
Uma ferramenta forense para auxiliar na investigação de e-mails falsificados com base nos cabeçalhos de e-mail.

Uma ferramenta forense para facilitar a análise de cabeçalhos de e-mail, auxiliando na rápida descoberta do invasor.
mailMeta é uma ferramenta forense baseada em Python que lê os cabeçalhos de e-mail do arquivo de e-mail e extrai informações cruciais para identificar se o e-mail é legítimo.
Você já ouviu falar de invasão de e-mail ou crimes sofisticados de e-mail onde um e-mail falsificado é enviado para a vítima e a vítima confia nesse e-mail com base no endereço de e-mail que na verdade é falso? Esses e-mails contêm links maliciosos que podem ser usados para extrair informações ou instalar malware ou backdoors no seu dispositivo. Então, para evitar isso, o mailMeta vem em seu socorro.
Aqui adicionei instruções sobre como baixar o e-mail do arquivo e passá-lo para o executável mailMeta. Ele então analisa os cabeçalhos e informa se o e-mail é genuíno ou não. Sempre que você suspeitar de um e-mail, verifique aqui. Isso pode salvá-lo na maioria dos cenários. Se alguém tiver ideias/atualizações, sinta-se à vontade para abrir uma issue ou criar um pull request.
Quais informações o mailMeta revela? O mailMeta analisa os seguintes cabeçalhos:
Por que é importante verificar esses parâmetros?
Você tem dois métodos para usar o mailMeta. Ou você pode baixar o repositório do GitHub e executar o arquivo meta.py pela linha de comando. Certifique-se de ter todos os requisitos instalados neste caso, como Python 3. Você também pode executar os binários independentes. Isso é para quem tem muito pouco conhecimento técnico.
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

Além disso, você pode baixar diretamente o executável da página de Releases e utilizá-los.
Esteja você no Windows ou Linux, primeiro baixe os metadados originais do e-mail usando a opção mostrar original / ver código-fonte / baixar original.
Em seguida, passamos o arquivo eml para o executável.
Esta é uma demonstração de como baixar o e-mail. Você deve encontrar algo semelhante.

meta.py do repositório clonado. (Python é necessário)python3 meta.py -f message.eml

ou
meta para Linux e dando permissão de execução. Em seguida, fornecendo o arquivo eml para o binário pré-compilado. (Sem dependências)wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

ou
python3 meta.py -f message.eml

Esta é uma demonstração de exemplo explicando todos os procedimentos. Primeiro, mostra os passos para execução no Linux e depois os passos necessários para execução no Windows, caso você tenha dúvidas.

Contribuições e pull requests são altamente incentivados para este projeto.
Este projeto foi feito como parte do GPCSSIP 2021 sob a mentoria de Rakshit Tandon para ajudar na detecção de e-mails falsificados e seu rastreamento.
Qual é a precisão desta ferramenta? Esta ferramenta simplesmente lê os dados brutos do e-mail baixado.
Este projeto está licenciado sob a licença MIT.