EmailXpose
Chiarezza Email con Intelligenza Artificiale
EmailXpose è un sistema IA open source che analizza le email per rilevare phishing, spam, truffe e malware, interpretando anche il significato contestuale in testo, immagini e video. Va oltre gli strumenti di sicurezza tradizionali combinando threat intelligence, analisi comportamentale e comprensione simbolica multimodale in un unico motore di rilevamento unificato.
🚨 Cosa fa EmailXpose
EmailXpose protegge gli utenti analizzando il contenuto delle email in arrivo e identificando:
- Tentativi di phishing e attacchi di ingegneria sociale
- Spam e messaggi non richiesti
- Schemi truffaldini e intento fraudolento
- Malware e allegati infetti da trojan
- Linguaggio psicologico manipolativo
- Inganno visivo e depistaggio simbolico in immagini e video
Fornisce valutazioni del rischio chiare e spiegabili, così gli utenti capiscono non solo cosa è pericoloso, ma perché è pericoloso.
🧠 Funzionalità Principali
1. Livello Avanzato di Threat Intelligence
- Punteggio della reputazione del dominio in tempo reale
- Pre-analisi del comportamento dei link (tracciamento sicuro dei redirect)
- Rilevamento di pattern di phishing (truffe delle fatture, frodi del CEO, falsi avvisi)
2. Analisi Comportamentale e Psicologica
- Rilevamento della manipolazione (urgenza, paura, pressione dell'autorità)
- Punteggio di ingegneria sociale
- Rilevamento della coercizione emotiva
- Rilevamento di anomalie nel cambio di tono (possibile compromissione dell'account)
- Rilevamento di spoofing del logo (riconoscimento dell'impersonificazione del marchio)
- Rilevamento di incongruenze nel contesto dell'immagine (incoerenza testo vs visivo)
- Rilevamento di testo nascosto e segnali di steganografia
- Analisi delle anomalie dei fotogrammi video per contenuti manipolati o fuorvianti
- OCR + allineamento semantico tra testo nell'immagine e intento dell'email
4. Sistema di Identità e Fiducia del Mittente
- Modellazione del grafo dell'identità del mittente
- Rilevamento di domini simili (ad es., micros0ft.com)
- Memoria dei mittenti verificati (lista di fiducia locale)
- Validazione della struttura organizzativa e controlli di coerenza
5. Difesa da Malware e Allegati
- Sandboxing pre-esecuzione per gli allegati
- Analisi statica e comportamentale dei file
- Rilevamento di macro/script nei file Office e PDF
- Riconoscimento euristico di pattern malware
6. Livello di Spiegabilità (Trasparenza della Fiducia)
- Analisi completa del "perché è stato segnalato"
- Elementi sospetti evidenziati (link, frasi, allegati)
- Spiegazione passo passo del punteggio di rischio
- Annotazione visiva del contenuto dell'email
7. Livello di Intelligenza Utente
- Profilazione personale adattiva delle minacce
- Mappe di calore del rischio della casella di posta nel tempo
- Riepiloghi delle minacce giornalieri e settimanali
- Rilevamento personalizzato di truffe mirate
8. Livello di Ricerca IA e Interpretazione dei Simboli
- Motore di interpretazione dei simboli (significato visivo + testuale)
- Modellazione dell'intento narrativo (cosa l'email cerca di farti credere)
- Rilevamento della deriva contestuale (disallineamento di significato tra testo e immagine)
- Mappatura dei simboli culturali e psicologici
- Fusione multimodale dell'intento in un "intent graph" unificato
9. Livello di Sicurezza del Sistema
- Modalità sicura offline-first
- Quarantena zero-click degli allegati
- Analisi forense delle intestazioni email (validazione SPF, DKIM, DMARC)
- Dashboard completa di ispezione dei metadati
10. Livello Opzionale di Intelligenza di Rete
- Condivisione anonima delle minacce su adesione volontaria
- Monitoraggio globale dei pattern di phishing
- Dashboard per il rilevamento delle tendenze truffaldine emergenti
🛠 Stack Tecnologico
Backend e IA
- Python
- FastAPI
- PyTorch
- Hugging Face Transformers (BERT, RoBERTa, ecc.)
- OpenCV
- Tesseract OCR
- Modelli multimodali CLIP / BLIP
Malware e Sicurezza
- ClamAV
- API VirusTotal (integrazione opzionale)
Elaborazione delle Email
- Librerie IMAP/SMTP (
imaplib, email)
- Strumenti di parsing e validazione delle intestazioni email
Frontend (App Desktop Opzionale)
- Electron (multipiattaforma)
- PyQt (opzione interfaccia desktop nativa)
🧩 Panoramica del Sistema
EmailXpose elabora le email tramite una pipeline a più fasi:
- Acquisizione delle email (IMAP/API/importazione locale)
- Validazione dell'intestazione e del mittente
- Analisi NLP del testo
- Sandboxing e scansione degli allegati
- Analisi approfondita di immagini/video
- Modellazione di simbolismo e intento
- Aggregazione del punteggio di rischio
- Generazione del report di spiegabilità
🔐 Filosofia di Design
- Privacy-first: Può funzionare completamente offline
- IA spiegabile: Ogni decisione è trasparente
- Intelligenza multimodale: Testo, immagini e video analizzati insieme
- Sicurezza by design: Nessuna esecuzione di contenuti non attendibili
- Open source: Miglioramento guidato dalla community
📌 Tagline
Chiarezza Email con Intelligenza Artificiale
🤝 Contributi
I contributi sono benvenuti e incoraggiati. Leggi CONTRIBUTING.md e assicurati che tutte le proposte rispettino i requisiti di licenza e attribuzione del progetto.
Specification Branding License (SBL)
Standard
- Sistema completamente conforme ad AGPL-3.0+
- Copyleft applicato per le distribuzioni di rete
- Attribuzione richiesta:
Opzionale
- Specification Branding License (SBL)
Requisiti di Licenza e Avvisi
EmailXpose è rilasciato sotto la GNU Affero General Public License v3.0 o successiva (AGPL-3.0+).
Contribuendo a questo progetto, accetti che i tuoi contributi saranno rilasciati anche sotto questa licenza.
Si prega di notare quanto segue:
- Tutti i contributi devono rispettare i termini della AGPL-3.0+.
- Ai sensi della Sezione 7 della licenza, tutte le redistribuzioni, i fork e le opere derivate devono preservare l'attribuzione a:
Roxanne Ardary e roxanneardary.com.
- Le specifiche di EmailXpose sono liberamente utilizzabili con attribuzione. Una Specification Branding License può essere negoziata su richiesta.
- Il file notice.md del progetto tiene traccia dei requisiti di attribuzione e dei riconoscimenti dei contributori.
Qualsiasi aggiornamento che aggiunga nuovi contributori o modifichi l'attribuzione deve aggiornare anche notice.md.
- Quando invii una pull request, assicurati che eventuali nuovi file mantengano le intestazioni di attribuzione dove applicabili.
- Le versioni di questo software distribuite in rete devono inoltre rimanere pienamente conformi ad AGPL-3.0+, inclusa la divulgazione delle modifiche al codice sorgente quando applicabile ai sensi della licenza.
Per tutti i dettagli legali, fare riferimento alla licenza AGPL-3.0+ e al file notice.md del progetto.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs