Поддельный логин: Как мне украсть ваш пароль Facebook?

Мы видели множество процедур кражи паролей Facebook, включая обнаружение ключевых слов Facebook по электронной почте. Оставаясь в теме, я хочу сообщить вам, что с помощью эмулятора под названием «Поддельный логин» вы придумали способ кражи пароля Facebook, отправив его по электронной почте. Процедура защиты от поддельного логина описана в этой статье, но давайте посмотрим, как он создается и для чего.

Примечание: Все, что я собираюсь разоблачить, предназначено только для информационных целей, чтобы защитить пользователей, раскрывая то, что скрывается за простой ссылкой, которая приходит по электронной почте. Поэтому я не несу ответственности за ущерб, причиненный применением данного руководства.

Поддельный логин: Как мне украсть ваш пароль Facebook?

Процедура активации поддельного логина довольно проста (к сожалению). Фактически, фальшивый логин (подвергая его широким линиям для предотвращения неправильного использования), достаточно эмулировать его таким образом:

  • открыть сайт (который будет выступать в качестве хоста для «Поддельной страницы Facebook» и «Хостинг онлайн» поддельного логина)
  • завладеть данными копируемой страницы (сохранить HTML-страницу)
  • скопируйте данные, открыв их вместе с блокнотом.
  • заменить некоторые строки HTML-кода на скопированную страницу

созданную «Поддельную страницу« и загруженную на сервер, будет достаточно, чтобы отправить жертве ссылку, содержащую поддельный логин, по электронной почте.

Как работает этот механизм?

Ничего особенного. Поддельный логин на самом деле позволяет вам эмулировать фальшивый доступ к Facebook, чтобы жертва могла попытаться получить к нему доступ, введя свои учетные данные, которые будут скопированы в файл.txt, который будет создан автоматически на сайте «хитрости».

Как избежать всего этого.

Чтобы избежать подобных проблем, теперь, когда вы знаете механизм кражи учетных данных через поддельный логин, достаточно просто не нажимать на ссылки, содержащиеся в подозрительных электронных письмах, поскольку они могут содержать поддельный логин.