• XSS.stack #1 – первый литературный журнал от юзеров форума

PMTA для фишинга / PMTA for phishing

anaMorphe

floppy-диск
Пользователь
Регистрация
11.10.2024
Сообщения
5
Реакции
1
(Извините за возможные ошибки в переводе)



Привет, я успешно отправлял свои "чёрные" рассылки в течение нескольких лет и хочу выйти на новый уровень.


Раньше я использовал SMTP-сервисы (AWS, Sendgrid, Mailjet и т. д.), но мне надоело платить за каждый отправленный email. У меня есть знакомый, который отправляет свои кампании через собственные SMTP-серверы, и я хочу сделать то же самое.


Я купил PMTA 5.0r8, который устанавливается автоматически, и развернул его на VPS. Привязал к серверу старый домен, протестировал через mail-tester.com и получил оценку 10/10.


Теперь основной вопрос – как держать инбокс (чтобы письма не попадали в спам).


Я планирую отправлять кампании в Hotmail / Outlook (как раньше через SMTP-кряки) и у меня есть 3 плана:




План 1 (классический SMTP через множество VPS)


1️⃣ Развернуть PMTA-сервер на оффшорном VPS, который игнорирует жалобы и абузы.
2️⃣ Купить несколько VPS у разных хостеров, чтобы IP-адреса не были из одной IP-пулы.
3️⃣ Скачать PMTAProxy или HAProxy на VPS и настроить их как "Virtual MTA" (чтобы ротация IP была через прокси).
4️⃣ Разогревать IP-адреса 7–10 дней без ссылок, затем постепенно добавлять ссылки.
5️⃣ После разогрева отправлять 4 000 писем в день, затем увеличить объем до 10 000 в день.
6️⃣ Настроить сканер blacklist, который будет проверять, попал ли IP в RBL. Если IP забанили, переключить на новый.


Плюсы:


  • Полный контроль над инфраструктурой
  • IP можно менять и греть по правилам

❌ Минусы:


  • Нужен разогрев перед полноценными отправками
  • VPS может быстро заблокировать хостер



План 2 (использование LTE VPS с динамическими IP)


(Этот вариант предпочтительный, так как он исключает разогрев IP)


1️⃣ Развернуть PMTA-сервер на оффшорном VPS, который игнорирует жалобы.
2️⃣ Купить VPS с LTE 4G IP и подключить его к PMTA через PMTAProxy / HAProxy.
3️⃣ Проверить чистоту IP через RBL, отправить 200 писем, затем перезагрузить VPS (чтобы получить новый IP) и повторить процесс, пока провайдер не заблокирует аккаунт.
4️⃣ Если возможно, маскировать SMTP-трафик под HTTP, чтобы провайдер не заблокировал отправку по порту 25.


Плюсы:


  • Не нужен разогрев IP, так как новый IP каждый раз
  • Можно отправлять почти бесконечно, пока VPS не забанят
  • Отлично работает для Hotmail / Outlook

❌ Минусы:


  • LTE-VPS может быть дорогим
  • Аккаунт может быстро заблокировать VPS-хостер



План 3 (через SOCKS5 / HTTP прокси с ротацией IP)


1️⃣ Развернуть PMTA на оффшорном VPS.
2️⃣ Проксировать трафик через SOCKS5/HTTP-прокси (резидентские или LTE), у которых открыт SMTP-порт.
3️⃣ После каждых 200 отправленных писем проверять IP:


  • Если IP чистый, отправить ещё 100-200 писем.
  • Если IP забанен, сменить прокси и продолжить.

Плюсы:


  • Не нужно покупать много VPS, можно арендовать прокси
  • Быстрая смена IP без разогрева

❌ Минусы:


  • Хорошие прокси дорого стоят, особенно с открытым SMTP-портом
  • Может быть медленнее, чем использование своих VPS



📌 ДОМЕНЫ


Я использую метод, чтобы получать старые домены без смены WHOIS, что уменьшает вероятность блокировки.
Редиректы и письма не будут вызывать подозрений.


🟢 Плюсы плана 2 и 3 — не требуется разогрев IP (warm-up).




📌 Вопросы:


1️⃣ Какой метод лучше для "чёрных" рассылок? Может, есть другие способы работы с IP?
2️⃣ Какой EMS использовать? Keitaro, MailWizz, Mumara? Или вообще не нужен EMS?
3️⃣ Нужно ли добавлять кнопку "Отписаться"?
4️⃣ Нужно ли настраивать входящий почтовый сервер Postfix для обработки жалоб (абуз)?
5️⃣ Если я выберу метод 1 (VPS-ы), какие хостеры подойдут лучше всего?


🛠 Я новичок в SMTP-серверах. Если у вас есть советы, напишите в личку (Telegram).
 
ptma is good for webmail and corp spamming but for Hotmail etc. it wont be consistent inbox your letter and ip will get burned super fast
that's why i'm looking for proxies with 100% clean and not blacklisted that works with pmta but I don't think it works anymore
 
Пожалуйста, обратите внимание, что пользователь заблокирован
мумара + pmta норм под такие тематики заходит хоть черное хоть серое, 10-20 серверов можно слать от 100к в сутки. Кому нужна помошь кидайте тг в лс отпишу и подскажу.
 
мумара + pmta норм под такие тематики заходит хоть черное хоть серое, 10-20 серверов можно слать от 100к в сутки. Кому нужна помошь кидайте тг в лс отпишу и подскажу.
всем нужна помощь)
напиши может статью или небольшой опус о своём опыте использования мумары и пмта, это точно будет полезно для многих.
а я бы такое даже в закреп раздела повесил.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
всем нужна помощь)
напиши может статью или небольшой опус о своём опыте использования мумары и пмта, это точно будет полезно для многих.
а я бы такое даже в закреп раздела повесил.
Хорошо у меня все автоматизировоно все на автоматике устанавливается, поже сделаю стату со скринами. И выложу
 
Последнее редактирование:
Хорошо у меня все автоматизировоно все на автоматике устанавливается, поже сделаю стату со скринами. И выложу
Разумеется ждём статью, думаю она будет познавательна и практичность применения будет обширной
 
Не получиться сласть с резидентских или lte прокси, данные сети находятся в списках rbl их туда добавляет провайдер чтобы не спамили и не прилетали абузы. Есть подозрения что статью писал гпт так как нет абсолютно никакой детализации. В спаме миллион нюансов и не каждый осилит это технически
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх