Torna agli aggiornamenti
UpdatedAug 12, 2026

EmailXpose — Updated!

EmailXpose è un sistema open source di sicurezza email basato sull'intelligenza artificiale che rileva phishing, spam, truffe, malware e attacchi di ingegneria sociale. Va oltre i tradizionali filtri email combinando l'elaborazione del linguaggio naturale, l'analisi comportamentale e l'intelligenza multimodale per analizzare contenuti testuali, immagini e video. Il sistema include anche funzionalità avanzate come la valutazione dell'affidabilità del mittente, il sandboxing degli allegati, report di rischio spiegabili e l'interpretazione simbolica/contestuale del contenuto delle email. Il suo obiettivo è fornire una "chiarezza email basata sull'intelligenza artificiale" trasparente e incentrata sulla privacy, così che gli utenti possano comprendere sia le minacce che le intenzioni dietro ogni messaggio. https://roxanneardary.com/emailxpose/

Condividi

EmailXpose

Chiarezza Email con Intelligenza Artificiale

EmailXpose è un sistema IA open source che analizza le email per rilevare phishing, spam, truffe e malware, interpretando anche il significato contestuale in testo, immagini e video. Va oltre gli strumenti di sicurezza tradizionali combinando threat intelligence, analisi comportamentale e comprensione simbolica multimodale in un unico motore di rilevamento unificato.


🚨 Cosa fa EmailXpose

EmailXpose protegge gli utenti analizzando il contenuto delle email in arrivo e identificando:

  • Tentativi di phishing e attacchi di ingegneria sociale
  • Spam e messaggi non richiesti
  • Schemi truffaldini e intento fraudolento
  • Malware e allegati infetti da trojan
  • Linguaggio psicologico manipolativo
  • Inganno visivo e depistaggio simbolico in immagini e video

Fornisce valutazioni del rischio chiare e spiegabili, così gli utenti capiscono non solo cosa è pericoloso, ma perché è pericoloso.


🧠 Funzionalità Principali

1. Livello Avanzato di Threat Intelligence

  • Punteggio della reputazione del dominio in tempo reale
  • Pre-analisi del comportamento dei link (tracciamento sicuro dei redirect)
  • Rilevamento di pattern di phishing (truffe delle fatture, frodi del CEO, falsi avvisi)

2. Analisi Comportamentale e Psicologica

  • Rilevamento della manipolazione (urgenza, paura, pressione dell'autorità)
  • Punteggio di ingegneria sociale
  • Rilevamento della coercizione emotiva
  • Rilevamento di anomalie nel cambio di tono (possibile compromissione dell'account)

3. Comprensione Profonda dei Media (Sicurezza Multimodale)

  • Rilevamento di spoofing del logo (riconoscimento dell'impersonificazione del marchio)
  • Rilevamento di incongruenze nel contesto dell'immagine (incoerenza testo vs visivo)
  • Rilevamento di testo nascosto e segnali di steganografia
  • Analisi delle anomalie dei fotogrammi video per contenuti manipolati o fuorvianti
  • OCR + allineamento semantico tra testo nell'immagine e intento dell'email

4. Sistema di Identità e Fiducia del Mittente

  • Modellazione del grafo dell'identità del mittente
  • Rilevamento di domini simili (ad es., micros0ft.com)
  • Memoria dei mittenti verificati (lista di fiducia locale)
  • Validazione della struttura organizzativa e controlli di coerenza

5. Difesa da Malware e Allegati

  • Sandboxing pre-esecuzione per gli allegati
  • Analisi statica e comportamentale dei file
  • Rilevamento di macro/script nei file Office e PDF
  • Riconoscimento euristico di pattern malware

6. Livello di Spiegabilità (Trasparenza della Fiducia)

  • Analisi completa del "perché è stato segnalato"
  • Elementi sospetti evidenziati (link, frasi, allegati)
  • Spiegazione passo passo del punteggio di rischio
  • Annotazione visiva del contenuto dell'email

7. Livello di Intelligenza Utente

  • Profilazione personale adattiva delle minacce
  • Mappe di calore del rischio della casella di posta nel tempo
  • Riepiloghi delle minacce giornalieri e settimanali
  • Rilevamento personalizzato di truffe mirate

8. Livello di Ricerca IA e Interpretazione dei Simboli

  • Motore di interpretazione dei simboli (significato visivo + testuale)
  • Modellazione dell'intento narrativo (cosa l'email cerca di farti credere)
  • Rilevamento della deriva contestuale (disallineamento di significato tra testo e immagine)
  • Mappatura dei simboli culturali e psicologici
  • Fusione multimodale dell'intento in un "intent graph" unificato

9. Livello di Sicurezza del Sistema

  • Modalità sicura offline-first
  • Quarantena zero-click degli allegati
  • Analisi forense delle intestazioni email (validazione SPF, DKIM, DMARC)
  • Dashboard completa di ispezione dei metadati

10. Livello Opzionale di Intelligenza di Rete

  • Condivisione anonima delle minacce su adesione volontaria
  • Monitoraggio globale dei pattern di phishing
  • Dashboard per il rilevamento delle tendenze truffaldine emergenti

🛠 Stack Tecnologico

Backend e IA

  • Python
  • FastAPI
  • PyTorch
  • Hugging Face Transformers (BERT, RoBERTa, ecc.)

Visione Artificiale e Analisi dei Media

  • OpenCV
  • Tesseract OCR
  • Modelli multimodali CLIP / BLIP

Malware e Sicurezza

  • ClamAV
  • API VirusTotal (integrazione opzionale)

Elaborazione delle Email

  • Librerie IMAP/SMTP (imaplib, email)
  • Strumenti di parsing e validazione delle intestazioni email

Frontend (App Desktop Opzionale)

  • Electron (multipiattaforma)
  • PyQt (opzione interfaccia desktop nativa)

🧩 Panoramica del Sistema

EmailXpose elabora le email tramite una pipeline a più fasi:

  1. Acquisizione delle email (IMAP/API/importazione locale)
  2. Validazione dell'intestazione e del mittente
  3. Analisi NLP del testo
  4. Sandboxing e scansione degli allegati
  5. Analisi approfondita di immagini/video
  6. Modellazione di simbolismo e intento
  7. Aggregazione del punteggio di rischio
  8. Generazione del report di spiegabilità

🔐 Filosofia di Design

  • Privacy-first: Può funzionare completamente offline
  • IA spiegabile: Ogni decisione è trasparente
  • Intelligenza multimodale: Testo, immagini e video analizzati insieme
  • Sicurezza by design: Nessuna esecuzione di contenuti non attendibili
  • Open source: Miglioramento guidato dalla community

📌 Tagline

Chiarezza Email con Intelligenza Artificiale


🤝 Contributi

I contributi sono benvenuti e incoraggiati. Leggi CONTRIBUTING.md e assicurati che tutte le proposte rispettino i requisiti di licenza e attribuzione del progetto.


Specification Branding License (SBL)

Standard

  • Sistema completamente conforme ad AGPL-3.0+
  • Copyleft applicato per le distribuzioni di rete
  • Attribuzione richiesta:

Opzionale

  • Specification Branding License (SBL)

Requisiti di Licenza e Avvisi

EmailXpose è rilasciato sotto la GNU Affero General Public License v3.0 o successiva (AGPL-3.0+).
Contribuendo a questo progetto, accetti che i tuoi contributi saranno rilasciati anche sotto questa licenza.

Si prega di notare quanto segue:

  • Tutti i contributi devono rispettare i termini della AGPL-3.0+.
  • Ai sensi della Sezione 7 della licenza, tutte le redistribuzioni, i fork e le opere derivate devono preservare l'attribuzione a:
    Roxanne Ardary e roxanneardary.com.
  • Le specifiche di EmailXpose sono liberamente utilizzabili con attribuzione. Una Specification Branding License può essere negoziata su richiesta.
  • Il file notice.md del progetto tiene traccia dei requisiti di attribuzione e dei riconoscimenti dei contributori.
    Qualsiasi aggiornamento che aggiunga nuovi contributori o modifichi l'attribuzione deve aggiornare anche notice.md.
  • Quando invii una pull request, assicurati che eventuali nuovi file mantengano le intestazioni di attribuzione dove applicabili.
  • Le versioni di questo software distribuite in rete devono inoltre rimanere pienamente conformi ad AGPL-3.0+, inclusa la divulgazione delle modifiche al codice sorgente quando applicabile ai sensi della licenza.

Per tutti i dettagli legali, fare riferimento alla licenza AGPL-3.0+ e al file notice.md del progetto.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

Categorie