Email Security

zhaoxuya520/reverse-skill/skills/email-security

作者 zhaoxuya520cab634bd855f無授權條款40K 個星標收錄於 2026年10月9日更新於 2026年10月9日儲存庫2 週前更新

Use for authorized email security review including phishing analysis, header authentication (SPF/DKIM/DMARC), BEC patterns, and mailbox token abuse research.

僅含說明Security
AI 產生的概覽

指導經授權的電子郵件安全審查:釣魚分析、SPF/DKIM/DMARC 標頭驗證、BEC 模式與信箱權杖濫用。

功能
提供審查可疑郵件的結構化工作流程,涵蓋完整原始標頭檢查、Received 鏈與 From/Return-Path 一致性、SPF/DKIM/DMARC 對齊結果、URL 與附件檢查,以及品牌仿冒和回覆地址差異。也涵蓋租用戶端控制措施,例如反釣魚原則、外部標記、MFA 和 OAuth 應用程式同意,並指向隨附的郵件驗證檢查清單參考。產出為分析結論和可偵測化的指標,而非檔案。
適用情境
適用於執行經授權的電子郵件安全審查,例如拆解釣魚樣本、評估 SPF/DKIM/DMARC 設定、調查商務電子郵件詐騙(BEC)模式,或研究 OAuth 應用程式釣魚與信箱權杖濫用。前提是已取得對所審查樣本或租用戶的授權。
執行需求
僅為說明文件,不附帶指令碼。它引用隨附的檢查清單檔案,並需要存取原始郵件標頭、dig 或 nslookup 等 DNS 查詢工具、URL 與附件沙箱服務,以及用於原則審查的租用戶管理中心。

Email Security & Phishing Analysis

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 确认授权(分析样本邮件 / 租户配置评审)
  2. NOW: 不向真实用户二次投递恶意样本
  3. ACT: 头认证 → 内容/URL → 附件沙箱 → 租户控制面建议

适用场景

  • 钓鱼邮件拆解与 IOC
  • SPF/DKIM/DMARC 配置评估
  • BEC 商务邮件欺诈模式
  • OAuth 应用钓鱼 / 邮箱令牌滥用(联合 llm/cloud 身份)
  • 安全意识演练设计(授权)

工作流

text
□ 完整原始头:Received 链、From/Return-Path 一致性□ SPF/DKIM/DMARC 对齐结果□ URL 沙箱与附件静态(联合 malware-analysis)□ 仿冒品牌与回复地址差异□ 租户:反钓鱼策略、外部标记、MFA、OAuth app 同意

工具链

工具用途
邮件客户端「查看源」头
dig/nslookupSPF/DMARC 记录
urlscan / 沙箱链接与附件
租户管理中心策略

参考

  • references/email-auth-checklist.md
  • ../malware-analysis/ ../attack-chain/(钓鱼阶段) ../windows-ad/(令牌)

路由上下文

上游: MASTER R36
MUST NOT: 未授权对第三方域群发测试钓鱼

任务完成自检

  • 头认证结论是否完整?
  • IOC 是否可检测化(联合 threat-hunting)?
  • Checklist?

來源與署名

來源:zhaoxuya520/reverse-skill位於skills/email-security提交cab634b

授權條款: 無授權條款

內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。

檢舉或申請下架