Развод с подменой email | ФОРУМ СОЦИАЛЬНОЙ ИНЖЕНЕРИИ ⭐️MeHack⭐️ - Читы, базы, раздачи аккаунтов, сливы скриптов, способы заработка

Развод с подменой email

Тема в разделе "Социальная инженерия", создана пользователем Dikers, 13.04.18.Просмотров: 569

  1. Dikers Гость

    Dikers

    розыгрышей
    [​IMG]
    Привет, бандиты.Сегодня рассмотрим трендовую тему, подмена имени отправителя емейла.
    Есть такая тема, когда отправляете письмо, у вас в отправителе вместо оригинала - фэйк адрес.

    К примеру:

    Реальный адрес - vasya@mail.ru
    Фэйк - billgates@microsoft.com


    Рассмотрим как делается подмена, как от этого защитится и вообще опасность данной схемы.


    Представим что злоумышленник обладает инсайдерской информацией. Он с легкостью может заслать секретарше письмо, а в наше время секретарши в основном обладают отсуствием гипофиза и чаще не просматривают внимательно. А если применить методы Социальной инжерении и предварительно заебать секретутку, она потеряет бдительность и тогда будет все выполнено наверняка.

    И так, мошенник обладает инсайдерской информацией, что компания "OOO Василий и партнеры" планируют закупку какого либо оборудования, у компании "ООО Билл Гейтс"

    Может прислать компании письмо от имени "ООО Билл Гейтс"

    [​IMG]


    Письмо можно отправить с любого адреса, все что вы напишите в поле "From" там оно и останется.

    Указываете From: billgates@microsoft.com

    В поле Reply-to: vasya@mail.ru



    Конечно можно в Thunderbird'е прописать поле "Reply to:vasya@mail.ru",



    Вот таким образом.

    [​IMG]
    В итоге получаем письмо от Билла Гейтса.

    [​IMG]


    Но если откроем письмо, мы увидим что письмо на самом деле не от Гейтса а от васи пупкина.

    [​IMG]
    Да можно конечно воспользоваться сервисами и smtp аккаунтами. Так же максимально подделав на похожий домен отправителя, чтоб не вызывать подозрений. Но суть в том, что при должном подходе, люди открывают файлы, скачивают, меняют реквизиты для оплаты, да много чего, люди чаще всего привыкли не замечать мелочей.

    А в нашем деле, мелочи - это большое значение.



    Опять же этот способ применяется как для распространения вредоносных программ, так и для получения какой либо информации, подмена платежных поручений. Знаю случаи когда секретутки не долго вглядываясь в структуру, печатают платежные получения и несут в руки бухгалтеру, а что, как, хрен знает.

    Обычный обыватель ПК, не заметит подмены, если должным образом максимально подобрать доменный адрес.



    Если реальный получатель: bill@vasiliipartnery.com - допустим корп мыло.

    Можно фэйковый сделать : bill@vasilipartenry.com - врятли кто-то заметит подмену, и еще имя отправителя подменить на настоящий. Тогда успех 99%



    Относитесь внимательно к письмам. Проверяйте имя отправителя и всегда потдверждайте по телефону намерения если есть такая возможность
    #КОПИПАСТ
     
  2. pinbin Новичок

    pinbin

    5 сообщения
    1 симпатий
    0
    розыгрышей
    7 лет с нами
    8 месяцев с нами
    10 дней с нами
    Где-то был сайт, который отправляет полностью от имени другой почты
     
  3. Lyra Гори все синим огнём.

    Lyra

    Поня

    152 сообщения
    146 симпатий
    1
    розыгрышей
    8 лет с нами
    26 дней с нами
    @moonr1ce
    Это же просто подмена заголовка? Баян)0