kompromitovan brodzlatnosrce.com na Orion Hostingu - hostuje phishing stranicu
#1
link je brodzlatnosrce.com /fih78/

Code:
brodzlatnosrce.com has address 77.105.36.107


ali dolazi preko raznih redirektova:

   

stranica izgleda ovako:

   

u sorsu ima da otvara neki login.dragoncrafted .com/oxTQyzJj koji je takođe phishing
Reply
#2
izgleda da ovde ima još

link brodzlatnosrce .com/auths/

izgleda ovako:

   

kada se klikne redirektuje na login.dragoncrafted .com/oxTQyzJj :

   

gde pokušava da dobije nekakav pristup Microsoft-u, možda da poveže stranicu sa nalogom :

   

Code:
https://login.dragoncrafted.com/common/oauth2/v2.0/authorize?client_id=4765445b-32c6-49b0-83e6-1d93765276ca&redirect_uri=https%3A%2F%2Fwww.office.com%2Flandingv2&response_type=code+id_token&scope=openid+profile+https%3A%2F%2Fwww.office.com%2Fv2%2FOfficeHome.All&response_mode=form_post&nonce=638530406385858997.MDAwYWEzMWEtMDY0Ny00Mjc4LWJhMTQtMzA1ZjQ4YjVlMjQ4ZmNlMmVmMzQtMzM0Ni00NmY3LWI1OTctYmUzMzI0ZTM0Njdj&ui_locales=en-US&mkt=en-US&client-request-id=d69c38f5-66a8-434c-8c14-6c1c9aa0575e&state=oEuXgflWjwO4DiIBbewqyBYOho8XMZKEH5GMu7oIa15oXLGYmJxRnfPbwMr3wRBFKTeydckW7znc98Oxy3gXTqkDTRIvasW835VvCUz5LRtd-_WznT9um3fSeeQcAzddyJ11MZF0GAilTUp6P4R-YPmQbuhOPiicsVII-X4bJGx57BSbSfVqbZr4jcroLj3APG74myp9FiVv3DoyrNZfLJGpLYAvyadS-JwPT37h1WvLRMa8q5jN8UVlHO7CvFzMXM0JjvOGW--DRBL5f5J5XQ&x-client-SKU=ID_NET8_0&x-client-ver=7.3.1.0#undefined

ali ne može dalje:

   

takođe postoji i brodzlatnosrce .com/wanker293/ koji takođe redirektuje na isti sajt
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)