Пример фишинга вКонтакте.

Что такое фишинг, я уже писала. Для тех, кто забыл - fishing переводится как рыбалка. Фишинг - это подмена какого-либо сайта, на котором пользователи вводят учетные данные, такие как логин и пароль, после чего перенаправляются на официальный сайт, чтобы не было подозрений. А нехороший человек "редиска" узнает ваши учетные данные, и может входить под вашим логином на сайт.

Как вам могут подсунуть такой сайт, есть пару примеров.

  1. На любом ресурсе может быть ссылка, в которой говорится: "добавь меня в друзья и получи за это 10 голосов вконтакте". Согласитесь, заманчиво? Жертва переходит по этой ссылке, попадает на сайт вроде бы ничем не отличающийся от сайта вконтакте, вводит «логин» и «пароль». Попадает себе на страничку, голосов не прибавилось. Долго думает и в итоге забивает на это дело, а данные от учетной записи уже у «редиски».
  2. Ваша девушка или парень, дает вам ссылку на сайт, с предлогом лайкни Кота =) Вы без задней мысли переходите по ссылке, вводите «логин» и «пароль». И ваша вторая половинка теперь знает ваши учетные данные, и сможет посмотреть с кем это вы там переписываетесь =)

И еще куча вариантов, как можно заманить жертву на такой вот сайт.

Смотрите куда вы переходите, если вы сидите в данный момент в контакте и вам дают ссылку, вы по ней переходите, видите страницу авторизации, у вас сразу же должно закрасться подозрение. Обратите внимание на адрес сайта. Допустим вконтакте, адрес его: vk.com или vkontakte.ru. Не многие могут запомнить длинные доменные имена сайтов, их легче всего подделать. Я думаю из-за этого социальная сеть вконтакте, перешла на столь короткий доменный адрес, чтобы его было труднее подделать. Если вы увидите адрес vk.org то вы особо и не увидите подвоха, если после него чего-нибудь написать, например: http://vk.org/sveta27/albums4/123091239dfadf.jpg так вообще адрес как адрес. Ну так вот, если вас где-то просят ввести пароль, проверяйте внимательно доменный адрес.

В общих чертах, как создаётся фишинговый сайт.

Открываем любой браузер и заруливаем на офсайт...

жмем файл => сохранить как =>

Обзываем файло: index.html или ещё как.

Тип файла: Веб – страница, полность, с картинками. Жмем кнопку, Сохранить.

Теперь нужен скрипт, который будет передавать данные введенные в поле логин и пароль. Назовем его icq.php

Открываем блокнот и вставляем туда код скрипта.

Сам скрип, писать не буду.

Имя файла: index.html

Тип файла: Веб – страница, полность, с картинками. Жмем кнопку, Сохранить.

Теперь нужно создать скрипт, который будет передавать данные введенные в поле логин и пароль. Назовем его icq.php

Открываем блокнот и вставляем туда этот код.

Закрываем и сохраняем как icq.php

Открываем в блокноте файл, index.html. Открываем поиск и вводим

<form>

Он найдет нам нужную строчку:

Заменяем её на свою. Далее, находим ещё несколько нужных строчек, которые тоже подменяем. И так же нужно поработать над кнопкой "Входа", чтоб она работала.

Сохраняем index.html, и в итоге получилось два файла файла и одна папка. Дальше все это дело нужно будет залить на свой хостинг, который поддерживает пхп. Это обязательно!

Получилось вот такое, немного криво, но очень схоже!

Невнимательные лопухи попадутся... А если доработать и подправить, то и более внимательных можно поймать.

Когда жертва зайдет на фишинговую страничку, введет свои логин с паролем, на хостинге создатся еще один файл, ups.php в нем и будут храниться учетные записи вот в таком виде - логин:пароль

Чтобы взломать пароли, не надо сидеть часами, а то и днями, и брутить их, как в кино. И что важно, фейк можно сделать для любого сайта! Так что, будьте предельно внимательны!!!

</form>