скам любых акков
скам любых акков
скам любых акков
для @referaera
для @referaera
Технически процесс можно разделить на два простых этапа:
Отойдем немного к теории, фишинг это очень прибыльная тема. С помощью фишинга можно
проворачивать как массовые взломы, так и точечные. На самом деле тут необходимо просто
продумать схему - как запутать людей и чтоб они перешли на ваш фэйковый сайт и ввели свои
данные. Здесь, как ни странно, все решает социальная инженерия, но об этом чуть позже...
......................................................................................................................................................
Начнем с создания клона сайта:
Вид сайта задаёт html, а интерактивные элементы на странице управляются JavaScript. Так же в
коде сайта могут быть ссылки на сторонние ресурсы, такие как картинки, аудиофайлы и т.п.
Поэтому для создания копии не достаточно просто скопировать весь код страницы, надо
перенести так же и сторонние ресурсы или переправить ссылки на них. Помимо этого нам нужно
изменить логику работы приложения, чтобы данные отправлялись к нам на сервер и сохранялись
там.
Для примера попробуем создать реплику сайта страницы авторизации Mail. Её адрес
https://account.mail.ru/login, чтобы нам просмотреть исходный код страницы в firefox достаточно
нажать комбинацию клавиш Ctrl+U. Но нам не надо вручную всё копировать и сохранять все
картинки: в Linux есть более простое решение. В консоли вводим команду wget --page-requisites --
convert-links https://account.mail.ru/login
После этого у нас в папке, где была открыта консоль, появится папка account.mail.ru в которой
будет файл login. Если открыть его в браузере, то мы увидим то же, что и на странице входа mail.
Теперь надо создать сервер на котором будет храниться данная страница. Для теста создадим его
локально, но процесс настройки на реальным сервере будет практически таким же. Убеждаемся,
что web сервер работает. Для этого надо в браузере перейти на страницу http://127.0.0.1/
source /etc/apache2/envvars
systemctl restart apache2
После того как приветственная страница отображается, нужно скопировать в папку сервера
скачанные wget'ом файлы. Для этого переходим в /var/www/html/ и переносим туда ранее
скачанный файл login.
Затем в папке с login создаём новый файл auth.php. Открываем его текстовым редактором и
пишем туда
<?php
?>
mkdir log
Всё, теперь введённый в форму логин и пароль сохраняться у нас на сервере. А чтобы жертва
ничего не заподозрила перенаправим её на сайт mail с ошибкой входа.
header('Location: https://account.mail.ru/login?fail=1');
......................................................................................................................................................
Вообщем ничего сложного и все уже готово. Пробуем зайти на http://127.0.0.1/login и ввести туда
логин и пароль. Нас перенаправит на реальный сайт mail с ошибкой входа, а данные, которые ввёл
пользователь, сохраняться в файле /var/www/html/log/login_log.txt