8.26.2009

फिसिंग fb

lu mungkin pernah kena atau niat curi paswod orang..wkkk..tapi masalah lu tanngung sendiri ya?????
Pertama, lo bikin file log.php abis itu, lo ganti extensionnya jadi .php bukan .txt. trus, lo upload ke tempat hostingan lo. inget! tempat lo ngehosting pagenya harus support PHP. kalo gw pribadi, makenya ripway.

abis itu, lo buat fake login pagenya, namanya facebook.htm ato apalah namanya. suka2 lo. jangan lupa, ganti extensionnya jadi .htm!
nanti line dibawah ini lo ganti pake log.php dari hostingan lo sendiri. lo cari aja
https://login.facebook.com/login.php?login_attempt=1
selesai, abis itu lo upload pagenya.

terakhir, lo buat logfile buat nyimpen semua hasil password dan account yang udah diambil. logfile ini lo biarin aja kosong. ga usah lo ketik macem-macem.
kalo udah, lo upload filenya.

OYA, JANGAN LUPA! SEMUA FILE YANG UDAH DIUPLOAD LO MASUKIN KE FOLDER YANG SAMA. JANGAN MISAH2 SATU SAMA LAIN.

nah, kalo udah jadi, hasilnya akan jadi seperti ini
http://h1.ripway.com/crucafix/index.htm

persis kayak aslinya kan? tapi lo liat, address barnya. bukan facebook, melainkan http://h1.ripway.com/crucafix/index.htm
untuk masalah URL, lo bisa ganti addressnya pake web hosting gratis yang lain biar susah ketauan. jadi ga pake ripway. contoh URLnya fesbook, facebok, facebuuk, faceboot, kreasi lo aja. ato lo bisa make metode social engineering buat nyebarin fake login ini.

nah, last but not least, tips dari gw, buat ngehindarin phising/ fakelogin kayak bgini, jangan asal klik link. biasanya spam yang suka nyebarin bginian. ato misalnya udah terlanjur keklik, lo perhatiin address barnya. sesuai ga ama halaman web yang asli.