Título: Falsificar SPF Publicado por: Jhonny_Quel008 en 6 Junio 2021, 14:15 pm Buenas a todos
Me preguntaba si se podría falsificar o modificar el servicio SPF para poder saltar la seguridad de los servidores de correo de las empresas o algún método para hacerlo. Gracias. Título: Re: Falsificar SPF Publicado por: #!drvy en 6 Junio 2021, 18:08 pm https://www.xeams.com/spoofing-with-spf.htm
Sin embargo, donde hay SPF, tambien suele haber DMARC, y con DMARC se comprueba la cabecera FROM, no MAIL FROM. Saludos Título: Re: Falsificar SPF Publicado por: Jhonny_Quel008 en 7 Junio 2021, 00:10 am https://www.xeams.com/spoofing-with-spf.htm Sin embargo, donde hay SPF, tambien suele haber DMARC, y con DMARC se comprueba la cabecera FROM, no MAIL FROM. Saludos ¿Y hay alguna herramienta que te permita hacer esto facilmente? Saludos. Título: Re: Falsificar SPF Publicado por: el-brujo en 7 Junio 2021, 12:29 pm SPF está bastante implementado, pero DMARC y DKIM no tanto (casi nada diría yo).
Incluso hay varios organismos gubernamentales y oficiales Españoles no lo utilizan, con lo que hacer campaña de phishing podría ser muy efectiva. Interesante el proyecto de Marc Almeida que ha ido analizando cientos de miles de dominios para ver cuáles han implementado políticas de seguridad correctas en sus servidores de correo. Domain Hunter https://www.cibernicola.es/domainhunter/ |