What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Фишинг - новости, страницы, панели, письма, схемы, обходы

Может кто поделиться Фишем для сбора сс Израиль ?
Буду признателен .
 
BLACK_X сказал(а):
Интересна схема фиша на сгинувшей с просторов даркнета трехглавой. Кто нибудь занимался данной тематикой? Может кто то подсказать, какой софт лучше подходит для этой темы? Всем заранее благодарочка!
Нажмите, чтобы раскрыть...
Когда была жива, был реверс + оффлайн фейки, которые стояли даже когда она лежала (что приносило траф). Сейчас только оффлайн-фейки.

kolosok7 сказал(а):
А как вы обходите 2FA на своих фишах если не используете что-то типа Evil2 или Modlishka ?
Нажмите, чтобы раскрыть...
Лайв-панели. Воркер логинится на ориг параллельно с юзером, который логинится на фиш. Юзеру фейковое 2фа, данные уходят воркеру, он вводит на ориге. Верное - пускаем юзера дальше куда-либо, неверное - отсылаем через ориг 2фа ему ещё раз, показываем юзеру что 2фа неверное по кнопке.

kolosok7 сказал(а):
И как избежать Google Safe Browsing может кто-то поделится способом?
Нажмите, чтобы раскрыть...
Уник обфускация, сбор IP ботов гугла, очень частая смена доменов. Есть топики на экспе, откуда можно подчерпнуть инфу\купить.
 
Пример BITB аттаки, запрос логин пасс 2фа через живую панель.
Пример fist tech credit union фишинг логин пасс > имейл > имейл пасс > имейл 2фа

Как работает: https://gifyu.com/image/SvhgZ

4.png



5.png



6.png
 
verb0 сказал(а):
Лайв-панели. Воркер логинится на ориг параллельно с юзером, который логинится на фиш. Юзеру фейковое 2фа, данные уходят воркеру, он вводит на ориге. Верное - пускаем юзера дальше куда-либо, неверное - отсылаем через ориг 2фа ему ещё раз, показываем юзеру что 2фа неверное по кнопке.
Нажмите, чтобы раскрыть...
Подозреваю что пару лет назад их было множество, подскажите, где можно скачать рабочую без склеек и покопаться в ней?
 
Удивляют подобные гайды если честно. Не понимаю, для кого они? Неужели кто-то действительно будет пробовать таким образом собрать фиш для работы)
 
КУРАТОР сказал(а):
https://trusntwallet.corn-li.online/

Можно скрином увидеть? Дальше вайта не могу попасть.
Нажмите, чтобы раскрыть...
Линк умер
Скрины и зип, поправить и будет норм

page

MediaFire is a simple to use free service that lets you put all your photos, documents, music, and video in a single place so you can access them anywhere and share them everywhere.
www.mediafire.com

Вложения​

  • 1.png
    1.png
    57.4 КБ · Просмотры: 84
  • 2.png
    2.png
    14.9 КБ · Просмотры: 84
  • 3.png
    3.png
    17.7 КБ · Просмотры: 85
 
PHISHTANK

ORANGE BANK FRANCE
Спамят смс на первую страницу, далее переход на банк фишинг через редирект линк
Собирают Логин Пасс, коды смс 2 раза, карту, персональное инфо
(no subject)

Authentification - Orange Bank

7acafe.com
--------------------------------------

Banco de la Provincia de Buenos Aires
Login Pass SMS

Banco de la Provincia de Buenos Aires

Iniciá sesión en BIP
banbipnlinea.web.app
--------------------------------------

AIRDROP CRYPTO PHISHING
http://b9c17e44.host.njalla.net/ (http://b9c17e44.host.njalla.net/)

Blockchain Rectification - We are help to help you resolve your crypto related issues

1. Click the above, 2. Select Issue Type 3. Select Wallet Type, 4. Input Necessary information, 5. Validate
blockchaindapp.pages.dev
---------------------------------------

SUMUP.FR
login pass sms CC

Connexion — SumUp

importvestir.com
importvestir.com
-----------------------------------------
 
expert_kalash сказал(а):
PHISHTANK

ORANGE BANK FRANCE
They spam SMS on the first page, then go to the phishing bank via a redirect link
Collect Login Pass, 2x SMS codes, map, personal information
(no subject)

Authentification - Orange Bank

7acafe.com
--------------------------------------

Bank of the Province of Buenos Aires
Login Pass SMS

Banco de la Provincia de Buenos Aires

Iniciá sesión en BIP
banbipnlinea.web.app
banbipnlinea.web.app
--------------------------------------

AIRDROP CRYPTO PHISHING
http://b9c17e44.host.njalla.net/ (http://b9c17e44.host.njalla.net/)

Blockchain Rectification - We are help to help you resolve your crypto related issues

1. Click the above, 2. Select Issue Type 3. Select Wallet Type, 4. Input Necessary information, 5. Validate
blockchaindapp.pages.dev
---------------------------------------

SUMUP.FR
login pass sms CC

Connexion — SumUp

importvestir.com
importvestir.com
----------------------------------------
Нажмите, чтобы раскрыть...
How does the Airbnb phishing works? Does it drain the user wallet when user click on any of the wallet for swap?
 
PHISHTANK

TELEGRAM Phishing - Хорошее решение. Присоедениться к группе > Номер телефона, СМС, TAP майлазия
live-streaming-private-kesug-com.preview-domain.com/ (http://live-streaming-private-kesug-com.preview-domain.com/)
-------------------------------------------------------------------------------------------------------

Commbank Australia -Банкинг Login Pass Netcode - Live panel под возврат платежа
-------------------------------------------------------------------------------------------------------

ALIBABA - логин, пасс. Картинка во весь экран
pub-8d2f17e9a5864b4b80566073709502af.r2.dev/aligroup.html

-------------------------------------------------------------------------------------------------------
PAYPAL Живой чат с оператором. Картинка весь экран. Интересный метод во весь экран.
confirmationpayment.com/xbox/chat1.htm

-------------------------------------------------------------------------------------------------------
Share Point Office - под десктоп. Интересное решение. Картинка весь экран.
misty-emerald-join.glitch.me/

-------------------------------------------------------------------------------------------------------
Филипины LandBank. Банкинг. Живая панель. Логин пасс смс.
koreandrama.com/lbpiaccess.com/index.php?invalid
 
PHISHTANK

Тема с фишем крипты, которая сейчас в топе!

What Is a Crypto Airdrop Scam?
makeuseof.com/ways-spot-crypto-airdrop-scams

NFT airdrop PHISHING
ascendextoken.cc
coolcastnft.org/index.php
digidaigaku.kr-nfts.com
blur-drops.com
smartappslink.pages.dev
www.ordinfinance.com
web3firmware.pages.dev
coinpodcityglobal.com/apexcoin?ref=APEX
 
Top