Перейти к содержимому


Фотография

Хитрожопый способ воровства Bitcoin-монет из аккаунтов онлайн-кошельков.


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 10

#1 lokiservice

lokiservice

    МЕСТНЫЙ

  • 37 topics
  • Пользователи
  • PipPipPip
  • 474 сообщений

Отправлено 12 января 2019 - 08:23

Приветствую всех, друзья! Для начала, хочу поздравить всех с наступившим Новым Годом и пожелать Вам огромных успехов! Недавно мне пришла мысль весьма интересного фишинг-проекта, идея не нова и уже есть множество реализованных примеров, однако это не помешает "головастым" ребятам придумать что-то новое и поиметь не хилую прибыль. Не помню дословно, но однажды Пашка Дуров высказался о своём Telegram очень точно. Ему задали вопрос, что-то вроде: "Уже существует множество мессенджеров, почему вы решили сделать новый?", на что он ответил примерно это: "Не важно сколько существует мессенджеров, если все они говно". Это конечно не дословно, но суть я думаю, вы уловили biggrin.png

Не буду долго говорить, пожалуй сразу перейду к сути. Онлайн-кошельков для хранения биткоин-монет очень много, они довольно удобны и практичны для любого юзера, у которого нет желания или средств для покупки аппаратного кошелька. Онлайн-кошелькам доверяет множество пользователей, даже несмотря на то, что их средства практически никак не защищены, а зря.

Суть состоит в том, чтобы нажиться на невнимательных людях и поиметь с них по-больше денег. Вложения нужны минимальные, около трёх-четырёх тысяч рублей. Также нужны небольшие навыки вёрстки или школьник-фрилансер работающий за копейки.

В первую очередь нужно создать копию какого-нибудь известного кошелька, например blockchain. Для рипа есть куча софта, например можно использовать https://r-tools.org.

Необязательно копировать все страницы, нам важна страница АВТОРИЗАЦИИ а все остальные можно пропустить. Где-то до 3-4 уровня вложенности.

19986361_m.png

Далее необходимо прикрутить PHP-скрипт для сбора данных, его можно заказать рублей за 400 на фрилансе или найти в интернете, их огромное множество, главное, чтобы руки были прямые. Делается всё очень просто!

После того, как сделали копию страниц и прикрутили к ней скрипт сбора данных с полей нужно тщательно проверить работоспособность. Протестируйте на хостинге как приходят уведомления о новых данных вида log:pass на почту. Важно, чтобы они приходили максимально быстро, дабы молниеносно выводить битки на свой кошелёк. 

Предпоследний этап. Регистрация домена и хостинг.

Регистрируем домен, который будет максимально схож с оригинальным доменом. Можно заменить одну букву или вставить цифру в подходящем месте. Хостинг подойдет любой, на сервер тратится необязательно, всё-равно такой сайт долго не проживёт.

Последний этап.

Предположим, что у нас уже всё готово. Есть фейковый сайт с настроенным скриптом для сбора логинов и паролей, всё проверено, всё работает. Нам нужно ловить мнительных людей на свою удочку, здесь же мы и спустим большую часть нашего бюджета. Покупаем купоны Google Adwords или заказываем вбив в наши аккаунты. После чего кое-как настраиваем рекламу, это делается очень просто, для чайников можно покурить поиск Google. 

Запускаем рекламу под видом настоящего сайта, полностью копируем описание и заголовки страницы. На этом всё, остаётся только ждать, клиенты попрут очень быстро.

Нюансы:

  • Будут попадаться акки с подключенной SMS-аутентификацией, их сливаем в мусорку, с ними ничего не сделаем. Нам нужны обычные акки со стандартным входом по логину и паролю, вы удивитесь, но таких акков огромное множество. Если заморочится можно сделать сбор по IP, чтобы подключатся по соксам или с дедика к аккаунту, но проще подобрать подходящий онлайн-кошелёк и в хуй не дуть.
  • Желательно включать рекламу в тот момент, когда вы в сети, чтобы как только данные жертвы приходят на почту - вы могли сразу же сливать битки, пока жертва непродуплила, что что-то не так.

Безопасность.

Незабываем про собственную безопасность. На себя ничего не оформляем, работаем с дедика на основной машине подключенной к виртуалке или к дедику.

Теперь для тех, кто будет кричать, что это работа по РУ. Это я и без вас знаю, но такую же схему можно провернуть и у буржуев, не так ли? По-этому эта информация больше как пища для ума, чем практическое руководство. Вам решать как вы заработаете капитал, главное не навредить себе и близким, удачи! 


  • 0

#2 Faruway

Faruway

    МЕСТНЫЙ

  • 20 topics
  • Пользователи
  • PipPipPip
  • 653 сообщений

Отправлено 12 января 2019 - 07:16

Тут с микроскопом нужно сидеть чтобы прочитать.


  • 0

#3 Касист

Касист

    МЕСТНЫЙ

  • 48 topics
  • Пользователи
  • PipPipPip
  • 691 сообщений

Отправлено 12 января 2019 - 08:06

Так это старый способ.


  • 0

#4 pepsi

pepsi

    МЕСТНЫЙ

  • 46 topics
  • Пользователи
  • PipPipPip
  • 725 сообщений
  • DEPOSIT:300$

Отправлено 12 января 2019 - 10:09

А я раньше не попадал на этот способ.


  • 0

#5 tird77

tird77

    Пользователь

  • 56 topics
  • Пользователи
  • PipPip
  • 60 сообщений

Отправлено 13 января 2019 - 08:51

А способ действительно хитрожопый.


  • 0

#6 santilax

santilax

    МЕСТНЫЙ

  • 49 topics
  • Пользователи
  • PipPipPip
  • 734 сообщений

Отправлено 14 января 2019 - 09:36

Не хрена не понятно.


  • 0

#7 EVGEN

EVGEN

    МЕСТНЫЙ

  • 32 topics
  • Пользователи
  • PipPipPip
  • 292 сообщений

Отправлено 15 января 2019 - 08:15

Спасибо за статью.


  • 0

#8 Артемир

Артемир

    МЕСТНЫЙ

  • 13 topics
  • Пользователи
  • PipPipPip
  • 468 сообщений

Отправлено 16 января 2019 - 09:11

У меня ничего не получается.


  • 0

#9 Moseider

Moseider

    МЕСТНЫЙ

  • 47 topics
  • Пользователи
  • PipPipPip
  • 646 сообщений

Отправлено 18 января 2019 - 08:13

Ну а способ действительно хитрожопый.


  • 0

#10 Нск_54

Нск_54

    МЕСТНЫЙ

  • 49 topics
  • Пользователи
  • PipPipPip
  • 506 сообщений

Отправлено 20 января 2019 - 09:25

Ну ты конечно загнул.Я прям устал писать.


  • 0

#11 Qast

Qast

    МЕСТНЫЙ

  • 31 topics
  • Пользователи
  • PipPipPip
  • 235 сообщений

Отправлено 23 января 2019 - 05:23

Та нормальные способы.


  • 0




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных