11190

Фишинговый сайт

Наконец и мне написали в Инстаграмме. Вот такого жанра письмо:

Зашёл я на это говно, и, как я и думал -- форма логина Инстаграма (что довольно забавно - интерфейс приложения, а я зашёл с приватной вкладки браузера. Хотя бы адаптивно сверстали, что ли)

Отправил в несколько мест жалобы на домен, и тут мне стало мало. Чуть-чуть php-кода, и готов спам-бот, который начинает слать рандомные значения в форму.
Дабы среди потока моего говна, они не видели настоящие логины/пароли бедолаг, которые по своей неопытности ввели свои настоящие данные.

После чего, я нашел сайт с исходниками этого говна.
Это вообще цирк чистой воды. Софт, который раскидывает эти фишинговые страницы, в код добавляет, откуда был скопирован сайт

Ну, и пока я пишу этот пост, уже пара десятков тысяч логин+пароль залетела на сайт, на который мне предложили перейти, спам-бот был переделан на рассылку по всем исходникам, дабы засрать исходные БД (а там порядка 20+ страниц), а сайт, на который мне предлагали перейти изначально, теперь выглядит вот так:

Помните, переходить по незнакомым ссылкам, даже, на первый взгляд, от знакомых людей, опасно, а вводить там свои данные -- опаснее вдвойне.

Народный контроль

1.7K постов6.5K подписчиков

Правила сообщества

В этом сообществе не приветствуется:

1. Реклама. Любая: скрытая, явная, косвенная и т. д. Название любого бренда/товара/услуги должно быть обоснованно

2. Оскорблять Пикабушников прямо или косвенно (в том числе по объединяющему признаку: профессии, роду деятельности, национальности, политическим предпочтениям и т. д.)

3. Нарушать правила Пикабу


Мы всегда рады:

1. Годному контенту

2. Расследованиям и интригам (в рамках темы сообщества, разумеется)

3. Предложениям по улучшению сообщества

4. Вашему мнению. Любому. У каждого человека должно быть свое мнение. Высказывайте его. В споре рождается истина.

5. Раскрытию острой и актуальной темы.


Помните:

Сообщество существует для диалога. Если кто-то не умеет его вести: хамит, хейтит, оскорбляет, нарушает правила сообщества и/или Пикабу - смело призывайте администрацию сообщества или сайта. Атмосфера в комментариях не должна портиться хейтерами.

19
Автор поста оценил этот комментарий

Ну правда, я когда столкнусь с этим говно, я просто не умею им насрать.

А так раз, вот вам ребята наводка на говноедов. Глядишь мир станет немного лучше.

раскрыть ветку (1)
41
Автор поста оценил этот комментарий
Честно говоря, мне даже не лень доработать дело на смену IP, UA, подкинуть словари, так, что от реального телефонного аппарата не отличить.
Будет ли в нем толк?
показать ответы
Автор поста оценил этот комментарий
Только скорее всего там стоит чекер аккаунтов и все твои фейковые логины прилетают мимо
раскрыть ветку (1)
26
Автор поста оценил этот комментарий
Не могу сказать точно, но все ответы приходят с 200-м заголовком.
А судя по тому, как тупо оно сделано (неверная верстка, открыт первоначальный домен, где можно просмотреть список файлов) -- сомневаюсь, что есть ещё и чекер
показать ответы
14
DELETED
Автор поста оценил этот комментарий

Лайфхак. Ставится tor демон за сек на компьютер (на mac и linux это вообще 1 команда), в настройки ему "выходные гейты только Россия + Украина + что хочешь её" и в php отправка данных через локальный порт работающего тора. У них в базе IP будут абсолютно случайные.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Спасибо, не знал, ознакомлюсь

показать ответы
9
DND мастер
Автор поста оценил этот комментарий

Могучее колдунство.

Автора, научи меня так!

Дай сырец бота

раскрыть ветку (1)
1
1Ocel1
Автор поста оценил этот комментарий

Выгружай сюда или в гугл.доки

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

https://drive.google.com/open?id=1uXswlYcdMw71Av-ubYexGMJvoJ...


Контроллер/экшн для консольной команды Yii2

(в тот момент у меня свой проект был открыт, не стал заводить новый)

показать ответы
2
Автор поста оценил этот комментарий

Автор, ты красавчик с моральной точки зрения. Ты молодец. Но:

…а я зашёл с приватной вкладки браузера. Хотя бы адаптивно сверстали, что ли)

Это невозможно. Твоя приватная вкладка браузера ничем не отличается от не приватной вкладки браузера, который заходит на данный сайт впервые [после чистки куков]. Никакой "адаптивной" страницы на этот счет быть не может.


Чуть-чуть php-кода, и готов спам-бот, который начинает слать рандомные значения в форму.

С User-Agent: curl/7.37.0 и с одного IP?) Подчистят в секунды, если, конечно, им не лень будет.


Помните, переходить по незнакомым ссылкам, даже, на первый взгляд, от знакомых людей, опасно

Абсолютно безопасно. Особенно в режиме инкогнито. Ну, разве что в браузере  0-day уязвимость, известная хакерам и тебя хотят взломать. Но тогда, скорее всего, сайт не будет выглядеть подозрительно и даже ничего не спросит. А будет "лендингом" ООО "Вектор".

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Это невозможно. Твоя приватная вкладка браузера ничем не отличается от не приватной вкладки браузера, который заходит на данный сайт впервые [после чистки куков]. Никакой "адаптивной" страницы на этот счет быть не может.
Читай полностью. Внешний вид -- копия страницы входа приложения. Именно приложения. В браузере разрешения выше мобильного она выглядит иначе.


Подчистят в секунды, если, конечно, им не лень будет
Добавить прокси -- минута делов. Было лень искать рабочие.


Абсолютно безопасно. Особенно в режиме инкогнито
Я зашел с ПК. Финальный абзац был направлен тем, кто с телефона, в приложении-месенжере кликает по ссылкам, и бездумно вводит свои данные.

показать ответы
0
Автор поста оценил этот комментарий
Есть ссылка на гит со спамером на php?
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Неа. Три строчки кода выгружать на гит не имеет смысла

показать ответы
8
Автор поста оценил этот комментарий
Да что же вы такие ленивые все, вот https://awmproxy.com/freeproxy.php

Третья строчка в поисковике...
Наверное сервис стал слишком популярным, урезали все, но все равно не плохо для шалостей.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

От души!

0
Автор поста оценил этот комментарий

В этой ветке обсуждать будем или....?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ТГ @jlonom

Если будут энтузиасты -- можем обсудить

0
Автор поста оценил этот комментарий

Тогда надо сервис целый пилить )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А чоб и нет?

показать ответы
0
Автор поста оценил этот комментарий
Друг, сделай пожалуйста тоже самое https://p-youla.ru/payment?amount=4800&id=dc5b9556
меня пытались развести на данные карты
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Напиши в тг, @jlonom
0
Автор поста оценил этот комментарий
Друг, сделай пожалуйста тоже самое https://p-youla.ru/payment?amount=4800&id=dc5b9556
меня пытались развести на данные карты
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Говно вопрос.
Только давай так.
Ко мне в комментах пристали, что я не использовал проксю.
Я пока допишу им замену UA, и IP, а ты мне нагуглишь библиотеку работающих прокси?

показать ответы
0
Автор поста оценил этот комментарий
Это правильно , а ещё лучше расскажи как сделать спам бота
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В приложении составляешь:

1. Делаешь основной алгоритм отправки спам-сообщения.

1.1. Добавляешь маппинги с прокси, где тянешь адреса в зависимости от потребности

1.1.1. Если надо, подкидываешь почтовик, где генерируешь новые email'ы

1.2. Подкидываешь API какой-то рукапчи.

2. Profit

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества