June 28, 2020

Как взломать чужой аккаунт Instagram

(Читаем все сначала до конца внимательно, и потом не рассказывайте, что "у меня ничего не получилось")

Первый вариант:

Фишинг

Фи́шинг — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям.

В данной вариации фишинга мы будем исспользовать сайт.

Фишинговый сайт - это фейковый сайт популярного интернет ресурса (той же инсты), который устанавливает сам мошенник, после чего кидает его жертве. При вводе конфиденциальных данных, они отправляются мошеннику. Также применяется Социальная Инженерия.

Социальная инженерия – метод получения необходимого доступа к информации, основанный на особенностях психологии людей. Основной целью социальной инженерии является получение доступа к конфиденциальной информации, паролям, банковским данным и другим защищенным системам.

А вот вариаций ее очень много, достаточно придумать самому что то безбашенное, или посмотреть в интернете. Сначала тестируем на незнакомцах в Telegram, потому, что можете при неправильном моральном подходе потерять не только доверие друга, но и его самого). Могу привести пример СИ: (повторяю, это должно быть что то безбашенное, и вы должны кидать в котел дрова по ходу дела)

"ИМЯ" СМОТРИ ЧТО Я НАШЕЛ! ТАМ (допустим) АРАБЫ ЗАХВАТИЛИ МОСКОВСКОЕ МЕТРО И ГОВОРЯТ, ЧТО ВЗОРВУТ!!! "фишинг ссылка"

:)

Обьясню в чем минус этого примера

То что потом жертва узнает, что никакого терракта не было, так что надо найти что то впечатляющее в реале, или дождатся терракта арабов)))

Практика

Скачиваем терминал Termux, он есть даже в Play Market.

Открываем и видим

( у вас будет сверху еще писанина, те кто знают про мой эксперимент, поймут в чем проблема)

Вводим поочередно данные команды (где Y/n пишем Y и ставим Enter)

apt update && apt upgrade -y

apt install git -y

apt install wget

apt install python

apt install php curl openssh -y

git clone https://github.com/thelinuxchoice/shellphish

cd shellphish
bash shellphish.sh

Видим это:

ТЕПЕРЬ

Включаем точку доступа и мобильный интернет в настпойках нашего телефона и не отключаем.

Возвращаемся в терминал и

Пишем

01

Это и будет нашим сайтом

Если перейдете на этот сайт,там будет полная копия инстаграм (даже с зеленым замочком в адресной строке и надписью Instagram)

Исспользуя социальную инженерию (про нее я говорил в самом начале) заставляем ввести жертву свои данные туда.

Когда жертва введет данные мы получим:

Тут все обозначено

Account: логин

Password: пароль

И дальше в осовном имя пользователя в сети (версия андроид, айпи итд)

Это был самый верный способ, однако если не прокатило, мы надеемся на брутфорс


НЕ ЗАБУДЬ ПОДПИСАТЬСЯ НА НАС👇🏻
https://t.me/joinchat/AAAAAEacVl4rwVEwFjnH9A