Pular para o conteúdo principal

Compartilhe

Smishing e vishing: como os golpes por SMS e telefone funcionam

Smishing e Vishing // decodificando os golpes por SMS e telefone decode --threats smishing vishing Smishing e Vishing: decodificando os golpes por SMS e telefone GUIA DE SEGURANÇA DIGITAL · ATUALIZADO 09/2026 · 10 MIN DE LEITURA Um SMS avisando que sua encomenda está retida. Uma ligação de uma suposta "central antifraude" pedindo para confirmar seus dados. São variações do mesmo exploit: engenharia social explorando o canal que você mais confia — o seu celular. Este guia decodifica como funcionam o smishing e o vishing, os sinais de alerta e como se blindar. panorama_geral.md parte_1_smishing.md parte_2_vishing.md resumo_protecao.md O que os dois golpes têm em comum Smishing (SMS + phishing) e vishing (voice + phishing) são variações do mesmo golpe de engenharia social, adaptadas para o celular. Em vez de um e-mail falso, o criminoso usa uma mensagem de texto ou uma ligação para se ...

O StalkPhish é uma ferramenta criada para pesquisar bases de dados OSINT

StalkPhish - The stucker dos kits de phishing.

STALKPHISH - THE STUCKER DOS KITS DE PHISHING.

DISCLAMADOR LEGAL! 
O autor não tem nenhuma responsabilidade sobre o mau uso deste script, lembre-se de que atacar alvos sem concentrar previamente sua ilegal e punir por lei, este script foi compilado para mostrar como arquivos de recursos podem automatizar tarefas.
O StalkPhish é uma ferramenta criada para pesquisar bases de dados OSINT gratuitas para URL de kits de phishing específicos. Mais, o StalkPhish foi projetado para tentar encontrar fontes de kits de phishing. Alguns golpistas não podem ou não remover suas fontes do kit de phishing quando o implementam. Você pode tentar encontrar essas fontes para extrair algumas informações úteis como: endereços de e-mail onde é enviado dados roubados, mais informações sobre o desenvolvedor do scammer ou do kit de phishing. A partir daí, você pode ampliar seu conhecimento sobre a ameaça e as organizações e obter informações úteis para suas investigações.
stalkphish v0.9
Recursos
+ encontrar URL onde um kit de phishing é implantado (a partir debancos de dadosOSINT )
+ encontrar se o kit de phishing ainda está em execução
+ tentar baixar fontes do kit de phishing
+ usar um hash doarquivo do kit de phishing para identificar o kit e ameaçar
+ usar timestamps para history
+ pode usar proxy HTTP ou SOCKS5 (para download)
Módulos OSINT
- urlscan.io search API
- urlquery.net pesquisar rastreador da web
- Feed OSINT sem Phishtank - Alimentação gratuita OSINT da
OpenPhrist
Requisitos
- Python 3
- solicitações
- PySocks
Uso:

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas