Блек Фишинг форумы для кидков (угон аккаунтов + кидки на гарант)

admin

#root
Администратор
Регистрация
12.11.2004
Сообщения
7 154
Решения
1
Реакции
10 021
Добрый день.
10 раз писал, начиная с прошлого года, но вновь вынужден акцентировать ваше внимание. Новый старый вид кидалова - СИ+фишинг. Схема, нужно признать, качественная. Особенно, в плане СИ. Вас кидают на форумные аккаунты. Подсовывают фишинг форумы "directforum.in", "directconnection.pro", "arbitraj-forum.ru", "maza" и т.д. На странице регистрации "directforum", "directconnection" стоит сниф. Там воруют ваш пароль. Кидают от вашего имени. А потом еще раз кидают на сделки в гаранте. Иногда кидают одного человека по 3-4 раза подряд.

Суть
1) Вы размещаете любое коммерческое предложение.

2) В ЛС на форуме или прямо в телеграм/жабу некто откликается на ваши поиски и присылает вам сообщение, типа:

1.png


2.png


3) Вы стучите этому контакту. Там вам выдают заманчивое предложение регнуться на супер-пупер приватном форуме "ДЦ", "маза" и прочих. Все - фишинг.
3.png


Или так:
4.png


Или вот так:
IMG-20221206-020842.jpg


4) Дальше вы регистрируетесь на этом "супер приватном" форуме. За активацию заявки нужно заплатить деньги. И тут вас кидают в первый раз. После оплаты вы ничего не получите. Или получите пустой форум/поднятый вериф из дампов и т.д.
directconnection.pro
Стоимость регистрации:
Member - 250$
Seller - 500$
Carder - 1000$
5.png

Пока вас кинули только лишь на стоимость "регистрации".

5) Поскольку вы регнули акк (без апрува), вы уже оставили свои данные на фишинг форуме. Если у вас хватило ума зарегистрироваться под своим паролем, поздравляю, вас кинут еще несколько раз.

6) Ваш пароль оттуда чекают на других форумах. Меня интересуем мы - xss.pro. Поэтому дальше я буду только о нас. А вообще, с вашего акка и от вашего имени кинут на всех форумах, где вы есть.

7) Дальше события вариабельные.

7.1) Если получается вас вывести на сделку в нашем гаранте https://xss.pro/escrow/, вас кинут на гарант. Скорее всего, кидала - под видом продавца, вы - в роли покупателя товара Х. Вас под любым предлогом выводят на сделку в гаранте в роли покупателя. Вы заключаете сделку с его же мультом. Помним, что доступ к вашему акку уже есть (пункты 5 и 6). Вы заходите, оплачиваете сделку. Кидала тут же заходит с вашего же акка под вашим же паролем, подтверждает сделку сам с собой. Поскольку у нас гарант автоматический, деньги ему уходят моментально и без возможности возврата.
У нас сейчас требуется обязательный 2FA для доступа к странице https://xss.pro/escrow/, однако, если 2ФА не был включен раньше, у кидалы останется 2я сессия, полученная до установки вами 2фа кода. Он просто зайдет под 2й сессией без 2фа и подтвердит вашу сделку все равно. Чтобы этого избежать, нужно изменить пароль.

Происходит это вот так:
6.png


7.2) Если кидок на гарант невозможен, все будет тривиально. Просто кинут людей от вашего имени, с вашего аккаунта. А вам придется возвращать деньги. Например - https://xss.pro/threads/81488/

8) Если вы на каком-то шаге увидите подвох, кидала меняет пароль на вашем акке. И кидает максимально быстро на все подряд, на любые суммы, пока вы будете пытаться восстановить акк. К моменту восстановления акка на вас все равно будут уже блеки.

Эволюция фишинг форумов:
arbitraj-forum.ru => maza => directforum.in => directconnection.pro
Все - одно пальто. Не стоит их запоминать, будут еще. Пустые, полные, поднятые из дампов, наполненные генерированным контентом, взломанные. Любые. Не важен конкретный урл.

Сумма кидков за это время >30-100k$
Количество угнанных аккаунтов 100+

Что делать?
  • Не регистрируйтесь, где попало.
  • Не ставьте одинаковые пароли. Никогда. Нигде. Никак.
  • Не ставьте простые пароли qwerty123, поддающиеся бруту.
  • Проверьте е-маил и пароль на нем.
  • Включите 2FA сразу, заблаговременно.
 
Последнее редактирование:
Кидала тут же заходит с вашего же акка под вашим же паролем, подтверждает сделку сам с собой.
так может поставить на эту опцию секретки?
 
так может поставить на эту опцию секретки?
Если это говно будет продолжаться, влупим 2фа принудительно и всем. Насильно.
хорошо живут люди
Вообще ничего хорошего. Лучше заниматься чем-то хорошим, а не крысить у своих. Сумма навскидку. Там история рипперства, начиная с 2018 года, как минимум. Это то, что четко прослеживается.
 
И висит это все на дешевом российском хостинге jino.ru.
Ни кто даже не пытался абузить?
Зачем. Ну будет другой урл и другой хост. Фиш поднять - 30 секунд. Или даже кидать на акки будут не у нас, а на условном Верифе. Тут важна суть. Важно не регистрироваться под одинаковыми паролями и следить за безопасностью.
 
задеанонить бы петушар
их бы мозги, да в правильное русло, заработали бы гораздо больше.
а чё мало зарабатывают вон написали же до 100к со сделки примерно
 
задеанонить бы петушар
их бы мозги, да в правильное русло, заработали бы гораздо больше.
Я их подверг дЭдос атаке!1

3333.png
 
Сумма кидков за это время >30-100k$
ам история рипперства, начиная с 2018 года, как минимум. Это то, что четко прослеживается.
а чё мало зарабатывают вон написали же до 100к со сделки примерно
 
помню на дарк мани была подобная тема лет 5 назад, админ писал там примерно такую же статью, значит профит нормальный лавэ крутится
это петушиная схема. они ни чем не отличаются от обычных кидал на форуме.
 
это петушиная схема. они ни чем не отличаются от обычных кидал на форуме.
ну как говорится деньги не пахнут, а профит со сделки до 100к$ ну вы поняли 😎
 
ну как говорится деньги не пахнут, а профит со сделки до 100к$ ну вы поняли 😎
Я имел ввиду за все время =) И это навскидку. То, что я видел и могу посчитать. В любом случае, крысить у своих нельзя. Самые отвратительные кидки - за счет эксплуатации доверия, за счет форумов и т.д. В данном случае, эксплуатируют умерший много лет назад "директконекшн" и дискредитируют наш гарант. Это очень плохо.
 
Я имел ввиду за все время =) И это навскидку. То, что я видел и могу посчитать. В любом случае, крысить у своих нельзя. Самые отвратительные кидки - за счет эксплуатации доверия, за счет форумов и т.д. В данном случае, эксплуатируют умерший много лет назад "директконекшн" и дискредитируют наш гарант. Это очень плохо.
ну я говорю я вспомнил что на дарк мани админ писал подобную схему лет 5 назад. Значит ребята работают уже много лет по этой схеме, и думаю что там кидки намного больше чем 100к, это только что ты насчитал, а я думаю там намного больше.
 
ну я говорю я вспомнил что на дарк мани админ писал подобную схему лет 5 назад. Значит ребята работают уже много лет по этой схеме, и думаю что там кидки намного больше чем 100к, это только что ты насчитал, а я думаю там намного больше.
не факт что там деньги хорошие, кто то вон работает и дворником, кто таксистом, получается раз они ими работают и очень давно, значит там хорошие деньги крутятся (по вашей логике).
 
Очень часто писали по поводу этого ДС, до сих пор пишут. Если мне не изменяет память, то первое такое письмо я получил приблизительно в 2016-2017м году. И к сожалению, по неопытности - повелся. Ущерб был в районе 900$, товарища те же ребята кинули на 4к$. Эти кидалы тянут на сделки с их гарантом.
Думаю ущерб там в районе 500к-1кк$, так как СИ дело такое - что-то срочно потребуется, что есть только там - уже задумаешься рискнуть. Знаю что были и сделки на 50к через них, и как они закончились - очевидно.
Да и инфа эта не особо разлетелась, непонятно почему они уже больше пяти лет под одним названием скамят. То ли всем стыдно признавать что их кинули, то ли руки не доходят. Не знаю каким составом там работают, но часть их команды с Украины.
Админу спасибо что держишь в курсе, потому что даже по моим топикам часто отзываются эти дурачки до сих пор, собственно основная их цель - "рядовой" форумчанин.
 
так как СИ дело такое - что-то срочно потребуется, что есть только там - уже задумаешься рискнуть.
так ведь простой вопрос всю их СИ в тупик загоняет. давайте воспользуемся гарантом дамаги или экспы. все, слились. а отмазочки, что меня там нет и ТП, дают понять, что нечего продолжать беседу, даже если что то срочное нужно. ну как правильно подметил, целевая аудитория - простой, не понимающий форумчанин.
 
Да, не запоминайте конкретные домены или названия. В данном случае это не важно. Аналогичная ерунда была с фейковой "мазой" - https://xss.pro/threads/47364/

Схема та же:

Дальше "саппорт"
 


Напишите ответ...
Верх