Легкий способ подмены почты отправителя

  • Автор темы ZigTheHedge
  • Дата начала
Статус
Закрыто для дальнейших ответов.
Z

ZigTheHedge

Есть такая тема, когда отправляете письмо, у вас в отправителе вместо оригинала - фэйк адрес.

К примеру:

Реальный адрес - [email protected]
Фэйк - [email protected]


Рассмотрим как делается подмена, как от этого защитится и вообще опасность данной схемы.


Представим что злоумышленник обладает инсайдерской информацией. Он с легкостью может заслать секретарше письмо, а в наше время секретарши в основном обладают отсуствием гипофиза и чаще не просматривают внимательно. А если применить методы Социальной инжерении и предварительно заебать секретутку, она потеряет бдительность и тогда будет все выполнено наверняка.

И так, мошенник обладает инсайдерской информацией, что компания "OOO Василий и партнеры" планируют закупку какого либо оборудования, у компании "ООО Билл Гейтс"

Может прислать компании письмо от имени "ООО Билл Гейтс"

455e39b2ffcdb08a43548.png

Наши действия:
1. Регистрируем любой почтовый ящик на rambler.ru. Например, регистрируемся под именем "Тру Хакер" и регистрируем ящик [email protected]

2. Войдя в почту, видим меню: "Входящие", "Написать письмо", "Все папки", "Фильтры". Ближе к правой части экрана идет пункт "Настройка".

3. Нажимаем на "Настройка", и открывается страница настроеек.

4. Нажимаем "Общие настройки", и открывается новая страница с общими настройками. Здесь мы видим разделы "Кодировка", "Просмотр папок", "Создание писем". В разделе "Создание писем" мы видим пункт "Отправитель" с возможностью его изменения.

5. Меняем имя и адрес отправителя c "Гнусный Хакер" [email protected] на "Bill Gates" [email protected].

6. Нажимаем кнопку "Сохранить изменения" внизу страницы.

7. Нажимаем "Написать письмо", и появляется форма для написания письма, где в качестве отправителя указано: "Bill Gates" [email protected]

8. Для проверки посылаем письмо сами себе, и получаем письмо от Билла Гейтса.


Да можно конечно воспользоваться сервисами и smtp аккаунтами. Так же максимально подделав на похожий домен отправителя, чтоб не вызывать подозрений. Но суть в том, что при должном подходе, люди открывают файлы, скачивают, меняют реквизиты для оплаты, да много чего, люди чаще всего привыкли не замечать мелочей. А в нашем деле, мелочи - это большое значение.


Опять же этот способ применяется как для распространения вредоносных программ, так и для получения какой либо информации, подмена платежных поручений. Знаю случаи когда секретутки не долго вглядываясь в структуру, печатают платежные получения и несут в руки бухгалтеру, а что, как, хрен знает.

Обычный обыватель ПК, не заметит подмены, если должным образом максимально подобрать доменный адрес.



Если реальный получатель: [email protected] - допустим корп мыло.

Можно фэйковый сделать : [email protected] - врятли кто-то заметит подмену, и еще имя отправителя подменить на настоящий. Тогда успех 99%



Относитесь внимательно к письмам. Проверяйте имя отправителя и всегда потдверждайте по телефону намерения если есть такая возможность
 
Статус
Закрыто для дальнейших ответов.
Похожие темы
P Легкий способ получить деньги Раздачи и сливы 1
S Легкий Способ Отмыть Деньги Полезные статьи 2
АнАлЬнАя ЧуПаКаБрА Самый легкий способ взлома WiFi Уязвимости и взлом 22
A Легкий заработок от 2к руб в день Предоставляю работу. Ищу специалиста. 1
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 Одна подписка – минус $55 млн: правоохранители нашли новый способ борьбы с пиратством Новости в сети 0
Support81 Арендовал сервер — получил доступ ко всем. Российский эксперт нашел способ парализовать дата-центры, использующие Broadcom. Новости в сети 0
Support81 Recall всё видит, но Signal нашёл способ исчезнуть с радаров — буквально Новости в сети 2
Support81 Учим ИИ плохому за 5 минут: новый способ сделать из помощника соучастника Новости в сети 0
Support81 ZIP-матрешка – новый способ взлома Windows Новости в сети 0
Support81 Децентрализованные мессенджеры: выбираем самый безопасный способ общения Новости в сети 1
Support81 Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации Новости в сети 0
Support81 Хватит быть славным парнем! Проверенный способ добиться желаемого в любви, сексе и жизни Свободное общение и флейм 1
Support81 Картинки PNG - новый способ доставки троянов на компьютеры организаций Новости в сети 1
A Куплю [КУПЛЮ] Способ агрессивного запуска с перекрутом Google Ads "ДОРОГО" Покупка/Продажа 1
F как определить способ защиты сохраняемых данных в веб-приложении ? Уязвимости и взлом 0
V Партнерка от vfxAlert - надежный способ монетизировать финансовый трафик! Все что не подошло по разделу 3
S Простой способ получить реальные $30 на торговлю Предоставляю работу. Ищу специалиста. 1
G Интересно Бесплатный и БЕСКОНЕЧНЫЙ Proton VPN (способ получения) Полезные статьи 8
АнАлЬнАя ЧуПаКаБрА Способ обхода OTP Amazon Раздачи и сливы 0
C 1000 и 1 способ заработать в интернете Обучения, схемы, мануалы 2
Ltybcrf Интересно Взлом mail.ru + Способ удаления телефона с mail.ru Уязвимости и взлом 3
T Способ заработка и верификации QIWI Обучения, схемы, мануалы 10
АнАлЬнАя ЧуПаКаБрА Интересно Способ перевода денег с cc без cvv2 Полезные статьи 0
П Нахождение ip телефона, подскажите способ. Уязвимости и взлом 9
АнАлЬнАя ЧуПаКаБрА Взлом и бесплатная подписка (-95% скидка ) на в любом прокси селлере (способ снятия ограничения) Раздачи и сливы 1
S Simjacker: новый способ взлома телефона через симку Уязвимости и взлом 4
W Способ шипа от Ketons (WISH) (эксклюзивный слив) Полезные статьи 2
Uno-uno Как способ угнать сайт Полезные статьи 0
C Just Ddos It//Ддос для всех// Ддос как способ решить проблему Спам / Флуд / Ддос 15
АнАлЬнАя ЧуПаКаБрА Способ смены почты epic games Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Раздачи и сливы 0
U Новый способ скама [NEW] Полезные статьи 0
T [Асгард — С первых рук] Приватный способ автозагрузки от CTSTF Полезные статьи 0
S Способ регистрации аккаунтов вк без номера Полезные статьи 1
T Способ заработать легко! Раздачи и сливы 5
K способ добычи баз Свободное общение и флейм 0
S Whonix (быстрый способ для анонимности) Анонимность и приватность 2
R Способ выпаривания стиллера Полезные статьи 1
G Новый способ регистрации аккаунтов вк без номера! Полезные статьи 0
G Способ изъятия сообщений из базы данных Telegram Полезные статьи 0
R Вывод с paypal (новый способ) Полезные статьи 5
АнАлЬнАя ЧуПаКаБрА Скрипт для Пятерочки (Способ) Продолжение темы https://ufolabs.pro/threads/inline-p-k-pjaterochka-pokupaem-naxaljavu.3548/ Готовый софт 1
K Способ ручной проверки документов на наличие вредоносов Уязвимости и взлом 1
G Простой способ взлома смартфона на android Уязвимости и взлом 2
M Способ | Классный способ накрутки ВСЕГО в соцсетях | Можно продавать эту услугу Полезные статьи 2
Д Способ:Как получить 6 месяцев бесплатной подписки на Apple Music от МТС Полезные статьи 1
M Способ Слитый заработок чернушки за 5к Полезные статьи 4
M Способ Оригинальный взлом ВК Полезные статьи 0
M Способ Гиги за шаги Полезные статьи 0

Название темы