Tundra21_a
Резидент
![bbad986a3c046b9e1374fab4687ff1e1.png](/proxy.php?image=https%3A%2F%2Fs8.hostingkartinok.com%2Fuploads%2Fimages%2F2018%2F04%2Fbbad986a3c046b9e1374fab4687ff1e1.png&hash=63aab9243e1d72148eda2c6ca6cb23f5)
Подмена имени отправителя емейла.
Есть такая тема, когда отправляете письмо, у вас в отправителе вместо оригинала - фэйк адрес.
К примеру:
- Реальный адрес - [email protected]
- Фэйк - [email protected]
Представим что злоумышленник обладает инсайдерской информацией. Он с легкостью может заслать секретарше письмо, а в наше время секретарши в основном обладают отсуствием гипофиза и чаще не просматривают внимательно. А если применить методы Социальной инжерении и предварительно заебать секретутку, она потеряет бдительность и тогда будет все выполнено наверняка.
И так, мошенник обладает инсайдерской информацией, что компания "OOO Василий и партнеры" планируют закупку какого либо оборудования, у компании "ООО Билл Гейтс"
Может прислать компании письмо от имени "ООО Билл Гейтс"
![9aa6f2985c77666848a45961bcf7cfe8.png](/proxy.php?image=https%3A%2F%2Fs8.hostingkartinok.com%2Fuploads%2Fimages%2F2018%2F04%2F9aa6f2985c77666848a45961bcf7cfe8.png&hash=0d2de29a8ff9d600d3688e498b30d429)
Письмо можно отправить с любого адреса, все что вы напишите в поле "From" там оно и останется.
Указываете From: [email protected]
В поле Reply-to: [email protected]
Конечно можно в Thunderbird'е прописать поле "Reply to:[email protected]",
Вот таким образом.
![57193e10c65e3de83f287d530ecd7383.png](/proxy.php?image=https%3A%2F%2Fs8.hostingkartinok.com%2Fuploads%2Fimages%2F2018%2F04%2F57193e10c65e3de83f287d530ecd7383.png&hash=d858ef029aea409d0deb12eb66e0e9dd)
В итоге получаем письмо от Билла Гейтса.
![47f8a0877ea02a3b559b160b1e9350b8.png](/proxy.php?image=https%3A%2F%2Fs8.hostingkartinok.com%2Fuploads%2Fimages%2F2018%2F04%2F47f8a0877ea02a3b559b160b1e9350b8.png&hash=bb3d786acc3981c582ffbd1f6011f016)
Но если откроем письмо, мы увидим что письмо на самом деле не от Гейтса а от васи пупкина.
![ed969e0741c148b40597463f1337e64b.png](/proxy.php?image=https%3A%2F%2Fs8.hostingkartinok.com%2Fuploads%2Fimages%2F2018%2F04%2Fed969e0741c148b40597463f1337e64b.png&hash=1b8516a783c256eee51d78c0b9a2020b)
Да можно конечно воспользоваться сервисами и smtp аккаунтами. Так же максимально подделав на похожий домен отправителя, чтоб не вызывать подозрений. Но суть в том, что при должном подходе, люди открывают файлы, скачивают, меняют реквизиты для оплаты, да много чего, люди чаще всего привыкли не замечать мелочей.
А в нашем деле, мелочи - это большое значение.
Опять же этот способ применяется как для распространения вредоносных программ, так и для получения какой либо информации, подмена платежных поручений. Знаю случаи когда секретутки не долго вглядываясь в структуру, печатают платежные получения и несут в руки бухгалтеру, а что, как, хрен знает.
Обычный обыватель ПК, не заметит подмены, если должным образом максимально подобрать доменный адрес.
Если реальный получатель: [email protected] - допустим корп мыло.
Можно фэйковый сделать : [email protected] - врятли кто-то заметит подмену, и еще имя отправителя подменить на настоящий. Тогда успех 99%
Относитесь внимательно к письмам. Проверяйте имя отправителя и всегда потдверждайте по телефону намерения если есть такая возможность