• XSS.stack #1 – первый литературный журнал от юзеров форума

SMTP Spammer + Email Spoofing для новичков

itsme911

HDD-drive
Пользователь
Регистрация
02.06.2021
Сообщения
48
Реакции
98
Доброго времени суток.
Статья написана с целью поделиться с сообществом своим опытом и познакомить с одним из методов автоматизации отправки сообщений по почте с подменой адреса отправителя.
В феврале 21-го года, мне было необходимо разослать сообщения по своей базе, я не имел особых знаний по подмене адреса отправителя и доставлении в инбокс, так началась Mein Kampf.

Вступление.
Моя база состояла из активных пользователей почтовых сервисов и моей задачей было закрепиться в Inbox на час, без спама и красной таблички.
Долго капаясь на гитхабе, ютубе, белых и теневых форумах, я наконец-то нашел софт, он бесплатный https://www.ultimate-mailer.com/download.
Я проверил софт на https://app.any.run/ — никуда не стучит, но все же рекомендую ставить на VPS или гипервизор.
Для отправки сообщений использовался почтовый сервис seznam.cz

Начало работы.
Запускаем Ultimate mailer.
Во вкладке Servers жмем на плюс.

1622720198300.png


Переходим к настройке отправки сообщений.

В Блоке General пишем:

  1. Host: SMTP почты* — smtp.seznam.cz
  2. Port: 465
  3. Protocol: TLS 1.2
Если вы пользуетесь другим почтовым сервисом, то узнать его SMTP можно по запросу в Google: Полное доменное имя службы SMTP (Название сервиса).

В Блоке Authentication пишем Логин@seznam.cz и Пароль от почты и нажимаем кнопку Test снизу.

1622720360300.png


Должна отобразиться табличка Information, что почта успешно добавлена и готова к работе. Если выдало ошибку, проверяйте правильность введенных данных. Некоторые сервисы требуют разрешение на данный тип подключения как у Google. Ссылка для примера https://support.google.com/a/answer/176600?hl=ru

В столбце Settings:
General
— Delay: 100
Sender — Дублируем почтовый ящик Логин@seznam.cz
Advanced
— Убрать галочки

1622720442500.png


Во Вкладке Recipients пишем на которую отправим спам-письмо для проверки.

1622720476400.png


Во Вкладке Subjects жмем на кнопку Import и добавляем .txt файл с заранее заготовленными темами.

1622720507700.png

Чем больше тем для писем, тем лучше.

Вкладка Header
From:
1622720889600.png

Здесь мы указываем почтовый адрес отправителя, от лица которого хотим отправить письмо.
Внимание, не все адреса можно подделать, обязательно делайте проверку, отправив письмо на свою почту. Например @paypal.com, @blockchain.com — нельзя подделать, они автоматически упадут в спам и получат красную табличку.

Блок Reply-To:

1622721021200.png

Здесь мы указываем адрес, куда нам ответит жертва, если ответ требуется.


Вкладка Message
Здесь мы вставляем свое сообщение для письма.
1622721133200.png


Вкладка Preview
Здесь отображается наше письмо в качестве предварительного просмотра.
1622721229400.png


Вкладка Checkup
Проверяем письмо на спам-триггеры. У нас отображается, что риск попадания в спам высокий, из-за подмены отправителя и соответственно получателя. Так же программа показывает, что у нас в сообщении есть триггер-слова из-за которых письмо может автоматически попасть в спам. Следуем рекомендациям софта, изменяем тело письма и слова.
1622721282400.png



После того как все настроили — Запускаем спамер.
1622721372100.png


Письмо отправлено, идем проверять.
Для примера, я отправил на сервис https://temp-mail.org, вам советую отправлять для проверки на gmail, так как это самая капризная почта.

1622721430200.png

Успех, мы получили письмо в Inbox, можно спамить.

Спамер может отослать 300 писем в минуту, однако если отсылать такое количество со спуфом и редиректом, как у нас будет — КТ.
Мы будем рассылать по 100-150 писем с одной почты.
Для этого добавляем заготовленный текстовый документ с почтами в спамер.

1622721523200.png


1. Проверять IP на наличие в спам базах https://2ip.ru/spam/
*Пользователи ВПН-сервисов, очень часто занимаются спамом, поэтому ваш IP может быть в базе недобросовестных пользователей. Еще лучше, использовать прокси, софт поддерживает их добавление.

2. Иметь несколько текстов и минимум 30 тем для спама, а так же проверять их на наличие спам слов.

3. Отсылать письма в начале нового часа.
Как показала практика, наши письма Google помещает в спам в ЧЧ:М4, каждого нового часа, мы должны начать спамить в ЧЧ:М6.

Например:
Cейчас 12:06, мы начинаем спамить по 100 писем с почты.
Проспамили на 10 почтах, уложились в 20 минут. Не зависимо когда было отправлено письмо, оно улетит в спам в 13:04. Не важно, было оно отправлено в 12:06 или 12:40 — в 13:04 они все будут в спаме.
Наша задача успеть в каждом новом часе закрепиться.
 

Вложения

  • 1622720621500.png
    1622720621500.png
    3.4 КБ · Просмотры: 56
  • 1622720993000.png
    1622720993000.png
    3.7 КБ · Просмотры: 59
Последнее редактирование:
Из плюсов - она бесплатная... все.

Для более продвинутой работы советую АМС
Спасибо за мнение. Я так понимаю, что вы работаете в этом направлении давно, можете поделиться опытом? Будем рады увидеть вашу статью по работе с АМС.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Из плюсов - она бесплатная... все.

Для более продвинутой работы советую АМС
Можешь в лс стукнуть?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
от себя порекомендую тоже АМС, очень качественный софт и стоит своих денег
 
Пожалуйста, обратите внимание, что пользователь заблокирован
там можно сделать так чтобы все ответы шли на один мейл?
конечно
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх