Als Gast hast du nur eingeschränkten Zugriff!
Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.
- Antworte auf Themen oder erstelle deine eigenen.
- Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
- Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
- Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
Phishing-Spreading
#1
Geschrieben 08 March 2014 - 12:29 Uhr
Was gibts momentan so für neue Spreadings für Phishingpages?
Hab das damals auf die Art "Gmailservice" versucht, von wegen Passwort läuft in 14 Tagen ab - bitte bestätigen Sie Ihre Aktivität... bla bla bla
Das war dann ausgelutscht
Danach mit nem externen Link versucht der auf bspw. "yousendit" verlinkt war, man sich allerdings nochmal einloggen musste (nach dem Motto man ist aus der Session geflogen) - mittlerweile auch ausgelutscht
Problem ist: Ich will keine massenhaften Logs, sondern bestimmte ... Hab ne Liste die ich will nur mir fallen keine attraktiven Methoden mehr ein .png' class='bbc_emoticon' alt='xD' />
Einer ne Idee?
Danke schonmal im Voraus.
#3
Geschrieben 09 March 2014 - 10:49 Uhr
Ne Zeit lang hatte ich mit Email Spreading reichlich erfolg.
Ca. 100 Deutsche Vics am Tag.
Fake rechnung von Mediamarkt usw.
Im Anhang halt deine modifizierte server.exe
Okay, für so massenhaft ist das ne gute sachen - geb ich dir recht, danke dafür
allerdings gehts mir um Phishing an sich, also keine servermodifikationen sondern wirklich die phisinglogs an sich. da dann auch ein bestimmter kreis an personen aus usa...
und da steh ich momentan am schlauch >.<
#7
Geschrieben 10 March 2014 - 16:04 Uhr
Ich schick die Phishingpage an 123@abc123.de -> Der liest die Nachricht und reagiert drauf -> Durch die Eingabe werden die Daten an mich übermittelt (Egal ob Log.txt oder Mail)
Frage jetzt:
Welche "Masche" am besten?
Die "Masche" müsste noch relativ neu und unbekannt in USA sein, damit auch möglichst eine hohe Erfolgsquote erzielt wird ...
Yousendit, Service-Mail oder so ist ja mittlerweile schon ausgelutscht oder?
#8
Geschrieben 11 March 2014 - 01:38 Uhr
Beispiel (typisches Phishing):
Ich schick die Phishingpage an 123@abc123.de -> Der liest die Nachricht und reagiert drauf -> Durch die Eingabe werden die Daten an mich übermittelt (Egal ob Log.txt oder Mail)
Frage jetzt:
Welche "Masche" am besten?
Die "Masche" müsste noch relativ neu und unbekannt in USA sein, damit auch möglichst eine hohe Erfolgsquote erzielt wird ...
Yousendit, Service-Mail oder so ist ja mittlerweile schon ausgelutscht oder?
Versuche es einmal mit;
Ein unbekanntes Gerät hat sich soeben eingeloggt
Danach noch "IP CHINA" usw usw...
Bitte einloggen um Sicherheitseinstellungen zu ändern/überprüfen...
Den Benutzern angst machen, damit diese keine Zeit haben, darüber nachzudenken...
#11
Geschrieben 16 May 2014 - 20:07 Uhr
Mit welcher Server exe Arbeit ihr
Normalerweise mit der, die der Builder ausgegeben hat.
Aber beim Phishing nutzt man keine Server.exe.
BTW: Gibts eigentlich noch diese lustigen Phishing-Seiten bei denen die Logs in eine .txt Datei gespeichert werden?
War immer lustig die Logs von anderen abzugreifen^^
Bearbeitet von lowbob, 16 May 2014 - 20:13 Uhr.
#12
Geschrieben 16 May 2014 - 20:12 Uhr
Thema | Forum | Themenstarter | Statistik | Letzter Beitrag |
---|