0+.
En vertu de la section 7 de la licence, toutes les redistributions, forks et œuvres dérivées doivent préserver l'attribution à : Roxanne Ardary et roxanneardary.com.
Les spécifications d'EmailXpose sont libres d'utilisation avec attribution. Une licence Specification Branding License peut être négociée sur demande.
Le fichier notice.md du projet suit les exigences d'attribution et les remerciements des contributeurs.
Toute mise à jour qui ajoute de nouveaux contributeurs ou modifie l'attribution doit également mettre à jour notice.md.
Lors de la soumission d'une pull request, assurez-vous que tout nouveau fichier conserve les en-têtes d'attribution lorsque cela s'applique.
Les versions de ce logiciel déployées en réseau doivent également rester entièrement conformes à l'AGPL-3.0+, y compris l'exposition des modifications du code source lorsque cela s'applique en vertu de la licence.
Pour tous les détails juridiques, veuillez vous référer à la licence AGPL-3.0+ et au fichier notice.md du projet.