• XSS.stack #1 – первый литературный журнал от юзеров форума

No more cold calling for vishing.

dreadglandon

CD-диск
Пользователь
Регистрация
23.01.2025
Сообщения
17
Реакции
10
How It Works

1. Call Initiation
  • Start calls directly from the dashboard.
  • Use Twilio's API to make bulk automated calls.
  • Local webhooks are exposed to Twilio using ngrok, enabling real-time interaction.
  • All data is securely saved to a database.
  • The dashboard displays call metrics, conversion rates, and access to call recordings.

2. When victim pickss up
the bot plays this message:
Hello [name], this is Coinbase Security. We've detected suspicious activity
on your account. Your account will be permanently locked in the next 2 hours
unless you verify recent activity. Press 1 now to speak to a security specialist.

3. user presses one

the bot plays this message:
I will forward you to a specialist immediately.

4. user gets connected to the scammer call

Как это работает

1. Инициация звонка
  • Звонки запускаются напрямую с дашборда.
  • Используется API Twilio для массовых автоматических звонков.
  • Локальные вебхуки пробрасываются в Twilio через ngrok, обеспечивая взаимодействие в реальном времени.
  • Все данные безопасно сохраняются в базу данных.
  • На дашборде отображаются метрики звонков, конверсии и доступ к записям звонков.

2. Когда жертва берёт трубку

бот воспроизводит это сообщение:
Здравствуйте [имя], это служба безопасности Coinbase. Мы зафиксировали подозрительную активность
на вашем аккаунте. Ваш аккаунт будет навсегда заблокирован через 2 часа
если вы не подтвердите недавнюю активность. Нажмите 1 сейчас, чтобы поговорить со специалистом по безопасности.

3. Пользователь нажимает один

бот воспроизводит это сообщение:
Сейчас переведу вас на специалиста.

4. Пользователь перенаправляется к мошенникам



Screenshot 2025-07-21 014213.png
.
Screenshot 2025-07-21 015757.png
1753056792914.png
Screenshot 2025-07-21 015620.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это для продажи, или тема как дневник разработки? Или тема создана для сбора советов для улучшения? Это стоит уточнять.
 
Это для продажи, или тема как дневник разработки? Или тема создана для сбора советов для улучшения? Это стоит уточнять.
it is not yet on sale yet still looking for ways to improve it
 
why not implementing "voip" ? Twilio isn't safe. There is other voip providers like sip24 or Narayana. You just need OTP for 2fa bypass. When users press the code you will receive them in your panel or in Telegram bot.
I used it because its easy accessible and just for demo I can switch in 30min and its an idea that callers don't have to manual call but can just be put on a line with a person that douse not know its a scam also asking 2fa codes with a bot voice is really odd don't think anyone will fall with that
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх