<body><script type="text/javascript"> function setAttributeOnload(object, attribute, val) { if(window.addEventListener) { window.addEventListener('load', function(){ object[attribute] = val; }, false); } else { window.attachEvent('onload', function(){ object[attribute] = val; }); } } </script> <div id="navbar-iframe-container"></div> <script type="text/javascript" src="https://apis.google.com/js/platform.js"></script> <script type="text/javascript"> gapi.load("gapi.iframes:gapi.iframes.style.bubble", function() { if (gapi.iframes && gapi.iframes.getContext) { gapi.iframes.getContext().openChild({ url: 'https://www.blogger.com/navbar/31134443?origin\x3dhttp://spammeanddie.blogspot.com', where: document.getElementById("navbar-iframe-container"), id: "navbar-iframe" }); } }); </script>

22 Ağustos 2006

Gerçek Zamanlı Phishing Saldırıları

Artık birçoğumuz bankacılık ve transaction işlemlerini evinden bile çıkmadan pc başında gerçekleştiriyor... Son yıllarda NET üzerinde yapılan Paraya dayalı işlemlerin bütcesinin artması ile Phishing (Balık Avlama) denen herhangi özel bir çaba vs. gerektirmeden bilinçsiz kullanıcıların (Alın YTL güncelleyin ,hesabınızda sorun var.. yok transaction icin onay lazim... v.s.) 8 sinif lamerce tekniklerle bir dolandiricilik türü zipladi..

Fazla uzatmiyor konuya dönüyorum.. Microsoft IE Explorer ve Diğer browser larda kaynaklanan açıklar sayesinde farkinda olmadan WEB de kaçırılıyorsunuz... Eskiden bilinen WEB Hijacking
benzediği söylenebilir ama çok daha lamerce teknikler kullaniliyor...

Eski Açık tekniklerini kullanan Scam Page lerden görüntüler :





























Yukarida gördügünüz eski açık kapatılmıştı... Artık bu tarz pencere açma yada kapamada IE 6 (patchli)/7 pencereyi kapatip kapatmayacaginizi sorar...

Diger bunlara benzer Bug ise :
http://secunia.com/advisories/10395/
adresinden ulaşarak test edebilirsiniz... Ama bu bug kapatıldı!!!

Şimdi bu konuya asıl açma amacim ve sebebine geliyorum... Tabii Micro$oft
güç ve çıkar grupları herşeye hakim olabilceklerini saniyorlar ve biz Bilgisayar Çılgınlarını çok hafife aliyorlar...

Biraz javascript birazda php nin action scriptitng gücünden yararlanarak hazirllanan Scam (Lamerlerin Hesap Bilgilerini Çalmak için kullandığı sahte page) örneğin video sunu yolluyorum... Bizzat tarafımdan çekilmiştir...
Özellikleri:
1.IE7/FireFoX 1.5.x / Opera 9.x de URL sorgusuz olarak yoketme...
2.Girilen bilgileri scamciye (Lamere) mailleme...
3.Ve girilen bilgiler doğru ise direkt olarak hesaba logged in etme.
(Mail ve logged in olayinda Php Sucks devrede :) )

Alın Size video:
http://rapidshare.de/files/30011424/payplaz.rar.html
Video ve portal paypal a göre ayarlıdır ama inanin başka bank yada online para yollama sistemlerine uyarlamak sadece 10 dk mı alır...

Video da Paypal deneme acc komik bir şifre ile aldım orda bu tür beyinsiz becerisiz bilgisayar kazmalarına gönderme yapiyorum...

Kesinlikle kimseye kaynak kod verilmiyecektir..