• XSS.stack #1 – первый литературный журнал от юзеров форума

Мои вопросы фишерам

grozdniyandy

White-Hat
Premium
Регистрация
11.08.2023
Сообщения
522
Реакции
677
Гарант сделки
2
Я не один из вас, наборот, я стараюсь понять как то что вы создали выживает и у меня возниклки некоторые вопросы. Не призываю никого расписывать свои "пупер сехретные техники"
1. Зачем именно Hetzner? В чём фишка?
2. Что за темка с TLD .one,.shop,.sbs
3. Кроме удобности, зачем вам телеграм?
Также, я недавно нашел панель фишеров, довольно старый, где карты/работники/рефералы:
Код:
Воркер:
АЙДИ:
Объявление:
Цена:
Статус:
Взято:
СМС:
Кабинет:
Код звонка:
4. Если есть платфома для всего этого, зачем ищут вбиверов?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
4. Если есть платфома для всего этого, зачем ищут вбиверов?
Ну левого человека не совсем хочется ставить, всегда нужно пообщаться либо гарантировано заранее знать о нем, да и как логи то без вбивера отрабатывать?))
 
3. Кроме удобности, зачем вам телеграм?
Потому что в телеграм есть боты. Бот хороший помощник. Без него как без рук.

4. Если есть платфома для всего этого, зачем ищут вбиверов?
Вбивер, (а то и несколько) нужен для того чтобы делегировать обязанности. Ты готов сам мониторить и обрабатывать плоды от фиша в режиме 24/7? Вот тебе и ответ.
 
Я никогда не понимал, почему они хотят получать свои результаты через telegram-бота. Просто кажется, что это лишняя ненужная метрика...
 
Я никогда не понимал, почему они хотят получать свои результаты через telegram-бота. Просто кажется, что это лишняя ненужная метрика...
потому что они школьники!!!
зачем тебе это понимать?
работай с панелями

результат это качество лидов и обнала)) вы можете хоть на голове стоять хоть прыгать
тг тут просто как способ школьного получения логов
 
3. Кроме удобности, зачем вам телеграм?
Так как есть в команде фишер, то отвечу на этот вопрос:
ТГ как удобный способ передавать картинки\файлы. Быстро и удобно. Не более.
 
У меня данных нет, я в стадии поиска
grozdniyandy похоже совсем не понимает как работает такой фишинг. Фишинг оказывается тоже разный бывает, кто-то хочет пробраться в компанию, а есть и такие, которые будут довольствоваться данными кредитной карты. Но в наше время только данных не хватает, потому что мерчи просят VBV и их аналоги, а это усложняет сам процесс фишинга.

Теперь нужно не только получить данные, а так же заставить жертву передать тебе код из СМС. Так как такой код живёт не долго, нужно в режиме реального времени получить его и вбить.

Как это бывает, жертва попадает на какой-то фишинговый ресурс, в котором вводит свои данные, данные попадают вбиверу, который находиться онлайн в данный момент, и он вводит их на сайте для которого был предназначен материал. После чего у КХ просят ввести код из СМС чтобы подвердить свою личность, в это время злоумышленник хочет получить код для прохождения ВБВ. В итоге КХ вводит код из смс, вбивер получает его и вводит его для покупки чего-либо. Вуаля!

Если ты парень на ЗОЖе и привык вставать с первыми православными лучами солнца, то ты как бы живешь не в том часовом поясе с терпилами. Поэтому, ты хочешь ходить с утра в спортзал и тебе нужно как-то сделать так, чтобы карты и коды которые водятся, каждый приносил тебе денежку. В итоге получается типа такой CRM. Причём как правило, только у "HUGO BOSS" есть админка, вбиверы и все остальные получают задания и прочее через телегу. Такова реальность брат!
 
я просто пришел к итогу что у всех есть крыша, раз никто свой панель на уязвимость не тестит, работают по ТГ и в целом всем на всё пох%й кроме $.
Ну через ТГ получается работают только вбиверы и может ещё какой-то персонал. Организатор, скажем так, остаётся в тени в этом случае
Оставь ссылку под хайдом плиз
Что это? :cool:
 
Я подумал что HUGO BOSS название тимы фишеров, которые работают по тг
Причём как правило, только у боса есть админка, вбиверы и все остальные получают задания и прочее через телегу
 
Я если честно открыл фиш страницу, написал свои данные, скинул им код, чтобы понять откуда сделают вывод какой суммы, почему то не смогли
Может сумма не устроила? зря не портить мерч. Ну или в антифрод уткнулись
Я примерно понял, что ты хотел запентестить панель, а её нету.
По тг моё мнение:
1. Домены отлетают быстро, проще сразу готовый скриптик, который в телегу шлёт с любого домена, чем мучаться и каждый раз к панеле новый домен прописывать.
1а. Да, можно сделать что бы фиш был на домене А , а панель на домене Б , но к чему такие извращения?
2. Если видел начинку фишей, у них бывает "проверка безопасности, введите баланс карты" , по балансу тоже могут в разные тг слать, разным вбиверам, жирные надёжному, мелкие на тест
3. Если это панель- в ней надо сидеть, постоянно обновлять, или надеется что само обновится и ничего не пролагает, с тг условно вбивер лежит на диване ставит лайки в инсте, и когда ввод- ему придёт оповещалочка, не нужно изобретать велосипед
4. Ну и помимо всего, панель это нормальный объём бекенд работы, для чего и зачем, если результат такой же
 
ТГ - потому что удобно получать уведомление о новом логе. Вбивер должен быть в сети и не упустить его. Тайминг критически важен в обработке. Мало кто захочет такой рутиной заниматься и нанимают гавриков на %. Страйп уже давно не лучшее решение. Да, это 2д мерч, но новорег акк не даст тебе вывести баланс. Получишь холд на месяцы и кучу запросов на вериф документов, которые все равно выплюнет. Если и работают с этим мерчем, то только со старыми аккаунтами, где было много белых транзакций на 10-20к$+. Обычно скупают у посредов, а те у владельцев екомерс шопов, которые прогорели, или сменили платежку. Если фиш льется без подмены, то на домены все равно. Покупают самые дешевые. Их все равно забанит со временем и нужно будет брать новые.
 
Я не один из вас, наборот, я стараюсь понять как то что вы создали выживает и у меня возниклки некоторые вопросы. Не призываю никого расписывать свои "пупер сехретные техники"
1. Зачем именно Hetzner? В чём фишка?
2. Что за темка с TLD .one,.shop,.sbs
3. Кроме удобности, зачем вам телеграм?
Также, я недавно нашел панель фишеров, довольно старый, где карты/работники/рефералы:
Код:
Воркер:
АЙДИ:
Объявление:
Цена:
Статус:
Взято:
СМС:
Кабинет:
Код звонка:
4. Если есть платфома для всего этого, зачем ищут вбиверов?
Предполагаю, что это панель скам тимы с зеленки или другой школоты, где сидят "воркеры". Вопрос про телеграм отпадает сам собой. У них ничего другого и нет. Такие "воркают" с телефона и прокси с бесплатных раздач.

oJnrGLB.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх