Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: Jhonny_Quel008 en 6 Junio 2021, 14:15 pm



Título: Falsificar SPF
Publicado por: Jhonny_Quel008 en 6 Junio 2021, 14:15 pm
Buenas a todos
Me preguntaba si se podría falsificar o modificar el servicio SPF para poder saltar la seguridad de los servidores de correo de las empresas o algún método para hacerlo.
Gracias.


Título: Re: Falsificar SPF
Publicado por: #!drvy en 6 Junio 2021, 18:08 pm
https://www.xeams.com/spoofing-with-spf.htm

Sin embargo, donde hay SPF, tambien suele haber DMARC, y con DMARC se comprueba la cabecera FROM, no MAIL FROM.

Saludos


Título: Re: Falsificar SPF
Publicado por: Jhonny_Quel008 en 7 Junio 2021, 00:10 am
https://www.xeams.com/spoofing-with-spf.htm

Sin embargo, donde hay SPF, tambien suele haber DMARC, y con DMARC se comprueba la cabecera FROM, no MAIL FROM.

Saludos

¿Y hay alguna herramienta que te permita hacer esto facilmente?
Saludos.


Título: Re: Falsificar SPF
Publicado por: el-brujo en 7 Junio 2021, 12:29 pm
SPF está bastante implementado, pero DMARC y DKIM no tanto (casi nada diría yo).

Incluso hay varios organismos gubernamentales y oficiales Españoles no lo utilizan, con lo que hacer campaña de phishing podría ser muy efectiva.

Interesante el proyecto de Marc Almeida que ha ido analizando cientos de miles de dominios para ver cuáles han implementado políticas de seguridad correctas en sus servidores de correo.

Domain Hunter
https://www.cibernicola.es/domainhunter/