Перейти к содержимому


Фотография

Схема заработка


  • Авторизуйтесь для ответа в теме
В этой теме нет ответов

#1 HAUS

HAUS

    Проверен

  • Продвинутый
  • Репутация
    13
  • 26 сообщений
  • Депозит: 5000 руб.

  • Сделок через Гаранта: 4

Отправлено 16 Апрель 2024 - 13:49

Привет, дорогой друг.

 

Я рад, что тебя заинтересовала данная тема. Начну с того, что в интернете не сложно заработать. Однако, если мы хотим заработать хорошие суммы и не хотим связываться с кидаловом, тут придётся чуть сложнее и увлекательнее. Понадобится немного новых знаний и упорства. Как я всегда говорил, нужны будут начальные знания в web - программирование. Если их нет, то это не беда. Получить их не сложно, а также в процессе работы… ты уже конкретно поймёшь, что тебе необходимо. Любой здравомыслящий человек осилит ;)
 Схема о которой я расскажу ниже, приносит практически белые деньги, поскольку если делать всё с умом… то за них никто не спросит. Скажу исходя из своей практики, проблем с этими деньгами не было.

 

Поговорим о теории.

 

Интернет — это место где каждый может делать практически что угодно. Если человек остался не доволен услугой или работой, то он может на тематических или тех сайтах и форумах где проводит время, написать отзыв. Рассматривать положительные отзывы не будем, рассмотрим негативные. Мне очень близка тема свадьбы, я не мало по ней работал и сразу скажу, что денег там много. Люди залезают по уши в долги, берут кредиты… но свадьба должна быть шикарной. Чтобы все знакомые описались от зависти - это нормально. Рассмотрим её в качестве примера для более полной картины. Как это часто бывает, много людей остаются недовольны услугами, которые им оказываю. Деньги тратятся хорошие, а качество бывает очень плохим. И как это бывает по психологии человека, даже если всё было идеально сделано. Если человек хочет найти к чему придраться, он это найдёт.
 Тамада который вёл свадьбу не понравился, машина(ы) которые должны были сопровождать церемонию были ужасного состояния, фотограф(ы) сделали ужасный отчёт, кафе/ресторан не понравился. Не понравится человеку может много чего, так как свадьба – это возможность нажиться на молодожёнах. А потом они строчат негативные комментарии в сети поливая всех говном. И самое забавное, что всё это попадает в поиск (google или yandex). А что мешает новым людям, которые хотят вступить в брак искать в сети отзывы о работе той или иной компании (или о работе людей)? Это конечно круто читать отзывы довольных людей на сайте компании (или индивидуального предпринимателя, аля Людмила Тамада сучка ебаная), но мы привыкли не особо этому доверять. Нам легче, когда мы сами видим всю картину… через поиск google или yandex

 

Встаёт резонный вопрос?! Всех устраивает положение дел? Конечно же нет.

 

Поскольку люди с этого живут и весьма хорошо, то и интернет они мониторят. И когда видят негатив о себе – это действует на нервы. Особенно когда отзыв вообще попадает в топ гугла или яндекса. Можно договориться с администрацией ресурса, но тут много подводных камней. Они могут попросить хорошую сумму за удаление отзыва, они могут послать, они могут устроить срач на форуме, чтобы поднять репутацию… что они могут достаточно долго перечислять. Поэтому с данной проблемой ищут людей, которые могут устранить “недоразумение” на ресурсе. Почему недоразумение? Потому что они не виноваты, что им не понравилось… просто клиент недавно был выписан из психушки и сам не знал, чего хочет.
Но нам то всё равно, так как задача поставлена.
 Ищут людей?! Вряд ли с этим вопросом они идут к соседу, он пошлёт их далеко и на долго. С этим вопросам они идут на хак-форумы или площадки с целью найти человека, который за определённую сумму уберёт отзыв. Человек по форуму(сайту) ищет исполнителя или создаёт отдельную тему, где пишет… что ему нужно. Цены разные и зависят от платёжеспособности человека, как правило от 200$.
 Не ужели мне нужно будет взламывать сайт?! Нет. Существует очень много способов как можно удалить отзыв с сайта и заработать намного больше, чем заплатит клиент. Ведь отзывов может быть много по разным людям и организациям, а что нам мешает им всем предложить удалить с сайта негатив в их сторону?! То есть, если человек платит нам 200$, а также мы нашли ещё 2-x или 3-х человек которые согласны заплатит за удаление отзывов суммарно 300$. В сумме уже получаем 500$. Конечно я сейчас взял по минимуму из таких ситуаций всегда выжимают максимум. Однако пока остановимся на этом.   
 Каким образом это можно сделать удаление или как получить возможность, я как раз и опишу ниже. Надеюсь из прочитанного выше, тебе стало понятно в чуть суть. Хотя бы немного.

 

Подводим итог.
 Мы понимаем, что на людей ”предоставляющих что-то” есть негатив в сети. Многие из этих людей готовы заплатить (понятно почему они платят?) за удаление этих отзывы. Мы понимаем, что можно найти не одного человека на этом ресурсе, который желал бы удалить что-то. Мы понимаем, что нам нужно не особо парясь знать технологию, как их удалить с сайта(форума).  

 

Значит нужно в первую очередь посмотреть, что требуется людям и откуда они хотят удалить отзывы (или информацию). То есть, с каких площадок. Для получения этих данных необходимо зарегистрироваться на всех площадках и форумах, хакерской тематики. Создать тему, что вы занимаетесь удалением отзывов/информации с сайтов на профессиональной основе и готовы проводить сделки через ГАРАНТА форума. Надпись, что готовы проводить сделки через ГАРАНТА сделайте крупной и видной. Это важно. Гарант нам не понадобится) Но для репутации, само то. И от администрации ресурса не будет проблем.
 Обязательно укажите, чтобы всю информацию присылали в одном письме. Это нужно, чтобы на почте небыло кучи сообщений от одного человека и не пришлось, куда-то записывать и систематизировать информацию. Всё должно быть чётко, ясно и в одном письме. Некое подобие ТЗ в одном сообщение.
 Обязательно сделайте отсылку, что всю что Вам нужно присылайте в одном сообщение, так как пишут много и возможности разгребать кучу сообщений и Ваших дополнений нет. Бывает, что человек написал. Потом прислал ещё письмо с дополненной информацией, потом ещё и получается срам. А также когда Вы говорите, что пишут много… это рождает в голове человека мысль, что вы толковый человек раз сильно загружены. Это нам и нужно.     
 Конечно я могу дать готовый текст, однако шаблонность не хорошо. Прочтите текст полностью, расслабьтесь за чашечкой зелёного чая и соберите всю информацию в голове воедино.   
 После получения сообщений от клиентов, Вы уже будите хорошо ориентироваться в этой теме. А так же, что требуется и каковы задачи. Освоив немного тему уже можете сами смотреть перспективные направления и развивать тему в нужном Вам направление.

 А мы тихонько подошли к главному вопросу. Как? Как это сделать?! Вот тут достаточно всё просто обстоит, и я постараюсь описать основные возможности и моменты. Сделаю на примере всё тех же свадеб и невест. Поскольку опыт хороший ;)  
  Допустим нам надо удалить отзыв с сайта, который посвящён свадебной тематике (платят 200$). На форумах есть модераторы, которые всегда активны, а также человек оставивший отзыв. С человеком который оставил отзыв не всё так просто, если он часто сидит на форуме… нам это очень хорошо, если заходит раз в месяц – то это нас не устраивает. У нас есть выбор: заниматься модератором, заниматься ими обоими или человеком который оставил отзыв.
  Поскольку эти люди не сведущи в информационной безопасности, глупо предположить обратное исходя из того, что форум посвящён свадебной тематике. Мы можем применить ряд методов и способов, чтобы получить доступ к их аккаунту и уже самим затереть тему/изменить её/сделать всё что захотим.     

⦁      Проверяем сайт на предмет возможности открытия его в ⦁    iframe. То есть смотрим, можем ли мы сайт открыть во фрейме (смотрите “пример.html”). Если да, то это вообще супер. Как правило они все открываются во фрейме. Значит план действий такой. Нам нужен наш фишинговый сайт, где во фрейме будет открываться этот ресурс, и мы можем через 5-30 секунд сделать редирект (как угодно, аля JS window.location) на страницу авторизации.

Либо если у сайта свой дизайн, то вывести баннер с сообщением что сессия прервана, пожалуйста авторизуйтесь заново. НЕ забывайте, что в поле входа нужно указать логин человека, которого взламываем! То есть человеку нужно будет ввести только ПАРОЛЬ!

s55.png

 


              Значит нам нужно создать фишинговый сайт (через браузер Опера 9.8 в 2 клика), который ссылается на реальный сайт и при переходе на него в запланированное время выводит окно авторизации или его просто перекидывает на форму авторизации. Код окна авторизации можно получить в хроме через нажатие клавиш <Ctrl>+<Shift>+<I>.
             Следующий момент. Это сам фишинговый сайт. Поскольку в оборот нужно будет брать много сайтов и можно подумать, что создавать их надо тоже много. На самом деле их надо будет не более 2-х.
Вся фишка в том, что создаётся некий сайт на подобии log7a.ru / loginApp.ru / sessionApp.ru  и.т.д.  
Вы можете придумать свой, чтобы это было правдоподобно и конечно никто не отнимает права зарегистрировать домен похожий в точь-точь на атакуемый сайт(киберсквоттинг), но как правило без особой нужды этого никто не делает. Обходятся парой сайтов, где к ним просто приделывают домен третьего уровня.  
Например: “forum.svadebka.ws.sessionApp.ru”, “svadebka.ws.sessionApp.ru”, “forum.svadebka.ws.log7a.ru”, “ svadebka.ws.loginApp.ru ” и.т.д.
Выглядит это довольно правдоподобно. Можно конечно и на подобии “forum.svadebka.ws.logssl.support”, тут у кого на что выдумки хватит. Просто такой домен стоит в районе 1000 рублей на год. Что достаточно дорого.
Как правило, под сайты с которыми нужно работать получается что-то на подобие: “site1.sessionApp.ru”,    “site2.sessionApp.ru”, “ site3.log7a.ru”, “site4.loginApp.ru ”.

Возвращаемся к теме статьи

 

И так. У нас на руках получается фишинговый сайт, который мы собрали http:// forum.svadebka.ws.log7a.ru/tyt_tema_s_forum
 Далее нам нужно написать душе шипательную историю на форуме или сослаться на имеющеюся тему, написав вопрос по теме в комментарии. Возможно с кем-то на форуме устроить батхёрт или вызвать человека на оскорбления вас. Или мы можем написать в личку администратору(модератору), который курирует весь форум или нужный нам раздел. Спросить совета, поделиться опытом по какой-то теме, где мы видим, что человек разбирается в теме.
P.S. Хорошо для баб заходят темы детей с будущим мужем, отношения со свекровью (желательно негативные… бабы любят друг друга жалеть) и.т.д.
 Нам нужны хотя бы малые доверительные отношения, после чего наступает кульминация нашего действия. На форуме пишем в личные сообщения модератору сообщение с просьбой высказать своё мнение в нашей теме, где мы написали душе шипательную историю или спрашиваем, что это нормально, когда у вас оскорбляют на форуме и.т.д. Ссылаемся на что-то чтобы дать ссылку в личных сообщениях. А саму ссылку маскируем, так как BBCode никто не отменял.    
Поскольку давать нашу ссылку будет довольно палевно, значит маскируем её с использованием  BBCode. Например,

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст


 И того, человек видит реальную ссылку, а переходит на наш фишинговый сайт. После перехода у человека открывается привычный ему сайт через iframe, но это наш сайт и код на нём работает тоже наш. Даём человеку пару тройку (на усмотрение конкретного случая, можно и 10-20) секунд увидеть сайт и потом перекидываем его на авторизацию или выводим поверх всех окон, окно с запросом пароля… что сессия была прервана. Всё!!!! Если сделать всё качественно и грамотно, то в большинстве случаев это срабатывает, и мы получаем доступ к аккаунту, а значит можем удалит тему заказчика (за 200$), изменить её или посмотреть на какие разделы у нас ещё есть права. Это нам надо, чтобы найти ещё потенциальных клиентов, которые заплатят за удаление негативной информации о них.
 Аналогичным образом поступаем, если нам нужно взломать не модератора, а человека который написал отзыв. Но тут мы получаем только деньги за работу, так как у человека нет больше никаких прав на форуме/ресурсе. Поэтому, лучше конечно сразу работать в сторону модератора… мы же не хотим терять прибыль?)
P.S. После получения пароля от нужного нам аккаунта, при повторном переходе по ссылке делайте редирект сразу на страницe. Подумайте сами, если человек перешёл по ссылки один раз, у него вылетело окно с сообщением авторизации, он авторизовался стал дальше смотреть тему. Потом вернулся опять к нашему сообщению в личку, по какой-то причине снова перешёл по ссылке и снова получил сообщение об авторизации… может банально заподозрить неладное. Так делать нельзя. Получили пароль – ссылка должна ссылаться уже автоматом на тему, то есть уже наш фишинг играет роль тупо редиректа. Это Важно!!!!

 Я говорил, что при создание темы нужно указать, что Вы готовы проводить все сделки через ГАРАНТА. Для поднятия Вашей репутации и чтобы со стороны администрации ресурса небыло к вам ненужных проблем. Поскольку вы получили заказ и не отказываетесь работать через ГАРАНТА, то Вам всего лишь нужно будет опять связаться с заказчиком и просто изменить пару слов в теме. Показать, что у Вас есть возможность влиять на тему, которую хочет удалить заказчик. А увидев подтверждение, что вы реально имеете какую-то возможность менять информацию никакой ГАРАНТ уже не нужен. Заказчик переводит деньги, вы удаляете/затираете тему и сообщения и все довольны. А также вы можете отписать другим людям, которых заинтересует удаление некоторых тем за определённую сумму.
 Надеюсь смысл понятен для Вас, в чём вообще суть и как это работает. Сложного в этом ничего нет, любой думающий человек вполне может разобраться с этим за пару-тройку дней и уже начать получать опыт. Самый главный и важный факт, что деньги чистые. Человек получает то, что заказывал или просил. Вы получаете деньги. И все довольны.
 Делаем всё чисто и аккуратно – в итоге получаем, что даже администрация портала ничего не видит.

⦁     Новый момент. Можно действовать через email ящик модератора или человека оставивших негатив. Узнать эту информацию как правило не составляет труда, я имею ввиду email ящик. Можно через сам сайт задать вопрос или попросить в личных сообщениях почту, найти человека по профилю ВК или одноклассниках. Пробить его через гугл или яндекс. Способов много, да и статей в сети немало. Наша задача, получит почту и использовать её для себя.

 Первым делом, конечно регистрируемся сами в портале на какую-нибудь левую mail.ru почту. Смотрим стилизацию писем приходящих от сайта, скачиваем их на пк и немного редактируем код под себя, как правило надо будет всего лишь изменить текст и вставить ссылку (сложно? ЭЛЕМЕНТАРНО ВАТСОН!). А далее дело техники, отправить емайл с подменой отправителя. Чтобы вообще зашибись было.

То есть копируем весь код письма, выбираем формат html и отправляем.
P.S. даже видео есть на тему… эх давно было это) но всё работает по сей день.


 И тема у нас может быть любой. Как правило “Новое сообщение от Администратора! Приватное 1125 ”, прокатывает и с модераторами и с обычными пользователями (можно и Ticket #146546137).  После перехода по ссылке из письма, они попадают на наш фишинговый сайт с авторизацией где уже подставлен их логин и им надо ввести только пароль. Что делать после ввода уже и так понятно.

Скрипт отправки емайл с подменой “mail-php).rar”

⦁     Напоследок не стоит забывать, про социальные сети и социальную инженерию. Часто у людей в подписи на ресурсе или в контактных данных указаны ссылки на соц.сети. Имея пару приличных аккаунтов на сайтах вк и ок, можно отписать в лс этим людям. Подстроиться под их интересы, сделать комплименты … завязать непринуждённый разговор и ВПАРИТЬ ССЫЛКУ НА фишинговый сайт. Если это модератор, то пусть он почитает тему 5-10 секунд. А потом ему выйдет сообщение с просьбой авторизации.

Описывать метод воздействия много не буду, те кто уже хоть немного имел дело с окучиванием и манипулированием людьми в соц.сетях и так поймут, что делать)        




 Надеюсь, что всё стало понятно. Разобрали на примере, ничего не должно мешать применить под конкретную задачу. Не бойтесь, что-то менять под себя или вносить, что-то новое. Это всегда приветствуется, когда голова работает в нужном направление. Если есть вопросы, нужна помощь или что-то более подробно объяснить – пишите мне в телеграмм ;)
 Детали создания фишинга опустили, так как это уже уровень детского сада. Скачать сайт к себе на пк, поменять обработчик на php уже умеют даже школьники начиная с 5-го класса. Если по какой-то причине не можешь или не умеешь, то всему можно научиться) На том же ютубе, поверь это просто и увлекательно. А получив эти знания, у же можно хорошо заработать.
  Подводя итог, по этой схеме как минимум можно поднять 500$ если ты вообще её в первый раз видишь и тебе нужно много времени на её детальный разбор. Если ты давно в сети, знаешь базовые понятия… тусуешься на хакерских форумах, а браузер TOR для тебя не пустое место.
 Значит с усвоенным материалом и его монетизацией возникнуть не должно затруднений. Скажу, что поднять более штуки баксов по этой теме, не составит труда ;) А с опытом, уже можно больше и намного сильнее её модернизировать.
Успеха, в нашем не лёгком деле!

НИЖЕ РАССКАЖУ, КАК КИДАЮТ С ПОМОЩЬЮ ДАННОЙ ТЕМЫ! ТОЛЬКО ДЛЯ ОЗНАКОМЛЕНИЯ!!!
 
 Человек жадное и ленивое существо. Вроде даёшь ему вектор направления, а он ищет как обмануть и легко поднять денег. Эта тема, так же не обходит стороной данный вопрос.

 Всё получается как и раньше. Идёт регистрация на огромном количестве хак-ресурсов, создаётся тема о том, что человек занимается удалением отзывов/негатива/информации с сайтов и готов работать через ГАРАНТА, даже настаивает на этом. Могут быть выставлены мизерные цены, чтобы набрать как можно больше клиентов. И конечно 5-30 отзывов людей, которые остались довольны.
 Всё вроде как шито-крыто и шикарно. Но суть набрать как можно больше клиентов, которые ищут как бы удалить с какого-то плохого сайта информацию. То есть некую базу этих людей с ТЗ.
 Дальше всё довольно банально и имеет несколько вариантом развития событий:
⦁     На почту этим людям пишут письмо с подменой адреса, что до администрации ресурса дошла информация о том, что им необходимо что-то удалить с их форума. Как правило пишет им некий модератор. Он может сказать, что сайт пытались взломать хакеры и чуть не вывели сайт (создают помехи, мешают нормальному функционированию сайта и.т.д.) из строя и они хотели бы мирно решить данный вопрос. Пишет, что готовы это обсудить, но не по почте, а скажем в ВК. Вк страница не выглядит ка фейк, как правило покупают реальную страницу человека или имеют качественный фейк. Для них это очень палевно, если страница тупо пустая, а на аватаре голая задница. Надеюсь это понятно.

 Ещё это аргументируется тем, что пишет им с почты ресурса именно модератор и поскольку администрация негативно относится к платному удалению информации с ресурса, он может им пойти на встречу, но только якобы конфиденциально. На самом деле, его задача перевести их просто в другую систему, так как он отправил письмо с подменой адреса и никаким образом не может читать их ответы на эту почту.

 Тут кстати у них есть хитрый способ слать письмо, содержания выше от ( [email protected]  ). Как бы уже все знают, что на данные письма нет смысла отвечать, так как их никто не читает и ещё подписывают письмо “Отвечать на это письмо не нужно, оно создано автоматически”.  Людям ничего не остаётся как всё-таки связаться с этим человеком через ВК или могут указать другую почту и обсуждать сумму, для удаления отзыва. Не нужно быть гением, что после получения денег… они растворяются и ищут новых жертв. А если просят доказательств, им вновь присылают письмо уже от админа сайта… и пишут, типа чё это не доказательство?! Поскольку не все знаю, что можно спокойно прислать письмо от любого адресата… то и прощаются со своими денежками.

  Это был один из способов их окучивания, тех людей которые им написали. Причём на них никак почти не выйти, писали им люди с других аккаунтов и с якобы реальной почты ресурса. Даже если человек устроит разборки на форуме, его далеко пошлют. А человек продолжает работать по данной схеме и косить бабули.

⦁     Другой момент. Суть схемы такая же. Просто берутся ресурсы/сайты/форумы и смотрят на разборки в отношение кого они были устроены. То есть кому портят репутацию. Этим людям так же пишут от лица администрации, с подменой почты и выводят на другие контакты… аля ВК или другая почта, аргументируя всё тем же, о чём я писал выше. Если человек откликается с ним договариваются о сумме и после перевода денег, пиши пропало. Если человек не хочет платить, идут дальше. Тут смысл уже у них в том, что они работают перебором по всем. А из огромной кучи всегда можно найти того, кто заплатит деньги. С этого они и живут, на этом и наживаются.

Скажу лишь, то что сейчас это заброшено. Многие ушли в другие темы, но реальность такова. Описал её выше.

 Некоторые умудряются делать киберсквоттинг популярного сайта и уже от лица этого домена пишут, но это уже другая история с другими суммами ;)  

 Вот такая вот реальность нашего существования на просторах интернета. Сама схема, описанная в самом начале является бело-серой. Получил заказ, получил доступ к нужному аккаунту, удалил или внёс изменения, получил деньги и деньги чистые (только не установлен источник их происхождения). И как бы всё, а некоторые идёт другим путём.

 Ладно, надеюсь вы много интересного узнали из этого мануала. Теперь зелёный чай, составьте небольшой план и вперёд.






 

Прикрепленные файлы

  • Прикрепленный файл  (mail-php).rar   65,4К   0 Количество загрузок:

  • 1




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных