Download blackeye: como baixar e usar essa ferramenta de phishing para hackear contas online
- vitorbenchcudar
- Aug 27, 2023
- 6 min read
Como baixar e usar o Blackeye: uma ferramenta de phishing no Kali Linux
Phishing é um dos ataques cibernéticos mais comuns e eficazes que podem roubar suas informações pessoais, como nomes de usuário, senhas, números de cartão de crédito, detalhes de contas bancárias ou até mesmo sua identidade. Os invasores de phishing usam e-mails ou sites falsos que parecem vir de fontes legítimas, como seu banco, mídia social ou governo, para induzi-lo a clicar em um link, abrir um anexo ou inserir suas credenciais.
O Blackeye é uma poderosa ferramenta de código aberto que pode ajudá-lo a criar páginas de phishing para vários sites e plataformas, como Facebook, Instagram, Google, Netflix, PayPal e muito mais. O Blackeye é fácil de usar e vem com 38 modelos que você pode personalizar de acordo com suas necessidades. Você pode usar o blackeye para testar sua própria consciência de segurança, conduzir experimentos de hacking ético ou aprender mais sobre como o phishing funciona.
download blackeye
Neste artigo, mostraremos como baixar e instalar o blackeye no Kali Linux, como usá-lo para criar páginas de phishing e como se proteger de ataques de phishing. Também forneceremos algumas dicas e precauções para usar o blackeye de forma responsável e legal.
Como baixar e instalar o Blackeye no Kali Linux
O Blackeye está disponível no GitHub e você pode baixá-lo usando o comando git. Para instalar o blackeye no Kali Linux, siga estas etapas:
Abra seu terminal e digite o seguinte comando para clonar o repositório GitHub:
git clone
Vá para o diretório de blackeye digitando:
cd blackeye
Execute o script digitando:
bash blackeye.sh
O script verificará as dependências e as instalará, se necessário. Ele também irá gerar uma URL usando o Ngrok, que é um serviço que permite que você exponha seu servidor local à Internet. Você precisará dessa URL para enviar ao seu destino mais tarde.
Como usar o Blackeye para criar páginas de phishing
Depois de instalar o blackeye, você pode usá-lo para criar páginas de phishing para diferentes sites e plataformas. Para usar blackeye, siga estas etapas:
Escolha um modelo no menu digitando o número correspondente. Por exemplo, se você deseja criar uma página de phishing para o Instagram, digite 1.
Copie o link gerado que começa com e enviá-lo para o seu destino. Você pode usar qualquer método de sua preferência, como e-mail, mensagem de texto, mídia social, etc.
Monitore o terminal em busca de quaisquer credenciais ou outras informações que seu alvo insere na página de phishing. Você os verá exibidos em sua tela.
Dicas e precauções para usar Blackeye
Blackeye é uma ferramenta poderosa que pode ajudá-lo a aprender mais sobre. phishing e como funciona, mas também traz alguns riscos e responsabilidades. Aqui estão algumas dicas e precauções para usar o blackeye com segurança e ética: - Use uma VPN ou proxy para ocultar seu endereço IP. O phishing é ilegal em muitos países e você pode enfrentar sérias consequências se for pego. Usar uma VPN ou proxy pode ajudá-lo a mascarar sua identidade e localização, mas não é garantia de anonimato ou imunidade. - Não use blackeye para fins ilegais ou maliciosos. O phishing pode causar muitos danos ao seu alvo, como roubo de identidade, perda financeira ou sofrimento emocional. Você só deve usar o blackeye para fins educacionais ou de pesquisa e com o consentimento do seu alvo. Não use olho roxo para prejudicar, assediar ou enganar ninguém. - Esteja ciente das implicações legais e éticas do phishing. Phishing não é apenas um crime, mas também uma violação de confiança e privacidade. Você deve respeitar os direitos e a dignidade de seu alvo e não abusar das informações que obtém dele. Você também deve excluir todos os dados coletados de seu alvo após o término do experimento e não compartilhá-los com mais ninguém. Conclusão
O Blackeye é uma ferramenta útil que pode ajudá-lo a criar páginas de phishing para vários sites e plataformas.Você pode usá-lo para testar sua própria consciência de segurança, realizar experimentos de hackers éticos ou aprender mais sobre como o phishing funciona. No entanto, você também deve ser cuidadoso e responsável ao usar o blackeye, pois o phishing é ilegal e antiético em muitos casos. Você deve sempre usar o blackeye com a permissão do seu alvo e não para fins nocivos ou maliciosos.
Se você quiser saber mais sobre phishing e como se proteger dele, aqui estão alguns recursos que você pode conferir:
: um site que fornece informações e dicas sobre prevenção e conscientização contra phishing.
: um site baseado na comunidade que permite aos usuários relatar e verificar sites de phishing.
: Uma organização internacional que luta contra o phishing e o cibercrime.
perguntas frequentes
Quais são alguns tipos comuns de ataques de phishing?
Alguns tipos comuns de ataques de phishing são:
Spear phishing: um ataque de phishing direcionado que usa informações personalizadas sobre o alvo, como nome, endereço de e-mail ou cargo.
caça à baleia: uma forma de spear phishing que visa indivíduos de alto perfil, como executivos, celebridades ou políticos.
vishing: um ataque de phishing que usa chamadas de voz em vez de e-mails ou sites.
Pharming: um ataque de phishing que redireciona o alvo para um site falso adulterando suas configurações de DNS.
Clonar phishing: um ataque de phishing que replica um e-mail ou site legítimo com pequenas modificações para enganar o alvo.
Como posso identificar um e-mail ou site de phishing?
Alguns sinais de que um e-mail ou site pode ser uma tentativa de phishing são:
O endereço de e-mail do remetente ou o nome de domínio do site está incorreto, desconhecido ou diferente do esperado.
O e-mail ou site solicita informações pessoais ou confidenciais, como senhas, números de cartão de crédito ou detalhes de contas bancárias.
O e-mail ou site contém erros gramaticais, erros de ortografia ou má formatação.
O e-mail ou site usa linguagem urgente ou ameaçadora, como "Sua conta será suspensa" ou "Você ganhou um prêmio".
O e-mail ou site contém links ou anexos que parecem suspeitos ou não correspondem ao conteúdo.
O que devo fazer se receber um e-mail de phishing ou visitar um site de phishing?
Se você receber um e-mail de phishing ou visitar um site de phishing, você deve:
Não clique em nenhum link ou abra nenhum anexo no e-mail ou site.
Não insira nenhuma informação pessoal ou sensível no e-mail ou site.
Exclua o e-mail ou feche a guia do navegador imediatamente.
Denuncie o e-mail ou site para a fonte legítima que afirma ser, como seu banco, mídia social ou governo.
Examine seu dispositivo em busca de malware ou vírus que possam ter sido instalados pelo e-mail ou site.
Altere suas senhas para todas as contas que possam ter sido comprometidas pelo e-mail ou site.
Quais são algumas ferramentas de segurança que podem me ajudar a evitar ataques de phishing?
Algumas ferramentas de segurança que podem ajudar a prevenir ataques de phishing são:
Software antivírus: um programa que pode detectar e remover malware ou vírus do seu dispositivo.
Firewall: um sistema que pode bloquear o acesso não autorizado ao seu dispositivo ou rede.
Extensões do navegador: uma ferramenta que pode aprimorar a funcionalidade e a segurança do seu navegador, como bloquear pop-ups, anúncios ou scripts maliciosos.
Filtros de e-mail: um recurso que pode classificar seus e-mails em diferentes categorias, como spam, lixo eletrônico ou importante, e bloquear e-mails indesejados ou suspeitos.
Autenticação de dois fatores: um método que pode adicionar uma camada extra de segurança às suas contas online, exigindo que você insira um código ou token que é enviado para seu telefone ou e-mail, além de sua senha.
Como posso denunciar um golpe ou site de phishing?
Se você encontrar um golpe ou site de phishing, poderá denunciá-lo às seguintes autoridades ou organizações:
Sua agência local de aplicação da lei: você pode entrar em contato com a polícia local ou unidade de cibercrime e fornecer a eles os detalhes do golpe de phishing ou site, como o endereço de e-mail do remetente, o URL do site ou as capturas de tela do e-mail ou site.
Comissão Federal de Comércio (FTC): Você pode registrar uma reclamação junto à FTC on-line em ou ligando para 1-877-FTC-HELP (1-877-382-4357). A FTC pode ajudá-lo a se recuperar de roubo de identidade e fornecer dicas e recursos sobre como evitar golpes de phishing.
O Grupo de Trabalho Anti-Phishing (APWG): você pode denunciar e-mails ou sites de phishing ao APWG online em . O APWG é uma organização internacional que coleta e analisa dados de phishing e trabalha com a aplicação da lei, indústria e academia para combater o phishing e o cibercrime.
Espero que você tenha achado este artigo útil e informativo. Se você tiver alguma dúvida ou feedback, sinta-se à vontade para deixar um comentário abaixo. Obrigado por ler! 0517a86e26
Comments