Анализ заголовков email для расследования фишинга
★ 8.4 · security
analyzing-email-headers-for-phishing-investigation — это скилл для Claude Code, который парсит и анализирует заголовки email для трассировки истинного источника фишинговых писем и выявления спуфинга отправителя. Скилл разбирает цепочку Received-заголовков, Return-Path и Message-ID, а затем проверяет результаты SPF, DKIM и DMARC, чтобы подтвердить или исключить подделку домена. В рабочем процессе используются Python с библиотеками email и pyspf, утилиты dig и nslookup для DNS-запросов, а также инструменты работы с PST/EML-файлами из криминалистических образов. Скилл предназначен для аналитиков SOC и специалистов по реагированию на инциденты, которые расследуют подозрительные письма, выясняют путь доставки через цепочку ретрансляторов или проверяют, не нажал ли пользователь на фишинговую ссылку.
- #email-analysis
- #phishing-investigation
- #spf
- #dkim
- #dmarc
- #header-analysis
- #forensics