Фишинговый сайт

Наконец и мне написали в Инстаграмме. Вот такого жанра письмо:

Фишинговый сайт Фишинг, Инстаграммеры, Обман, Мошенничество, Длиннопост, Украина

Зашёл я на это говно, и, как я и думал -- форма логина Инстаграма (что довольно забавно - интерфейс приложения, а я зашёл с приватной вкладки браузера. Хотя бы адаптивно сверстали, что ли)

Фишинговый сайт Фишинг, Инстаграммеры, Обман, Мошенничество, Длиннопост, Украина

Отправил в несколько мест жалобы на домен, и тут мне стало мало. Чуть-чуть php-кода, и готов спам-бот, который начинает слать рандомные значения в форму.
Дабы среди потока моего говна, они не видели настоящие логины/пароли бедолаг, которые по своей неопытности ввели свои настоящие данные.

После чего, я нашел сайт с исходниками этого говна.
Это вообще цирк чистой воды. Софт, который раскидывает эти фишинговые страницы, в код добавляет, откуда был скопирован сайт

Фишинговый сайт Фишинг, Инстаграммеры, Обман, Мошенничество, Длиннопост, Украина

Ну, и пока я пишу этот пост, уже пара десятков тысяч логин+пароль залетела на сайт, на который мне предложили перейти, спам-бот был переделан на рассылку по всем исходникам, дабы засрать исходные БД (а там порядка 20+ страниц), а сайт, на который мне предлагали перейти изначально, теперь выглядит вот так:

Фишинговый сайт Фишинг, Инстаграммеры, Обман, Мошенничество, Длиннопост, Украина

Помните, переходить по незнакомым ссылкам, даже, на первый взгляд, от знакомых людей, опасно, а вводить там свои данные -- опаснее вдвойне.

Народный контроль

1.2K пост6.3K подписчиков

Добавить пост

Правила сообщества

В этом сообществе не приветствуется:

1. Реклама. Любая: скрытая, явная, косвенная и т. д. Название любого бренда/товара/услуги должно быть обоснованно

2. Оскорблять Пикабушников прямо или косвенно (в том числе по объединяющему признаку: профессии, роду деятельности, национальности, политическим предпочтениям и т. д.)

3. Нарушать правила Пикабу


Мы всегда рады:

1. Годному контенту

2. Расследованиям и интригам (в рамках темы сообщества, разумеется)

3. Предложениям по улучшению сообщества

4. Вашему мнению. Любому. У каждого человека должно быть свое мнение. Высказывайте его. В споре рождается истина.

5. Раскрытию острой и актуальной темы.


Помните:

Сообщество существует для диалога. Если кто-то не умеет его вести: хамит, хейтит, оскорбляет, нарушает правила сообщества и/или Пикабу - смело призывайте администрацию сообщества или сайта. Атмосфера в комментариях не должна портиться хейтерами.

Вы смотрите срез комментариев. Показать все
81
Автор поста оценил этот комментарий
Это для законной смены жены которая начала надоедать.)
35
Автор поста оценил этот комментарий
Твоя ава это проорала
14
Автор поста оценил этот комментарий

раскусил хитреца)

3
Автор поста оценил этот комментарий
Дело закрыто!
140
DELETED
Автор поста оценил этот комментарий
- Махмуд, а ты пробовал своя жена, ну, в другая дырка эбат?
- Нэ нэ нэ, шайтан с тобой, она жэ забэрэмэнээт!
раскрыть ветку (1)
36
Автор поста оценил этот комментарий

... Нэ нэ нэ, шайтана с тобой! Ослиц ещё нэ надоэл, штоб к жена лезть!

11
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Зато у нас чуть ли не с рождения знают. У меня девушка работала в соц. приюте. В 14  девственницами были единицы. И то если какое то сильное отклонение и с родителями "повезло( с родителями там почти никому не повезло потому что: алканафты, насильники, зэке, цыгани и т.д.)".

2
Автор поста оценил этот комментарий
-Наташенька. Ты за мужем за попутчиком Ржевским уже 3 года. Почему у вас нет детей?
- Мама, ну не могу я глотать эту гадость...
ещё комментарии
134
Автор поста оценил этот комментарий
Тоже вспомнил анекдот ,за орфографию извините .
Молодая семья не могли детей завести долго .Сходили к врачу ,в общем муж не может иметь детей а у его лучшего друга 4 детей все как на подбор .
Решил друга попросить оплодотворить жену .Тот отказывался ,отказывался как никак друга жена ,с ней спать не по-человечески как-то .В тоге сломался и говорит давай выпьем сначала нормально ,а потом я пересплю с ней .Сели пить ,много уже выжрали водки,уже в щи готовые оба ,ну и друг говорит ну ладно я пошел, заходит в комнату ,муж за дверью ждёт .Через минут 10 выходит друг .
Муж:ну чё так быстро ?уже все ?
Друг :да братан ,знаешь я что-то так устал ,столько выпили мы с тобой ,я ей в рот дал и лучше домой пойду .
Изаините за орфографию ,пишу с телефона )
раскрыть ветку (7)
ещё комментарии
2
Автор поста оценил этот комментарий
Вспомнилось, как мы с другом у Жиги стекла тонировочной пленкой решили поклеять летом. Сначала выпили пивка... а потом как в анекдоте...
раскрыть ветку (1)
36
Автор поста оценил этот комментарий
Он тебе в рот дал?
1
Автор поста оценил этот комментарий
А все так мило начиналось
ещё комментарий
90
Автор поста оценил этот комментарий

Создайте лигу антимошенников, героев утилизаторов фишинговых сайтов, чтоб мы знали кому кидать ссылки на мошенников.

раскрыть ветку (9)
31
Автор поста оценил этот комментарий
Это просто охрененная идея, странно что её ещё никто не реализовал.
раскрыть ветку (7)
19
Автор поста оценил этот комментарий

Ну правда, я когда столкнусь с этим говно, я просто не умею им насрать.

А так раз, вот вам ребята наводка на говноедов. Глядишь мир станет немного лучше.

раскрыть ветку (6)
41
Автор поста оценил этот комментарий
Честно говоря, мне даже не лень доработать дело на смену IP, UA, подкинуть словари, так, что от реального телефонного аппарата не отличить.
Будет ли в нем толк?
раскрыть ветку (5)
5
Автор поста оценил этот комментарий

Пили пост, желательно с инструкцией. Тоже хотел бы поднасрать, но знаний недостаточно(

3
Автор поста оценил этот комментарий
Конечно
Автор поста оценил этот комментарий

Бля, вообще ничего не понял, о чем вы сказали?

Автор поста оценил этот комментарий

А разве мошеннику не хватит пары минут отфильтровать базу по твоему айпишнику с удалением спама?

1
Автор поста оценил этот комментарий

Идея просто блеск!

31
Автор поста оценил этот комментарий

чем, делением размножить только если

раскрыть ветку (27)
58
Автор поста оценил этот комментарий
Нуу, могу с бухлом и девками приехать )
раскрыть ветку (23)
21
Автор поста оценил этот комментарий
Не ехайте к нему,ко мне приезжайте!
раскрыть ветку (5)
36
Автор поста оценил этот комментарий
У вас ник подозрительный )
раскрыть ветку (1)
19
Автор поста оценил этот комментарий
Уже не исправить.А Вы всё-таки приезжайте.😊
4
Автор поста оценил этот комментарий
Выезжаю!
раскрыть ветку (2)
Автор поста оценил этот комментарий
Жду!
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Из города выезжаю...
35
Автор поста оценил этот комментарий
Приедь ко мне
раскрыть ветку (16)
36
Автор поста оценил этот комментарий
А ты могёшь так же как он дудосить ?
раскрыть ветку (1)
23
Автор поста оценил этот комментарий
Иллюстрация к комментарию
13
Автор поста оценил этот комментарий

Количество желающих "размножиться" резко возросло.)

9
Автор поста оценил этот комментарий
Я уже еду. Бухло и девки едут?
раскрыть ветку (12)
35
Автор поста оценил этот комментарий
Выезжай, я на месте.
Иллюстрация к комментарию
раскрыть ветку (10)
23
Автор поста оценил этот комментарий
Иллюстрация к комментарию
9
Автор поста оценил этот комментарий
На раз- хоть свинью
раскрыть ветку (1)
Автор поста оценил этот комментарий

... потому что свинья это...

4
Автор поста оценил этот комментарий

...у нее красивые глаза. Как у молодого Алена Делона...

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
А я тут вижу только боль, тлен и отчаяние, смешанные с яростью и ненавистью...
Иллюстрация к комментарию
4
Автор поста оценил этот комментарий

Нормас, страшную не ебал -- не мужик!

1
Автор поста оценил этот комментарий
Это у него усы? ... ;)
раскрыть ветку (3)
4
Автор поста оценил этот комментарий
Иллюстрация к комментарию
3
Автор поста оценил этот комментарий
"Я вообще-то ольга",- сказала какая-то **нутая женщина
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ты не Ольга, ты Антон

3
Автор поста оценил этот комментарий
Сами разберёмся
2
Автор поста оценил этот комментарий
Почкованием)
раскрыть ветку (1)
21
Автор поста оценил этот комментарий
Чпокованием.
Автор поста оценил этот комментарий
Свечку подержит
4
Автор поста оценил этот комментарий
Я тоже!
3
Автор поста оценил этот комментарий
Иллюстрация к комментарию
5
Автор поста оценил этот комментарий
Не уверен, что сисьадмины так размножаются
3
Автор поста оценил этот комментарий
Не сомневаюсь в ваших способностях, но вы же с тс мальчики
Автор поста оценил этот комментарий
НикИта?
1
Автор поста оценил этот комментарий
Пидор чтоле? )))
29
Автор поста оценил этот комментарий
Ctrl + C, Ctrl + V
раскрыть ветку (2)
Автор поста оценил этот комментарий
Мало скопировать и вставить, нужно знать что и куда
DELETED
Автор поста оценил этот комментарий
А потом просто F4
15
Автор поста оценил этот комментарий

Если он Артем, то план провалился

4
Автор поста оценил этот комментарий
Я готов! Он ведь программист, может, что-то придумать?
1
Автор поста оценил этот комментарий
Лучше в геометрической прогрессии
1
Автор поста оценил этот комментарий

Почкованием

147
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (6)
38
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (5)
8
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (2)
9
Автор поста оценил этот комментарий
Иллюстрация к комментарию
5
Автор поста оценил этот комментарий
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Нихера не понял но интересно

раскрыть ветку (1)
Автор поста оценил этот комментарий

И мне. Этой-то? Чевой-то он?

72
Автор поста оценил этот комментарий

Зря вы так, если  вся рассылка велась с одного IP,  а судя по посту так и есть, то все равно хоть один раз отправиться неправильные данные хоть  миллион

раскрыть ветку (18)
109
DELETED
Автор поста оценил этот комментарий
Будто там блэт умники сидят. Они зарегались на сайте, мооожет быть купили исходник-лицензию, зарегали домен и хостинг, и рассылают спам, а потом наверно получают текстовую бд с парой логин/пароль, потом все это добро продают на бирже.

Нихуя там никто не будеи фильтровать базу, о чем вы вообще
раскрыть ветку (12)
34
Автор поста оценил этот комментарий
Допустим они на столько тупы, что не фиксируют адрес отправления... (Ни за что не поверю, но ок, пусть так)

Только как они проверять логины с паролями будут? Вручную? Ну-ну... А я ещё с 1 ip и через стандартную авторизацию(чтобы с 3го ввода упереться в капчу)... Оптимисты блять =)
раскрыть ветку (9)
11
Автор поста оценил этот комментарий
Даже если и будут фильтровать, то +20к левых запросов доставят неудобство. Тем более что я сильно сомневаюсь в том, что кто-то там смотрит на ip
раскрыть ветку (8)
22
Автор поста оценил этот комментарий
20к - не так много, как может показаться, а ip сохраняться с вероятностью 99%...

Я так понимаю форма не перенаправляет на оригинальный сайт? То есть просто выдает ошибку? Если так, то скорее всего расчет на то, что юзер, получив ошибку попробует повторно ввести данные, пробуя разные пароли и логины, возможно указывая номер телефона или почту в качестве логина (я хз идетифицирует ли инста номер как логин... но многие сервисы это допускают)...

Таким простым решением можно получить херову гору информации... Просто представим, что человек подумал что это реальная авторизация, а он просто забыл комбинацию логина и пароля (у меня часто бывать... хотя вру... не часто... постоянно!) И начинает вводить все используемые им комбинации. В идеале мы получи несколько логинов, номер телефона и почту(если последние используются как логины)

Ну а дальше полная свобода действий!
скорее всего один из паролей подойдёт к почте, возможна одна из связок подойдёт к другим социальным сетям или... К киви, яндекс деньгам или ещё к чему либо... А следовательно можно позвонить, как представитель этих организаций и попробовать развести на код из смс для перевода средств...

Короче говоря все ограничивается только вашей фантазией.
раскрыть ветку (6)
8
Автор поста оценил этот комментарий
Чувак, ты б хоть консперировался что ли))
раскрыть ветку (5)
8
Автор поста оценил этот комментарий
Я слишком ленивый чтобы этим заниматься... Да и если бы делал, то авторизация с проверкой проходила бы на стороне клиента, а уж в случае успеха связка логин:пароль отправлялась мне... Ну а пользователь перенаправлялся бы на оригинальный сайт и думал, что все гуд.

P.S. Буду я ещё на покупку проксей тратиться.
раскрыть ветку (4)
3
Автор поста оценил этот комментарий

Спасибо. Идею подкинул, реально можно же сразу проверить, и прокси не нужны и можно действительно авторизировать пользователя что бы не нервничал)

Автор поста оценил этот комментарий
Ну не совсем. Та же CORS политика не даст такое провернуть в браузере. А через сервер - то ещё счастье. В сети мало серверных клиентов без существенных изъянов, которые не ломаются стабильно раз в неделю. Это я о инсте. Был опыт написания системы кросспостинга
1
Автор поста оценил этот комментарий

ну стоп, в том что ты описал сообщением выше ж больше инфы получаешь.


т.е. если тебе приходит только связка логин-пароль при успешной авторизации, ты получаешь только эти самые логин-пароль от инсты.


А если в описанном выше варианте - ты получаеш эти связки от ВОЗМОЖНО кучи других сайтов.

т.е. да, много кто использует один логин и пароль везде.


Но у меня, например 4 разных логина и примрено столько же паролей, не считая тех, которые генерятся под конкретный сайт.


И получается. что если я введу их ТОЛЬКО для инсты, человек получит доступ ТОЛЬКО к инсте. А если я введу все возможные комбинации, а меня не пустит, но ВСЯ эта инфа отправится злоумышленнику, он так или иначе получит доступ к моей почте. к моему ВК, к какому-небудь, не знаюю Киви (на котором нет денег, но все же) к ПИКАБУ, В КОНЦЕ КОНЦОВ!!!


так что лучше все же первоначальный вариант =)

раскрыть ветку (1)
Автор поста оценил этот комментарий

боже, такое ощущение, что я бухим это писал - столько ошибок.

Аж самому стыдно

Автор поста оценил этот комментарий
Даже не нужно адрес сохранять. Просто можно игнорировать или удалить всю пачку записей с такой-то по такую-то.
1
Автор поста оценил этот комментарий
Поржал, через чекер прогонят и валид продадут.
Автор поста оценил этот комментарий
То есть ОП им ещё и зарабатывать помогает?
Как нехорошо
16
Автор поста оценил этот комментарий
Это если мошенник не дурак, а судя по всему все будет норм)
16
DELETED
Автор поста оценил этот комментарий
Да ладно, эти говноеды даже про анонимность в интернете не знают, а вы тут думаете, что они смогут в анализ полученных данных
раскрыть ветку (3)
Автор поста оценил этот комментарий
Анонимность и интернет вы считаете синонимами?!?
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
Нет, это сравнительная степень. Просто друга так один хер хотел наебать и мы за один вечер нашли все его страницы ВК, аккаунт жены, плюсом инсту его и его жены, номера телефонов. Был бы немного умнее, сумел бы избежать этого.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Сравнительная степень принимается)
10
Автор поста оценил этот комментарий
Эх, знала бы тётя к кому они доябались
раскрыть ветку (4)
11
Автор поста оценил этот комментарий
Большая вероятность, что эта тётя - на самом деле дядя
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Стримерша-трансгендер-олень, ёпт. Вот это уже интереснее
Автор поста оценил этот комментарий

Да пофиг

Автор поста оценил этот комментарий
А ещё большая вероятность что это вообще чат бот)
8
Автор поста оценил этот комментарий
Из соседнего поста
Иллюстрация к комментарию
7
Автор поста оценил этот комментарий

Такое чувство, что пришел старший брат и дал пизды хулиганам, которые хотели забрать у меня паравозик. Приятно на душе)

5
Автор поста оценил этот комментарий

Ничего не мешает по времени и IP зачистить базу от мусора. Определили момент и выкинули мусор. Мой совет - поставить автосмену прокси и с временной задержкой отсылать неверные данные.

раскрыть ветку (3)
Автор поста оценил этот комментарий
Вот тут, вы правы
Автор поста оценил этот комментарий
А можно посмотреть кто заходил на мою страничку вк и кто добавил в закладки?
раскрыть ветку (1)
Автор поста оценил этот комментарий

нет

91
Автор поста оценил этот комментарий
Он ещё и украинский телевизионный юмор не переваривает. Золотой человек
раскрыть ветку (23)
100
Автор поста оценил этот комментарий
Российский тоже не особо блещет
раскрыть ветку (22)
43
Автор поста оценил этот комментарий
От этого украинский лучше станет?
раскрыть ветку (21)
12
Автор поста оценил этот комментарий
Тогда в какой стране юмор лучше я чёт не пойму?
раскрыть ветку (17)
20
Автор поста оценил этот комментарий

Классический британский заебись вроде.

раскрыть ветку (1)
22
Автор поста оценил этот комментарий
Совсем не смешной
ещё комментарии
ещё комментарии
3
Автор поста оценил этот комментарий
А в чем некислость? Они просто купят новый домен за 99 рублей...
3
Автор поста оценил этот комментарий

Охуенно поднасрал, весь его говно спам бот отфильтровывается за 1 секунду. Что-то я не вижу тут хоть какой-то попытыки менять хотя бы ip

2
Автор поста оценил этот комментарий
Это круто, но на самом деле... если разрабы не идиоты, прогнать базу на есть авторизация/нет - дело лишь задержки. А если прогонять при вводе и добавлять в бд лишь то что верное... ыыы... единственное что можно - заддосить их. А больше ничего если так
2
Автор поста оценил этот комментарий

Герой нашего времени

10
Автор поста оценил этот комментарий

Человек знает рнр и называет код страницы исходным. Как то подозрительно.

раскрыть ветку (8)
3
Автор поста оценил этот комментарий
Там выделен сайт тех кто сделал эту страницу
раскрыть ветку (6)
4
Автор поста оценил этот комментарий

От этого язык разметки становится исходным кодом сайта?

раскрыть ветку (5)
1
DELETED
Автор поста оценил этот комментарий

ага, меня это тоже смутило

раскрыть ветку (1)
Автор поста оценил этот комментарий

Можно притянуть за уши хтмл+яс как исходный, при отсутствии рнр. Но в посте явно не тот случай.

Автор поста оценил этот комментарий
В хроме так называется, он просто озвучил
раскрыть ветку (2)
Автор поста оценил этот комментарий

В хроме как раз называется код страницы, а не исходный код.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Вы правы, хм, какая-то подмена памяти)
Автор поста оценил этот комментарий

Человек не называет код страницы исходным. Человек называет «исходниками» сайт, с которого наделали сайтов-клонов. (И нашёл он его как раз в исходном коде страницы-клона — хоть он этот термин явно и не употребляет, но не вижу с ним особых проблем.)

1
Автор поста оценил этот комментарий
А толку-то от таких стараний - весь этот спам приходит с ограниченного пулла IP адресов и легко очищается одним запросом к БД.
1
Автор поста оценил этот комментарий
Плюс в карму!
2
Автор поста оценил этот комментарий

У обычных людей есть возможность просто рассказать о мошенниках -

Безопасность "в контакте"

Чуть больше знаний разойдется, чуть меньше народа на это будет попадаться.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

нельзя знать всего, каждый раз будут выходить новые способы, единственный вариант это принципиально не лезть в то в чем не разбираешься.

Автор поста оценил этот комментарий

Это ты офигенен!!

Автор поста оценил этот комментарий

Крут неимоверно! Респект!

Автор поста оценил этот комментарий
Хорошо быть программистом, всегда в этом убеждаюсь :)
Автор поста оценил этот комментарий
Офигенный чувак, 5+
Автор поста оценил этот комментарий
Сорян, что под топом, на ТС красава!
Автор поста оценил этот комментарий
Согласен!
1
Автор поста оценил этот комментарий
Объясните чем это опасно. Вирусы сейчас везде. И в трамвае и в пизде. Баба Маша, 68 лет, инстамодель.
1
Автор поста оценил этот комментарий

Да пох, 85 гривен то не лишние!

Автор поста оценил этот комментарий
Это типа как развести на бабло цыган
Автор поста оценил этот комментарий
Не торопись уважать
Офиген может поменять
свою ориентацию 😂
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку