Перейти к публикации
BigBoss

Разводка с подменой email

Рекомендованные сообщения

445adb2b5c686a9864664.png
 

Привет, бандиты.Сегодня рассмотрим трендовую тему, подмена имени отправителя емейла.

 

Есть такая тема, когда отправляете письмо, у вас в отправителе вместо оригинала - фэйк адрес.

К примеру:

Реальный адрес - vasya@mail.ru
Фэйк - billgates@microsoft.com

 

Рассмотрим как делается подмена, как от этого защитится и вообще опасность данной схемы.

 

Представим что злоумышленник обладает инсайдерской информацией. Он с легкостью может заслать секретарше письмо, а в наше время секретарши в основном обладают отсуствием гипофиза и чаще не просматривают внимательно. А если применить методы Социальной инжерении и предварительно заебать секретутку, она потеряет бдительность и тогда будет все выполнено наверняка.

И так, мошенник обладает инсайдерской информацией, что компания "OOO Василий и партнеры" планируют закупку какого либо оборудования, у компании "ООО Билл Гейтс"

Может прислать компании письмо от имени "ООО Билл Гейтс"

455e39b2ffcdb08a43548.png
 

 

Письмо можно отправить с любого адреса, все что вы напишите в поле "From" там оно и останется.

Указываете From: billgates@microsoft.com

В поле Reply-to: vasya@mail.ru

 

Конечно можно в Thunderbird'е прописать поле "Reply to:vasya@mail.ru",

 

Вот таким образом.

d22f785b88760bf7cebad.png
 

В итоге получаем письмо от Билла Гейтса.

1c90260790f90b782d57b.png
 

 

Но если откроем письмо, мы увидим что письмо на самом деле не от Гейтса а от васи пупкина.

279d5940db606d1bb9a1d.png
 

Да можно конечно воспользоваться сервисами и smtp аккаунтами. Так же максимально подделав на похожий домен отправителя, чтоб не вызывать подозрений. Но суть в том, что при должном подходе, люди открывают файлы, скачивают, меняют реквизиты для оплаты, да много чего, люди чаще всего привыкли не замечать мелочей.

А в нашем деле, мелочи - это большое значение.

 

Опять же этот способ применяется как для распространения вредоносных программ, так и для получения какой либо информации, подмена платежных поручений. Знаю случаи когда секретутки не долго вглядываясь в структуру, печатают платежные получения и несут в руки бухгалтеру, а что, как, хрен знает.

Обычный обыватель ПК, не заметит подмены, если должным образом максимально подобрать доменный адрес.

 

Если реальный получатель: bill@vasiliipartnery.com - допустим корп мыло.

Можно фэйковый сделать : bill@vasilipartenry.com - врятли кто-то заметит подмену, и еще имя отправителя подменить на настоящий. Тогда успех 99%

 

Относитесь внимательно к письмам. Проверяйте имя отправителя и всегда потдверждайте по телефону намерения если есть такая возможность

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Словно ботнет появился в моей жизни

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Словно он куда то пропадал из нее?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.


×
×
  • Создать...