• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Отправка фейк-писем с подменой отправителя

CYBER GHETTO

Staffer

CYBER GHETTO

Staffer
Профи
Сообщения
553
Реакции
829
500 руб.
Telegram
Jabber
Единственная оговорка - внимательный человек все же сможет заметить подставу. Но об этом ниже, а пока начнем.
Способу лет ахуеть сколько, но тут по-моему не видел.​
1. Скачиваем с сайта демо версию. Если хотите - платную или ищем кряк. Процесс установки простой.
2. Приготовили две почты - с которой будет отправлять письмо и на которую будем принимать. Надо сначала убедиться, что все сделано правильно, а потом уже рассылать куда угодно.

1. Итак, нас приветствует такое окно:
1.png

2. Как вы поняли, сперва нас интересует вкладка Настройки. Затем жмякаем вкладку SMTP и раздел Тип доставка меняем на Только через SMTP. Сравниваем:
2.png

3. Дальше нажимаем на яркий зеленый крест. Во всплывшем окне непонятных слов выбираем первый вариант - Предустановленный SMTP Сервер. Затем выбираем сервис откуда родом ваша почта (Yandex, Gmail, Mail и тд). В моем случае это Яндекс. Выбрали, жмем добавить:
3.png
Нас приветствует аутентификация. Где красным ввести логин и пароль от почты-отправителя. Вводить не только ник, но и @ и домен почты.

4. В итоге видим такое окно и жмякаем на ОК:
4.png

4. Так, теперь надо определиться с текстом письма. Для примера возьмем типичное письмо от Beget. Вот как оно выглядит в списке:
5.png
Обратите внимание на цифры - пригодится дальше.
И само письмо:
6.png

5. Теперь по настройке. Выделяем полностью поле, которое нужно запхать в письмо:
7.png

6. Затем пуляем в нашу программу выделенное поле (Ctrl+A and Ctrl+V). Сверху есть ведро с водой, на которое если нажмем, то отредактируем цвет всего фона письма:
8.png
Дальше где цифра один вставляем тему поддельного письма. Нажимаем на цифру 2

7.
Сравниваем Имя отправителя с шага 4 под цифрой 1. Сравниваем тему под цифрой 2. В Поля формы заполнять свои значения по аналогии. Адрес можете указать почти, с которой будет отправка. Нажимаем ОК:
9.png

8. Сверху в меню ищем кнопку Проба - жмем. Вводим адрес нашей второй почты для получения письма. Затем отправляем и при успешной отправке будет это:
10.png

9. Сравниваем результат.
Так выглядит пришедшее фейк-письмо рядом с оригинальным:
11.png

А сейчас два скрина ориг писмьма и фейк:
12.png
13.png

Да, совсем небольшое различие в разметке есть - но это похер. Также различается цвет иконки. Тут уже зависит от самой почты и символов Имя. В том же Яндексе фейк-письма Яндекса выглядили 1 в 1. Возможно есть настройки этой иконки. Самое главное - палится адрес отправителя, который на последнем скрине обведен. Тут уже остается только регистрировать похожие мейлы и надеяться на шкалу мамонта.

По крайней мере около 2-3 лет назад таким способом очень легко ломались почты - приходит фейк письмо, что столько-то раз пытались войти на вашу почту. Подтвердите свой пароль - ссылка на фишинг. Главное скопировать стиль и цветовую гамму письма. А так многих на адрес внимания и не обращают.
 
Последнее редактирование:
Сверху Снизу