Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: emerburgu68 en 24 Julio 2018, 14:56 pm



Título: cambiar dominio en un email?¿ para estafar.
Publicado por: emerburgu68 en 24 Julio 2018, 14:56 pm
Hola chicos

estoy metido en el mundo de las criptomonedas, y  hace poco ha ocurrido una estafa importante y me gustaria saber si es posible algo asi.

Es posible simular de alguna forma que tu dominio de email es otro?  es decir por ejemplo si yo quiero enviarte un email desde mi correo electronico pero como si yo fuera un trabajador de por ejemplo el real madrid

imaginarse que el dominio real del real madrid acaba en joseluis@realmadrid.com


hay algun programa que a dia de hoy permita a un scammer mandar un email fingiendo que lo envia desde un dominio real de alguna empresa?? si es asi como se puede hacer esto?

ha habido una estafa grande por parte de gente que se hacia pasar por trabajadores de empresa que revendian criptomonedas , y supuestamente se dice que el estafador mandaba emails desde direcciones reales de empresas...lo veis posible?


Título: Re: cambiar dominio en un email?¿ para estafar.
Publicado por: Machacador en 24 Julio 2018, 15:58 pm
Si lo hicieron claro que es posible...pero en este sitio no se dan ayudas para hacer nada ilegal... a menos no públicamente...

 :rolleyes: :o :rolleyes:

Saludos.


Título: Re: cambiar dominio en un email?¿ para estafar.
Publicado por: crazykenny en 24 Julio 2018, 15:58 pm
Hola chicos

estoy metido en el mundo de las criptomonedas, y  hace poco ha ocurrido una estafa importante y me gustaria saber si es posible algo asi.

Es posible simular de alguna forma que tu dominio de email es otro?  es decir por ejemplo si yo quiero enviarte un email desde mi correo electronico pero como si yo fuera un trabajador de por ejemplo el real madrid

imaginarse que el dominio real del real madrid acaba en joseluis@realmadrid.com


hay algun programa que a dia de hoy permita a un scammer mandar un email fingiendo que lo envia desde un dominio real de alguna empresa?? si es asi como se puede hacer esto?

ha habido una estafa grande por parte de gente que se hacia pasar por trabajadores de empresa que revendian criptomonedas , y supuestamente se dice que el estafador mandaba emails desde direcciones reales de empresas...lo veis posible?

Hombre, posible no se, pero, como consulta sobre tipos de estafa: una posibilidad para hacer caer a la victima en la estafa seria poner un nombre muy parecido al de una empresa, o, almenos, en el sentido de cambiar una letra por otra.

Por ejemplo, y, por poner un ejemplo en relacion al e-mail que has puesto; poner "realmadrïd" en lugar de "realmadrid".

Y, bueno, reconozco que es un ejemplo bastante simple, pero hay casos de gente que no se fija lo suficiente y que puede caer.

Muchas gracias por vuestra atencion, y, bueno, saludos.


Título: Re: cambiar dominio en un email?¿ para estafar.
Publicado por: MCKSys Argentina en 24 Julio 2018, 17:44 pm
ha habido una estafa grande por parte de gente que se hacia pasar por trabajadores de empresa que revendian criptomonedas , y supuestamente se dice que el estafador mandaba emails desde direcciones reales de empresas...lo veis posible?

También puede que una de las maquinas de la empresa haya sido comprometida, con lo que se podrían enviar mails desde la misma sin problemas.

Saludos!


Título: Re: cambiar dominio en un email?¿ para estafar.
Publicado por: #!drvy en 24 Julio 2018, 17:45 pm
Citar
hay algun programa que a dia de hoy permita a un scammer mandar un email fingiendo que lo envia desde un dominio real de alguna empresa?? si es asi como se puede hacer esto?

No hace falta ningún programa. El propio protocolo lo permite. Basta con mandarle las cabeceras FROM manipuladas. Hay miles y millones de programas y paginas que te permiten hacer eso.

La mayoría de esos correos sin embargo son fácilmente filtrables. Se suele hacer un REVERSE DNS al servidor que lo ha enviado y si no coinciden los dominios, se tacha como SPAM / Phishing.. al menos en los servicios de correo más populares como gmail o outlook.. aunque es un poco más complicado que eso, siempre es un paso por el que empezar.

Intenta mirar el remitente original, es decir, el servidor que envió el correo y sigue desde ahí.

Saludos


Título: Re: cambiar dominio en un email?¿ para estafar.
Publicado por: Shell Root en 24 Julio 2018, 18:12 pm
A veces más fácil es aplicar un poco de ingeniería social que una email spoofing