Начинающим Что такое фишинг и как он работает

taniberg

Участник
18
0
6 Окт 2025
Здравствуйте! Сегодня хотел рассказать о фишинге и как злоумышленники воруют ваши личные данные.

Сразу приведу пример:
Существует сайт, идентичный какому либо маркетплейсу. И тут уже два варианта:
1. При заходе на сайт злоумышленнику отправляется ваш IP, а после входа в аккаунт уже логин, пароль и код подтверждения. В итоге вы потеряете свой аккаунт.
2. Все будет нормально до тех пор, пока вы не оплатите что либо. После оплаты просто ничего не произойдёт, а дроп в этот момент уже переводит ваши деньги создателю фишингового сайта.


Как понять, что сайт фишинговый?
- На самом деле все просто: главное обратить внимание на домен сайта. Если вы точно знаете какой ресурс вам нужен, лучше вручную впишите адрес сайта, так вы точно не попадётесь на фишинг.
- Пример:
Реальная ссылка: vkontakte.ru
Фишинговая ссылка: vkontalte.ru
- Часто фишинговые ссылки расчитаны на мисклик пользователя.
SvD0fIuU-V6lt9NS0Tf1O105-1568x882.jpg



Как создать фишинговый сайт?
- Для создания такого ресурса можно использовать множество инструментов, например wget, рассмотрим именно его применение:
wget --mirror --convert-links --adjust-extension --page-requisites --no-parent http://example.com


Снимок экрана от 2025-10-08 16-33-16.png



Таким образом мы получим все внешние файлы сайта, и настроим все под нас, чтобы данные и платежи утекали к нам.

Важные аспекты создания фишинговых сайтов:
- Использование анонимного сервера для получения данных и хранения сайта.
- Принятие платежей на левые карты, либо использование дропов
- Потребуется создание схемы отмыва денег

Также лучше всего создавать фишинговые сайты про нарко, так как мамонту будет некуда обращаться)
 

Похожие темы