Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Успешная фишинг атака

Alex_FFF

Участник клуба
Регистрация
3 Июл 2018
Сообщения
1,802
Реакции
56
Депозит
200$
Как произвести успешную фишинг атаку.

Готовые ФишСайты: http://fake-game.ru
Готовые ФишСайты: snifman.wp(pw)
Обязательно сократити ссылки перед тем как скинуть жертве,иначе вас могут заблокировать.

Начинаем с разведки или сбора данных. Беремся за дело: проводим «рекон» (от англ. reconnaissance, разведка) — собираем максимум информации о интересующих нас людях.

Нас интересуют:
•адреса электронной почты;
•сфера деятельности;
•интересы, контакты;

Основные источники данных:

•поисковики (Google, Bing, Yahoo);
•профессиональные соцсети (LinkedIn, «Мой круг» и так далее);

Обычно этот этап работ занимает от одного дня до трех
После того как сбор информации завершен, хакер начинает подготовку сценариев для каждой из эмулируемых им атак. Разработка сценария, как правило, проходит в несколько этапов:

1.Определяемся с типом атаки (например, фишинг).
2.Обдумываем то, как будем мотивировать пользователя.
3.Разрабатываем текст письма и оформление.
4.Продумываем техническую часть рассылки.

Как ты наверняка знаешь из книг по low tech hacking, злоумышленники в своих приемах, чтобы заставить пользователя выполнить те или иные действия, опираются на основные потребности и мотивы человека.

Текст должен разрабатываться с учетом следующих особенностей психики человека:

•интерес (любопытство) пользователя к поднятой теме. Очень распространен интерес к сообщениям личного, интимного характера (или с намеками на него) или кажущаяся легкость получения выгоды, приза или льготы;
•вероятность ущемления личных или профессиональных интересов, чувство опасности, страх, предостережение от угрозы любого характера.

Не стоит забывать и о доверии пользователя к письму — это важный момент. Добиться доверия можно, используя следующие трюки:
•знакомый или авторитетный отправитель, ссылки на такого человека в письме;
•актуальная тема.
Вот несколько советов по организации рассылок:
•Никогда не ленись при разработке шаблона и оформления рассылаемого письма, будь внимателен.
•Собирай как можно больше информации о целях, это половина успеха «удачной социалки».
•Если тебе что-то кажется подозрительным в созданном письме, исключи это.
•Умело используй SMTP RELAY для подмены адреса отправителя.
•Никогда не забывай о наличии таких штук, как антиспам и антивирус, тестируй все тщательно.
•Собирай как можно больше информации об установленном ПО у тех, кто купился на твою уловку.
•Тщательно все логируй.
•Массовые рассылки неоднозначны — покрывают всех сразу, результативны, но и более заметны.
После того как сценарии разработаны, наступает момент, когда необходимо реализовать техническую часть проекта:
•подготовить домены;
•подготовить фишинговые страницы;
•подготовить эксплойты;
•подготовить нагрузку («троянское» ПО);
•наладить сбор статистики.

Как правило, в рамках фишинга хакер намеревается утащить у пользователя его учетные данные. В качестве фишинговой страницы чаще всего используется стандартный шаблон формы авторизации, известной каждому офисному работнику, — шаблон сервисов Microsoft, например Outlook Web Access или Share Point. Увидев перед собой такую страницу, корпоративный пользователь в большинстве случаев думает, что это легитимное приложение и что он исполняет свои рабочие обязанности, вводя учетные данные в форму. Естественно, доменное имя, которое использует этичный хакер, не должно подкачать — выглядеть оно должно максимально легитимно.
 

Антиполицай

Опытный user
Регистрация
22 Мар 2017
Сообщения
430
Реакции
5
Депозит
50$
ох соцсеть "мой круг" это конечно сильная хуйня, как же мы там крутили додиков анчиная с фиш кинотеатров и до продаж всякого говна, какие же там мамонты сидели(сидят?)
 

Download_Link

Участник клуба
Регистрация
7 Июл 2020
Сообщения
404
Реакции
58
Депозит
200$
Антиполицай написал(а):
ох соцсеть "мой круг" это конечно сильная хуйня, как же мы там крутили додиков анчиная с фиш кинотеатров и до продаж всякого говна, какие же там мамонты сидели(сидят?)
Да, было время :D
 

Alex_FFF

Участник клуба
Регистрация
3 Июл 2018
Сообщения
1,802
Реакции
56
Депозит
200$
не от майлру соцсеть такая была?
 
Сверху Снизу