Отправка фейк-писем с подменой отправителя

c0dpro

Единственная оговорка - внимательный человек все же сможет заметить подставу. Но об этом ниже, а пока начнем.

Способу лет ахуеть сколько, но тут по-моему не видел.

1. Скачиваем с сайта демо версию. Если хотите - платную или ищем кряк. Процесс установки простой.

2. Приготовили две почты - с которой будет отправлять письмо и на которую будем принимать. Надо сначала убедиться, что все сделано правильно, а потом уже рассылать куда угодно.



1. Итак, нас приветствует такое окно:

7505f2b842561070d44f1.png







2. Как вы поняли, сперва нас интересует вкладка Настройки. Затем жмякаем вкладку SMTP и раздел Тип доставка меняем на Только через SMTP. Сравниваем:

4f9bc699f618749f1fc7d.png







3. Дальше нажимаем на яркий зеленый крест. Во всплывшем окне непонятных слов выбираем первый вариант - Предустановленный SMTP Сервер. Затем выбираем сервис откуда родом ваша почта (Yandex, Gmail, Mail и тд). В моем случае это Яндекс. Выбрали, жмем добавить:

b588a9417e1f0977ac25e.png





Нас приветствует аутентификация. Где красным ввести логин и пароль от почты-отправителя. Вводить не только ник, но и @ и домен почты.



4. В итоге видим такое окно и жмякаем на ОК:

c91554c699e5f8cc7b636.png







4. Так, теперь надо определиться с текстом письма. Для примера возьмем типичное письмо от Beget. Вот как оно выглядит в списке:

ad6a58488a07ca38df901.png





Обратите внимание на цифры - пригодится дальше.

И само письмо:

d966bf8f8ef708ea466aa.png







5. Теперь по настройке. Выделяем полностью поле, которое нужно запхать в письмо:

9e8a87c3f7b4743e1c327.png







6. Затем пуляем в нашу программу выделенное поле (Ctrl+A and Ctrl+V). Сверху есть ведро с водой, на которое если нажмем, то отредактируем цвет всего фона письма:

f836bff474311c48adf9f.png





Дальше где цифра один вставляем тему поддельного письма. Нажимаем на цифру 2



7.

Сравниваем Имя отправителя с шага 4 под цифрой 1. Сравниваем тему под цифрой 2. В Поля формы заполнять свои значения по аналогии. Адрес можете указать почти, с которой будет отправка. Нажимаем ОК:

dc7f6d39dd752834a4578.png







8. Сверху в меню ищем кнопку Проба - жмем. Вводим адрес нашей второй почты для получения письма. Затем отправляем и при успешной отправке будет это:

4bb16015d5dfd429fc8ec.png







9. Сравниваем результат.

Так выглядит пришедшее фейк-письмо рядом с оригинальным:

aae6118d1c8ac92e84ea2.png







А сейчас два скрина ориг писмьма и фейк:

1a0c264a6c783559e9de2.png





72edc6d1bb2f5dc2d8ff4.png







Да, совсем небольшое различие в разметке есть - но это похер. Также различается цвет иконки. Тут уже зависит от самой почты и символов Имя. В том же Яндексе фейк-письма Яндекса выглядили 1 в 1. Возможно есть настройки этой иконки. Самое главное - палится адрес отправителя, который на последнем скрине обведен. Тут уже остается только регистрировать похожие мейлы и надеяться на шкалу мамонта.



По крайней мере около 2-3 лет назад таким способом очень легко ломались почты - приходит фейк письмо, что столько-то раз пытались войти на вашу почту. Подтвердите свой пароль - ссылка на фишинг. Главное скопировать стиль и цветовую гамму письма. А так многих на адрес внимания и не обращают.
 
Последнее редактирование:
Назад
Сверху