Email spoofing es la creación de mensajes de correo electrónico con una dirección de remitente falso. Es fácil de hacer porque los protocolos básicos no tienen ningún mecanismo de autenticación. Se puede llevar a cabo desde dentro de una LAN o desde un entorno externo utilizando troyanos. Emails de spam y phishing suelen utilizar este engaño para inducir a error al destinatario sobre el origen del mensaje.
Requisitos:
Postfix –> apt-get install postfix
Mailutils –> apt-get install mailutils
Tutorial:
Iniciamos postfix:
Citar
/etc/init.d/postfix start
Clonamos el repositorio sees (A Social Engineering Attack/Audit Tool for Spear Phishing):Citar
git clone https://github.com/galkan/sees.git
Elegir correo a suplantar y a quien se lo envias:
Citar
nano sees/config/mail.user
Editar archivo de configuración de sees:
Citar
nano sees/config/sees.cfg
(Poner el domino que hemos configurado al instalar postfix)Editamos lo que vamos a enviar:
Citar
nano sees/data/[Podemos enviar texto planto, html, docx, pdf..]
En mi caso enviaré el html.text pero haciéndole unas modificaciones para que quede así:
Código:
<html>
<body>
<h1><center>Mocosoft te da la bienvenida</center></h1>
<b>Confirmación de registro</b>
<br>
<br>
<p>Haz click en el enlace para activar su cuenta</p>
<a href=”192.168.1.130/confirmacion.jpg”>ACTIVAR CUENTA</a>
</body>
</html>
Para enviar el mensaje:
Citar
./sees.py – -text – -config_file config/sees.cfg – -mail_user config/mail.user – -html_file data/html.text -v
Ayuda:
–text = No vamos a enviar ningún archivo adjunto
–config_file = Archivo de configuración de sees.
–mail_user = Archivo donde se elige el correo a suplantar
–html_file = Archivo html
-v = Para enviar
Vídeo: