
Uno strumento forense per aiutare nell'investigazione di email contraffatte basate sulle intestazioni delle email.

Uno strumento forense per semplificare l'analisi delle intestazioni email, aiutando a scoprire rapidamente l'attaccante.
mailMeta è uno strumento forense basato su Python che legge le intestazioni email dal file dell'email ed estrae informazioni cruciali per determinare se l'email è legittima.
Hai mai sentito parlare di hacking delle email o sofisticati crimini informatici via email in cui un'email contraffatta viene inviata alla vittima e la vittima si fida di questa email in base all'indirizzo email che in realtà è falso? Queste email contengono link dannosi che possono essere utilizzati per estrarre informazioni o installare malware o backdoor sul tuo dispositivo. Quindi, per evitare tutto ciò, mailMeta viene in tuo aiuto.
Qui ho aggiunto istruzioni su come scaricare l'email dal file e poi passarla all'eseguibile mailMeta. Esso analizza le intestazioni e ti informa se l'email è genuina o no. Ogni volta che hai dei sospetti su un'email, assicurati di verificarla qui. Può salvarti nella maggior parte degli scenari. Se qualcuno ha idee/aggiornamenti, sentiti libero di aprire una segnalazione o creare una pull request.
Quali informazioni rivela mailMeta? mailMeta analizza le seguenti intestazioni:
Perché è importante controllare questi parametri?
Hai due metodi per utilizzare mailMeta. Puoi scaricare il repository GitHub ed eseguire il file meta.py dalla riga di comando. Assicurati di avere tutti i requisiti installati, come python3. Puoi anche eseguire i binari autonomi. Questo è per chi ha poche conoscenze tecniche.
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

Inoltre, puoi scaricare direttamente l'eseguibile dalla sezione Rilasci e utilizzarlo.
Sia che tu sia su Windows o Linux, prima scarica i metadati originali dell'email utilizzando l'opzione mostra originale / visualizza grezzo / scarica originale.
Poi passiamo il file eml all'eseguibile.
Questa è una demo su come scaricare l'email. Dovresti trovare qualcosa di simile.

meta.py dal repository clonato. (È richiesto Python)python3 meta.py -f message.eml

oppure
meta per Linux e dagli i permessi di esecuzione. Poi fornisci il file eml al binario precompilato. (Nessuna dipendenza)wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

oppure
python3 meta.py -f message.eml

Questa è una dimostrazione di esempio che spiega tutte le procedure. Prima mostra i passaggi per eseguire su Linux, poi quelli necessari per eseguire su Windows, nel caso fossi bloccato.

Contributi e pull request sono fortemente incoraggiati per questo progetto.
Questo progetto è stato realizzato come parte del GPCSSIP 2021 sotto la guida di Rakshit Tandon per aiutare nella rilevazione di email contraffatte e nel loro tracciamento.
Qual è l'accuratezza di questo strumento? Questo strumento legge semplicemente i dati grezzi dell'email scaricata.
Questo progetto è concesso in licenza con la licenza MIT.