• XSS.stack #1 – первый литературный журнал от юзеров форума

Фишинг - обзоры, схемы, новости, страницы, панели, письма

expert_kalash

Художник
Premium
Регистрация
12.05.2022
Сообщения
321
Реакции
197
Предлагаю делиться интересными новостями, страницами, панелями, схемами в сфере фишинга и СИ
 
На сайте https://phishtank.org/ обновляемая база фишинг сайтов.

Интересные линки с фиштанка по крипте, линки еще рабочие.

Фиши под сбор сид фраз, хорошо исполнено:

lafiacash.com/exodus/unlock.html
hardware-wallets.info/ledger-nano-s
pancakeswapfinance.tk
bakeryswaps.com/wallet/man.php-1.html
 
Последнее редактирование:
SHAPESHIFT - Hardwallets Recovery keys Grabber (Ledger, Trezor, KeepKey, Portis)

---------------------------------------------------------------------------
Grabber:
- Ledger (24 words recovery phrase)
- Trezor (24 words backup keys)
- Portis(12 words recovery phrase)
- KeepKey (12 word backup keys)
---------------------------------------------------------------------------
write email for notice in /config/config.php
full logs in logs.txt


pass: exploit


1.jpg.00e798a17147267c8d91d591b14a8c73.jpg
2.jpg.43c082e21713930e0e9d2736c02a39ae.jpg
 
APPLE.com

- login/pass/ssn/mmn/dob/address/Questions/CC

pass: exploit
 
SYMANTEC VIPSSP
2fa.nus.edu.sg/vipssp/
mfa.ssp.csc.com/vipssp/
vipssp.dmcseddebt.ed.gov/vipssp/
manager.vip.symantec.com/vipmgr/signin.v
etc....

- Live Panel
- Login/Pass
- 2FA: OTP SMS
- Redirect
- PC/User info grabber (IP, Country, Region, City, ZIP, Timezone, User agent, Plugins, Navigator, System time)

PAGE/PANEL/README and GIF How to installl (Use any hosting like namcheap.com shared hosting / plan stellar )

GIF: How is works: https://gifyu.com/image/SxeRc

pass: exploit

Токенка, запросы 2фа через панель


sym1.png
sym2.png
 
Новый фишинг метод browser-in-the-browser, BitB позволяет показать пользователю фишинг окно с реальным адресом оригинала.

Исследователь в области информационной безопасности, использующий псевдоним mr.d0x, описал новую атаку «браузер в браузере» (browser-in-the-browser, BitB). Новый способ кражи учетных данных для входа в систему имитирует всплывающие окна браузера от Google, Microsoft и других поставщиков услуг аутентификации, которые запрашивают имя пользователя и пароль. Атака BitB расширяет этот метод, создавая полностью поддельное окно браузера, включая сигналы доверия, такие как значок закрытого замка и известный (но поддельный) URL-адрес. Данный метод делает фишинг более эффективным.
Подробнее: https://www.securitylab.ru/news/530683.php

DEMO: https://mrd0x.com/demo-c2b899d2175d71fb45e3f86a8ba80644.gif


real-fake-b3c219e9874e9baca7a0eb6da39d693c-d438a.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть у кого фишинг для сбора СС ? с отп или без разницы нету, был бы очень рад за помощь.
 
Каким образом сегодня можно закидывать фиш email-ы c ссылкой на соц сети? Буду благодарен если кто отпишет в ЛС.
Испробовал массу сервисов(пару десятков точно) по сокращению ссылок но все равно сразу же письмо уходит в бан.

PS: Подозреваю что при первой отправке данного линка, у почтового хостера(yandex/mail/rambler) есть некий бот который сразу 'идет' по нему и смотрит на что по его мнению похожа данная страница, и если он принимает решение что она сильно похожа на один из известных ресурсов то просто кидает данного отправителя в спам, и помечает данный линк как 'не желательный'. К данным выводам я пришел через большое число попыток :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть у кого фишинг для сбора СС ? с отп или без разницы нету, был бы очень рад за помощь.
я скидывал сорцы и лайв панели и просто фиша
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я скидывал сорцы и лайв панели и просто фиша
то что искал, спасибо большое, удачи
 
Пожалуйста, обратите внимание, что пользователь заблокирован
то что искал, спасибо большое, удачи
благодарность на бтс желательно. чтобы и дальше радовать всех сорцами. по желанию конечно же)))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Biswap scampage


А панкейк есть? С обновлённым дизайном
поищем в запасах.
 
Кто делает качественные фиши? Нужно фиш 1в1 сделать Escrow.com, такое раньше точно никто не делал )) прошу только серьезно настроенных и шарящих, которые не забивают болт на след день.
@milkyway1339 или здесь отпишите
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх