Загрузка...

Fake email, How to send a substitution letter without a ban

Thread in Social engineering created by akylbek2000 Apr 25, 2020. 450 views

  1. akylbek2000
    akylbek2000 Topic starter Apr 25, 2020 34 Nov 14, 2018
    Шалом,сейчас ты узнаешь как хацкеры могут взломать твой смартфон. Вся информация предоставлена исключительно в ознакомительных целях.

    [IMG]
    ******
    В интернете без труда можно найдите сайты, которые позволяют отправлять фейковые письма. Их десятки, вот лишь пара примеров: spoofbox.com и anonymailer.net. Многие из них бесплатны, некоторые стоят денег, позиционируются эти сервисы как законные, а основной целью использования предполагается розыгрыш друзей.

    Алгоритм использования прост. Требуется лишь ввести адрес электронной почты получателя в поле «Кому:», поместить любой желаемый адрес электронной почты в поле «От:» и после создания сообщения подтвердить отправку. По условия пользовательского соглашения ответственность за ущерб полностью лежит на клиентах сервиса.

    Следующий способ — это отправка с помощью командной строки UNIX. Если у вас есть компьютер с настроенной почтовой службой, достаточно ввести эту команду:

    mail -aFrom:whatever@anydomain.com
    В итоге получается сообщение, в котором в поле «От» будет содержаться «any@anydomain.com». Введя строку темы и остальную часть сообщения, после нажатия Ctrl+D сообщение отправится получателю. Работостпособность этой идеи зависит от того, как настроена ваша система. Тем не менее, она работает во многих случаях.

    Используя PHP, вы можете создать электронное письмо с помощью нескольких строчек очень простого кода:

    Код:
    Code
    <?php
    $to = 'nobody@example.com';
    $subject = 'the subject';
    $message = 'hello';
    $headers = 'From: webmaster@example.com' . "\r\n" .
    'Reply-To: webmaster@example.com' . "\r\n" .
    'X-Mailer: PHP/' . phpversion();

    mail($to, $subject, $message, $headers);
    ?>
    Фактически, это строки кода, используемые в качестве примера для функции отправки почты mail() с дополнительными шапками/header.
    Эти инструменты спуфинга сильно упрощены. Чтобы сделать сообщения более реалистичными, потребуется немного больше работы и, конечно, навыки социальной инженерии.
    Но основная техническая составляющая очень проста. Единственное, что действительно предотвращает спуфинг — аутентификация электронной почты с помощью совместного использования SPF-записи, DKIM-подписи и DMARC.
     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
Top
Loading...