| name | osint-email-tracing |
| description | Investigation d'emails — traçage, vérification, recherche de comptes associés, analyse d'en-têtes et détection de fuites. |
| category | cybersecurite |
| author | EVA |
| version | 1 |
| tags | ["osint","email","tracing","vérification","headers","SMTP","fuites"] |
Email Tracing et Investigation
🎯 Description
Techniques d'investigation d'adresses email : vérification d'existence, recherche de comptes associés, analyse d'en-têtes SMTP, détection de fuites dans les breaches, et reconstruction d'identité numérique à partir d'une adresse email.
📋 Outils Essentiels
Vérification d'Email
Recherche de Comptes par Email
Fuites et Breaches
Google et Comptes Google
Analyse d'En-têtes Email
🔧 Méthodologie
Phase 1 : Vérification de Base
pip install holehe
holehe email@example.com
curl -s "https://emailrep.io/email@example.com"
Phase 2 : Recherche sur les Réseaux Sociaux
pip install mailaccess
mailaccess -e email@example.com
Phase 3 : Analyse des Fuites
curl -s "https://haveibeenpwned.com/api/v3/breachedaccount/email@example.com"
Phase 4 : Analyse d'En-têtes SMTP
# En-têtes à analyser dans un email :
Received: from [IP] → Serveur d'envoi
Return-Path → Adresse de retour
Reply-To → Adresse de réponse
Message-ID → Identifiant unique
DKIM-Signature → Signature DKIM
SPF → Sender Policy Framework
Authentication-Results → Résultats d'authentification
X-Originating-IP → IP d'origine (dans certains cas)
Phase 5 : Google Account Investigation
git clone https://github.com/mxrch/GHunt
cd GHunt
pip install -r requirements.txt
python3 hunt.py email@example.com
📊 Commandes CLI
Permutateurs d'Emails
Recherche par Domaine
curl -s "https://api.hunter.io/v2/domain-search?domain=example.com&api_key=KEY"
Vérification SMTP
telnet mx.example.com 25
HELO example.com
MAIL FROM:<test@example.com>
RCPT TO:<target@example.com>
QUIT
📝 Analyse d'En-tête Complète
grep -E "^Received:" email.eml | head -1
dig example.com TXT | grep "v=spf1"
dig _domainkey.example.com TXT
dig _dmarc.example.com TXT
🛡️ Services de Recherche Professionnels
⚠️ Pièges et Bonnes Pratiques
- Catch-all : Certains serveurs acceptent tous les emails (catch-all). Vérifier plusieurs fois.
- Rate limiting : HIBP et autres APIs limitent les requêtes. Utiliser des clés API et des délais.
- Emails temporaires : Ignorer les domaines d'emails jetables (mailinator, guerrillamail, etc.).
- Validation : Toujours croiser les résultats de plusieurs sources.
- Légalité : Vérifier la légalité de l'utilisation des données dans votre juridiction (RGPD, etc.).
- Faux positifs : Les vérifications SMTP peuvent donner des faux positifs. Valider avec plusieurs méthodes.
🔗 Références