• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос по спаму(файлы для рассылки)

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

proexp

(L1) cache
Пользователь
Регистрация
29.02.2024
Сообщения
666
Реакции
215
Гарант сделки
1
Цена
+300
Контакты
пм
Вопрос к знающим людям.

Встал вопрос по рассылке спама, какой сейчас формат в письме хорошо идет?

НУжно мнение практиков.

Какой сейчас формат расылки очень хорошо заходит и дает хороший отстук на софт? (крипта, банки, корпы)
 
Я всеголишь теоретик но подозреваю что серьезные группы (анализирую по новостям) спамят заражённые офисные документы, пдф там, док, и прочее подобное
 
Я всеголишь теоретик но подозреваю что серьезные группы (анализирую по новостям) спамят заражённые офисные документы, пдф там, док, и прочее подобное
да, кто бы еще файлы эти сделал, я вообще не наблюдаю сервисов подобных которые могут дать гарнтии на файл.
 
.html для фиша и доставки других дропперов (обход Motw)
.pdf с траст редиректами
Я что-то пропустил твое сообщение.
.html для фиша и доставки других дропперов (обход Motw)
может ты говоришь о ClickFix tactic? довольно новая штука, так и не нашел где взять даные лендинги в хорошем исплонение.


.pdf с траст редиректами
вот тут было бы интересно если бы мастер сделал на расылку даный продукт по бухгалтерию или юриста.

Так же меня интересует крипта и какие решения может предложить рынок сейчас, бызы есть а вот что слать и выдача вообще сильно режет отстук.
 
Хороший webmail service(он еще в приватном использовании, но доступ можно получить написав - @EmailServiceSupport)
 
.html для фиша и доставки других дропперов (обход Motw)
.pdf с траст редиректами
дай больше инфы
 
Прошу прощения, отвлекся и не ответил
дай больше инфы

по .pdf старая тема - встраивайте ссылку внутрь .pdf, редиректы можно купить или самим добыть, методов много. Нужен билдер .pdf файлов для уникализации каждого файла, а не просто хеш и название менять.

.html да как вариант ClickFix tactic, просто его задрочили и по правилам например CrowdStrike запуск повершела рядовым сотрудником детектится
Чаще всего .html подают как зеркало сайта, необходимо обфусцировать .js скрипт и аттач летит в инбокс, используется для ловли кредов к аккаунтам и впн

Все темы задрочены, если что-то оказалось в паблике, значит сливки сняли пол года или год назад.
 
Статус
Закрыто для дальнейших ответов.
Верх