Als Sceneaussteiger habe ich zum Abschluss 2 Nicht Publizierte exemplare von einem Phishingscript nun Public gemacht, mit diesem werden unter anderem PayPal und Kreditkarteninformationen abgegriffen. PayPal wurde über diese Lücke nachweislich bereits informiert und ich möchte gelegenheit geben diese Scripte zu analysieren.
Warum ich das hier poste. Viele Benuter benutzen sehr leichte Passwörter, meistens ist das PayPalpasswort mit dem von Ebay verantwortlich und der Unterschied beim Phishingscript und der Email ist meistens nicht gleich zu erkennen.
Sollte ich hier für das Veröffentlichen gebannt werden ist es okay.
Link zu der Lücke und den Scriptz die gerne getestet und angeschaut werden können. : xxxxx
Bitte benutzt Passwörter mit mindestens 10 zeichen, darunter Groß, Kleinbuchstaben und Sonderzeichen als auch Zahlen. Ich habe mich seit gestern aus dieser Scene zurückgezogen.
Was noch wichtig ist, richtet einen Bereich für Verifiziertew Benutzer ein, denn die Fraudler benutzen eure gepostetet Bankdaten um noch mehr zu betrügen, bestellen auf Lieferheld damit Essen auch wenn es nicht immer echte Konten sind, aber damit macht ihr mehr an Schaden als ihr eigentlich eindemmen könnt.
Per Nachfrage über PM kann ich gerne meine Anonyme Handynummer preisgeben an einem Admin und kann weitere Informationen in den kommenden Tagen liefern.
Link zum Fraudforum wurde entfernt
Warum ich das hier poste. Viele Benuter benutzen sehr leichte Passwörter, meistens ist das PayPalpasswort mit dem von Ebay verantwortlich und der Unterschied beim Phishingscript und der Email ist meistens nicht gleich zu erkennen.
Sollte ich hier für das Veröffentlichen gebannt werden ist es okay.
Link zu der Lücke und den Scriptz die gerne getestet und angeschaut werden können. : xxxxx
Bitte benutzt Passwörter mit mindestens 10 zeichen, darunter Groß, Kleinbuchstaben und Sonderzeichen als auch Zahlen. Ich habe mich seit gestern aus dieser Scene zurückgezogen.
Was noch wichtig ist, richtet einen Bereich für Verifiziertew Benutzer ein, denn die Fraudler benutzen eure gepostetet Bankdaten um noch mehr zu betrügen, bestellen auf Lieferheld damit Essen auch wenn es nicht immer echte Konten sind, aber damit macht ihr mehr an Schaden als ihr eigentlich eindemmen könnt.
Per Nachfrage über PM kann ich gerne meine Anonyme Handynummer preisgeben an einem Admin und kann weitere Informationen in den kommenden Tagen liefern.
Link zum Fraudforum wurde entfernt