Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Pyth1 en Enero 08, 2021, 01:35:23 AM

Título: [SOLUCIONADO] Duda sobre servidor SMTP para phishing
Publicado por: Pyth1 en Enero 08, 2021, 01:35:23 AM
Hola, quería qué opinan sobre si es mejor utilizar un servidor SMTP propio o el servidor SMTP de Gmail para cuestiones de Phishing Ético. Esto porque cada framework de phishing te pide usar un servidor SMTP. Quedo atento a sus respuestas
Título: Re:Duda sobre servidor SMTP para phishing
Publicado por: blackdrake en Enero 13, 2021, 01:30:25 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hola, quería qué opinan sobre si es mejor utilizar un servidor SMTP propio o el servidor SMTP de Gmail para cuestiones de Phishing Ético. Esto porque cada framework de phishing te pide usar un servidor SMTP. Quedo atento a sus respuestas

Si utilizas el de Gmail y demás compañías el correo pasará por su filtro antispam y probablemente el phishing no llegue a inbox.

Título: Re:Duda sobre servidor SMTP para phishing
Publicado por: Pyth1 en Enero 15, 2021, 06:34:42 PM
Vale, pero no se supone que si monto mi propio servidor SMTP, y envío desde ese, al no estar en la lista blanca de Gmail tiene más probabilidad de marcarme como spam? Principalmente, me refiero a usar una cuenta de G-suite, donde incluso puedes poner tu propio dominio como [email protected]
Título: Re:Duda sobre servidor SMTP para phishing
Publicado por: Sombra88 en Febrero 03, 2021, 09:49:22 PM
Hay una solución para que llegue inbox la estoy usando pero ando trabajando con dominios gratuitos por si son reportados.
Estaba trabajando con uno muy bien duraba hasta el mes fácilmente pero tengo otro problema actualmente cuando creo mi dominio es suspendido inmediatamente.
He llegado a pensar que es por el Ip de Internet.
Que opinan??
Que podría ser que produce la suspensión casi inmediata?? He intentado usar otros Dominios pero se caen el mismo día en cuestión de Horas.
Título: Re:Duda sobre servidor SMTP para phishing
Publicado por: AXCESS en Febrero 05, 2021, 12:29:27 AM
Porque no tiene ni el certificado, ni la reputación.

Por lo general los servidores para phishing tiene un certificado de cierta trayectoria, que valida su reputación ante las principales compañías que administran la seguridad de internet.

Hay manipulaciones muy ingeniosas (ya parcheadas pero ilustra el cómo):

https://underc0de.org/foro/hacking/phishing-ingenioso-a-traves-de-google-docs/

Por cierto, muy gracioso lo del "phishing ético".