• XSS.stack #1 – первый литературный журнал от юзеров форума

[СЛИВ] Фиш USA cc+otp. Аренда автомобилей

Пожалуйста, обратите внимание, что пользователь заблокирован
30 дней.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Будьте любезны, уважаемые юзеры, перезалейте линк пожалуйста, благодарю
Так вот же линк, сверху. Надо зайти с тора.
 
Псле оплаты человек получает выписку об оплате, чтоб немного успокоить его.
Ну сайт как сайт, по аренде авто, море таких, сделать не сложно наверное, причём с фичами для фиша я имею в виду сделать.
У меня наверное будут совсем глупые вопросы, но всё же задам:
1. А как туда мамонтятки то попадут? в рекламу вбухаться надо?
2. С чего американец на каком-то левом сайте будет кредитку вбивать? или там BinB (browser-in-browser) атака реализована когда "окошко" 1-в-1 копия Stripe вылезает на котором замочек "всё безопасно" тоже естественно просто отрисован?
3. Как скоммунижженные помогут данные карт, если на операции оплаты "введите код из SMS" обычно? или чел вводит и 2FA своё и тут же надо бегом бежать тратить его денежки пока код ещё валиден? :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх