Как отправить E-mail с любым обратным адресом
Люди всегда хотели и хотят знать чужие тайны.
По самым разным причинам: от банального контроля переписки мужа или жены,
до более серьёзных вещей, таких как получение коммерческой информации или
своеобразного шпионажа за конкурентами... Здесь собственно спектр человеческих
интересов очень велик. Ещё не так давно Интернет пестрил предложениями (иногда
их можно встретить и сегодня) о взломе почтовых ящиков, да и цены указаны довольно
доступные, от 5 до 50$, словом, искушение довольно велико...
Сайтов, которые целиком и полностью предназначенны для возможности заказа взлома,
осталось очень мало. А вот форумов, где постоянно мусуется эта тема более чем. Нам
даже не нужно регистрироваться и вступать в диалог с потенциальными исполнителями,
мы просто можем почитать...
Так, один человек просит взломать мыло... Буквально сразу к этому запросу проявляют
интерес три "взломщика". Один лаконично интересуется на каком серваке находится почта,
хотя адрес заказчик указал сразу... ну, тут всё понятно. Второй просит 50% предоплаты
и три дня на работу. Третий требует сразу всю сумму и обещает взломать за сутки.
Клиент выбирает последнего (никто не любит долго ждать) и они уходят
договариваться в приват...
Чем может закончиться их разговор?
Скорее всего договорятся. Взломщик будет предельно вежливым, как бы к слову
приведёт несколько удачных и "громких" взломов, приписывая авторство себе
(ведь проверить это нельзя) и конечно заверит в гарантированном взломе.
Так сказать, он профи в своём деле и неудач не бывает...
Предположим, что он на самом деле профи. А клиент заказал взлом мыла конкурентов...
Вот и возникает очень большая вероятность, что заказчик никаких паролей не увидит.
Почему? Не секрет, что многие люди пользуются своей почтой для пересылки служебных
документов и обмену стратегически важной коммерческой информацией. Так вот, наш
взломщик сразу смекнёт, что на этом можно заработать намного больше, чем какие-то 50$...
Но такие случаи редкость. Настоящий профи не будет тусоваться на форуме в ожидании
заказа, типа Маша хочет почитать переписку подозреваемого в изменах Саши. Серьёзные
люди избегают любой рекламы и работают только по личным рекомендациям доверенных
лиц. Думаю это понимают все здравомыслящие люди.
Но давайте посмотрим, что может произойти на самом деле.
Итак, наш клиент перечисляет деньги, всю сумму или только ёё часть. Скорее всего только
часть, на всю сумму соглашаются далеко не все, А так, человек чувствует себя немного
уверенней. Мол задаток, это только задаток... Через день или два, когда клиент начнёт
уже переживать, вдруг приходит долгожданное письмо. Причём письмо приходит с обратным
адресом заказанного мыла. Ура! всё получилось!
"Здравствуйте.
Я взломал ящик.
Для получения пароля вам нужно перевести 50$ на.......
После перевода денег сообщите мне на email ......
Я сразу вышлю вам пароль."
Довольный клиент переводит деньги. Но на этом всё заканчивается.
Взломщик исчезает навсегда.
Просто такое письмо, которое получил клиент, имеет "фальшивый" обратный адрес.
А сам ящик жертвы никто и не взламывал. В сети ещё есть скрипты для отправки мыла,
где можно указать любой обратный адрес, хоть президента, хоть ЦРУ...
Вот один из таких скриптов:
Правда такое письмо придёт с пометкой: отправлено через (имя домена) или что-то похожее.
Но надо заметить, что такой пометки может и не быть... технически это выполнимо, но как это
делается рассказывать не буду. Достаточно знать, что это возможно. Но все следы фальшивой
отправки убрать не получится. Достаточно открыть для просмотра Исходный код письма,
просматривая который внимательный человек сразу обнаружит что его просто дурят...