Phishing Ogrines

    Publicités

Users Who Are Viewing This Thread (Total: 0, Members: 0, Guests: 0)

Upsylon

Membre actif
Nov 21, 2010
197
0
441
Quelle importance?
Bonjour, bonsoir
J'ai créé un site de phishing ogrines et j'ai décidé de vous le partager!

Pourquoi?

A ma grande surprise ce site a très bien marché et m'a permis de hacker des dizaines de comptes.

Le principe :
Le site propose des ogrines gratuites, passez le lien du site a un pigeon avec un peu de baratin et vous n'aurez plus qu'a récupérer les identifiants de votre victime dans le fichier comptes.txt, disponible a la racine du site.

Un petit screen rapide?
screenahp.png


Je reste a votre disposition pour toute modification (pour le titre notamment) ou demande d'aide.

EDIT :
Infos pratiques :
-Je NE SAIS PAS coder (ne me demandez pas d'aides pour ça).
-J'ai conçu ce site entièrement avec Adobe DreamWeaver CS6.
-J'ai utilisé les scripts PHP d'un site de phishing d'abonnements Dofus.
-Les outils tels que le partage Facebook, Twitter etc... et le bandeau diagonal a droite ont été générés a partir de Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!.
-J'ai utilisé l'hébergeur gratuit batcave.net car il est sans pub et assez performant (par contre nom de domaine en .batcave.net / .tekcities.com / .125mb.com).
-Et le logiciel FTP filezilla.
-Les identifiants doivent avoir l'air réels ou l'êtres : 6 caractères pour le nom de compte et 8 caractères pour le mot de passe (merci Sliaras999).



EDIT 2:
Tutoriel sur l'arnaque (fait à l'arrache):
Prérequis :
-Le lien du site dans le presse-papier
-Un cerveau
-De l'imagination
-Taper vite au clavier

Pour vos premières victimes repérez les personnages a l'air un peu noob ou bas level (pano aventurier, bouf etc).
Pour un site d'ogrines gratuites il n'y a pas de recette miracle, mais vous pouvez vous appuyer sur des "modes" de vente :

-Le commercial : vous expliquez en détail votre site, pourquoi c'est sécurisé, ce que cela propose etc...
Exemple :
Bonjour nous avons découvert une faille dans les bourses aux ogrines, tout est sur ce site sécurisé [VOTRE SITE], bon jeu a toi :D

Niveau de réussite Bas mais simple a faire.

-Le partage et/ou bonne astuce : vous donnez le lien de votre site a quelqu'un qui en a besoin (quelqu'un qui achète des codes audio par exemple).
Exemple :
Tu sais que tu peux a voir des ogrines gratuitement grace a ce site [VOTRE SITE] ? Mais sois discret faut pas que ça se sache.

Niveau de réussite élevé mais assez dur a faire, car les cibles sont souvent des Hls.

Mais aucune méthode ne remplacera votre esprit d'analyse :
Dans le cadre d'une arnaque au cas par cas il ne faut pas trop en dire au début pour laisser la cible poser des question.
Il FAUT que votre cible ai le temps de parler pour déterminer ce qui pourrait la convaincre.

Les cibles :
Les cibles principales sont les noobs, les acheteurs mais aussi vendeurs de codes audio.
Les cibles les plus dures sont les HLs.

Les cibles les plus rentables sont les personnages ne disposant que d'un seul équipement parabiote/obvijevan/rolivan (Pouah c'est moche ce truc marron).

Mais vous me direz :quoi:

Avec ces cibles vous avez une chance de tomber sur un noob qui vient de prendre un abonnement d'un an ou 6 mois a Dofus.

Gardez à l'esprit que les Bls ne sont pas les plus naif.

Les risques :

:ban: :lol: Je hack sur maimane et je n'ai JAMAIS vu un seul modérateur.

J'ai hacké un mec! :
Bravo vous avez réussi vous avez hacker quelqu'un :clap::clap:
Vous pouvez vous connecter et récupérer le stuff, l'argent et tout ce qu'il y a dans la banque de votre victime.
Vous pouvez aussi changer la question secrète sans la connaitre au préalable. Je posterais la méthode si j'ai le temps et si elle n'est pas déjà postée.

Happy hack :D

EDIT 3:
Si vous n'avez rien compris je ne pourrais pas vous aider, je ne vais pas m'amuser a expliquer le fonctionnement d'un site web a tous les kikoolols qui passent sur le forum désolé!

Un petit merci :svp:

Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
 
D

Deleted member 117167

Ce qui pourrait être intéressant, c'est de mettre un autre fichier de log que comptes.txt qui est le nom bateau pour ce type de site et est le premier essayé en général .

Après c'est qu'une question d'aide aux plus inexpérimenté.
 

buzzer67

Membre
Oct 28, 2011
11
0
722
Moi je dirais un tuto général, qui résume un peu ces trois parties, enfin si tu as le temps :)
 

hedalon

Membre
Feb 17, 2011
5
0
901
54
C'est un peut risquer non ? J'veut dire y'as pas moyen que l'on se fasse choper par les flics ? Oo
 

Upsylon

Membre actif
Nov 21, 2010
197
0
441
Quelle importance?
Les flics \o/

C'est un peut risquer non ? J'veut dire y'as pas moyen que l'on se fasse choper par les flics ? Oo

Le seul risque serait que quelqu'un envoie une plainte a Ankama et que Ankama porte plainte contre toi.
Mais en se faisant arnaquer c'est le joueur qui est en faute.

Et ne t'inquiètes pas très peu de joueurs prennent la peine de contacter le support. Et le support ne fait pas plus d'effort ^^

Les risques sont plus élevés lorsqu'il s'agit de site de vente de kamas car c'est du vol d'argent.

Et je te conseille d'utiliser un VPN pour hacker.
 

hedalon

Membre
Feb 17, 2011
5
0
901
54
Et qu'es-ce qu'un VPN ? :D
De toute facon au pire pas grave ... :)

Mais la technique de se mettre au zaap d'asturb et de spam comme un poney unijambiste ne fonctionne pas mieux ?
 
Apr 25, 2012
1,245
0
942
28
Nope
Un VPN est un tuyeau d'arosage qui change la couleur de l'au avant d'aller dans la terre
Le tuyeau d'arrosage : VPN
La couleur de l'eau : IP (identité)
La terre :internet

Comme ça Dame nature ne se rend compte de rien! :D
 

Upsylon

Membre actif
Nov 21, 2010
197
0
441
Quelle importance?
Jolie comparaison -FaLcOn-

Et pour répondre a hedalon, spammer des messages a 3 désavantages :
- On peut croire que tu es un bot : Crédibilité -200
- Les modérateurs te verront directement (si ils passent) : compte = Mort
-Certains joueurs (moi par exemple) désactivent le canal général : écoute = Échec critique
 

jesuisunon

Membre Banni
Jul 7, 2012
23
0
301
34
Pourquoi aulieu de faire via un truc [ .txt ] vous ne faites pas dirrectement envoi par [ E.mail ] ???
 

dadouf

Membre
Feb 12, 2012
11
0
902
Bonjour je trouve pas le dossier ou y'a le lien du site

EDIT : a d'accord faut héberger notre site nous même tu pourrait faire un tutoriel pour sa stp ?
 

T!to97

V
May 1, 2012
1,022
0
942
West coast
Ololol²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²²

Mode troll ON
 

bouboikoi

Membre
Oct 30, 2011
6
0
301
Bonjour silvouplait pourez vous mexpliquer le fonctionement de cette page que doivent t-on faire je ne comprend pas
 

Upsylon

Membre actif
Nov 21, 2010
197
0
441
Quelle importance?
Astunotrix : il faut héberger le site avant de l'essayer.

Juwind67 : je n'ai pas mis le lien du site parce que des gens pourraient croire que je veux les hacker -_-'

Jesuisunon : faire un fichier .txt est plus rapide, plus facile et certains mails ne reçoivent pas les envois par php.

Pour tout le monde : je ne ferais pas de tuto pour l'hébergement car il y en a plein sur internet. Google est votre ami.
 

bouboikoi

Membre
Oct 30, 2011
6
0
301
Rr bonjour ses bon j'y suis arriver j'ai essayer maintenant le probleme ses que quand je marque le mdp et ndc je recoit aucun compte et mdp !!!
 

michken

Membre
Jun 14, 2010
38
0
566
28
Salut,désoler de te deranger mais,pour le pshishing j'ai reussis à se qu quelqun se co sur le site mais,quand je vais dans compte.txt il n'y a rien marquée ??
 

michken

Membre
Jun 14, 2010
38
0
566
28
Bah,j'ai téléchargé le Phishing et je suis allé dans index.htlm j'ai fais copié,collé sur dofus un noob ses co puis,je suis allé dans compte.txt mais,rien :/