Sto cercando di capire come funziona lo spoofing delle email. Dopo aver studiato il processo tecnico, ho finalmente capito che:
1) Lo spoofer proverà a scansionare tutte le porte di un server smtp per catturare l'mx
2) Connetti con telnet al server mx
3) Invia il pacchetto smtp cambiando FROM e TO nella busta
Tuttavia, come spiegato in questo post ( Spoofing email dall'indirizzo ) , non è così facile. Ad esempio, devi cercare un server smtp che non respinga il tentativo di connessione telnet considerando che non so nemmeno come sia possibile trovare i server smtp (devono essere protetti dalla scansione della porta, immagino). E ci sono altri problemi.
Pertanto, mi chiedo come siti web come "emkei" possano così facilmente proporre di falsificare un'e-mail. Prova tutto il server smtp davvero veloce? O ospita il proprio server smtp che trasmetterà il pacchetto? In tal caso, se ad esempio tenta di inviare una mail da [email protected], dovrà instradarlo a un server smtp di Gmail e questo potrebbe rifiutare qualsiasi indirizzo Gmail che non proviene da un altro server smtp di Gmail . E se usassero un server Open-Relay, il server sarebbe stato nella lista nera, giusto? Non vedo davvero come possa funzionare.
Grazie per il tuo aiuto.