Saturday, April 15, 2017

Phishing nepermjet promocionit me email etj.

Phishing nepermjet promocionit me email etj.Per nje sulm te suksesshem mjafton nje host qe suporton php edhe kloni i faqes qe do te simulohet. Hoste falas te cilat perdoren shpesh per kete qellim jane :

www.phpnet.us
www.byethost.com
www.t35.com
www.awardspace.com
www.ifastnet.com
www.freehostia.com
www.funpic.be
www.funpic.com
www.funpic.org
www.freehostingnow.com
www.freeweb7.com
www.ripway.com
www.4444mb.com
www.110mb.com
www.my10gb.com/
www.007ihost.com/

Ne linkun me faqe phishing qe dhashe do te shikoni se per yahoo ekzistojne 3 skedare, nje yahoo.html qe eshte skedari qe vikimat do te vizitojne, nje login.php i cili hap dhe shkruan te dhenat ne skedarin e trete: log.txt qe eshte edhe skedari i logeve ku ruhen te dhenat e vikatimave. Pasi te tre skedaret ngarkohen ne serverin perkates (nje nga lista e mesiperme), skedarit php dhe txt eshte e nevojshme ti nderrohen chmod ne 777 (chmod 777 = Lejo kedo te lexoje, te shkruaje dhe te ekzekutoje skedarin). Nje rezultat eksperimental mund ta shikoni ne kete link 
http://forumishqiptar.t35.com/yahoo.html 
Nderkohe logu mund te kontrollohet thjesht duke vizituar 
http://forumishqiptar.t35.com/log.txt.
Kjo metode perdoret shpesh nepermjet emaileve, duke i derguar viktimave url te maskuara si kjo me lart. Nqs do ti kisha shtuar dicka si :
hxxp://forumishqiptar.t35.com/forumdisplay.php/Informatike dhe Internet dhe do te kisha bere nje faqe login fallco te njejte me ate te forumit shqiptar, ka shume mundesi qe mjaft anetare te forumit te binin viktime.

No comments:

Post a Comment