-
Posts
12 -
Joined
-
Last visited
-
csCoins
1,518 [ Donate ]
Reputation
1 NeutralRecent Profile Visitors
121 profile views
-
PDF online https://www.sejda.com/de/pdf-reader pdf file https://www.xup.in/dl,11329529/FAKESHOP_GUIDE_2021(1)-2.PDF/
-
FakeShop Guide Stand: 2021 By BlackDog Inhaltsverzeichnis 1 Offshore Hosting Erklärung ............................................................................................ 1 2 FakeShop aufsetzen (Direct Admin) ............................................................................... 4 2.1 Fakeshop Seite Einrichten....................................................................................... 7 2.2 Wordpress installieren ............................................................................................. 8 2.3 Wordpress einrichten .............................................................................................14 2.4 Wordpress URL zu Eurer Domain ändern ..............................................................15 3 Wordpress Seite einrichten (CPanel).............................................................................17 3.1 Wordpress downloaden und im CPanel einloggen .................................................17 3.2 Datenbank aufsetzen .............................................................................................19 4 Wordpress Plugins ........................................................................................................23 5 Cloudflare ......................................................................................................................24 6 WP optimieren ...............................................................................................................27 7 Webseiten Gestaltung ...................................................................................................28 8 Telefonnummer hinterlegen ...........................................................................................28 9 Payment Gateway einrichten .........................................................................................28 10 Merchant Center (MC) ...............................................................................................28 11 Spreading ..................................................................................................................33 12 BD Lebensdauer verbessern / Auktionshilfe vermeiden .............................................33 13 Extra Tools nur für Euch! ...........................................................................................34 1 Offshore Hosting Erklärung Thema Sicherheit Es gibt keine völlige Sicherheit im Netz. Es gibt sie einfach nicht. Aber man kann einiges tun, damit man nicht baden geht, wenn beim Offshorehoster seiner Wahl das SEK einmarschiert. Immer immer immer VPN nutzen. Egal ob Email-Kontakt, Webpanel, FTP-Zugriff oder was auch immer: Interaktion mit dem Hoster findet nur über ein zuverlässiges VPN statt. Keine Namen, keine Realdaten. Es mag banal klingen, aber es gibt Leute, die sich bei einem super-duper Hoster sonst wo auf diesem Planeten anmelden und bei der Bestellung ihren korrekten Namen samt Anschrift angeben. Tut das nicht! Verwendet Fakedaten, oder lasst es sein. Finanzielles. Eine alte Regel lautet: Folge dem Geld. Und genau das tun Ermittlungsbehör- den sehr oft. Die meisten Busts gab es aufgrund von Geld. Sei es die Bezahlmethode beim Hoster, seien es Werbepartner, sei es Streit im Team um Geld. Wer sicher sein will, hält Geld weitestgehend raus aus seinem Projekt und verwendet nur sichere Bezahlmethoden wie Bitcoin, PSC oder Ukash. Hoster Es gibt überraschend viele Offshorehoster im Netz. Aber: Mehr noch als „normales“ Hosting ist Offshore-Hosting Vertrauenssache. Dabei geht es sowohl um Sicherheit, als auch um Zuverlässigkeit. Hier nun eine Liste mit Offshorehostern. Diese Liste stellt keine qualitative Bewertung dar. Weitere Infos, Details und Meinungen zu einzelnen Hostern und zu ganz grundsätzlichen Dingen folgen nach und nach. https://blog.yakuza112.org/?p=5398%3Fp%3D5398&doing_wp_cron=1633115978.8851990699768066406250 https://bestbitcoinhostingservice.com/ Starke Hoster für lange Projekte (Favoriten sind Rot): • https://dmzhost.co/ • https://www.mivocloud.com/ • https://www.blueangelhost.com/ • http://www.internoc24.com • http://webcare360.com • http://www.cinipac.com • http://wrzhost.com • https://www.flokinet.is • http://vps6.net/ • https://infiumhost.com • http://underhost.com/ • http://www.justhost.in.ua • http://prq.se/ • http://www.2x4.ru/ • https://www.coolhousing.net • https://www.altushost.com/ 1|Seite Länder/Standorte Grundsätzlich kann es eine wichtige Rolle spielen, was genau man inhaltlich hosten möchte. Denn obwohl man als Admin dem Recht seines Aufenthaltsortes unterliegt, agieren viele Hoster halt im Rahmen des Landes in dem sie ansässig sind. Wichtig: Bei der nun folgenden Auflistung handelt es sich um länderspezifische Punkte. Es kann dennoch Hoster geben, die in den jeweiligen Ländern Sachen (nicht) hosten. • USA Ungeeignet für Warez aller Art (DMCA), Whistleblower Geeignet für: FreedomOfSpeech-Inhalte wie zB Religion, Politik nicht aber Whist- leblower • Island Eher ungeeignet für: Warez Geeignet für: FreedomOfSpeech, Whistleblower • Russland Eher ungeeignet für: FreedomOfSpeech, Whistleblower Geeignet für: Warez • Rumänien Eher ungeeignet für: Whistleblower Geeignet für: Warez und "halb legale Sachen" Domains Genauso wichtig wie anonymes Hosting ist selbstverständlich die zugehörige Domain ano- nym zu halten. Grundsätzlich stellt die Domain die einfachste und schnellste Methode dar, um an die Identi- tät des Betreibers einer Seite zu kommen. Eine einfache WhoIs-Abfrage reicht da schon, wenn die Domain ganz "normal" registriert wurde. Aber auch hier gibt es Möglichkeiten anonym zu bleiben und genau wie beim Hosting gibt es unterschiedliche Stufen der Anonymisierung in Abhängigkeit der Inhalte der Webseite. Viele ganz normale Domain-Anbieter bieten inzwischen einfachen WhoIs-Schutz an. Dies reicht in der Regel völlig aus, wenn man zB nur die Impressumspflicht umgehen möchte, oder sonstige "unspektakuläre" Dinge veranstaltet auf seiner Webseite. Anstatt der eigenen Daten tauchen dann nur anonymisierte Platzhalter verschiedenster Art im WhoIs auf. Anbieter sind hier als Beispiele: https://njal.la/ (favorit) http://www.inwx.de https://internetbs.net (favorit) http://godaddy.com https://bpname.com/ Zu beachten ist, dass nicht alle Länderkennungen mit einem WhoIs-Schutz belegt werden können (.de zB nicht) und das sich ein solcher einfacher WhoIs-Schutz bei einem normalen Domain-Anbieter für Warez und inhaltlich sehr strittige Dinge in der Regel nicht eignet. Sonderfall .to TO-Domains bieten einen entscheidenden Vorteil: Es gibt keine WhoIs-Einträge. Zudem ist die Vergabestelle für TO-Domains nicht gerade besonders motiviert mit irgendwelchen Be- hörden oder Rechtevertretern zusammen zu arbeiten... 2|Seite TO-Domains sind daher wohl die beste Wahl, wenn man anonym eine "schicke" Domain ha- ben möchte. Billig sind TO-Domains allerdings nicht, sie schlagen mit ~$50 pro Jahr zu Bu- che Bulletproof-Domains Unter "Bulletproof-Domains" versteht man Domains, welche nicht von Behörden oder sonsti- gen Institutionen beschlagnahmt oder gesperrt werden können (bzw. soll es ungleich schwie- riger sein). Im Normalfall kommen diese Domains von Anbietern aus Russland & Asien und liegen bei Preisen von ca. $50 - $150. Dabei gilt zu beachten, dass nicht gleich jede Domain von einem Russischen oder Asiati- schen Anbieter eine Bulletproof-Domain Domain ist. Im Asiatischen Raum gibt es zb. www.dn-offshore.com. Meisten werden .ru, .su, .com, .biz, .com und .net Domains als BP Domains verkauft. Bei den anderen Domainendungen lässt sich der Bulletproof auf Grund der regionalen Ge- setze nicht immer garantieren. Grundsätzlich sollte man aber auch die Bezeichnung "Bulletproof" nicht für bare Münze neh- men. Wer glaubt mit solchen Domains "alles" machen zu können, der liegt falsch. FAQs Warum überhaupt offshore hosten? Dafür kann es viele Gründe geben und diese müssen nicht immer im illegalen Bereich zu fin- den sein, Warez ist nur ein möglicher Grund. Allein schon die Impressumspflicht in Deutschland kann ein Grund sein im Ausland anonym zu hosten. Auch Abmahnungen oder Anzeigen wegen (angeblicher/unbeabsichtigter) Urheberrechtsver- letzungen, Verleumdungen, Rufschädigung usw. können schell zum Ärgernis werden. Ge- rade wenn man inhaltlich über Personen und Firmen berichtet, die das nicht so gerne sehen. Auch viele Funseiten hosten zB im Ausland, weil die Gefahr mit irgendeinem Bild oder Video gegen das Copyright zu verstoßen durchaus groß ist. Dazu kommen mitunter auch noch Ju- gendschutzaspekte. Wird meine Seite "langsamer", wenn ich sie in Timbuktu oder sonstwo hoste? Durchaus möglich, wobei sich das nicht pauschal beantworten lässt. Der Speed einer Seite hängt von mehreren Faktoren ab, neben dem eigentlichen Server auch vom Routing. Grundsätzlich sind exotische Länder als Standort fast immer etwas schlechter angebunden und schlichtweg auch weiter weg. Andererseits ist zB Rumänien ganz hervorragend an Westeuropa und damit auch an Deutschland angebunden und steht vom Routing her einem deutschen Hoster in kaum etwas nach. Der Standort ist letztlich immer eine Abwägungsfrage zwischen Sicherheit, Speed, Zuverläs- sigkeit und Preis. Erfahrungsgemäß ist der Einfluss des Servers (sowohl von der Config her, als auch von der Power her, als auch vom Rechenzentrum und dessen Anbindung her) auf den Speed aber meistens größer, als der reine länderspezifische Standort. Ist es verboten offshore zu hosten? Nein. Selbst bei großen "offiziellen" Hostern können die Server mitunter im Ausland stehen, ohne das die meisten Nutzer das überhaupt jemals merken oder wissen. Formal zählt rechtlich gesehen nur die Frage nach dem "was" man hostet und wo man sich als Seitenbetreiber aufhält. Credits TheOnly1 - ngb 2 FakeShop aufsetzen (Direct Admin) Nun geht’s los es wird der FakeShop aufgesetzt! Als Anbieter habt Ihr oben eine breite Auswahl, Ihr wisst auch nun in welchen Land Ihr was Hosten solltet. Um einen klassischen Fakeshop aufzusetzen habe ich mich für die Nieder- lande entschieden, dabei nehme ich den Hosting Anbieter „Host4Offshore“. Link zum Hoster: https://www.host4offshore.com/offshore-hosting/ Wählt dort Eure Leistung aus, zum testen und einfuchsen könnt Ihr die billigste Version kau- fen, wenn Ihr dann fest im Sattel seid nehmt Ihr eine für Euch passendere Leistung. 1. Zuerst sollt Ihr Euren Domain Namen eingeben, nehmt etwas Passendes für Euer Projekt. 2. Es geht weiter mit Eurer Konfiguration Als Standort nehme ich Niederlande, als Script Wordpress. Legt zum Schluss Eure Wordpress Login Daten fest. 3. Eure Domain Konfiguration Macht überall ein Haken rein, es sollte selbsterklärend sein wofür die ausgewählten Pakete Dienen. 4. Den Kauf abschließen Wie Ihr seht kostet es nun etwas mehr, das liegt daran, dass Euer Domain Name noch registriert werden muss inkl. der ausgewählten Pakete. 5. Webseiten Daten für Host4Offshore festlegen und mit BTC Euren Fakeshop bezah- len. 2.1 Fakeshop Seite Einrichten Loggt Euch in Euren Account und schaut bei den Diensten nach Eurer Webseite Hier seht Ihr nun Eure Dienste, es wird sehr wahrscheinlich sein, dass Ihr kein Grü- nes Schloss habt und Eure Webseite auch nicht aufrufbar ist weder mit der IP noch mit den Domain Namen. Das liegt daran, dass der Domain Name in die DNS Server der ganzen Welt eigetragen werden muss dies dauert bis zu 48 Stunden. Ebenfalls muss Eure Webseite mit den Passenden Script aufgesetzt werden. Spätestens nach 48 Stunden steht Eure Webseite und Ihr könnt diese aufrufen. Schaut bei Eurem E-Mail verlauf nach den Zugangsdaten für Eure Webseite. Diese Findet Ihr folgender Mail: Hier sind alle Eure Zugangsdaten enthalten und es steht noch mal drinnen, dass es bis zu 48 Stunden dauert bis Eure Webseite erreichbar ist. 2.2 Wordpress installieren Ist Eure Webseite online und Erreichbar schaut es so aus: Ihr könnt nun folgende Adresse aufrufen, um Eure Webseite anzupassen: http://BEISPIEL.com:2222 oder https://netherlands.hostmydns.xyz:2222/ Ihr loggt Euch mit den Daten aus der E-Mail ein. Ihr befindet Euch nun im Admin Web Control Panel Bevor wir nun Wordpress installieren können brauchen wir noch einen Lizenz Key für die „Softaculous“ Software die uns ermöglicht per 1 klick Wordpress zu installieren. Geht auf die Webseite: https://www.softaculous.com/clients?ca=buy Und legt einen Account an. Um Eure Wordpress Seite aufzusetzen scrollt Ihr etwas herunter und klickt auf das Wordpress Symbol. Klickt dann rechts oben auf das Shopping Cart. Wählt für 10$ die Premium Lizenz, denn mit der Free Lizenz die wir bereits besitzen können wir Wordpress nicht installieren. Bezahlt via. Fake Paypal Account oder CC Zurück zum Shopping Cart, wo Ihr die Premium Lizenz für 10€ ausgewählt habt, dort könnt Ihr jetzt den License Key eingeben. Nun installieren wir Wordpress. Klickt auf „Install“. Ihr füllt alle benötigten Daten aus: • Admin Account (Daten aus Eurer E-Mail benutzen) • Site Settings • Choose Language • Select Plugins (Limit Login Attemps empfehle ich Scrollt runter, und ganz unten (unter den Themes) findet ihr den „install“ button. Wart Ihr erfolgreich solltet Ihr nun diese Page sehen: 2.3 Wordpress einrichten Klickt auf den Wordpress Manager Im Wordpress Manager ist alles aufgelistet um Eure Webseite zu Clonen oder ein Ba- ckup zu sichern, damit Ihr direkt ein neuen Fakesop aufsetzen könnt Eure Wordpress Webseite ist erreichbar unter: http://BEISPIEL.com/wp Nun wollen wir aber unsere Webseite über unsere hinterlegte Domain aufrufen! ruft Eure Webseite als Administrator auf: http://BEISPIEL.com/wp/wp-admin/ Mit Euren Administrator Daten eingeloggt seid Ihr nun im Backend Eurer Webseite und könnt diese nun zu Euren FakeShop Designen. 2.4 Wordpress URL zu Eurer Domain ändern Zuerst geht Ihr ins Backend Eurer Wordpress Seite und ändert dort den URL Namen zu Euren hinterlegten Domain Namen ohne das /wp. Jetzt müssen wir in den File Manger. In Euren File Manager geht Ihr in Domains/public_html dort findet Ihr aktuell eine Da- tei namens „wp“ und eine index.html. Die „index.html“ löscht Ihr raus und Copy Pas- ted alles was in der „wp“ Datei drinne ist nach Domains/public_html. Das wars Eure Wordpress Webseite ist jetzt unter Eurer registrierten Domain erreichbar. http://BEISPIEL.com http://BEISPIEL.com/wp-admin für euren Backend Zugang http://BEISPIEL.com/wp führt Euch auch noch zu Eurer Haupt Domain 3 Wordpress Seite einrichten (CPanel) Um Euren FS über CPanel einzurichten kann ich Euch sehr dieses Video ans Herz legen: https://www.youtube.com/watch?v=LIhNlzLgF78 3.1 Wordpress downloaden und im CPanel einloggen Das ist selbst erklärend, ihr downloaded Euch Wordpress von der Offiziellen WP Seite und loggt Euch im CPanel ein. Öffnet im CPanel den Filemanager im neuen Tab. Geht in den public_html Ordner. Uploaded Euer file, ihr kommt auf eine neue Seite wo Ihr Eure Wordpress.zip Datei Einfach via. Drag and Drop reinzieht. War der Upload erfolgreich könnt ihr zurück in Euren File Manager gehen und unter „public_html“ Eure Wordpress.zip Datei entpacken. Geht nach dem Entpacken in Euren Wordpress Ordner => public_html/wordpress und Bewegt alle darin enthaltenen Files nach public_html. Zum schluss löscht Ihr noch den Ordner „wordpress“ da dieser ja Leer ist und Eure „Wordpress.zip“ Datei welche Ihr ja entpackt habt. 3.2 Datenbank aufsetzen Jetzt Setzen wir die Datenbank auf, geht dafür zuück in Euer CPanel und geht auf Mysql. Ihr schreibt nun Euren Datenbank Namen rein den. (denkt Euch irgendetwas aus). Legt jetzt noch ein Benutzer an. Fügt Euren erstellten Benutzer Eurer Datenbank hinzu. Habt Ihr das gemacht werdet Ihr aufgefordert für diesen Benutzer nun seine Recht zu Vergeben, da es ja ein Admin Benutzer ist bekommt dieser Zugriffsrechte auf alles. Jetzt könnt Ihr Eure Wordpress Seite schon aufrufen. Dazu nehmt Ihr Eure Dedicatet IP und gebt diese im Browser ein. Wie immer müsst Ihr Eure vorhanden Datenbank verknüpfen. Und dann kann man mit der Installation beginnen 4 Wordpress Plugins WooCommerce • https://de.wordpress.org/plugins/woocommerce/ • Schnelles Setup: https://www.youtube.com/watch?v=Fcgzgcc_DeU • Setup von A – Z: https://www.youtube.com/watch?v=zmJJREWXwow Antispam Bee(Schutz vor Spam und 100% DSGVO konform) • https://de.wordpress.org/plugins/antispam-bee/ • Setup von A – Z: https://www.youtube.com/watch?v=k_PajV7mZXg Cracked Plugins nur für meine Kunden ! Visitor Traffic Real Time Statistics Pro v7.9 • https://de.wordpress.org/plugins/visitors-traffic-real-time-statistics/ • Download: W3 Total Caching Pro Version 2.1.8 • https://de.wordpress.org/plugins/w3-total-cache/ • Setup von A – Z: https://www.youtube.com/watch?v=f2GjSbS1r9w • Download: https://mir.cr/1VRCB7Z9 Duplicator Pro - Site Migration & Backup Plugins For WordPress v4.0.4.1 • https://snapcreek.com/ • Download: 5 Cloudflare Ihr ruft cloudflare.com auf und registriert Euch dort. Danach wählt Ihr “Add Site”. Dort gebt Ihr die URL der Webseite ein, die Ihr mit Cloudflare verbinden möchtet. Cloudflare startet dann einen Scan der DNS-Server. Das kann mehrere Minuten dau- ern. Als Ergebnis erhält man eine Übersicht über die DNS-Zonen. Eine orange Wolke bedeutet, dass hier ein Caching über Cloudflare eingestellt ist. Eine graue Wolke be- deutet, dass für diese Zone Cloudflare deaktivert ist, der Traffic also weiter über den eigenen Webserver laufen wird. Eigentlich muss man hier nichts weiter unternehmen. Es sei denn, man möchte explizit z.B. Subdomains ausgrenzen. In meinem Beispiel-Scan wird sowohl die Version www.wplove.de als auch die ohne www. von Cloudflare gecached werden. Der Mailserver dagegen nicht. Als nächstes muss man auswählen, welchen Service man buchen möchte. Ich habe für sämtliche Webseiten den “Free Website” gewählt. Ich denke, für die meisten ist das kostenlose Paket als Einstieg vollkommen ausreichend. Ein Upgrade auf einen kostenpflichtigen Plan (ab 20€ / Monat) ist natürlich jederzeit im laufenden Betrieb möglich. Nameserver einrichten Am Ende des Einrichtungsvorgangs fordert einen Cloudflare auf, die Nameserver neu zu konfigurieren. Dieser Punkt ist unabdingbar, d.h. wer seine DNS-Einstellungen nicht verändern kann, der hat keine Chance, Cloudflare zu nutzen. Insbesondere User, die Webseite und Hosting beim gleichen Anbieter haben, können hier Probleme bekommen. Bes- ser ist es aus meiner Sicht, Webhosting und Domainverwaltung voneinander zu tren- nen. Nachdem die Cloudflare-Nameserver eingetragen wurden, kann es bis zu 24 Stun- den dauern, bis alles reibungslos funktioniert. Installation des Plug-Ins für WordPress https://de.wordpress.org/plugins/cloudflare/ Dieser Schritt ist theoretisch optional, allerdings empfohlen. Denn die Kommentarsektion wird ohne das passende Plug-In nicht wie gewünscht funktionieren. Das Plug-In für WordPress erhältst du unter https://de.word- press.org/plugins/cloudflare/ und die Konfiguration ist vergleichsweise simpel. Installierst du das Plug-In nicht, kommt es zu einem Fehler in den Kommentaren, da CloudFlares eigene IP in deinen Logs (und den Kommentaren) angezeigt wird. Dies verleitet einige User dazu, fälschlicherweise anzunehmen, dass häufige Spam-Kom- mentare direkt von CloudFlare kommen, dabei fungiert CloudFlare nur als Proxy für die eigentliche Website. Auch andere Sicherheits-Plug-Ins könnten von diesem IP- Tausch verwirrt werden und funktionieren gegebenenfalls nicht korrekt. Drei Schritte sind jedoch absolut notwendig, damit das Plug-In fehlerfrei funktioniert. Domain, API Key und API E-Mail Im ersten Feld wirst du aufgefordert, deine Domain einzugeben. Das sollte nicht wei- ter schwer sein, lediglich das www kannst du weglassen, ansonsten tippst du hier einfach deine Domain ein. Anschließend wirst du gebeten, deinen API Key einzugeben Hierzu klickst du auf die Verlinkung rechts neben dem Textfeld. Du gelangst automa- tisch auf die richtige Seite und scrollst bis zum Bereich API Key. Hier klickst du auf „View API Key“ neben „Global API Key“. Den Schlüssel copy-pastest du nun einfach ins passende Feld, gibst deine E-Mail Adresse ins API E-Mail-Feld ein und damit ist das Plug-In vollständig eingerichtet. 6 WP optimieren Webseiten Geschwindigkeit Die Geschwindigkeit deiner Website ist ein wichtiger Rankingfaktor: Neben einer ein- fachen Bedienung, ansprechenden und umfangreichen Inhalten sowie positiver Re- putation sind schnelle Ladezeiten das A und O um besser in der Suchmaschine ge- funden zu werden. Zu Beginn deiner Performance-Optimierung solltest du erst mal feststellen, wie schnell deine Seite überhaupt ist. Das geht am einfachsten mit den https://develo- pers.google.com/speed/pagespeed/insights/ . Ich empfehle dir dort erstmal nur deine Startseite zu prüfen, während der Optimierung aber immer wieder auch die URLs der wichtigsten Unterseiten bzw. Layouts zu checken. • Ein PageSpeed von 0 bis 49 ist schlecht und sollte dringend optimiert werden • Ein PageSpeed von 50 bis 89 ist verbesserungsfähig und sollte mobil bei B2C-Unternehmen dringend optimiert werden, bei B2B-Unternehmen mit mitt- lerer Priorität, da hier der Desktop-Traffic aktuell noch wichtiger ist • Ein PageSpeed ab 90 ist gut und sollte sowohl bei B2C- als auch bei B2B-Un- ternehmen angestrebt werden. Google bewertet den PageSpeed einerseits durch einen Live-Test, andererseits durch gespeicherte Testergebnisse des sogenannten Lighthouse Audits – einem 2019 eingeführten Testverfahren für sogenannte „Web Vitals“ (also allem, was eine Website nutzerfreundlicher machen kann). Je voller deine Website mit Medien, Plugins und Widgets ist, desto langsamer wird sie. Übrigens, auch ein komplexes Layout kann deine Website verschlechtern, da dann Browser wie Suchmaschinen länger brauchen, sie zu darzustellen („rendern“) und dadurch Nutzerfreundlichkeit und SEO-Erfolge zusätzlich leiden können. Also: Fokussiere dich bei deiner Website auf das Nötigste – obligatorische Informationen und sichtbare Inhalte. Bilder Bilder sind zu 80 % die größten Performance-Killer. Achte deswegen zunächst da- rauf, Bilder in den richtigen Dimensionen und im richtigen Dateiformat in deiner Web- site abzuspeichern oder ersetze dein bestehendes Bildmaterial durch optimiertes: • Fotos und Grafiken mit vielen Farben exportierst du als JPG-Dateien mit möglichst reduzierter Qualität fürs Web. Diese in Photoshop mit etwa 60–80 % Qualität spei- chern. • Grafiken mit weniger Farben baust du als PNG-, GIF- oder SVG-Dateien (Vektorgrafi- ken) in deiner Website ein. Bei PNG- und GIF-Dateien reduzierst du die Anzahl der Farben beim „Für Web speichern“ auf das Nötigste. Cacheing Nach den Grundeinstellungen in WordPress solltest du den Server- und Browser- Cache deiner Besucher (Zwischenspeicher) nutzen, um deine WordPress Seite noch schneller ausspielen zu lassen. Der Vorteil von einem Cache ist, dass alle wichtigen Dateien direkt an der richtigen Stelle für deine Besucher bereitgehalten und somit deine Inhalte viel schneller dargestellt werden, als wenn sich das CMS jede einzelne Datei aus dem Theme oder der Datenbank ziehen muss. 7 Webseiten Gestaltung Ihr benötigt natürlich noch ein Logo für Eure Webseite und ggf. noch ein Design. Entweder klaut Ihr es Euch von anderen Webseiten, erstellt Euch selber eins oder beauftragt jemanden der dies für Euch übernimmt. Kosten dafür sind ca. 60€ für ein Logo und 200€ für ein Logo + Seiten Design. 8 Telefonnummer hinterlegen Als Telefon Anbieter könnt Ihr folgende Anbieter verwenden: https://www.sipgate.de/preise https://www.007voip.com/de/ Persönliche Ansage via Telefon aufnehmen: https://basicsupport.sipgate.de/hc/de/articles/210169145-Persönliche-An- sage-via-Telefon-aufnehmen 9 Payment Gateway einrichten Es wird noch ein Zahlungsgateway benötigt damit Vic’s mit Ihrer CC bezahlen kön- nen. Ihr benötigt ein paar Dokumente die Ihr easy auf Crimemarket faken lassen könnt bei einem GFXler. Als Zahlungsgateway empfehle ich: https://www.chronopay.com/en/ https://stripe.com/de Ihr könnt Euch auch hier weitere Anbieter für Payment Gateways holen: https://compare.shuttleglobal.com/platform/woocommerce/de 10 Merchant Center (MC) Mit dem Merchant Center wird das Einkaufserlebnis Ihrer Kunden über Werbeanzei- gen hinaus optimiert. Präsentieren Sie Käufern Ihre Produkte sowohl auf bezahlten als auch auf unbezahlten Kanälen, indem Sie Ihre Informationen auf den jeweiligen Google-Plattformen bereitstellen. Google Merchant Center Anmeldung: Bevor der Shopping Feed erstellt wird, benötigen Sie zuerst einen Account im Google Merchant Center. Dafür erstellen Sie am besten eine neue Gmail Adresse, denn mit einer E-Mail-Adresse kann immer nur ein Merchant Center erstellt werden. Die E- Mail-Adresse kann anschließend dann auch mit mehreren Merchant Center Konten verknüpft werden. Hier geht es anschließend zur Anmeldung bzw. Neuregistrierung im Google Merchant Center. Nach erfolgreicher Anmeldung im Google Merchant Center tragen Sie alle benötigten allgemeinen Daten & Infos zum Unternehmen im Google Merchant Center ein (z.B. Shopname, Website URL, Geschäftsadresse usw.). Google Merchant Center Richtlinien: Um Shopping als Werbeformat nutzen zu können, müssen eine Reihe an Vorgaben eingehalten werden. Dazu zählen unter anderem folgende Punkte: Nur zum Kauf verfügbare Artikel dürfen beworben werden Die angegebenen Links müssen direkt zum Produkt führen Richtlinien für Shopping-Anzeigen müssen eingehalten werden Website URL muss bestätigt und beansprucht sein Die von Google vorgegebenen Produktspezifikationen müssen eingehalten werden Um das Google Merchant Center nutzen zu können, müssen einige weitere Grunds- ätze eingehalten werden. Dazu zählt unter anderem, dass Ihr Shop SSL-verschlüs- selt ist. Sie sollten sich regelmäßig anmelden, denn nach 14 Monaten ohne Login wird ihr Google Merchant Center geschlossen. Die gesamten Google Merchant Cen- ter Richtlinien können Sie hier nachlesen: https://support.google.com/merchants/answer/6363310?hl=de Wenn Sie Google Shopping nutzen möchten, sollten Sie sich aber ohnehin regelmä- ßig im Google Merchant Center einloggen, da hier die aktuellen Produktfeeds, An- kündigungen und der Status der Produkte angezeigt werden und Sie auch die Mög- lichkeit haben, mithilfe des Erstellens von Regeln die Feeds zu bearbeiten. Webseiten URL Verifizieren: Anschließend muss die Website URL verifiziert werden (= Sie bestätigen, dass Sie Eigentümer oder Administrator der Domain sind, für die Sie Produktdaten einreichen möchten). Die Bestätigung ist auf verschiedene Arten möglich. Die gängigsten Vari- anten sind über: - HTML-Datei-Upload - Google Analytics - Google Tag Manager Diese Bestätigung ist laut der Google Merchant Center Richtlinien notwendig, um überhaupt mit dem Google Merchant Center arbeiten & dort Feeds verwalten zu kön- nen. Datenfeed erstellen: Um Google Shopping nutzen zu können, wird zwingend ein Datenfeed benötigt. Der Daten- bzw. Produktfeed besteht aus einem Dokument, dass alle Produkte und deren Attribute bzw. Eigenschaften beinhaltet. Google unterstützt hier grundsätzlich Google Tabellen sowie die drei Formate TXT, CSV und XML. Dafür gibt es zwei Wege: 1. Datenfeed in Google Tabellen erstellen 2. Datenfeed automatisch generieren im Shop (entspanntere Methode) Feed Spezifikation (für Eure Produkte): Google gibt konkrete Produktfeed-Spezifikationen vor. Hier gibt es spezifische Anfor- derungen für verschiedene Branchen. Grundsätzlich müssen aber für jedes angebo- tene Produkt zumindest die folgenden Attribute angegeben werden: • id: Artikel ID vom Produkt, das im Shop genutzt wird (in der Regel die Artikelnummer) • title: Title des Produktes (meistens in den Anzeigen zu sehen, maximal 70 Zeichen werden dargestellt, bis zu 150 Zeichen verfügbar) • description: Produktbeschreibung (anhand dieser und dem Titel wird auch von Google festgelegt, zu welchen Keywords die Anzeige ausgespielt wird, max. 10.000 Zeichen) • link: Link zum Produkt • image_link: Link zum Produktfoto • availability: Verfügbarkeit des Produkts • price: Preis & Währung • shipping: Versandkosten, falls abweichend von den Grundeinstellungen im Google Merchant Center • Marke des Produktes • GTIN/MPN/EAN (sehr wichtig) • Energieeffizienz (ein Muss, ansonsten ist MC schnell down) • bei Produktvarianten brauchst du eine Artikelgruppen ID Anforderungen an die Landing Page: https://support.google.com/merchants/answer/4752265?hl=de Für die Landingpage gelten die folgenden spezifischen Anforderungen: • Sie muss ein Bild des Sofas zeigen. • Sie muss die Schaltfläche „Kaufen“ enthalten. • Sie muss dieselbe Verfügbarkeit und denselben Preis anzeigen. • Sie muss auf Englisch sein. • Sie muss US-Dollar als Währung anzeigen. Google Shopping Feed optimieren: Hier gibt es sehr viele Möglichkeiten und Ansätze. Grundsätzlich gilt: Die Qualität der Datenfeeds ist entscheidend für den Erfolg der Google Shopping Kampagne! Es soll- ten möglichst viele Attribute angegeben werden, die für das Produkt wichtig sind. Ein erster Hebel sind auch die Produkttitel und Beschreibungen: Hier kann natürlich auch mit Keywords gearbeitet werden, damit Google die Anzeigen besser zuordnen kann und gleichzeitig Nutzer leichter das Gesuchte finden können. Die Artikelpflege beginnt schon im Shop. Es sollte dabei aber immer der Nutzer im Blick sein, das bedeutet: Aussagekräftige und für den potenziellen Kunden nützliche Titel und Beschreibungstexte für die beworbenen Produkte sind von Vorteil! Zu den wichtigsten Stellschrauben beim Optimieren der Shopping Feeds zählen: • Produkttitel & Beschreibung optimieren • Attribute korrekt angeben • Optionale Attribute nutzen • Anforderungen an den Footer: Der Footer ist die Fußzeile Ihrer Webseite. Standardmäßig gehören in den Footer ei- ner Unternehmenswebseite Angaben wie: • Impressum, • Datenschutz, • AGB, • Kontaktdaten, • Logo und weitere unternehmensbeschreibende Elemente. 11 Spreading Deinen fertigen FS kannst Du auf folgenden Seiten auflisten, damit noh mehr Traffic draufkommt: www.billiger.de www.preissuchmaschine.de www.guenstiger.de www.shopping.com www.geizkragen.de Adwords schalten: Anbieter, der euch mittels künstlicher Intelligenz eine Google oder Social Media Ads Kampagne erstellt mit Keywords und allem, hilft dem einen oder anderen Anfänger eventuell seinen Shop zu bewerben ohne Geld auszugeben für Ads-Profis vom Board oder erstmal zu failen. • https://shown.io 12 BD Lebensdauer verbessern / Auktionshilfe vermeiden Das bei Auktionshilfe nur Hobbylose krumm schwänze sind die nichts lieber machen, als sich zum selbsternannten Fraud Detectiv da zu stellen sollte jedem inzwischen klar sein. Doch was können wir im Bezug zu unseren Fake Shop gegen diese Kaker- laken machen, damit Euer FS dort eben nicht sofort landet? Hier eine Auflistung an Möglichkeiten: • Benutzt keine .de Domains denn überwiegend .de Domains werden auf AH gelistet. Domain Endungen wie .com oder .net sind ebenfalls im heutigen Zeit- alter normale und gängige Domain Endungen wo nicht direkt ein misstrauen entsteht. • Ihr solltet auch einen Seriösen Service führen mit Telefonnummer inkl. Band- ansage. • In AGB’s reinschreiben, dass die Ware erst verschickt wird, wenn die Palette komplett verkauft ist. (Da Ihr Großhändler seid, und deswegen auch die Preise niedriger sind als bei anderen Shops) • Einen Dummy Fakeshop vor Euren richtigen aufsetzen! Das macht Ihr so: - Zuerst setzt Ihr einen Billigen Fakeshop auf der 0815 aussehen darf und be- werbt diesen nicht ! ihr steckt kein Cent darein maximal die Hosting Gebühren werden bezahlt. Diesen meldet Ihr nun selber bei Auktionshilfe Diese Geier kaufen nun dort ein und schon habt Ihr eine schöne größe Datenbank mit Name, E-Mail Adresse, Lieferadresse usw… diese könnt Ihr nun bei Euren richtigen Fakeshop einsetzen und Filtern lassen. • Achtet auf die IP Range, die AHler durchforsten die IP Range nach der IP 162.xxx.xxx.xx diese sollte also Eure Webseite bei einer einfachen Whois ab- fragen nicht aufzeigen. • Nutz auf keinen Fall DE BDs bei DE Filling! Auktionshilfe und co. downen DE BDs teilweise innerhalb eines halben Tages, wenn sie es wollen. Bei EU BDs hast du hast du ganz easy 3-5 Tage Zeit, so- fern dein Setup stimmt. 13 Extra Tools nur für Euch! Wordpress Themes (850+) https://mega.nz/folder/y5YhEaSY#RMe4ltAxmbMPUmJbrH_YUw
-
Phishing Tutorial by Becks Da Sie dieses Tutorial lesen, gehe ich davon aus, dass Sie sich mit Phishing beschäftigen möchten. Vorab sei folgendes gesagt, Phishing ist gesetzwidrig und kein „Kavaliersdelikt“. Man sollte sich im Klaren sein, was man tut und das man anderen Menschen schadet. Aber genug der moralischen Belehrung, kommen wir zu dem Thema, was dieses „E-Book“ beinhaltet Phishing. Vorab muss allerdings gesagt werden, dass Sie wissen sollten wie man sich möglichst Anonym im WWW (WorldWideWeb) bewegt und nichts auf sich zurückführen lässt. Ich werde in den folgenden Bereichen möglichst detailliert auf das Geschehen eingehen und es Ihnen so einfach wie möglich dazustellen. Genug der langen aber doch, in meinen Augen, wichtigen „Rede“. Beginnen wir mit dem Tutorial. Sie sollten gewisse Begrifflichkeiten kennen, Abkürzungen sowie Bedeutungen. Aber da ich nicht von Ihnen verlangen kann und möchte, dass Sie dieses Vorwissen besitzen, versuche ich grob auf Bereiche einzugehen, die vielleicht kompliziert erscheinen. Was ist Phishing? „Unter Phishing werden Versuche verstanden, über gefälschte WWW-Adressen, E-Mail oder Kurznachrichten an Daten eines Internet-Benutzers zu gelangen und damit Identitätsdiebstahl zu begehen um mit den erhaltenen Daten beispielsweise Kontoplünderung zu begehen und den entsprechenden Personen zu schaden.“ Aus (http://de.wikipedia.org/wiki/Phishing) Kurz in meinen Worten, man gaukelt dem Opfer (engl. Victim) vor, sich via. FakeWebsite von irgendeiner Firma in irgendeiner Form zu verifizieren zu müssen, da sonst z.B. die Kündigung des Accounts, Kontos oder sonstigem droht. Wie man an dieser Definition schon erkennen kann, nutzt man beim Phishing die Gutgläubigkeit oder Dummheit der Bürger aus, denn Phishing ist allseits bekannt. Banken, Filehoster, die Post und sonstige Institutionen weisen darauf hin „Am einfachsten schützen Sie sich vor Betrugsversuchen wie Phishing, wenn Sie auf E-Mails unbekannter Herkunft nicht reagieren. Ihre Sparkasse wird Sie niemals dazu auffordern, aus einer E- Mail heraus Webseiten zu öffnen, um dort Kontodaten einzugeben.“ Aus (http://www.sparkasse.de/privatkunden/sicherheit-im-internet/phishing.html) Nach diesen vielen Worten stellt sich nur eine einzige Frage: Wie betreibt man phishing mit Erfolg? Sie sollten wissen, dass sie eine möglichst seriöse E-Mail, mit seriösem Absender, an mehrere Tausend, wenn nicht sogar Milliionen Menschen schicken und darauf hoffen, dass sie die, in der Mail angegebene, Website besuchen und ihre Daten mit Ihnen teilen. Dafür brauchen wir logischerweise: - Domain(empf https://bpname.com/ => Cnobin/NiceNic Reseller) - Hoster (Free / Paid) - Server für Mailspamming - Phishing Script - Maillisten - Mail – Text Zu allererst versuche ich Ihnen klar zu machen, worauf sie bei der „Beschaffung“ dieser Dinge achten sollte, danach welche ich Ihnen empfehlen würde. Bei der Domain muss Ihnen klar sein, dass sie nicht 10 Mio. E-Mails versenden können, mit dem Link zu ihrer Phishing Seite (engl. Page) ohne das es gemeldet wird. Wie oben bereits erwähnt, kennen viele Leute, das Prinzip schon und wehren sich dagegen mit Anzeigen, Website melden und und und. Aus diesem Grund empfehle ich, damit Sie vorab nicht allzu viel investieren müssen, eine Domain zu kaufen, die auf den Webspace weiterzuleiten auf Unterordner. FireFox z.B. abused (de.: Missbrauch melden) nicht die komplette Domain, sondern nur den direkten Pfad zur Phishing-Page. Bsp.: Phishing-Page.de/phishing Abused nach kurzer Zeit Aber Sie haben natürlich mitgedacht und weitere Pfade angelegt auf die Sie weiterleiten lassen um diese störende Meldung zu ignorieren Neuer Pfad: Phishing-Page.de/phishing1 Kein Abuse zZ. (irgendwann folgt auch der) Irgendwann, müssen Sie so-oder-so die Domain wechseln. Sie haben mehrere Möglichkeiten sich eine Domain zu besorgen, aber bedenken Sie, dass manche Firmen bei dem Verdacht auf kriminelle Aneignung der Domain, diese sofort sperren, auch wenn sie dies bei Abuse-Meldungen nicht machen würden. Zum Thema Kicksichere Domains finden Sie, bestimmt auf „einschlägigen“ Foren, eine große Auswahl. Beachten Sie auch den Wortlaut ihrer Domain, www.ich-ripp-deine-daten.de ist natürlich für beispielsweise DHL Phishing extrem hinderlich. Nehmen Sie eine Domain die an große Firmen erinnert, die sich mit dem beschäftigen was Sie phishen wollen. Aber Domains à la dhl-packstation können Sie vergessen, da diese genau mit solch einem Wortlaut nicht registriert werden. Denken Sie immer so: „Würde ich diese Seite besuchen, hört sich der Name seriös an?“. Eine Domain bringt nichts, wenn Sie keinen Webspace oder Server haben, auf dem die eigentliche Phishing – Seite liegt. Die richtige Auswahl des Servers ist wichtig, man sollte hierzu folgende Dinge beachten: - Kicksicher - Free / Paid - Ggf. Bezahlung Zudem sollten Sie sich vorher im klaren werden, wie Sie die gephishten Daten erhalten möchten via E-Mail oder auf dem Server speichern. Zu letzterem würde ich Ihnen nicht raten, denn es kann immer etwas dazwischen kommen, Server down oder kicked und dann ist es doch schade, wenn Sie nicht an die Daten kommen. Aus diesem Grund bevorzuge ich das Versenden an eine E-Mail Adresse. Hierzu sollte Sie auf einen sicheren Anbieter aus dem osteuropäischen Raum zurückgreifen: - Mail.ru - Secure-Mail.biz - Hushmail.com Alle diese Anbieter sind kostenlos und bieten zumindest, in meinem Augen, mehr Sicherheit als z.B. Hotmail, AOL usw. Zurück zum Hoster. Haben Sie sich entschieden wo Sie hosten möchten und wie „legal“ Sie das finanzieren, dann steht dem Upload ihrer Phishing Seite nichts mehr im Wege. Sollten Sie sich einer kostenlosen Phishing – Seite aus einschlägigen Foren bedienen, so seinen Sie gewarnt. So eine Phishing-Page kann backdoored sein d.h. Sie phishen die Daten und ein Dritter erhält diese ebenfalls. Viele User stellen Ihnen auch „sichere“ Phishing Seiten zur Verfügung, die sie ohne Probleme nutzen können. Passen Sie die Phishing – Seite vielleicht noch ein wenig an, sodass sie sich ein wenig von dem „Rest“ abhebt. Ich empfehle Ihnen, dass sie Definitiv auf die Rechtschreibung überprüfen sollten, sowie die Grammatik und das Datum, das möglicherweise auf Ihrer Phishing – Seite als Frist für das Victim gesetzt ist. Nach dem Sie ihre Phishing Page hochgeladen haben, versuchen Sie diese selber Aufzurufen, um mögliche Fehler zu entdecken. Wenn sie die PHP-Datei an Ihre E-Mail angepasst haben, steht Ihnen eigentlich nichts mehr im Weg. Da ich davon ausgehe, dass Sie dieses Tutorial bisher aufmerksam gelesen haben, wissen Sie was fehlt: - Mails - Phishing Text - Server zum Mailspammen Bei den Maillisten ist besonders darauf zu achten, dass die eigentlichen Benutzer der Mails aus dem Land kommen, woher Sie die Daten möchten Es bring nichts Phishing nach der DHL PACKSTATION zu starten in einem Land wo es diese überhaupt nicht gibt. Aber wie kommen Sie dann an, meist deutsche, Mails. Sollte Sie sich mit Websecurity auskennen, können Sie das folgende überfliegen, denn Sie wissen, dass Sie sich die Mails aus einem verwundbaren Online Shop dumpen können. Sollten Sie nicht über dieses Know-How verfügen, müssen Sie nicht gleich das ganze Projekt abblasen. Sie können auf diversen Foren Maillisten kaufen, zum Preis sei folgendes gesagt: Mehr als 10€ pro 10k DE Mails ist zuviel (auf Menge >100k Mengenrabatt), hierbei kann es wieder das Problem geben, dass sich verschiedene User denken, dass sie die Mails doppelt und dreifach verkaufen, was natürlich den Ertrag ihres Phishing-Projektes stark beeinflussen kann. Wenn Sie den Verkäufer Ihres Vertrauens gefunden haben, freuen Sie sich und denken weiter nach. Logischerweise erhalten Sie, wenn sie beispielsweise 100k DE Mails kaufen, niemals diese Anzahl (100k) an Kundendaten. Bei 100k E-Mails, einer guten Domain, sowie einer professionellen Phishing Page, erhalten Sie im besten Falle nichtmehr als 1000 Daten, wenn überhaupt. Versenden Sie ihre Mails in 5k „Schüben“ so können Sie wie bereits oben erwähnt, auf weitere Pfade auf ihrem Server zurückgreifen, um sich vor abuse zu schützen. Das z.T. unterschätze, aber in meinen Augen, wichtigste ist der Mailtext. Kein Mensch lässt sich von einem Absender [email protected] betrügen, aber dazu später mehr. Sie brauchen einen seriösen Mailtext von einem seriösen Absender. Aber was sollte so ein Text beinhalten? Nun ja fangen wir so an: Auf keinen Fall sollte es eine „Standard“ – Mail sein (weißer Hintergrund und Text), es gibt bestimmt genug HTML-Mail vorlagen, die Sie ihrem Ziel näherbringen. Schauen Sie sich Werbemails von Amazon, DHL und co. an. Ist ihre HTML-Mail perfekt gestaltet, geht es um den Inhalt. Das Ziel ist es den Besitzer der E-Mail, auf eine so seriös wie möglich aussehende Seite zu locken und ihm dort seine Daten zu phishen. Zu beachten sind: - Rechtschreibung (wird Unterschätzt) - Korrekte Grammatik - Anrede des „Kunden“ - Weiterleitung auf die Website Sobald Sie dies alles fertiggestellt haben, müssen Sie sich nur noch um das Versenden der Mails kümmern. Ihnen bleiben wie immer mehrere Möglichkeiten, zum einen gibt es gewisse User die das Versenden von Mails anbieten, wieder andere verkaufen Root Server damit Sie dies alles selber machen können. Bei Versenden via. RootServer brauchen Sie eigentlich nicht viel Know-How, Sie müssen ledigleich einen SMTP – Server einrichten, MaxBulkMailer installieren und diesen dann anpassen. MaxbBulk Mailer: http://www.maxprog.com/site/software/internet-marketing/mass-bulk-emailer_sheet_de.php SMTP Server auf auf einem Windows Server einrichten: http://code-inside.de/blog/2009/10/30/howto-smtp-server-auf-dem-windows-server-2008- installieren/ Den Maxbulk Mailer müssen Sie nur noch in den Einstellungen anpassen und schon kann das Versenden losgehen. Es empfiehlt sich hier, erst ein paar Testemails an eigene E-Mail Adressen zu versenden um alles zu überprüfen. Selbstverständlich können Sie sich einen Root-Server auch selber besorgen, aber da müssen Sie schauen wie Sie das machen. Bevor Sie anfangen ihre Mailliste zuzuspammen, achten Sie auf den Absender. [email protected] ist um weiten besser als [email protected], da Ihnen sowieso keiner etwas „sinnvolles“ schreiben würde. Ich hoffe ich konnte Ihnen das Thema Phishing bzw. den Prozess des Phishings erläutern, ich möchte jedoch niemanden zum Nachmachen anstiften. In diesem Sinne, viel Erfolg Becks Haftungsausschluss: Der Autor übernimmt keinerlei Gewähr für die Aktualität, Korrektheit, Vollständigkeit oder Qualität der bereitgestellten Informationen. Haftungsansprüche gegen den Autor, welche sich auf Schäden materieller oder ideeller Art beziehen, die durch die Nutzung oder Nichtnutzung der dargebotenen Informationen bzw. durch die Nutzung fehlerhafter und unvollständiger Informationen verursacht wurden, sind grundsätzlich ausgeschlossen, sofern seitens des Autors kein nachweislich vorsätzliches oder grob fahrlässiges Verschulden vorliegt. Bei direkten oder indirekten Verweisen auf fremde Webseiten ("Hyperlinks"), die außerhalb des Verantwortungsbereiches des Autors liegen, würde eine Haftungsverpflichtung ausschließlich in dem Fall in Kraft treten, in dem der Autor von den Inhalten Kenntnis hat und es ihm technisch möglich und zumutbar wäre, die Nutzung im Falle rechtswidriger Inhalte zu verhindern.
-
BeonPush Phishing Tut by RealBIZ Schön das du das Tut gekauft hast. Wenn du alles befolgst und nicht grad dumm bist, dann wirst du damit Geld machen können. Es geht darum BeonPush Coins zu phishen. Login Daten von User dieser Webseite: www.beonpush.com Das Phishingskript gibt es hier zum runterladen: http://www.xup.in/dl,18430927/BeonPush_Phishingskript.rar Wenn du mal das Dashboard sehen möchtest, kannst du mir ja mal eine Nachricht im Forum hinterlassen und ich schicke dir einige Accounts. Alles ist eigentlich ganz leicht und verständlich. Solltest du irgendwas nicht verstehen, kannst du mich gerne anschreiben und ich versuche kurz Zeit zu finden. Schritt 1: Hosting & Domain Erstelle dir bei einem Hosting Anbieter einen Account und kaufe Hosting und eine Domain. Die Domain sollte nah bei der originalen Domain sein. Schau was noch frei ist. Bulletproof domains => https://bpname.com/ Beispiele meiner Domains: beonpush.eu, beonpush.net ... Du kannst jeden Anbieter nehmen und einige sogar mit einer ELV bezahlen. ELV solltest du dann selber im Forum kaufen. Wenn alles mit der Registrierung der Domain geklappt hat, kannst du das Skript auf den Server laden. Jetzt ist die Webseite online. Schritt 2: User erreichen Jetzt musst du die Seite an die User von BeonPush bringen. Das geht am besten mit Adwords. So habe ich es bisher gemacht und hatte auch Erfolg damit. Du kannst auch bei Facebook in Gruppen von BeonPush beitreten und dort die User mit einem Fake Account anschreiben und den die Seite schicken und hoffen das sie sich einloggen versuchen werden. Es ist dir überlassen. Wenn du dich mit Adwords auskennst oder ein wenig experementierst, dann wirst du das bestimmt hinkriegen. Ich hatte viele Probleme damit, konnte aber trotzdem genug Daten phishen. Die Werbung ist dir überlassen. Alle gephishten Login Daten kannst du sehen, wenn du Daten.txt hinter deiner Domain eingibst. Dort werden alle Daten gespeichert. Schritt 3: Novaexchange.com Account erstellen Geh auf www.novaexchange.com und erstelle dir ein Account. Das ist schnell getan und man benötigt keine Verifikation. BonPush Coins findest du bei Novaexchange hier: www.novaexchange.com/market/BTC_BOPS/ Wenn du fertig mit der Erstellung des Accounts bist, klickst du oben im Memü auf Wallet -> Balances. Scroll ein wenig runter und du findest den Coin BOPS. Das ist unser Coin. Wenn du dann auf den Coin klickst, erscheint die Funktion Deposit. Nochmal drauf klicken und du siehst deine eigene Wallet, wie z.B. bei Blockchain.info. Auf diese Wallet wirst du deine verdienten BeonPush Coins transferieren. Schritt 4: BeonPush Coins auf Novaexchange transferieren Wenn du Login Daten erfolgreich gephisht hast, kannst du dich auf der BeonPush Webseite einloggen und schauen wie viele BeonPush Coins auf dem Account liegen. Meistens hat jeder Account mindestens einige hundert Coins drauf. Um diese auf die Webseite Novaexchange.com zu transferieren, benötigst du das Wallet Programm von BeonPush. Dieses kannst du dir hier downloaden: http://www.beonsupport.com Ist für Mac und Windows erhältlich und kostenlos. Wenn du es runtergeladen und geöffnet hast, braucht das Programm eine Weile um sich mit dem BeonPush Netzwerk zu syncronisieren. Meistens so 10-15 Minuten und einmalig für den erststart. Du bist also noch eingeloggt im BeonPush Account und klickst dort auf Settings und kopierst den Private Key. Diesen fügst du im Wallet Programm von BeonPush unter Datei -> Import Key. Dort fügst du den Private Key ein und klickst auf Import. Dann dauert es ca. 15 Sekunden und die BeonPush Coins werden im Programm angezeigt. Das Programm dient als eine Wallet. Du kannst beliebig viele Private Key einsetzen und hast sozusagen viele kleine Wallet in eine große Wallet gesteckt. Klick dann auf Send Coins und gib deine Wallet von Novaexchange ein. Gib noch die Menge der Coins an und klick auf Senden. Die Coin werden dann gesendet und nach einigen Minuten komplett bestätigt. Die Coins sind auf dem Novaexchange Account und können sofort in BTC eingetauscht werden bzw. verkauft werden. Hier kannst du deine Coins verkaufen: www.novaexchange.com/market/BTC_BOPS/ Einfach die Menge anklicken und auf Sell. Entweder werden die Coins sofort gekauft oder nach einer gewissen Zeit. Der Preis wird auch bald wieder steigen auf 1 Cent. Du hast dann Bitcoins und kannst sie dir auf deine Wallet auszahlen lassen. Dauer in der Regel so 1-2 Stunden. Ab hier schaffst du es sicherlich alleine :) VERSION2.0 Du kannst auch ganz leicht über Facebook phishen. Erstelle dir einen FakeAccount, lade sympatische Fotos hoch und fülle einfach deine Chronik, damit es nicht so leer erscheint. Wenn du meinst, dass dein Profil schon seriös erscheint, kannst du in einige BeonPush Gruppen beitreten. Das hier sind die besten Gruppen: https://www.facebook.com/groups/970485646343422/?ref=br_rs https://www.facebook.com/groups/1490389281273293/?ref=br_rs https://www.facebook.com/groups/1675970812646142/?ref=br_rs https://www.facebook.com/groups/1531937730463633/?ref=br_rs https://www.facebook.com/groups/1571777546474261/?ref=br_rs https://www.facebook.com/groups/1083349115009997/?ref=br_rs https://www.facebook.com/groups/461964757330994/?ref=br_rs https://www.facebook.com/groups/beonpushfrancebelgique/?ref=br_rs https://www.facebook.com/groups/beonpushshareholder/?ref=br_rs https://www.facebook.com/groups/beonpushrussian/?ref=br_rs Das sollte reichen. Trete jeder Gruppe bei und klick auf Mitglieder. Schreibe dann jedes MItglied mit diesem oder ähnlichen Text an. "Hallo XXX, ich habe gesehen, dass sie in einer BeonPUsh Gruppe Mitglied sind. Ich möchte eine Beschwerde gegen Ferki Demirovski einlegen und brauche die Hilfe von jedem der bei BeonPush Partner ist. Ich sammle alle User zusammen, die Geldverluste erleiden mussten. Wir müssen das Geld zurück fordern. Wir müssen uns alle als Gemeinschaft zeigen und Ferki Demirovski vor Gericht bringen. Damit ich ihre Stimme in meinen DOkumenten werten kann, benötige ich eine Verifizierungsnummer, die in ihrem Dashboard bei BeonPush zu sehen ist. Kopieren sie den Private Key und schicken sie in mir. Ich Stimme wird dann gewertet, da Sie ein echter BeonPush Partner sind. Es ist wirklichs schwer, noch Partner von BeonPUsh zu finden. Ich hoffe ich erhalte ihre Stimme und wir schaffen es, wenigstens den meisten Menschen ihr Geld zurück zu erhalten. Ich verlasse mich auf sie. Vielen Dand und liebe Grüße auch XXHAMBURGXX. DEIN NAME Schicke diesen oder einen ähnlichen Text an alle deutschen Mitglieder und einen englischen Text an alle internationalen Mitglieder. Ein Text in englisch zu schreiben, sollte nicht zu scher sein :) Pass auf, dass du nicht zu viele Nachrichten verschickst, sonst wird dein Facebook Account gesperrt. Erstelle dir am besten 3-5 Accounts, dann bist du auf der sicheren Seite. Ich garantiere dir, da werden sehr viele Mitglieder dir den Private Key senden. Ab hier folgst du einfach Schritt 4 und transferierst die geklauten BeonPush Coins zu Novaexchange.com. Bei dieser Möglichkeit benötigst du nicht mal die Login Daten. Der Private Key reicht vollkommen um die Coins transferieren zu können. Das war es schon. Vielleicht verbesserst du das ganze noch irgendwie. Spielraum nach oben ist aufjedenfall noch offen, da noch 99.000.000 BeonPUsh Coins bei Mitgliedern auf den Accounts liegen. Viel Spaß und viel Erfolg mit meinem Tut :)
-
info!! BPName ist eine reseller von Cnobin(BIZCN) / NiceNic
- 1 reply
-
1
-
Hey everyone. 1.Visit the rohitab signup page: http://www.rohitab.com/discuss/index.php?app=core&module=global§ion=registerw 2. Go to profile and account settings 3 Add a website and description if you want to 4 Index the profile url links
-
Hey everyone. 1.Visit the easyuefi signup page: https://www.easyuefi.com/forums/member.php?action=register 2. Go to profile and account settings 3 Add a website and description if you want to 4 Index the profile url links
-
PicUP changed their profile photo
-
ips werden gesave,,einfach tor nutzen,,wir geb auch keine raus solang keine Zoo/CP o.ä es ist exif-meta werden gelöchte bei hochlanden wir nutzen das gleich script wie ibb.co
-
PicUP.to -Deine Szene image hosting die exif-meta wird auto gelöchten bei dem upload alles erlaubt bis auf kinder/zoo porn bald kommt auch eine onion-url dmca ignored Offshore-Hosting in der EU https://picup.to/