What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Фишинг - новости, страницы, панели, письма, схемы, обходы

expert_kalash

Midle Weight
Депозит
$0
Предлагаю делиться интересными новостями, страницами, панелями, схемами в сфере фишинга и СИ
 
На сайте https://phishtank.org/ обновляемая база фишинг сайтов.

Интересные линки с фиштанка по крипте, линки еще рабочие.

Фиши под сбор сид фраз, хорошо исполнено:

lafiacash.com/exodus/unlock.html
hardware-wallets.info/ledger-nano-s
pancakeswapfinance.tk
bakeryswaps.com/wallet/man.php-1.html
 
SHAPESHIFT - Hardwallets Recovery keys Grabber (Ledger, Trezor, KeepKey, Portis)

---------------------------------------------------------------------------
Grabber:
- Ledger (24 words recovery phrase)
- Trezor (24 words backup keys)
- Portis(12 words recovery phrase)
- KeepKey (12 word backup keys)
---------------------------------------------------------------------------
write email for notice in /config/config.php
full logs in logs.txt


shapeshift

MediaFire is a simple to use free service that lets you put all your photos, documents, music, and video in a single place so you can access them anywhere and share them everywhere.
www.mediafire.com
pass: exploit


1.jpg.00e798a17147267c8d91d591b14a8c73.jpg

2.jpg.43c082e21713930e0e9d2736c02a39ae.jpg
 
Указываете в настройках свой валет

Вложения​

  • IMG_20220605_142257_668.jpg
    IMG_20220605_142257_668.jpg
    124.2 КБ · Просмотры: 433

  • clone.zip
    2 МБ · Просмотры: 123
 
SYMANTEC VIPSSP
2fa.nus.edu.sg/vipssp/
mfa.ssp.csc.com/vipssp/
vipssp.dmcseddebt.ed.gov/vipssp/
manager.vip.symantec.com/vipmgr/signin.v
etc....

- Live Panel
- Login/Pass
- 2FA: OTP SMS
- Redirect
- PC/User info grabber (IP, Country, Region, City, ZIP, Timezone, User agent, Plugins, Navigator, System time)

PAGE/PANEL/README and GIF How to installl (Use any hosting like namcheap.com shared hosting / plan stellar )

GIF: How is works: https://gifyu.com/image/SxeRc

symantec

MediaFire is a simple to use free service that lets you put all your photos, documents, music, and video in a single place so you can access them anywhere and share them everywhere.
www.mediafire.com
pass: exploit

Токенка, запросы 2фа через панель


sym1.png

sym2.png
 
Новый фишинг метод browser-in-the-browser, BitB позволяет показать пользователю фишинг окно с реальным адресом оригинала.

Исследователь в области информационной безопасности, использующий псевдоним mr.d0x, описал новую атаку «браузер в браузере» (browser-in-the-browser, BitB). Новый способ кражи учетных данных для входа в систему имитирует всплывающие окна браузера от Google, Microsoft и других поставщиков услуг аутентификации, которые запрашивают имя пользователя и пароль. Атака BitB расширяет этот метод, создавая полностью поддельное окно браузера, включая сигналы доверия, такие как значок закрытого замка и известный (но поддельный) URL-адрес. Данный метод делает фишинг более эффективным.
Подробнее: https://www.securitylab.ru/news/530683.php
Нажмите, чтобы раскрыть...

DEMO: https://mrd0x.com/demo-c2b899d2175d71fb45e3f86a8ba80644.gif

Browser In The Browser (BITB) Attack | mr.d0x

Security Research | C:\Users\mr.d0x>
mrd0x.com

GitHub - mrd0x/BITB: Browser In The Browser (BITB) Templates

Browser In The Browser (BITB) Templates. Contribute to mrd0x/BITB development by creating an account on GitHub.
github.com

real-fake-b3c219e9874e9baca7a0eb6da39d693c-d438a.png
 
Есть у кого фишинг для сбора СС ? с отп или без разницы нету, был бы очень рад за помощь.
 
Каким образом сегодня можно закидывать фиш email-ы c ссылкой на соц сети? Буду благодарен если кто отпишет в ЛС.
Испробовал массу сервисов(пару десятков точно) по сокращению ссылок но все равно сразу же письмо уходит в бан.

PS: Подозреваю что при первой отправке данного линка, у почтового хостера(yandex/mail/rambler) есть некий бот который сразу 'идет' по нему и смотрит на что по его мнению похожа данная страница, и если он принимает решение что она сильно похожа на один из известных ресурсов то просто кидает данного отправителя в спам, и помечает данный линк как 'не желательный'. К данным выводам я пришел через большое число попыток :)
 
Кто делает качественные фиши? Нужно фиш 1в1 сделать Escrow.com, такое раньше точно никто не делал )) прошу только серьезно настроенных и шарящих, которые не забивают болт на след день.
@milkyway1339 или здесь отпишите
 
Top