Перейти к содержимому


Фотография

Хитрожопый способ воровства Bitcoin-монет из аккаунтов онлайн-кошельков.


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 12

#1 den8411

den8411

    МЕСТНЫЙ

  • 62 topics
  • Пользователи
  • PipPipPip
  • 598 сообщений

Отправлено 26 августа 2018 - 12:26

 Недавно мне пришла мысль весьма интересного фишинг-проекта, идея не нова и уже есть множество реализованных примеров, однако это не помешает "головастым" ребятам придумать что-то новое и поиметь не хилую прибыль. Не помню дословно, но однажды Пашка Дуров высказался о своём Telegram очень точно. Ему задали вопрос, что-то вроде: "Уже существует множество мессенджеров, почему вы решили сделать новый?", на что он ответил примерно это: "Не важно сколько существует мессенджеров, если все они говно". Это конечно не дословно, но суть я думаю, вы уловили :D
 
Не буду долго говорить, пожалуй сразу перейду к сути. Онлайн-кошельков для хранения биткоин-монет очень много, они довольно удобны и практичны для любого юзера, у которого нет желания или средств для покупки аппаратного кошелька. Онлайн-кошелькам доверяет множество пользователей, даже несмотря на то, что их средства практически никак не защищены, а зря.
 
Суть состоит в том, чтобы нажиться на невнимательных людях и поиметь с них по-больше денег. Вложения нужны минимальные, около трёх-четырёх тысяч рублей. Также нужны небольшие навыки вёрстки или школьник-фрилансер работающий за копейки.
 
В первую очередь нужно создать копию какого-нибудь известного кошелька, например blockchain. Для рипа есть куча софта, например можно использовать https://r-tools.org.
 
Необязательно копировать все страницы, нам важна страница АВТОРИЗАЦИИ а все остальные можно пропустить. Где-то до 3-4 уровня вложенности.
 
Изображение
 
Далее необходимо прикрутить PHP-скрипт для сбора данных, его можно заказать рублей за 400 на фрилансе или найти в интернете, их огромное множество, главное, чтобы руки были прямые. Делается всё очень просто!
 
После того, как сделали копию страниц и прикрутили к ней скрипт сбора данных с полей нужно тщательно проверить работоспособность. Протестируйте на хостинге как приходят уведомления о новых данных вида log:pass на почту. Важно, чтобы они приходили максимально быстро, дабы молниеносно выводить битки на свой кошелёк. 
 
Предпоследний этап. Регистрация домена и хостинг.
 
Регистрируем домен, который будет максимально схож с оригинальным доменом. Можно заменить одну букву или вставить цифру в подходящем месте. Хостинг подойдет любой, на сервер тратится необязательно, всё-равно такой сайт долго не проживёт.
 
Последний этап.
 
Предположим, что у нас уже всё готово. Есть фейковый сайт с настроенным скриптом для сбора логинов и паролей, всё проверено, всё работает. Нам нужно ловить мнительных людей на свою удочку, здесь же мы и спустим большую часть нашего бюджета. Покупаем купоны Google Adwords или заказываем вбив в наши аккаунты. После чего кое-как настраиваем рекламу, это делается очень просто, для чайников можно покурить поиск Google. 
 
Запускаем рекламу под видом настоящего сайта, полностью копируем описание и заголовки страницы. На этом всё, остаётся только ждать, клиенты попрут очень быстро.
 
Нюансы:
Будут попадаться акки с подключенной SMS-аутентификацией, их сливаем в мусорку, с ними ничего не сделаем. Нам нужны обычные акки со стандартным входом по логину и паролю, вы удивитесь, но таких акков огромное множество. Если заморочится можно сделать сбор по IP, чтобы подключатся по соксам или с дедика к аккаунту, но проще подобрать подходящий онлайн-кошелёк и в хуй не дуть.
Желательно включать рекламу в тот момент, когда вы в сети, чтобы как только данные жертвы приходят на почту - вы могли сразу же сливать битки, пока жертва непродуплила, что что-то не так.
Безопасность.
 
Незабываем про собственную безопасность. На себя ничего не оформляем, работаем с дедика на основной машине подключенной к виртуалке или к дедику.
 
Теперь для тех, кто будет кричать, что это работа по РУ. Это я и без вас знаю, но такую же схему можно провернуть и у буржуев, не так ли? По-этому эта информация больше как пища для ума, чем практическое руководство. Вам решать как вы заработаете капитал, главное не навредить себе и близким, удачи! 

  • 0

#2 котлета

котлета

    Пользователь

  • 42 topics
  • Пользователи
  • PipPipPip
  • 527 сообщений

Отправлено 27 августа 2018 - 07:35

Ну не такой и хитрожопый.


  • 0

#3 Хакас

Хакас

    МЕСТНЫЙ

  • 72 topics
  • Пользователь
  • PipPipPip
  • 565 сообщений

Отправлено 27 августа 2018 - 08:39

Да нюансов очень много разных.


  • 0

#4 aSSop

aSSop

    МЕСТНЫЙ

  • 50 topics
  • Пользователи
  • PipPipPip
  • 1 348 сообщений

Отправлено 27 августа 2018 - 10:27

Хорошая мысль тебя посетила.


  • 0

#5 Rashid

Rashid

    МЕСТНЫЙ

  • 25 topics
  • Пользователи
  • PipPipPip
  • 341 сообщений

Отправлено 28 августа 2018 - 04:18

даже очень 


  • 0

#6 БрабусХ

БрабусХ

    МЕСТНЫЙ

  • 23 topics
  • Пользователи
  • PipPipPip
  • 607 сообщений

Отправлено 29 августа 2018 - 07:22

очень красиво 


  • 0

#7 kakDU

kakDU

    МЕСТНЫЙ

  • 36 topics
  • Пользователи
  • PipPipPip
  • 450 сообщений

Отправлено 02 сентября 2018 - 04:37

это да 


  • 0

#8 ONIX

ONIX

    МЕСТНЫЙ

  • 9 topics
  • Пользователи
  • PipPipPip
  • 441 сообщений

Отправлено 13 сентября 2018 - 07:30

класс


  • 0

#9 Saske

Saske

    МЕСТНЫЙ

  • 27 topics
  • Пользователи
  • PipPipPip
  • 389 сообщений

Отправлено 15 сентября 2018 - 10:14

круто 


  • 0

#10 mashka

mashka

    МЕСТНЫЙ

  • 22 topics
  • Пользователи
  • PipPipPip
  • 178 сообщений

Отправлено 20 сентября 2018 - 12:54

не плохо 


  • 0

#11 fasov

fasov

    МЕСТНЫЙ

  • 46 topics
  • Пользователи
  • PipPipPip
  • 433 сообщений

Отправлено 23 сентября 2018 - 08:00

ну хитрый способ 


  • 0

#12 whatever

whatever

    МЕСТНЫЙ

  • 40 topics
  • Пользователи
  • PipPipPip
  • 579 сообщений

Отправлено 26 сентября 2018 - 02:55

согласен 


  • 0

#13 KardgShip

KardgShip

    МЕСТНЫЙ

  • 40 topics
  • Пользователи
  • PipPipPip
  • 571 сообщений

Отправлено 29 сентября 2018 - 03:17

ну бывает и такое 


  • 0




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных