• XSS.stack #1 – первый литературный журнал от юзеров форума

High Reputation e-mail

VincentVanGogh

RAID-массив
Пользователь
Регистрация
28.05.2024
Сообщения
86
Реакции
45
Знатоки, подскажите! Вопрос о почтовом ящике являющимся high reputation. Проверку проводил на сайте www.emailrep.io (на один ip дает сделать две бесплатные проверки, меняете сокс и продолжаете чекать)

Я наверное, как и многие думал, что есть несколько главных параметров:
- Дата создания почтого адреса
- Черный список
- Спам
- Привязка используемого email к сторонним сервисам, по типу: Twitter, FB, LinkedIn, MySpace, iCloud и прочая ерунда, которой пользуются американцы.

Как оказывается, все не так просто, как ожидалось, что мы имеем?
Различия в таких пунктах как:
1. curl emailrep.io - что-то мне подсказывает, что это показатель, который показывает связана ли данная почте еще с какой-то или нет? (Знатоки, что думаете?)
2. suspicious (подозрительность) - вероятно основывается, на совокупности других показателей, таких как; blacklisted, malicious_activity, malicious_activity_recent, spam
3. references (ссылки) - т.е. чем больше сервисов завязано с вашей почтой, тем выше репутация, очевидно (Предполагаю, что это самый главный параметр, т.к. с этого параметра можно сверить связь со сторонними сервисами и возможно из него он берет данные "first_seen": "never", "last_seen": "never",)
4. credentials leaked и data breach (утечка учетных данных) - не знаю, чем отличаются, но не думаю, что эти два показателя влияют на репутацию
5. first seen и last seen - не понимаю, откуда он их берет, но видимо это тоже важный параметр для репутации, даже несмоторя на то, что в таблицу последняя активность почты была в 2019 г.
6. domain reputation и free provide - не понятно, почему gmail домен является n/a, а домен microsoft он определяет, как высокая репутация, также как и бесплатная регистрация
7. accept all, spoofable, spf_strict, dmarc_enforced - вообще не понимаю, что за показатели, но определнно видно, что вляиние на репутацию почты они оказывают
8. profiles - наверное можно отнести к пункту №3, тут тоже понятно, какое влияние данный показатель оказывает

Сами вопросы:
1. И так, хочу понять, какие минимальные параметры необходимы, для того, чтобы только что созданный почтый ящик, становился high rep, и реально ли это?
2. curl - что за показатель?
3. accept all, spoofable, spf_strict, dmarc_enforced - что это все значит?
4. Почему сервис поставил более высокую репутацию microsoft, нежели gmail?
5. Методы повышения репутации, естественно, интересуют, минимально эноргозатратные методы?

Пример №1
RISKY (РИСКОВАННЫЙ)
RISKY (РИСКОВАННЫЙ)
Suspicious. We have not observed this email address on the internet, it is a free provider, and it has no profiles on major services like LinkedIn, Facebook, and iCloud. A lack of digital presence may simply indicate a new email address, but is typically suspicious. (Подозрительно. Мы не наблюдали этот адрес электронной почты в Интернете, это бесплатный провайдер, и у него нет профилей на основных сервисах, таких как LinkedIn, Facebook и iCloud. Отсутствие цифрового присутствия может просто указывать на новый адрес электронной почты, но обычно вызывает подозрения.)
Пример №2
MEDIUM REPUTATION (СРЕДНЯЯ РЕПУТАЦИЯ)
Not suspicious. This email address has been seen in 2 reputable sources on the internet, including Twitter. We've observed no malicious or suspicious activity from this address.
curl emailrep.io/secondexampleanyname@gmail.com (Не подозрительно. Этот адрес электронной почты был замечен в 2 авторитетных источниках в Интернете, включая Twitter. Мы не наблюдали никакой вредоносной или подозрительной активности с этого адреса.)
Пример №3
HIGH REPUTATION (ВЫСОКАЯ РЕПУТАЦИЯ)

Только что созданная почта
Почта взятая из БГ КХ
Почта пример High Rep
curl emailrep.io/example@gmail.comcurl emailrep.io/example@gmail.comcurl emailrep.io/example@microsoft.com
"email": "1-STexampleanyname@gmail.com", "email": "2-NDexampleanyname@gmail.com","email": "3-RDexampleanyname@microsoft.com",
"reputation": "none", "reputation": "medium", "reputation": "high",
"suspicious": true, "suspicious": false, "suspicious": false,
"references": 0, "references": 2, "references": 79,
"details": {"details": {"details": {
"blacklisted": false, "blacklisted": false,"blacklisted": false,
"malicious_activity": false,"malicious_activity": false,"malicious_activity": false,
"malicious_activity_recent": false, "malicious_activity_recent": false, "malicious_activity_recent": false,
"credentials_leaked": false, "credentials_leaked": false,"credentials_leaked": true,
"credentials_leaked_recent": false, "credentials_leaked_recent": false,"credentials_leaked_recent": false,
"data_breach": false, "data_breach": false, "data_breach": true,
"first_seen": "never", "first_seen": "never","first_seen": "07/01/2008",
"last_seen": "never", "last_seen": "never", "last_seen": "05/24/2019",
"domain_exists": true, "domain_exists": true, "domain_exists": true,
"domain_reputation": "n/a", "domain_reputation": "n/a", "domain_reputation": "high",
"new_domain": false, "new_domain": false, "new_domain": false,
"days_since_domain_creation": 10622,"days_since_domain_creation": 10622, "days_since_domain_creation": 10341,
"suspicious_tld": false, "suspicious_tld": false, "suspicious_tld": false,
"spam": false, "spam": false, "spam": false,
"free_provider": true, "free_provider": true, "free_provider": false,
"disposable": false, "disposable": false, "disposable": false,
"deliverable": true, "deliverable": true, "deliverable": true,
"accept_all": false, "accept_all": false, "accept_all": true,
"valid_mx": true,"valid_mx": true,"valid_mx": true,
"primary_mx": "gmail-smtp-in.l.google.com","primary_mx": "gmail-smtp-in.l.google.com","Не определило
"spoofable": false,"spoofable": true,"spoofable": true,
"spf_strict": true, "spf_strict": false, "spf_strict": false,
"dmarc_enforced": true, "dmarc_enforced": false, "dmarc_enforced": false,
"profiles": [-] "profiles": ["twitter"] "profiles": "myspace","spotify", "twitter","pinterest", "flickr", "linkedin", "vimeo", "angellist"
 
Последнее редактирование:
я бы начал с реги на сервисах
а потом бы бросил эти почты
подсказчик наверно из меня не очень но насколько помню приваты из мира почт тоже высоко ценятся
результат твоих трудов после отработок можно будет хорошо продать

а вообще сейчас я бы нашел на дире ржавого продавца саморегов путем перебора акков и потом отписал бы ему в лс
 
Я бы первом делом писал их саппам и спрашивал бы у них
Там не все так просто, там даже регистрация выборочная, кого-то возьмут, а кого-то нет. Попробую конечно, но вряд ли)
 
я бы начал с реги на сервисах - На каких сервисах?

подсказчик наверно из меня не очень но насколько помню приваты из мира почт тоже высоко ценятся - приваты имеете в виду, корп почты или на которых без приглашения не пройти регистрацию?


результат твоих трудов после отработок можно будет хорошо продать - ???


а вообще сейчас я бы нашел на дире ржавого продавца саморегов путем перебора акков и потом отписал бы ему в лс - тут тоже вашу мысль не понял)
 
1. "profiles": "myspace","spotify", "twitter","pinterest", "flickr", "linkedin", "vimeo", "angellist" далее дать полежать например ну и дальше рандомно и по настроению выбирай любимый бубен и пробуй все подряд)))
2. "приват" в данном случае рега хороших саморегов

3.
Скрытый контент для пользователей: VincentVanGogh.

4. рынок старый много ржавых грандов которые делают самореги и они традиционно продают товар на дире. мб где то еще (включая спам форумы) ты можешь пообщаться на тему реги саморегов которые подходят конкретно тебе. А так же просто купить. я имел ввиду последнее скупать оптом и голову в порядке оставить она тебе еще пригодится)

так же я имею ввиду что предстоит много траха) но благородно и вопросы правильные 👍
тем не менее знаю много ребят кто потух на фоне имейл спама...

https://rents.ws/catalog новый дир старый федералы закрыли пару лет назад deer.io

совет - попокупай и тести дальше рассылку. мб под твои чекеры акков
поспрашивай у коллег какие акки подходят (мб конкретные магазины)
после акков еще приколов много будет в рассылке)
 
Последнее редактирование:
когда то общался с чеовеком который проводил тесты так же на мейлрепе. взял саморег гугла и регнулся в твитере, фб и еще какой то сетке. почта стала хай траст. время тут вряд ли влияет
но для аф систем мейлреп не всегда лучшее решение, аф с ним редко взаимодействуют
 
когда то общался с чеовеком который проводил тесты так же на мейлрепе. взял саморег гугла и регнулся в твитере, фб и еще какой то сетке. почта стала хай траст. время тут вряд ли влияет
но для аф систем мейлреп не всегда лучшее решение, аф с ним редко взаимодействуют
Насколько я понимаю, банки именно так и проверяют почтовый фрод, у тебя либо почта из БГ (тут свой нюанс, не каждую почту можно востановить), либо почта хайреп с фуллнеймом под КХ
 
Насколько я понимаю, банки именно так и проверяют почтовый фрод, у тебя либо почта из БГ (тут свой нюанс, не каждую почту можно востановить), либо почта хайреп с фуллнеймом под КХ
да, вот банки именно по бг проверяют, дял них это первостепенное
яркий пример - январь 2023 года, рега аллибанк. ни на какие кроме как с бг не шел
 
да, вот банки именно по бг проверяют, дял них это первостепенное
яркий пример - январь 2023 года, рега аллибанк. ни на какие кроме как с бг не шел
Спасибо за совет)
 
7. accept all, spoofable, spf_strict, dmarc_enforced - вообще не понимаю, что за показатели, но определнно видно, что вляиние на репутацию почты они оказывают
Показатели, характеризующие почтовый сервер отправителя, наcтроены ли записи, подвергается ли он в теории спуфу...
Скорее они оказывают влияние на репутацию почтового сервера отправителя
 
thnks bro
what do you think about onionmail as a provider?
у меня там аккаунт. Кажется, это конфиденциально, никакого спама, телефон не нужен. но нет МИДа, так что имейте это в виду
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх