Estoy tratando de entender cómo funciona la falsificación de correos electrónicos. Después de estudiar el proceso técnico, finalmente entendí que:
1) El spoofer intentará escanear todos los puertos de un servidor smtp para capturar el mx
2) Conectar con telnet al servidor mx
3) Envíe el paquete smtp cambiando el FROM y TO en el sobre
Sin embargo, tal como se explica en esta publicación ( Correo electrónico falso de la dirección ) , no es tan fácil. Por ejemplo, debe buscar un servidor smtp que no rechace el intento de conexión de telnet, ya que ni siquiera sé cómo puede encontrar los servidores smtp (supongo que deben estar protegidos del escaneo de puertos). Y hay otros temas.
Por lo tanto, me pregunto cómo sitios web como "emkei" pueden proponer tan fácilmente falsificar un correo electrónico. ¿Intenta todo el servidor smtp realmente rápido? ¿O aloja su propio servidor smtp que retransmitirá el paquete? En ese caso, si, por ejemplo, intenta enviar un correo desde [email protected], tendrá que enrutarlo a un servidor smtp de gmail, y esta podría rechazar cualquier dirección de gmail que no provenga de otro servidor smtp de gmail. . Y si hubieran utilizado un servidor Open-Relay, el servidor habría estado en la lista negra, ¿verdad? Realmente no veo cómo puede funcionar.
Gracias por tu ayuda.