E-mail Spoofing
- Concideraremos, AMIGO1 e AMIGO2.
- Abra seu MS-DOS e digite
TELNET MAIL.EMPRESA.COM.BR 25
Normalmente o que vai no lugar de EMPRESA é o que esta no meio do
site da empresa. Ex: www.celular.com.br
- Abrira uma seção no TELNET com a seguinte mensagem:
220 SERVIDOR.com.br ESMTP Sendmail VERSÃO DO SERVIDOR; dd/dd/dd hh:hh:hh
-0300
- Mande um comando HELO para o servidor de SMTP, desse geito:
HELO MAIL.EMPRESA.COM.BR
Isso estabelesserá a conexão com o seu computador e o servidor.
Deverá aparecer a seguinte menstagem:
250 SERVIDOR.com.br Hello [IP.DO.SERVIDOR], pleased to meet you
- Agora ageitaremos o destino do e-mail com o comando MAIL FROM, ficando assim:
MAIL FROM:chefe@empresa.com.br
Ai o AMIGO1 vai digitar o e-mail quer que apareça como remetente. E
surgirá a mensagem SENDER OK....
- Após isso ageitaremos o destinário com o comando RCPT TO,
desse geito:
RCPT TO:amigo2@empresa.com.br
Assim esse amigo2 receberá a mensagem. Após o comando a mensagem
RECIPIENT OK... deverá aparecer.
-Começaremos a digitar a mensagem com o comando DATA,
assim:
DATA [tecle enter]
SUBJECT:[Digite aqui o assunto e tecle enter]
[a seguir, digite a mensagem]Caro Amigo2, estamos cientes de seus atos irrelevantes
ao banheiro. Caso o jato de urina não esteje adequadamente direcionado à privada
comprometendo o ambiente eficasmente limpo, por favor fassa a gentileza de
sentar-se com a genitalha posicionada diretamente à lousa da privada.
Caso haja alguma dúvia favor me contatar no ramal 1234.
-Após terminar a mensagem tecle ENTER e "." (ponto) e ENTER
novamente. A seguinte mensagem deverá aparecer:
Message accepted for delivery
Pronto.. A mensagem foi enviada com sussesso!
===============
Prevenindo e-mail spoofing
===============
A prevenção do e-mail spoofing é relativamente simples.
Quando abrir o e-mail com seu cliente de e-mail padrão, selecione EXIBIR
CÓDIGO FONTE, normalmente localizado no menu XIBIR. Prure pela seguinte
linha:
Received: from MAQUINA (unknown [IP.DE.QUEM.MANDOU])
Anote este IP e verifique se é o mesmo pingando o PC do suposto destinatário.
Caso não consiga visualizar o código fonte,
salve este e-mail em seu HD e abra-o com o bloco de notas...