Send SMTP-kommandoer, analyser phishing-headere, spoof en e-post, og bygg forsvar mot BEC-angrep.
Bruk SMTP-simulatoren til å sende en e-post manuelt — slik e-postservere kommuniserer med hverandre bak kulissene.
EHLO → MAIL FROM → RCPT TO → DATA → QUITVRFY student@example.no — hva skjer?MAIL FROM:real@attacker.com men From: bank@dnb.no i headeren. Brukeren ser bare headeren.Til høyre er en interaktiv quiz om de tre viktigste e-postsikkerhetsmekanismene. Test forståelsen og se forklaringen for hvert svar.
En ansatt har mottatt en e-post som later som å være fra DNB. Klikk på headerlinjene til høyre for å se detaljer — finn alle røde flagg.
Return-Path?SMTP-simulatoren til høyre er konfigurert slik at du kan sette MAIL FROM til hva som helst. Se hva som skjer — og forstå hvorfor SMTP historisk har hatt null autentisering.
MAIL FROM til en kjent bank (dnb.no) men legg inn annen From: i DATASelskapet har blitt utsatt for tre vellykkede phishing-angrep. Du er sikkerhetskonsulent — analyser hvert angrep og foreslå forsvarstiltak.