KinG Of Phishing

Details

Premetto che scrivo queste poche righe per lanciare una nuova tipologia di attacco phishing, non so dire se è gia stata sperimentata da altri, ma per quanto mi riguarda questa tecnica è stata inventata introdotta ed usata per la prima volta da me.

Un tipetto, diciamo un mio conoscente di napoli aveva il brutto vizio di attenersi troppo alle grandissime ed enormi cazzate che da qualche tempo hanno scritto in internet diffamando la mia persona.
Non sto qui a discutere dei motivi, preciso solo che la gente scrive scrive, senza essere realmente informata sui fatti, e questo e un male.



Tale mio conoscente decide quindi di screditarmi nel mio quartiere, nel mio bar, dinanzi ai miei amici...
Devo fare qualcosa per non perdere il nome che mi sono guadagnato con fatica... ma come fare?
Lui ha un semplice blog su wordpress.com, praticamente quasi inattaccabile, e non conosco nemmeno la sua email...

Posso provare un attacco phishing? No, troppo scontato e poi lui si ritiene un mago dell'hacking, non ci cascherebbe facilmente...
Spremiti le meningi KinG... come puoi fregarlo?
Magari scoprendo le sue abitudini trovi un punto debole... ed ecco trovata la soluzione, spesso si collega via internet dal bar che frequentiamo, potrei piazzare su un keylogger....

No, non posso ci sono firewall antivirus e antispiwar, il ragazzo si ritiene furbo, se li vede disattivati si insospettisce, e poi spesso prima di autenticarsi effettua un controllo al volo sulla macchina....
Uffa come posso fare?

Trovato, ecco che mi "invento" un nuovo tipo di attacco phishing che con tutta modestia ho kiamato KinG Of Phishing.

Vado su eurohackers.it e crea la pagina login.php ( ora rimossa ), una pagina identica al suo pannello admin, naturalmente un fake login che logga tutti i dati, con redirect ad un messaggio di errore temporaneo.
Successivamente, ( e qui la vera tecnica ) vado su c\:windows\system32\drivers\etc
e inserisco nuovi valori nel file hosts inserendo sia il nome del suo sito, con rispettivo redirect al mio form login....
Cosi facendo in pratica andando su suo-sito.com verra effettuato un redirect via DNS al mio fake-login ma il bello e che nella barra degli indirizzi risulta sempre suo.sito.com e non eurohackers xd
GRANDE

Ora il "conoscente" e pronto per essere fregato, entra nel bar e dopo un po decide finalmente di andare in internet, apre il suo sito e vine effettuato il redirect sul mio, ma attenzione l'url non cambia, benche lui si trovi su eurohackers, il brouser visualizza ancora suo-sito.com!
Ed ecco che scatta la trappola e il povero gay mi regala i dati del suo sito!

Attacco riuscito, e nuova tecnica introdotta by KinG-LioN.

Per chi volesse provare, basta andare su c\:windows\system32\drivers\etc da windows ed in etc\host da unix ed editare con notepad il file hosts.
Inserire sotto ip - sito, in modo tale che digidando il nome sito, questo puntera in realta all'ip segnalato, con effetto immediato.

Post your comments...

  • bitchpls

    Posted at 2011-12-23 13:38:39

    @Tomas
    Non sei l'unico che vede "crescere" questo bimbo di anno in anno. Alla fine è solo un 20 enne terrone che parla di mantenere la faccia quando è già troppo tardi. (E quando dico troppo tardi... significa veramente troppo tardi).

    Alla fine li piace rimanere così, inutile cercare di spronarlo dal suo finto trono. Tra 10 anni tanto starà ancora qui a reinventare la ruota.

    @Franscesco
    Leggi meglio il post, probabilmente ti è sfuggito qualcosa afaik

    Reply to comment

  • Tomas

    Posted at 2011-12-14 04:31:34

    Ma perchè devi sempre fare il buffone?
    Cazzo avevo 13anni e facevi il coglione (e tu ne avevi più di 20), ora ne ho 19 e continui...
    KinG Of Phishing? Hahahahahahahaha
    Apparte che sto metodo l'hai scopiazzato da qualche altro sito, e poi oltretutto è conosciutissimo.

    Reply to comment

    • Francesco

      Posted at 2011-12-16 22:07:59

      Ma scusa, se tu editi /etc della directory drivers, modificando il file "hosts", il redirect viene eseguito soltanto sulla tua macchina. O sbaglio? ._. I file system non son mica globali. XD

      Reply to comment

      • Francesco T.

        Posted at 2011-12-16 22:14:38

        Ma scusa, se tu editi /etc della directory drivers, modificando il file "hosts", il redirect viene eseguito soltanto sulla tua macchina. O sbaglio? ._. I file system non son mica globali. XD
        Perfetto per gli internet cafè!

        Reply to comment

        • Francesco

          Posted at 2011-12-16 22:20:30

          Perfetto per gli internet cafè!

          In effetti, credevo avesse agito dalla "SUA" macchina. Per questo consideravo il fatto PIUTTOSTO strano. Ahah

  • corvo

    Posted at 2011-12-01 23:53:47

    grande king .... comunque ti aspetto sempre su skipe

    Reply to comment