
أداة سطر أوامر بسيطة بلغة بايثون لانتحال البريد الإلكتروني.
عدة برامج بلغة Python مصممة لمساعدة مختبرين الاختراق في تزوير البريد الإلكتروني.
بسبب التحسينات في حماية البريد الإلكتروني وتقنيات مكافحة البريد العشوائي، لم يعد من الفعال محاولة تزوير رسائل البريد الإلكتروني فقط لعدم وجود سجل DMARC مناسب أو من خوادم بريد إلكتروني عشوائية. تم إيقاف هذا المشروع ولن تتم صيانته.
خوادم البريد الإلكتروني لا تقبل الاتصالات من أجهزة الكمبيوتر العادية. في محاولة للحد من كمية البريد العشوائي، تقبل معظم أنظمة MTA الاتصالات فقط من المرحلات التي لديها اسم نطاق مؤهل بالكامل (FQDN). وبالتالي، فإن أسهل طريقة لاستخدام هذا المشروع هي من خادم خاص افتراضي يعمل بنظام Linux. هناك عدة خيارات مجانية أو رخيصة متاحة، مثل Digital Ocean و Linode و Amazon EC2.
بمجرد إعداد الخادم، الخطوة التالية هي تثبيت وبدء تشغيل خادم SMTP. هذا مطلوب لإرسال رسائل البريد الإلكتروني المزورة فعليًا. أستخدم شخصيًا Postfix، على الرغم من أن أيًا منها سيفي بالغرض. يستخدم هذا السكريبت افتراضيًا localhost:25 كخادم بريد.
على Kali Linux، الطريقة الأسهل للقيام بذلك هي:
sudo apt-get install postfix
sudo service postfix start
عند تثبيت postfix، حدد Internet-facing وقدم اسم FQDN الصحيح عند الطلب.
يحتوي هذا السكريبت على تبعيتين:
dnspythoncoloramaيمكن تثبيتها باستخدام pip:
pip install -r requirements.txt
أضف المحتويات المطلوبة للبريد الإلكتروني بتنسيق HTML إلى ملف HTML. ثم نفّذ الأمر التالي:
./SimpleEmailSpoofer.py -e [مسار ملف البريد] -t [عنوان المستلم] -f [عنوان المرسل] -n [اسم المرسل] -j [موضوع البريد]
يمكن العثور على خيارات إضافية عن طريق تشغيل
./SimpleEmailSpoofer.py -h
كان تزوير البريد الإلكتروني مشكلة منذ الأيام الأولى لبروتوكول SMTP. السبب الجذري لتزوير البريد الإلكتروني هو أن SMTP لا يتطلب المصادقة بين مرحلات البريد. يمكن للمهاجم إنشاء أو العثور على "مرحل مفتوح" (أي خادم SMTP يمكنه الإرسال من نطاقات عشوائية)، وهو التكوين الافتراضي لخوادم SMTP، واستخدامه لإرسال رسائل بريد إلكتروني عشوائية من عناوين بريد إلكتروني عشوائية.
في محاولة لمكافحة البريد العشوائي، تقوم العديد من خوادم SMTP الآن بحظر أي مرحل بريد ليس لديه اسم نطاق مؤهل بالكامل (FQDN). FQDN هو سجل DNS A يشير إلى عنوان IP الخاص بالمرحل. يمكن أن يكون هذا إما نطاقًا تم شراؤه من مسجل نطاقات، أو باستخدام نطاق مرتبط تلقائيًا بخادم خاص افتراضي.
نظرًا لأن تزوير البريد الإلكتروني مشكلة خطيرة وواسعة الانتشار، فقد تمت إضافة العديد من آليات الحماية على مر السنين لمكافحتها. ومع ذلك، فإن جميع هذه الحمايات اختيارية وتتطلب تكوينًا كبيرًا. وبالتالي، فإن ما يصل إلى 98٪ من الإنترنت لا يزال عرضة للخطر. لمزيد من المعلومات، يرجى الاطلاع على منشور مدونة Bishop Fox حول الموضوع.
لتحديد ما إذا كان النطاق عرضة لتزوير البريد الإلكتروني، أنشأت Bishop Fox أداتين:
استخدم هذه الأداة فقط للأغراض التعليمية أو البحثية أو في سياق تقييمات الهندسة الاجتماعية المعتمدة. على الرغم من أن تزوير البريد الإلكتروني هو أداة قوية في ترسانة المهندس الاجتماعي، إلا أنه من السهل أيضًا تحديد الخادم الذي أرسل أي بريد إلكتروني. علاوة على ذلك، لا تدعي هذه الأداة تجاوز أي منتجات مثل Barracuda أو ForcePoint لحماية البريد الإلكتروني. يُرجى الاستخدام بمسؤولية.
تم نقل برنامج Spoofcheck، الذي يسمح للمستخدمين بتحديد ما إذا كانت النطاقات عرضة لتزوير البريد الإلكتروني، إلى المستودع التالي: