domingo, 8 de diciembre de 2013

Obtener contraseña de Facebook mediente Phishing.


Este entrada de blog simplemente es para mostrarle como es una forma de obtener la contraseña de Facebook mediante la  ingeniería social. No significa que lo deban hacer solo es para motivos de aprendizaje.


Que es el PHISHING?
Phishing o suplantación de identidad, es un término informático que denomina un tipo de abuso informático y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El cibercriminal, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas.

Referencia Wikipedia.

Ahora bien como hacerlo, para esto necesitamos conocimientos básicos de los siguiente:

  • PHP
  • MySQL
  • HTML
Bien, como comenzar? Pues lo primero es tener una compia de la pagina a manipular, en este caso Facebook.



Esta es la pagina principal de Facebook, donde una inicia sesión para poder ingresar, para hacerle una copia solo basta en darle clic derecho y seleccionar Guardar como.. 
Nos saldrá una ventana en la cual vamos a elegir la carpeta a guardar la pagina web.



La guardamos y listo, tendremos una carpeta y un archivo .html el cual vamos a editar.



Ahora bien, abrimos el archivo .html en un editor de texto, para así poderlo editar.



No se asusten, esto es html, bueno buscamos el login que es la parte donde cualquiera ingresa su correo y contraseña, vamos a editar el form en la parte de action la cual muestra: https://www.facebook....


Quedara así, lo cambiamos a envio.php, lo que ingresemos se va a enviar a ese archivo lo cual lo va a procesar.
Ahora tenemos que crear ese archivo llamado: envio.php


En el archivo envio.php le agregamos el siguiente código, esto sera para probar que se envían los datos al archivo.

Probamos...




En correo sera: ejemplo.hotmail.com y contraseña: ejemplo
Le damos en Iniciar Sesión


 Listo, se han enviado los datos con éxito.
Ahora bien, como podemos obtener los datos y que se almacenen, aquí entra MySQL, vamos a crear una base de datos llamada "facebook".



Crearemos una tabla llamada "usuarios" con 3 columnas.


Las columnas será las siguientes.



Y así quedara nuestra base de datos.


Es hora de codificar, creare una clase llamada Database la cual la usaremos para conectarnos con la base de datos.



Vamos a editar de nuevo nuestro archivo envio.php ahora le pasaremos los datos para que se ingresen a la base de datos.


Como funciona.
  • Se obtienen los datos de email y password.
  • Los datos los inserta a la base de datos.
  • Se redirecciona a la pagina oficial de Facebook para no tenga sospechas.
AL probar con los datos anteriores:
Correo sera: ejemplo.hotmail.com
Contraseña: ejemplo

En la base de datos se almacenan asi.



Ahora como usarlo con nuestra victima? eso ya es cuestión de ustedes, suben los archivos a un servidor, envían el link a la victima y listo ya tienen el correo y la contraseña.


19 comentarios:

  1. Consigo claves de hotmail,yahoo,gmail, aol , live, otulook , terra , facebook te ofrezco un servicio muy seguro y confidencial 100% garantizado, eficaz en todo el proceso y sobre todo muy serio.
    le aseguro y garantizo tratar su caso con total discreción 100% anónimo y entregar la contraseña funcionando en forma normal
    Pruebas pantallas de mensajes
    Mayor información:
    Email: Leushackers@loginrs.net

    ResponderEliminar
  2. Nos dedicamos a ayudar a la gente que necesita éstos servicios.
    - Hacking Facebook.
    - Hacking Outlook.
    - Hacking Homtail.
    - Hacking Live.
    - Hacking Gmail.
    - Hacking GoogleMail.
    - Hacking icloud.
    - Hacking Yahoo.
    - Hacking Hashmail.
    - Hacking LatinMail.
    - Hacking AOL.
    - Hacking Twitter.
    - Hacking Tuenti.
    - Hacking LinkedIn.
    - Cambio de notas de universidad.
    - Asesorias De Seguridad.
    - Cursos De Hacking.

    Para mayor información puedes contactarnos a:
    Email: venderclaves@gmail.com

    ResponderEliminar
  3. ███۞███████ ]▄▄▄▄▄▄▄▄▄▄▄▄▃ - venderclaves@gmail.com - HACKING DE CORREOS Y REDES SOCIALES-
    ▂▄▅█████████▅▄▃▂
    I███████████████████].
    ◥⊙▲⊙▲⊙▲⊙▲⊙▲⊙▲⊙◤...

    SOMOS VENDERCLAVES UNA EMPRESA QUE DEDICA SU RAZÓN SOCIAL A BRINDAR LOS MEJORES SERVICIOS HACKING A PERSONAS NATURALES, EMPRESAS Y GOBIERNOS

    Buen Día

    Hemos formado un grupo capacitado de gente que se ha dedicado por años a Descifrar contraseñas de correos electrónicos como Hotmail, gmail, yahoo, googlemail, latinmail, icloud, apple, aol etc. y/o redes sociales Como facebook, twitter, tuenti etc.

    Nos dedicamos a ayudar a la gente que necesita éstos servicios.

    - Hacking Facebook.
    - Hacking Outlook.
    - Hacking Homtail.
    - Hacking Live.
    - Hacking Gmail.
    - Hacking GoogleMail.
    - Hacking icloud.
    - Hacking Yahoo.
    - Hacking Hashmail.
    - Hacking LatinMail.
    - Hacking AOL.
    - Hacking Twitter.
    - Hacking Tuenti.
    - Hacking LinkedIn.
    - Cambio de notas de universidad.
    - Asesorias De Seguridad.
    - Cursos De Hacking.

    Datos que debes saber!

    - Nosotros podemos hacer éste trabajo, de forma rápida, costo bajo y seguro 100%.
    - El servicio NO es gratis.
    - Pagas después de que te convenzas que tenemos la contraseña que deseas.
    - La victima no se da cuenta de NADA.
    - Nuestros métodos empleados para hackear son propios.
    - La contraseña que se le entrega es la que usa la víctima.
    - NO cobramos por consultas.
    - Tenemos nuestro propio sitio web y redes sociales.
    - No importa de que país eres, somos INTERNACIONALES.
    - Tenemos representantes en varios países del mundo.
    - Tenemos soporte de varios idiomas, Español, Inglés, Portugués y Chino (Tradicional)


    Para mayor información puedes contactarnos a:

    Email: venderclaves@gmail.com
    WEB: www.venderclaves.com

    ███۞███████ ]▄▄▄▄▄▄▄▄▄▄▄▄▃ - venderclaves@gmail.com - HACKING DE CORREOS Y REDES SOCIALES-
    ▂▄▅█████████▅▄▃▂
    I███████████████████].
    ◥⊙▲⊙▲⊙▲⊙▲⊙▲⊙▲⊙◤...

    ResponderEliminar
  4. BUEN DIA
    Mi nombre es Mauricio Giraldo y soy ingeniero de sistemas de la universidad Nacional, especialista en Ingeniería de Software. Con más de 9 años de experiencia totalmente preparado para prestar este servicio, soy una persona seria y garantizada en mi trabajo, manejo un sistema eficaz y un proceso que lo dejara satisfecho. Trabajo con el servicio de HACKEO DE cuentas HOTMAIL, FACEBOOK, GMAIL, YAHOO, INSTAGRAM. Manejo un método eficaz, rápido, discreto para robar las contraseñas de la persona que más necesita saber e investigar, puede estar tranquilo que esa persona no se dará cuenta de nada y soy una persona sincera con el fin de ayudar a los demás; para ello me deben dejar un correo en mi cuenta, explicándome que servicio desean.
    Estoy totalmente preparado para prestar este servicio y soy una persona seria en esto, manejo un sistema eficaz y un proceso que lo dejara satisfecho. Si no está seguro del trabajo Mío no haga el pago.
    MI CORREO ES: mauriciogiraldoing@gmail.com

    Mauricio Giraldo
    mauriciogiraldoing@gmail.com

    ResponderEliminar
  5. Buen día , Bienvenido a Hacienda María , Gracias por solicitar un préstamo en nuestra empresa y

    entendemos que usted necesita un préstamo personal para consolidar y comprar nuevas

    composiciones de fabricación , Queremos informarle que le podemos ofrecer cualquier cantidad de

    préstamo que usted solicite y que tiene que presentar los detalles de su auto antes de que podamos

    iniciar el procesamiento de préstamos . necesitamos que proporcione la debajo de la información

    debido a la siguiente progreso de sus fondos para préstamos transacción. contactar email.

    adams.rya2017@yandex.com FAVOR PRESENTAR ESTOS DETALLES Nombre Completo

    ...................................... Teléfono de la casa .............................. Número móvil ................................

    País .......................................... Ciudad ................................................. . Estado civil

    .......................................... Sexo ................................................. Edad .................................................

    ..... Ocupación ........................................... Cantidad necesaria como préstamo ..............................

    Duración del préstamo .......................................... De acuerdo a las reglas / políticas anteriores, se

    espera que usted llene el formulario. Director General CEO ( MD)Ryan Adams

    ResponderEliminar
  6. Amigo en tu clase bienvenido a facebook español.html que es lo que tienes de codigo?

    ResponderEliminar
  7. Hi. We are a group of hackers called Golden Group and we offer hacking services for everyone. Some of our services are:

    - Get any password from any Email Address.
    - Get any password from any Facebook, Twitter or Instagram account.
    - Cell phone hacking (whatsapp, viber, line, wechat, etc)
    - Grades changes (institutes and universities)
    - Websites hacking, pentesting.
    - IP addresses and people tracking.
    - Hacking courses and classes.

    Our services are the best on the market and 100% secure and discreet guaranteed.

    Just write us and ask for your desired service:
    OUR EMAIL ADDRESS: hackers@goldengroup.org
    OUR WEBSITE: www.goldengroup.org

    ResponderEliminar
  8. Professional hackers for hire. We’re able to perform almost any hacking task required by you.

    - Email passwords
    - Facebook, Instagram, Twitter and social media passwords.
    - Invade and spy on cell phones.
    - Academic help (change your grades, add subjects)
    - Websites hacking / intrusion

    Services on demand also available.

    Contact us for more information about any subject:

    Website: cloudhackers.org
    E-mail: hi@cloudhackers.org

    ResponderEliminar
  9. Professional hackers for hire. We’re able to perform almost any hacking task required by you.

    - Email passwords
    - Facebook, Instagram, Twitter and social media passwords.
    - Invade and spy on cell phones.
    - Academic help (change your grades, add subjects)
    - Websites hacking / intrusion

    Services on demand also available.

    Contact us for more information about any subject:

    Website: cloudhackers.org
    E-mail: hi@cloudhackers.org

    ResponderEliminar
  10. CLASSIC CYBER NOTCH
    How well are you prepared for a Cyber incident or Breach?, Is your Data safe?
    Strengthen your Cybersecurity stance by contacting CLASSIC CYBER NOTCH @ GMAIL DOT COM for a Perfect, Unique, Classic and Professional Job in Securing your Network against all sort of breaches and from scammers as well.
    For we are Specially equipped with the Best hands to getting your Cyber Hack needs met as your jobs will be handled with utmost professionalism.

    We do All type of cyber Jobs such as:
    ✅ TRACKING of GPS location, cars, Computers, Phones (Apple, windows and Android), e.t.c.
    We also Track
    E-MAIL account,(G-mail, Yahoo mail, AOL, Proton mail, etc.)
    SOCIAL MEDIA account, (Facebook, Twitter, Skype, Whatsapp, e.t.c.)

    ✅ RECOVERY of Passwords for E-mail address, Phones, Computers, Social media Accounts, Documents e.t.c,

    ✅ INSTALLATION of Spy ware so as to spy into someone else's computer, phone or E-mail address and also Installation of Spy ware software on your individual O.S to know if your Gadget is being hacked into..
    We also Create and Install VIRUS into any desired computer gadget.

    ✅ CRACKING Websites, any desired gadget be it computers or phones, CCTV Survelance camera, Data base (of both Private and Govt organization, such as Schools, Hospitals, Court houses, The FBI, NSA) e.t.c....

    NOTE:
    Other Jobs we do are:
    ✅ We provide Private Investigator service
    ✅ Clearing Criminal records of diverse type
    ✅ Binary Options fraud Recovery
    ✅ Bitcoin Mining
    ✅ Issuing of blank ATM
    We assure you that your Job will be attended to with care and efficiency as it will be handled by the Best professional hands in Cyber literacy.

    ✅ We also have a forum where you can get yourself equipped with Advanced hacking Knowledge..

    CLASSIC CYBER NOTCH gives you the Best service in the Hacking world.

    Be sure to 📱 💻 us @

    Classic cyber notch at gmail dot com

    any time, any day to get the Best Professional hands involved in putting a smile on your face.
    We're Classic Notch

    Signed,
    Collins .A.

    ResponderEliminar
  11. I’m hacker and Services provider
    intersted in any thing i do fair deals.
    I will show you each and everything
    also teaching

    Western Union transfer
    I have all tools that you need to spam
    Credit cards.. money adders.. bill paying
    College fee.. fake documents.. grade change

    Contact me:
    skype : ianscarffe_1
    gmail : omoskovitz@gmail.com

    ResponderEliminar
  12. I’m hacker and Services provider
    intersted in any thing i do fair deals.
    I will show you each and everything
    also teaching

    Western Union transfer
    I have all tools that you need to spam
    Credit cards.. money adders.. bill paying
    College fee.. fake documents.. grade change

    Contact me:
    skype : ianscarffe_1
    gmail : omoskovitz@gmail.com

    ResponderEliminar
  13. Professional hackers for hire. We’re able to perform almost any hacking task required by you.

    - Email passwords
    - Facebook, Instagram, Twitter and social media passwords.
    - Invade and spy on cell phones.
    - Academic help (change your grades, add subjects)
    - Websites hacking / intrusion

    Services on demand also available.

    Contact us for more information about any subject:

    Website: cloudhackers.org
    E-mail: hi@cloudhackers.org

    ResponderEliminar
  14. Professional hackers for hire. We’re able to perform almost any hacking task required by you.

    - Email passwords
    - Facebook, Instagram, Twitter and social media passwords.
    - Invade and spy on cell phones.
    - Academic help (change your grades, add subjects)
    - Websites hacking / intrusion

    Services on demand also available.

    Contact us for more information about any subject:

    Website: cloudhackers.org
    E-mail: hi@cloudhackers.org

    ResponderEliminar
  15. I met this wonderful hacker that offers hacking services. Some of their services are: - Get any
    password from any Email Address. - Get any password from any Face-book, Twitter
    or Instagram account. - Cell phone hacking (whatsapp, viber, hack any bitcoin wallet ,wire
    wire transfer Western union/money gram etc) - Grades changes (institutes and
    universities) Blank ATM - Websites hacking, pen-testing. - IP addresses and
    people tracking. - Hacking courses and classes. their services are the best on
    the market and 100% secure and discreet guaranteed. Just write them and ask for
    your desired service: EMAIL ADDRESS: cyberhackingspecialist AT GMAIL DOT
    COM or text +15165312529

    ResponderEliminar
  16. Welcome to the great Illuminati brotherhood, join us now and become richer, once you join the brotherhood you will be be given five Million us dollars instantly and you will be earning $500,000,00.every 2weeks.. join today and become richer and famous in life till death, interested person should whap sap via +1(863)209-7910 or email now(illuminatik008@gmail.com) Do not be deceived and beware of online internet fraudsters claiming to be one of us do make sure you confirm first before making an inquiries...

    ResponderEliminar
  17. gracias por compartir consejos de seguridad para evitar robos y hackeos en nuestras cuentas, esto tambien lo vi en tramitesbancarios10.com y me parecen utiles los consejos

    ResponderEliminar
  18. The Merit Casino | Review | €25 No Deposit Bonus - Dercasino
    Merit Casino is 메리트 카지노 가입 an online casino with a rich list of slots and bingo games that you can try and play for free at Dercasino.

    ResponderEliminar