Jump to content

PicUP

Member
  • Posts

    12
  • Joined

  • Last visited

  • csCoins

    1,518 [ Donate ]

Everything posted by PicUP

  1. PDF online https://www.sejda.com/de/pdf-reader pdf file https://www.xup.in/dl,11329529/FAKESHOP_GUIDE_2021(1)-2.PDF/
  2. FakeShop Guide Stand: 2021 By BlackDog Inhaltsverzeichnis 1 Offshore Hosting ErklĂ€rung ............................................................................................ 1 2 FakeShop aufsetzen (Direct Admin) ............................................................................... 4 2.1 Fakeshop Seite Einrichten....................................................................................... 7 2.2 Wordpress installieren ............................................................................................. 8 2.3 Wordpress einrichten .............................................................................................14 2.4 Wordpress URL zu Eurer Domain Ă€ndern ..............................................................15 3 Wordpress Seite einrichten (CPanel).............................................................................17 3.1 Wordpress downloaden und im CPanel einloggen .................................................17 3.2 Datenbank aufsetzen .............................................................................................19 4 Wordpress Plugins ........................................................................................................23 5 Cloudflare ......................................................................................................................24 6 WP optimieren ...............................................................................................................27 7 Webseiten Gestaltung ...................................................................................................28 8 Telefonnummer hinterlegen ...........................................................................................28 9 Payment Gateway einrichten .........................................................................................28 10 Merchant Center (MC) ...............................................................................................28 11 Spreading ..................................................................................................................33 12 BD Lebensdauer verbessern / Auktionshilfe vermeiden .............................................33 13 Extra Tools nur fĂŒr Euch! ...........................................................................................34 1 Offshore Hosting ErklĂ€rung Thema Sicherheit Es gibt keine völlige Sicherheit im Netz. Es gibt sie einfach nicht. Aber man kann einiges tun, damit man nicht baden geht, wenn beim Offshorehoster seiner Wahl das SEK einmarschiert. Immer immer immer VPN nutzen. Egal ob Email-Kontakt, Webpanel, FTP-Zugriff oder was auch immer: Interaktion mit dem Hoster findet nur ĂŒber ein zuverlĂ€ssiges VPN statt. Keine Namen, keine Realdaten. Es mag banal klingen, aber es gibt Leute, die sich bei einem super-duper Hoster sonst wo auf diesem Planeten anmelden und bei der Bestellung ihren korrekten Namen samt Anschrift angeben. Tut das nicht! Verwendet Fakedaten, oder lasst es sein. Finanzielles. Eine alte Regel lautet: Folge dem Geld. Und genau das tun Ermittlungsbehör- den sehr oft. Die meisten Busts gab es aufgrund von Geld. Sei es die Bezahlmethode beim Hoster, seien es Werbepartner, sei es Streit im Team um Geld. Wer sicher sein will, hĂ€lt Geld weitestgehend raus aus seinem Projekt und verwendet nur sichere Bezahlmethoden wie Bitcoin, PSC oder Ukash. Hoster Es gibt ĂŒberraschend viele Offshorehoster im Netz. Aber: Mehr noch als „normales“ Hosting ist Offshore-Hosting Vertrauenssache. Dabei geht es sowohl um Sicherheit, als auch um ZuverlĂ€ssigkeit. Hier nun eine Liste mit Offshorehostern. Diese Liste stellt keine qualitative Bewertung dar. Weitere Infos, Details und Meinungen zu einzelnen Hostern und zu ganz grundsĂ€tzlichen Dingen folgen nach und nach. https://blog.yakuza112.org/?p=5398%3Fp%3D5398&doing_wp_cron=1633115978.8851990699768066406250 https://bestbitcoinhostingservice.com/ Starke Hoster fĂŒr lange Projekte (Favoriten sind Rot): ‱ https://dmzhost.co/ ‱ https://www.mivocloud.com/ ‱ https://www.blueangelhost.com/ ‱ http://www.internoc24.com ‱ http://webcare360.com ‱ http://www.cinipac.com ‱ http://wrzhost.com ‱ https://www.flokinet.is ‱ http://vps6.net/ ‱ https://infiumhost.com ‱ http://underhost.com/ ‱ http://www.justhost.in.ua ‱ http://prq.se/ ‱ http://www.2x4.ru/ ‱ https://www.coolhousing.net ‱ https://www.altushost.com/ 1|Seite LĂ€nder/Standorte GrundsĂ€tzlich kann es eine wichtige Rolle spielen, was genau man inhaltlich hosten möchte. Denn obwohl man als Admin dem Recht seines Aufenthaltsortes unterliegt, agieren viele Hoster halt im Rahmen des Landes in dem sie ansĂ€ssig sind. Wichtig: Bei der nun folgenden Auflistung handelt es sich um lĂ€nderspezifische Punkte. Es kann dennoch Hoster geben, die in den jeweiligen LĂ€ndern Sachen (nicht) hosten. ‱ USA Ungeeignet fĂŒr Warez aller Art (DMCA), Whistleblower Geeignet fĂŒr: FreedomOfSpeech-Inhalte wie zB Religion, Politik nicht aber Whist- leblower ‱ Island Eher ungeeignet fĂŒr: Warez Geeignet fĂŒr: FreedomOfSpeech, Whistleblower ‱ Russland Eher ungeeignet fĂŒr: FreedomOfSpeech, Whistleblower Geeignet fĂŒr: Warez ‱ RumĂ€nien Eher ungeeignet fĂŒr: Whistleblower Geeignet fĂŒr: Warez und "halb legale Sachen" Domains Genauso wichtig wie anonymes Hosting ist selbstverstĂ€ndlich die zugehörige Domain ano- nym zu halten. GrundsĂ€tzlich stellt die Domain die einfachste und schnellste Methode dar, um an die Identi- tĂ€t des Betreibers einer Seite zu kommen. Eine einfache WhoIs-Abfrage reicht da schon, wenn die Domain ganz "normal" registriert wurde. Aber auch hier gibt es Möglichkeiten anonym zu bleiben und genau wie beim Hosting gibt es unterschiedliche Stufen der Anonymisierung in AbhĂ€ngigkeit der Inhalte der Webseite. Viele ganz normale Domain-Anbieter bieten inzwischen einfachen WhoIs-Schutz an. Dies reicht in der Regel völlig aus, wenn man zB nur die Impressumspflicht umgehen möchte, oder sonstige "unspektakulĂ€re" Dinge veranstaltet auf seiner Webseite. Anstatt der eigenen Daten tauchen dann nur anonymisierte Platzhalter verschiedenster Art im WhoIs auf. Anbieter sind hier als Beispiele: https://njal.la/ (favorit) http://www.inwx.de https://internetbs.net (favorit) http://godaddy.com https://bpname.com/ Zu beachten ist, dass nicht alle LĂ€nderkennungen mit einem WhoIs-Schutz belegt werden können (.de zB nicht) und das sich ein solcher einfacher WhoIs-Schutz bei einem normalen Domain-Anbieter fĂŒr Warez und inhaltlich sehr strittige Dinge in der Regel nicht eignet. Sonderfall .to TO-Domains bieten einen entscheidenden Vorteil: Es gibt keine WhoIs-EintrĂ€ge. Zudem ist die Vergabestelle fĂŒr TO-Domains nicht gerade besonders motiviert mit irgendwelchen Be- hörden oder Rechtevertretern zusammen zu arbeiten... 2|Seite TO-Domains sind daher wohl die beste Wahl, wenn man anonym eine "schicke" Domain ha- ben möchte. Billig sind TO-Domains allerdings nicht, sie schlagen mit ~$50 pro Jahr zu Bu- che Bulletproof-Domains Unter "Bulletproof-Domains" versteht man Domains, welche nicht von Behörden oder sonsti- gen Institutionen beschlagnahmt oder gesperrt werden können (bzw. soll es ungleich schwie- riger sein). Im Normalfall kommen diese Domains von Anbietern aus Russland & Asien und liegen bei Preisen von ca. $50 - $150. Dabei gilt zu beachten, dass nicht gleich jede Domain von einem Russischen oder Asiati- schen Anbieter eine Bulletproof-Domain Domain ist. Im Asiatischen Raum gibt es zb. www.dn-offshore.com. Meisten werden .ru, .su, .com, .biz, .com und .net Domains als BP Domains verkauft. Bei den anderen Domainendungen lĂ€sst sich der Bulletproof auf Grund der regionalen Ge- setze nicht immer garantieren. GrundsĂ€tzlich sollte man aber auch die Bezeichnung "Bulletproof" nicht fĂŒr bare MĂŒnze neh- men. Wer glaubt mit solchen Domains "alles" machen zu können, der liegt falsch. FAQs Warum ĂŒberhaupt offshore hosten? DafĂŒr kann es viele GrĂŒnde geben und diese mĂŒssen nicht immer im illegalen Bereich zu fin- den sein, Warez ist nur ein möglicher Grund. Allein schon die Impressumspflicht in Deutschland kann ein Grund sein im Ausland anonym zu hosten. Auch Abmahnungen oder Anzeigen wegen (angeblicher/unbeabsichtigter) Urheberrechtsver- letzungen, Verleumdungen, RufschĂ€digung usw. können schell zum Ärgernis werden. Ge- rade wenn man inhaltlich ĂŒber Personen und Firmen berichtet, die das nicht so gerne sehen. Auch viele Funseiten hosten zB im Ausland, weil die Gefahr mit irgendeinem Bild oder Video gegen das Copyright zu verstoßen durchaus groß ist. Dazu kommen mitunter auch noch Ju- gendschutzaspekte. Wird meine Seite "langsamer", wenn ich sie in Timbuktu oder sonstwo hoste? Durchaus möglich, wobei sich das nicht pauschal beantworten lĂ€sst. Der Speed einer Seite hĂ€ngt von mehreren Faktoren ab, neben dem eigentlichen Server auch vom Routing. GrundsĂ€tzlich sind exotische LĂ€nder als Standort fast immer etwas schlechter angebunden und schlichtweg auch weiter weg. Andererseits ist zB RumĂ€nien ganz hervorragend an Westeuropa und damit auch an Deutschland angebunden und steht vom Routing her einem deutschen Hoster in kaum etwas nach. Der Standort ist letztlich immer eine AbwĂ€gungsfrage zwischen Sicherheit, Speed, ZuverlĂ€s- sigkeit und Preis. ErfahrungsgemĂ€ĂŸ ist der Einfluss des Servers (sowohl von der Config her, als auch von der Power her, als auch vom Rechenzentrum und dessen Anbindung her) auf den Speed aber meistens grĂ¶ĂŸer, als der reine lĂ€nderspezifische Standort. Ist es verboten offshore zu hosten? Nein. Selbst bei großen "offiziellen" Hostern können die Server mitunter im Ausland stehen, ohne das die meisten Nutzer das ĂŒberhaupt jemals merken oder wissen. Formal zĂ€hlt rechtlich gesehen nur die Frage nach dem "was" man hostet und wo man sich als Seitenbetreiber aufhĂ€lt. Credits TheOnly1 - ngb 2 FakeShop aufsetzen (Direct Admin) Nun geht’s los es wird der FakeShop aufgesetzt! Als Anbieter habt Ihr oben eine breite Auswahl, Ihr wisst auch nun in welchen Land Ihr was Hosten solltet. Um einen klassischen Fakeshop aufzusetzen habe ich mich fĂŒr die Nieder- lande entschieden, dabei nehme ich den Hosting Anbieter „Host4Offshore“. Link zum Hoster: https://www.host4offshore.com/offshore-hosting/ WĂ€hlt dort Eure Leistung aus, zum testen und einfuchsen könnt Ihr die billigste Version kau- fen, wenn Ihr dann fest im Sattel seid nehmt Ihr eine fĂŒr Euch passendere Leistung. 1. Zuerst sollt Ihr Euren Domain Namen eingeben, nehmt etwas Passendes fĂŒr Euer Projekt. 2. Es geht weiter mit Eurer Konfiguration Als Standort nehme ich Niederlande, als Script Wordpress. Legt zum Schluss Eure Wordpress Login Daten fest. 3. Eure Domain Konfiguration Macht ĂŒberall ein Haken rein, es sollte selbsterklĂ€rend sein wofĂŒr die ausgewĂ€hlten Pakete Dienen. 4. Den Kauf abschließen Wie Ihr seht kostet es nun etwas mehr, das liegt daran, dass Euer Domain Name noch registriert werden muss inkl. der ausgewĂ€hlten Pakete. 5. Webseiten Daten fĂŒr Host4Offshore festlegen und mit BTC Euren Fakeshop bezah- len. 2.1 Fakeshop Seite Einrichten Loggt Euch in Euren Account und schaut bei den Diensten nach Eurer Webseite Hier seht Ihr nun Eure Dienste, es wird sehr wahrscheinlich sein, dass Ihr kein GrĂŒ- nes Schloss habt und Eure Webseite auch nicht aufrufbar ist weder mit der IP noch mit den Domain Namen. Das liegt daran, dass der Domain Name in die DNS Server der ganzen Welt eigetragen werden muss dies dauert bis zu 48 Stunden. Ebenfalls muss Eure Webseite mit den Passenden Script aufgesetzt werden. SpĂ€testens nach 48 Stunden steht Eure Webseite und Ihr könnt diese aufrufen. Schaut bei Eurem E-Mail verlauf nach den Zugangsdaten fĂŒr Eure Webseite. Diese Findet Ihr folgender Mail: Hier sind alle Eure Zugangsdaten enthalten und es steht noch mal drinnen, dass es bis zu 48 Stunden dauert bis Eure Webseite erreichbar ist. 2.2 Wordpress installieren Ist Eure Webseite online und Erreichbar schaut es so aus: Ihr könnt nun folgende Adresse aufrufen, um Eure Webseite anzupassen: http://BEISPIEL.com:2222 oder https://netherlands.hostmydns.xyz:2222/ Ihr loggt Euch mit den Daten aus der E-Mail ein. Ihr befindet Euch nun im Admin Web Control Panel Bevor wir nun Wordpress installieren können brauchen wir noch einen Lizenz Key fĂŒr die „Softaculous“ Software die uns ermöglicht per 1 klick Wordpress zu installieren. Geht auf die Webseite: https://www.softaculous.com/clients?ca=buy Und legt einen Account an. Um Eure Wordpress Seite aufzusetzen scrollt Ihr etwas herunter und klickt auf das Wordpress Symbol. Klickt dann rechts oben auf das Shopping Cart. WĂ€hlt fĂŒr 10$ die Premium Lizenz, denn mit der Free Lizenz die wir bereits besitzen können wir Wordpress nicht installieren. Bezahlt via. Fake Paypal Account oder CC ZurĂŒck zum Shopping Cart, wo Ihr die Premium Lizenz fĂŒr 10€ ausgewĂ€hlt habt, dort könnt Ihr jetzt den License Key eingeben. Nun installieren wir Wordpress. Klickt auf „Install“. Ihr fĂŒllt alle benötigten Daten aus: ‱ Admin Account (Daten aus Eurer E-Mail benutzen) ‱ Site Settings ‱ Choose Language ‱ Select Plugins (Limit Login Attemps empfehle ich Scrollt runter, und ganz unten (unter den Themes) findet ihr den „install“ button. Wart Ihr erfolgreich solltet Ihr nun diese Page sehen: 2.3 Wordpress einrichten Klickt auf den Wordpress Manager Im Wordpress Manager ist alles aufgelistet um Eure Webseite zu Clonen oder ein Ba- ckup zu sichern, damit Ihr direkt ein neuen Fakesop aufsetzen könnt Eure Wordpress Webseite ist erreichbar unter: http://BEISPIEL.com/wp Nun wollen wir aber unsere Webseite ĂŒber unsere hinterlegte Domain aufrufen! ruft Eure Webseite als Administrator auf: http://BEISPIEL.com/wp/wp-admin/ Mit Euren Administrator Daten eingeloggt seid Ihr nun im Backend Eurer Webseite und könnt diese nun zu Euren FakeShop Designen. 2.4 Wordpress URL zu Eurer Domain Ă€ndern Zuerst geht Ihr ins Backend Eurer Wordpress Seite und Ă€ndert dort den URL Namen zu Euren hinterlegten Domain Namen ohne das /wp. Jetzt mĂŒssen wir in den File Manger. In Euren File Manager geht Ihr in Domains/public_html dort findet Ihr aktuell eine Da- tei namens „wp“ und eine index.html. Die „index.html“ löscht Ihr raus und Copy Pas- ted alles was in der „wp“ Datei drinne ist nach Domains/public_html. Das wars Eure Wordpress Webseite ist jetzt unter Eurer registrierten Domain erreichbar. http://BEISPIEL.com http://BEISPIEL.com/wp-admin fĂŒr euren Backend Zugang http://BEISPIEL.com/wp fĂŒhrt Euch auch noch zu Eurer Haupt Domain 3 Wordpress Seite einrichten (CPanel) Um Euren FS ĂŒber CPanel einzurichten kann ich Euch sehr dieses Video ans Herz legen: https://www.youtube.com/watch?v=LIhNlzLgF78 3.1 Wordpress downloaden und im CPanel einloggen Das ist selbst erklĂ€rend, ihr downloaded Euch Wordpress von der Offiziellen WP Seite und loggt Euch im CPanel ein. Öffnet im CPanel den Filemanager im neuen Tab. Geht in den public_html Ordner. Uploaded Euer file, ihr kommt auf eine neue Seite wo Ihr Eure Wordpress.zip Datei Einfach via. Drag and Drop reinzieht. War der Upload erfolgreich könnt ihr zurĂŒck in Euren File Manager gehen und unter „public_html“ Eure Wordpress.zip Datei entpacken. Geht nach dem Entpacken in Euren Wordpress Ordner => public_html/wordpress und Bewegt alle darin enthaltenen Files nach public_html. Zum schluss löscht Ihr noch den Ordner „wordpress“ da dieser ja Leer ist und Eure „Wordpress.zip“ Datei welche Ihr ja entpackt habt. 3.2 Datenbank aufsetzen Jetzt Setzen wir die Datenbank auf, geht dafĂŒr zuĂŒck in Euer CPanel und geht auf Mysql. Ihr schreibt nun Euren Datenbank Namen rein den. (denkt Euch irgendetwas aus). Legt jetzt noch ein Benutzer an. FĂŒgt Euren erstellten Benutzer Eurer Datenbank hinzu. Habt Ihr das gemacht werdet Ihr aufgefordert fĂŒr diesen Benutzer nun seine Recht zu Vergeben, da es ja ein Admin Benutzer ist bekommt dieser Zugriffsrechte auf alles. Jetzt könnt Ihr Eure Wordpress Seite schon aufrufen. Dazu nehmt Ihr Eure Dedicatet IP und gebt diese im Browser ein. Wie immer mĂŒsst Ihr Eure vorhanden Datenbank verknĂŒpfen. Und dann kann man mit der Installation beginnen 4 Wordpress Plugins WooCommerce ‱ https://de.wordpress.org/plugins/woocommerce/ ‱ Schnelles Setup: https://www.youtube.com/watch?v=Fcgzgcc_DeU ‱ Setup von A – Z: https://www.youtube.com/watch?v=zmJJREWXwow Antispam Bee(Schutz vor Spam und 100% DSGVO konform) ‱ https://de.wordpress.org/plugins/antispam-bee/ ‱ Setup von A – Z: https://www.youtube.com/watch?v=k_PajV7mZXg Cracked Plugins nur fĂŒr meine Kunden ! Visitor Traffic Real Time Statistics Pro v7.9 ‱ https://de.wordpress.org/plugins/visitors-traffic-real-time-statistics/ ‱ Download: W3 Total Caching Pro Version 2.1.8 ‱ https://de.wordpress.org/plugins/w3-total-cache/ ‱ Setup von A – Z: https://www.youtube.com/watch?v=f2GjSbS1r9w ‱ Download: https://mir.cr/1VRCB7Z9 Duplicator Pro - Site Migration & Backup Plugins For WordPress v4.0.4.1 ‱ https://snapcreek.com/ ‱ Download: 5 Cloudflare Ihr ruft cloudflare.com auf und registriert Euch dort. Danach wĂ€hlt Ihr “Add Site”. Dort gebt Ihr die URL der Webseite ein, die Ihr mit Cloudflare verbinden möchtet. Cloudflare startet dann einen Scan der DNS-Server. Das kann mehrere Minuten dau- ern. Als Ergebnis erhĂ€lt man eine Übersicht ĂŒber die DNS-Zonen. Eine orange Wolke bedeutet, dass hier ein Caching ĂŒber Cloudflare eingestellt ist. Eine graue Wolke be- deutet, dass fĂŒr diese Zone Cloudflare deaktivert ist, der Traffic also weiter ĂŒber den eigenen Webserver laufen wird. Eigentlich muss man hier nichts weiter unternehmen. Es sei denn, man möchte explizit z.B. Subdomains ausgrenzen. In meinem Beispiel-Scan wird sowohl die Version www.wplove.de als auch die ohne www. von Cloudflare gecached werden. Der Mailserver dagegen nicht. Als nĂ€chstes muss man auswĂ€hlen, welchen Service man buchen möchte. Ich habe fĂŒr sĂ€mtliche Webseiten den “Free Website” gewĂ€hlt. Ich denke, fĂŒr die meisten ist das kostenlose Paket als Einstieg vollkommen ausreichend. Ein Upgrade auf einen kostenpflichtigen Plan (ab 20€ / Monat) ist natĂŒrlich jederzeit im laufenden Betrieb möglich. Nameserver einrichten Am Ende des Einrichtungsvorgangs fordert einen Cloudflare auf, die Nameserver neu zu konfigurieren. Dieser Punkt ist unabdingbar, d.h. wer seine DNS-Einstellungen nicht verĂ€ndern kann, der hat keine Chance, Cloudflare zu nutzen. Insbesondere User, die Webseite und Hosting beim gleichen Anbieter haben, können hier Probleme bekommen. Bes- ser ist es aus meiner Sicht, Webhosting und Domainverwaltung voneinander zu tren- nen. Nachdem die Cloudflare-Nameserver eingetragen wurden, kann es bis zu 24 Stun- den dauern, bis alles reibungslos funktioniert. Installation des Plug-Ins fĂŒr WordPress https://de.wordpress.org/plugins/cloudflare/ Dieser Schritt ist theoretisch optional, allerdings empfohlen. Denn die Kommentarsektion wird ohne das passende Plug-In nicht wie gewĂŒnscht funktionieren. Das Plug-In fĂŒr WordPress erhĂ€ltst du unter https://de.word- press.org/plugins/cloudflare/ und die Konfiguration ist vergleichsweise simpel. Installierst du das Plug-In nicht, kommt es zu einem Fehler in den Kommentaren, da CloudFlares eigene IP in deinen Logs (und den Kommentaren) angezeigt wird. Dies verleitet einige User dazu, fĂ€lschlicherweise anzunehmen, dass hĂ€ufige Spam-Kom- mentare direkt von CloudFlare kommen, dabei fungiert CloudFlare nur als Proxy fĂŒr die eigentliche Website. Auch andere Sicherheits-Plug-Ins könnten von diesem IP- Tausch verwirrt werden und funktionieren gegebenenfalls nicht korrekt. Drei Schritte sind jedoch absolut notwendig, damit das Plug-In fehlerfrei funktioniert. Domain, API Key und API E-Mail Im ersten Feld wirst du aufgefordert, deine Domain einzugeben. Das sollte nicht wei- ter schwer sein, lediglich das www kannst du weglassen, ansonsten tippst du hier einfach deine Domain ein. Anschließend wirst du gebeten, deinen API Key einzugeben Hierzu klickst du auf die Verlinkung rechts neben dem Textfeld. Du gelangst automa- tisch auf die richtige Seite und scrollst bis zum Bereich API Key. Hier klickst du auf „View API Key“ neben „Global API Key“. Den SchlĂŒssel copy-pastest du nun einfach ins passende Feld, gibst deine E-Mail Adresse ins API E-Mail-Feld ein und damit ist das Plug-In vollstĂ€ndig eingerichtet. 6 WP optimieren Webseiten Geschwindigkeit Die Geschwindigkeit deiner Website ist ein wichtiger Rankingfaktor: Neben einer ein- fachen Bedienung, ansprechenden und umfangreichen Inhalten sowie positiver Re- putation sind schnelle Ladezeiten das A und O um besser in der Suchmaschine ge- funden zu werden. Zu Beginn deiner Performance-Optimierung solltest du erst mal feststellen, wie schnell deine Seite ĂŒberhaupt ist. Das geht am einfachsten mit den https://develo- pers.google.com/speed/pagespeed/insights/ . Ich empfehle dir dort erstmal nur deine Startseite zu prĂŒfen, wĂ€hrend der Optimierung aber immer wieder auch die URLs der wichtigsten Unterseiten bzw. Layouts zu checken. ‱ Ein PageSpeed von 0 bis 49 ist schlecht und sollte dringend optimiert werden ‱ Ein PageSpeed von 50 bis 89 ist verbesserungsfĂ€hig und sollte mobil bei B2C-Unternehmen dringend optimiert werden, bei B2B-Unternehmen mit mitt- lerer PrioritĂ€t, da hier der Desktop-Traffic aktuell noch wichtiger ist ‱ Ein PageSpeed ab 90 ist gut und sollte sowohl bei B2C- als auch bei B2B-Un- ternehmen angestrebt werden. Google bewertet den PageSpeed einerseits durch einen Live-Test, andererseits durch gespeicherte Testergebnisse des sogenannten Lighthouse Audits – einem 2019 eingefĂŒhrten Testverfahren fĂŒr sogenannte „Web Vitals“ (also allem, was eine Website nutzerfreundlicher machen kann). Je voller deine Website mit Medien, Plugins und Widgets ist, desto langsamer wird sie. Übrigens, auch ein komplexes Layout kann deine Website verschlechtern, da dann Browser wie Suchmaschinen lĂ€nger brauchen, sie zu darzustellen („rendern“) und dadurch Nutzerfreundlichkeit und SEO-Erfolge zusĂ€tzlich leiden können. Also: Fokussiere dich bei deiner Website auf das Nötigste – obligatorische Informationen und sichtbare Inhalte. Bilder Bilder sind zu 80 % die grĂ¶ĂŸten Performance-Killer. Achte deswegen zunĂ€chst da- rauf, Bilder in den richtigen Dimensionen und im richtigen Dateiformat in deiner Web- site abzuspeichern oder ersetze dein bestehendes Bildmaterial durch optimiertes: ‱ Fotos und Grafiken mit vielen Farben exportierst du als JPG-Dateien mit möglichst reduzierter QualitĂ€t fĂŒrs Web. Diese in Photoshop mit etwa 60–80 % QualitĂ€t spei- chern. ‱ Grafiken mit weniger Farben baust du als PNG-, GIF- oder SVG-Dateien (Vektorgrafi- ken) in deiner Website ein. Bei PNG- und GIF-Dateien reduzierst du die Anzahl der Farben beim „FĂŒr Web speichern“ auf das Nötigste. Cacheing Nach den Grundeinstellungen in WordPress solltest du den Server- und Browser- Cache deiner Besucher (Zwischenspeicher) nutzen, um deine WordPress Seite noch schneller ausspielen zu lassen. Der Vorteil von einem Cache ist, dass alle wichtigen Dateien direkt an der richtigen Stelle fĂŒr deine Besucher bereitgehalten und somit deine Inhalte viel schneller dargestellt werden, als wenn sich das CMS jede einzelne Datei aus dem Theme oder der Datenbank ziehen muss. 7 Webseiten Gestaltung Ihr benötigt natĂŒrlich noch ein Logo fĂŒr Eure Webseite und ggf. noch ein Design. Entweder klaut Ihr es Euch von anderen Webseiten, erstellt Euch selber eins oder beauftragt jemanden der dies fĂŒr Euch ĂŒbernimmt. Kosten dafĂŒr sind ca. 60€ fĂŒr ein Logo und 200€ fĂŒr ein Logo + Seiten Design. 8 Telefonnummer hinterlegen Als Telefon Anbieter könnt Ihr folgende Anbieter verwenden: https://www.sipgate.de/preise https://www.007voip.com/de/ Persönliche Ansage via Telefon aufnehmen: https://basicsupport.sipgate.de/hc/de/articles/210169145-Persönliche-An- sage-via-Telefon-aufnehmen 9 Payment Gateway einrichten Es wird noch ein Zahlungsgateway benötigt damit Vic’s mit Ihrer CC bezahlen kön- nen. Ihr benötigt ein paar Dokumente die Ihr easy auf Crimemarket faken lassen könnt bei einem GFXler. Als Zahlungsgateway empfehle ich: https://www.chronopay.com/en/ https://stripe.com/de Ihr könnt Euch auch hier weitere Anbieter fĂŒr Payment Gateways holen: https://compare.shuttleglobal.com/platform/woocommerce/de 10 Merchant Center (MC) Mit dem Merchant Center wird das Einkaufserlebnis Ihrer Kunden ĂŒber Werbeanzei- gen hinaus optimiert. PrĂ€sentieren Sie KĂ€ufern Ihre Produkte sowohl auf bezahlten als auch auf unbezahlten KanĂ€len, indem Sie Ihre Informationen auf den jeweiligen Google-Plattformen bereitstellen. Google Merchant Center Anmeldung: Bevor der Shopping Feed erstellt wird, benötigen Sie zuerst einen Account im Google Merchant Center. DafĂŒr erstellen Sie am besten eine neue Gmail Adresse, denn mit einer E-Mail-Adresse kann immer nur ein Merchant Center erstellt werden. Die E- Mail-Adresse kann anschließend dann auch mit mehreren Merchant Center Konten verknĂŒpft werden. Hier geht es anschließend zur Anmeldung bzw. Neuregistrierung im Google Merchant Center. Nach erfolgreicher Anmeldung im Google Merchant Center tragen Sie alle benötigten allgemeinen Daten & Infos zum Unternehmen im Google Merchant Center ein (z.B. Shopname, Website URL, GeschĂ€ftsadresse usw.). Google Merchant Center Richtlinien: Um Shopping als Werbeformat nutzen zu können, mĂŒssen eine Reihe an Vorgaben eingehalten werden. Dazu zĂ€hlen unter anderem folgende Punkte: Nur zum Kauf verfĂŒgbare Artikel dĂŒrfen beworben werden Die angegebenen Links mĂŒssen direkt zum Produkt fĂŒhren Richtlinien fĂŒr Shopping-Anzeigen mĂŒssen eingehalten werden Website URL muss bestĂ€tigt und beansprucht sein Die von Google vorgegebenen Produktspezifikationen mĂŒssen eingehalten werden Um das Google Merchant Center nutzen zu können, mĂŒssen einige weitere Grunds- Ă€tze eingehalten werden. Dazu zĂ€hlt unter anderem, dass Ihr Shop SSL-verschlĂŒs- selt ist. Sie sollten sich regelmĂ€ĂŸig anmelden, denn nach 14 Monaten ohne Login wird ihr Google Merchant Center geschlossen. Die gesamten Google Merchant Cen- ter Richtlinien können Sie hier nachlesen: https://support.google.com/merchants/answer/6363310?hl=de Wenn Sie Google Shopping nutzen möchten, sollten Sie sich aber ohnehin regelmĂ€- ßig im Google Merchant Center einloggen, da hier die aktuellen Produktfeeds, An- kĂŒndigungen und der Status der Produkte angezeigt werden und Sie auch die Mög- lichkeit haben, mithilfe des Erstellens von Regeln die Feeds zu bearbeiten. Webseiten URL Verifizieren: Anschließend muss die Website URL verifiziert werden (= Sie bestĂ€tigen, dass Sie EigentĂŒmer oder Administrator der Domain sind, fĂŒr die Sie Produktdaten einreichen möchten). Die BestĂ€tigung ist auf verschiedene Arten möglich. Die gĂ€ngigsten Vari- anten sind ĂŒber: - HTML-Datei-Upload - Google Analytics - Google Tag Manager Diese BestĂ€tigung ist laut der Google Merchant Center Richtlinien notwendig, um ĂŒberhaupt mit dem Google Merchant Center arbeiten & dort Feeds verwalten zu kön- nen. Datenfeed erstellen: Um Google Shopping nutzen zu können, wird zwingend ein Datenfeed benötigt. Der Daten- bzw. Produktfeed besteht aus einem Dokument, dass alle Produkte und deren Attribute bzw. Eigenschaften beinhaltet. Google unterstĂŒtzt hier grundsĂ€tzlich Google Tabellen sowie die drei Formate TXT, CSV und XML. DafĂŒr gibt es zwei Wege: 1. Datenfeed in Google Tabellen erstellen 2. Datenfeed automatisch generieren im Shop (entspanntere Methode) Feed Spezifikation (fĂŒr Eure Produkte): Google gibt konkrete Produktfeed-Spezifikationen vor. Hier gibt es spezifische Anfor- derungen fĂŒr verschiedene Branchen. GrundsĂ€tzlich mĂŒssen aber fĂŒr jedes angebo- tene Produkt zumindest die folgenden Attribute angegeben werden: ‱ id: Artikel ID vom Produkt, das im Shop genutzt wird (in der Regel die Artikelnummer) ‱ title: Title des Produktes (meistens in den Anzeigen zu sehen, maximal 70 Zeichen werden dargestellt, bis zu 150 Zeichen verfĂŒgbar) ‱ description: Produktbeschreibung (anhand dieser und dem Titel wird auch von Google festgelegt, zu welchen Keywords die Anzeige ausgespielt wird, max. 10.000 Zeichen) ‱ link: Link zum Produkt ‱ image_link: Link zum Produktfoto ‱ availability: VerfĂŒgbarkeit des Produkts ‱ price: Preis & WĂ€hrung ‱ shipping: Versandkosten, falls abweichend von den Grundeinstellungen im Google Merchant Center ‱ Marke des Produktes ‱ GTIN/MPN/EAN (sehr wichtig) ‱ Energieeffizienz (ein Muss, ansonsten ist MC schnell down) ‱ bei Produktvarianten brauchst du eine Artikelgruppen ID Anforderungen an die Landing Page: https://support.google.com/merchants/answer/4752265?hl=de FĂŒr die Landingpage gelten die folgenden spezifischen Anforderungen: ‱ Sie muss ein Bild des Sofas zeigen. ‱ Sie muss die SchaltflĂ€che „Kaufen“ enthalten. ‱ Sie muss dieselbe VerfĂŒgbarkeit und denselben Preis anzeigen. ‱ Sie muss auf Englisch sein. ‱ Sie muss US-Dollar als WĂ€hrung anzeigen. Google Shopping Feed optimieren: Hier gibt es sehr viele Möglichkeiten und AnsĂ€tze. GrundsĂ€tzlich gilt: Die QualitĂ€t der Datenfeeds ist entscheidend fĂŒr den Erfolg der Google Shopping Kampagne! Es soll- ten möglichst viele Attribute angegeben werden, die fĂŒr das Produkt wichtig sind. Ein erster Hebel sind auch die Produkttitel und Beschreibungen: Hier kann natĂŒrlich auch mit Keywords gearbeitet werden, damit Google die Anzeigen besser zuordnen kann und gleichzeitig Nutzer leichter das Gesuchte finden können. Die Artikelpflege beginnt schon im Shop. Es sollte dabei aber immer der Nutzer im Blick sein, das bedeutet: AussagekrĂ€ftige und fĂŒr den potenziellen Kunden nĂŒtzliche Titel und Beschreibungstexte fĂŒr die beworbenen Produkte sind von Vorteil! Zu den wichtigsten Stellschrauben beim Optimieren der Shopping Feeds zĂ€hlen: ‱ Produkttitel & Beschreibung optimieren ‱ Attribute korrekt angeben ‱ Optionale Attribute nutzen ‱ Anforderungen an den Footer: Der Footer ist die Fußzeile Ihrer Webseite. StandardmĂ€ĂŸig gehören in den Footer ei- ner Unternehmenswebseite Angaben wie: ‱ Impressum, ‱ Datenschutz, ‱ AGB, ‱ Kontaktdaten, ‱ Logo und weitere unternehmensbeschreibende Elemente. 11 Spreading Deinen fertigen FS kannst Du auf folgenden Seiten auflisten, damit noh mehr Traffic draufkommt: www.billiger.de www.preissuchmaschine.de www.guenstiger.de www.shopping.com www.geizkragen.de Adwords schalten: Anbieter, der euch mittels kĂŒnstlicher Intelligenz eine Google oder Social Media Ads Kampagne erstellt mit Keywords und allem, hilft dem einen oder anderen AnfĂ€nger eventuell seinen Shop zu bewerben ohne Geld auszugeben fĂŒr Ads-Profis vom Board oder erstmal zu failen. ‱ https://shown.io 12 BD Lebensdauer verbessern / Auktionshilfe vermeiden Das bei Auktionshilfe nur Hobbylose krumm schwĂ€nze sind die nichts lieber machen, als sich zum selbsternannten Fraud Detectiv da zu stellen sollte jedem inzwischen klar sein. Doch was können wir im Bezug zu unseren Fake Shop gegen diese Kaker- laken machen, damit Euer FS dort eben nicht sofort landet? Hier eine Auflistung an Möglichkeiten: ‱ Benutzt keine .de Domains denn ĂŒberwiegend .de Domains werden auf AH gelistet. Domain Endungen wie .com oder .net sind ebenfalls im heutigen Zeit- alter normale und gĂ€ngige Domain Endungen wo nicht direkt ein misstrauen entsteht. ‱ Ihr solltet auch einen Seriösen Service fĂŒhren mit Telefonnummer inkl. Band- ansage. ‱ In AGB’s reinschreiben, dass die Ware erst verschickt wird, wenn die Palette komplett verkauft ist. (Da Ihr GroßhĂ€ndler seid, und deswegen auch die Preise niedriger sind als bei anderen Shops) ‱ Einen Dummy Fakeshop vor Euren richtigen aufsetzen! Das macht Ihr so: - Zuerst setzt Ihr einen Billigen Fakeshop auf der 0815 aussehen darf und be- werbt diesen nicht ! ihr steckt kein Cent darein maximal die Hosting GebĂŒhren werden bezahlt. Diesen meldet Ihr nun selber bei Auktionshilfe Diese Geier kaufen nun dort ein und schon habt Ihr eine schöne grĂ¶ĂŸe Datenbank mit Name, E-Mail Adresse, Lieferadresse usw
 diese könnt Ihr nun bei Euren richtigen Fakeshop einsetzen und Filtern lassen. ‱ Achtet auf die IP Range, die AHler durchforsten die IP Range nach der IP 162.xxx.xxx.xx diese sollte also Eure Webseite bei einer einfachen Whois ab- fragen nicht aufzeigen. ‱ Nutz auf keinen Fall DE BDs bei DE Filling! Auktionshilfe und co. downen DE BDs teilweise innerhalb eines halben Tages, wenn sie es wollen. Bei EU BDs hast du hast du ganz easy 3-5 Tage Zeit, so- fern dein Setup stimmt. 13 Extra Tools nur fĂŒr Euch! Wordpress Themes (850+) https://mega.nz/folder/y5YhEaSY#RMe4ltAxmbMPUmJbrH_YUw
  3. Phishing Tutorial by Becks Da Sie dieses Tutorial lesen, gehe ich davon aus, dass Sie sich mit Phishing beschĂ€ftigen möchten. Vorab sei folgendes gesagt, Phishing ist gesetzwidrig und kein „Kavaliersdelikt“. Man sollte sich im Klaren sein, was man tut und das man anderen Menschen schadet. Aber genug der moralischen Belehrung, kommen wir zu dem Thema, was dieses „E-Book“ beinhaltet  Phishing. Vorab muss allerdings gesagt werden, dass Sie wissen sollten wie man sich möglichst Anonym im WWW (WorldWideWeb) bewegt und nichts auf sich zurĂŒckfĂŒhren lĂ€sst. Ich werde in den folgenden Bereichen möglichst detailliert auf das Geschehen eingehen und es Ihnen so einfach wie möglich dazustellen. Genug der langen aber doch, in meinen Augen, wichtigen „Rede“. Beginnen wir mit dem Tutorial. Sie sollten gewisse Begrifflichkeiten kennen, AbkĂŒrzungen sowie Bedeutungen. Aber da ich nicht von Ihnen verlangen kann und möchte, dass Sie dieses Vorwissen besitzen, versuche ich grob auf Bereiche einzugehen, die vielleicht kompliziert erscheinen. Was ist Phishing? „Unter Phishing werden Versuche verstanden, ĂŒber gefĂ€lschte WWW-Adressen, E-Mail oder Kurznachrichten an Daten eines Internet-Benutzers zu gelangen und damit IdentitĂ€tsdiebstahl zu begehen um mit den erhaltenen Daten beispielsweise KontoplĂŒnderung zu begehen und den entsprechenden Personen zu schaden.“ Aus (http://de.wikipedia.org/wiki/Phishing)  Kurz in meinen Worten, man gaukelt dem Opfer (engl. Victim) vor, sich via. FakeWebsite von irgendeiner Firma in irgendeiner Form zu verifizieren zu mĂŒssen, da sonst z.B. die KĂŒndigung des Accounts, Kontos oder sonstigem droht. Wie man an dieser Definition schon erkennen kann, nutzt man beim Phishing die GutglĂ€ubigkeit oder Dummheit der BĂŒrger aus, denn Phishing ist allseits bekannt. Banken, Filehoster, die Post und sonstige Institutionen weisen darauf hin „Am einfachsten schĂŒtzen Sie sich vor Betrugsversuchen wie Phishing, wenn Sie auf E-Mails unbekannter Herkunft nicht reagieren. Ihre Sparkasse wird Sie niemals dazu auffordern, aus einer E- Mail heraus Webseiten zu öffnen, um dort Kontodaten einzugeben.“ Aus (http://www.sparkasse.de/privatkunden/sicherheit-im-internet/phishing.html) Nach diesen vielen Worten stellt sich nur eine einzige Frage: Wie betreibt man phishing mit Erfolg? Sie sollten wissen, dass sie eine möglichst seriöse E-Mail, mit seriösem Absender, an mehrere Tausend, wenn nicht sogar Milliionen Menschen schicken und darauf hoffen, dass sie die, in der Mail angegebene, Website besuchen und ihre Daten mit Ihnen teilen. DafĂŒr brauchen wir logischerweise: - Domain(empf https://bpname.com/ => Cnobin/NiceNic Reseller) - Hoster (Free / Paid) - Server fĂŒr Mailspamming - Phishing Script - Maillisten - Mail – Text Zu allererst versuche ich Ihnen klar zu machen, worauf sie bei der „Beschaffung“ dieser Dinge achten sollte, danach welche ich Ihnen empfehlen wĂŒrde. Bei der Domain muss Ihnen klar sein, dass sie nicht 10 Mio. E-Mails versenden können, mit dem Link zu ihrer Phishing Seite (engl. Page) ohne das es gemeldet wird. Wie oben bereits erwĂ€hnt, kennen viele Leute, das Prinzip schon und wehren sich dagegen mit Anzeigen, Website melden und und und. Aus diesem Grund empfehle ich, damit Sie vorab nicht allzu viel investieren mĂŒssen, eine Domain zu kaufen, die auf den Webspace weiterzuleiten auf Unterordner. FireFox z.B. abused (de.: Missbrauch melden) nicht die komplette Domain, sondern nur den direkten Pfad zur Phishing-Page. Bsp.: Phishing-Page.de/phishing  Abused nach kurzer Zeit Aber Sie haben natĂŒrlich mitgedacht und weitere Pfade angelegt auf die Sie weiterleiten lassen um diese störende Meldung zu ignorieren Neuer Pfad: Phishing-Page.de/phishing1  Kein Abuse zZ. (irgendwann folgt auch der) Irgendwann, mĂŒssen Sie so-oder-so die Domain wechseln. Sie haben mehrere Möglichkeiten sich eine Domain zu besorgen, aber bedenken Sie, dass manche Firmen bei dem Verdacht auf kriminelle Aneignung der Domain, diese sofort sperren, auch wenn sie dies bei Abuse-Meldungen nicht machen wĂŒrden. Zum Thema Kicksichere Domains finden Sie, bestimmt auf „einschlĂ€gigen“ Foren, eine große Auswahl. Beachten Sie auch den Wortlaut ihrer Domain, www.ich-ripp-deine-daten.de ist natĂŒrlich fĂŒr beispielsweise DHL Phishing extrem hinderlich. Nehmen Sie eine Domain die an große Firmen erinnert, die sich mit dem beschĂ€ftigen was Sie phishen wollen. Aber Domains Ă  la dhl-packstation können Sie vergessen, da diese genau mit solch einem Wortlaut nicht registriert werden. Denken Sie immer so: „WĂŒrde ich diese Seite besuchen, hört sich der Name seriös an?“. Eine Domain bringt nichts, wenn Sie keinen Webspace oder Server haben, auf dem die eigentliche Phishing – Seite liegt. Die richtige Auswahl des Servers ist wichtig, man sollte hierzu folgende Dinge beachten: - Kicksicher - Free / Paid - Ggf. Bezahlung Zudem sollten Sie sich vorher im klaren werden, wie Sie die gephishten Daten erhalten möchten  via E-Mail oder auf dem Server speichern. Zu letzterem wĂŒrde ich Ihnen nicht raten, denn es kann immer etwas dazwischen kommen, Server down oder kicked und dann ist es doch schade, wenn Sie nicht an die Daten kommen. Aus diesem Grund bevorzuge ich das Versenden an eine E-Mail Adresse. Hierzu sollte Sie auf einen sicheren Anbieter aus dem osteuropĂ€ischen Raum zurĂŒckgreifen: - Mail.ru - Secure-Mail.biz - Hushmail.com Alle diese Anbieter sind kostenlos und bieten zumindest, in meinem Augen, mehr Sicherheit als z.B. Hotmail, AOL usw. ZurĂŒck zum Hoster. Haben Sie sich entschieden wo Sie hosten möchten und wie „legal“ Sie das finanzieren, dann steht dem Upload ihrer Phishing Seite nichts mehr im Wege. Sollten Sie sich einer kostenlosen Phishing – Seite aus einschlĂ€gigen Foren bedienen, so seinen Sie gewarnt. So eine Phishing-Page kann backdoored sein d.h. Sie phishen die Daten und ein Dritter erhĂ€lt diese ebenfalls. Viele User stellen Ihnen auch „sichere“ Phishing Seiten zur VerfĂŒgung, die sie ohne Probleme nutzen können. Passen Sie die Phishing – Seite vielleicht noch ein wenig an, sodass sie sich ein wenig von dem „Rest“ abhebt. Ich empfehle Ihnen, dass sie Definitiv auf die Rechtschreibung ĂŒberprĂŒfen sollten, sowie die Grammatik und das Datum, das möglicherweise auf Ihrer Phishing – Seite als Frist fĂŒr das Victim gesetzt ist. Nach dem Sie ihre Phishing Page hochgeladen haben, versuchen Sie diese selber Aufzurufen, um mögliche Fehler zu entdecken. Wenn sie die PHP-Datei an Ihre E-Mail angepasst haben, steht Ihnen eigentlich nichts mehr im Weg. Da ich davon ausgehe, dass Sie dieses Tutorial bisher aufmerksam gelesen haben, wissen Sie was fehlt: - Mails - Phishing Text - Server zum Mailspammen Bei den Maillisten ist besonders darauf zu achten, dass die eigentlichen Benutzer der Mails aus dem Land kommen, woher Sie die Daten möchten  Es bring nichts Phishing nach der DHL PACKSTATION zu starten in einem Land wo es diese ĂŒberhaupt nicht gibt. Aber wie kommen Sie dann an, meist deutsche, Mails. Sollte Sie sich mit Websecurity auskennen, können Sie das folgende ĂŒberfliegen, denn Sie wissen, dass Sie sich die Mails aus einem verwundbaren Online Shop dumpen können. Sollten Sie nicht ĂŒber dieses Know-How verfĂŒgen, mĂŒssen Sie nicht gleich das ganze Projekt abblasen. Sie können auf diversen Foren Maillisten kaufen, zum Preis sei folgendes gesagt: Mehr als 10€ pro 10k DE Mails ist zuviel (auf Menge >100k  Mengenrabatt), hierbei kann es wieder das Problem geben, dass sich verschiedene User denken, dass sie die Mails doppelt und dreifach verkaufen, was natĂŒrlich den Ertrag ihres Phishing-Projektes stark beeinflussen kann. Wenn Sie den VerkĂ€ufer Ihres Vertrauens gefunden haben, freuen Sie sich und denken weiter nach. Logischerweise erhalten Sie, wenn sie beispielsweise 100k DE Mails kaufen, niemals diese Anzahl (100k) an Kundendaten. Bei 100k E-Mails, einer guten Domain, sowie einer professionellen Phishing Page, erhalten Sie im besten Falle nichtmehr als 1000 Daten, wenn ĂŒberhaupt. Versenden Sie ihre Mails in 5k „SchĂŒben“ so können Sie wie bereits oben erwĂ€hnt, auf weitere Pfade auf ihrem Server zurĂŒckgreifen, um sich vor abuse zu schĂŒtzen. Das z.T. unterschĂ€tze, aber in meinen Augen, wichtigste ist der Mailtext. Kein Mensch lĂ€sst sich von einem Absender [email protected] betrĂŒgen, aber dazu spĂ€ter mehr. Sie brauchen einen seriösen Mailtext von einem seriösen Absender. Aber was sollte so ein Text beinhalten? Nun ja fangen wir so an: Auf keinen Fall sollte es eine „Standard“ – Mail sein (weißer Hintergrund und Text), es gibt bestimmt genug HTML-Mail vorlagen, die Sie ihrem Ziel nĂ€herbringen. Schauen Sie sich Werbemails von Amazon, DHL und co. an. Ist ihre HTML-Mail perfekt gestaltet, geht es um den Inhalt. Das Ziel ist es den Besitzer der E-Mail, auf eine so seriös wie möglich aussehende Seite zu locken und ihm dort seine Daten zu phishen. Zu beachten sind: - Rechtschreibung (wird UnterschĂ€tzt) - Korrekte Grammatik - Anrede des „Kunden“ - Weiterleitung auf die Website Sobald Sie dies alles fertiggestellt haben, mĂŒssen Sie sich nur noch um das Versenden der Mails kĂŒmmern. Ihnen bleiben wie immer mehrere Möglichkeiten, zum einen gibt es gewisse User die das Versenden von Mails anbieten, wieder andere verkaufen Root Server damit Sie dies alles selber machen können. Bei Versenden via. RootServer brauchen Sie eigentlich nicht viel Know-How, Sie mĂŒssen ledigleich einen SMTP – Server einrichten, MaxBulkMailer installieren und diesen dann anpassen. MaxbBulk Mailer: http://www.maxprog.com/site/software/internet-marketing/mass-bulk-emailer_sheet_de.php SMTP Server auf auf einem Windows Server einrichten: http://code-inside.de/blog/2009/10/30/howto-smtp-server-auf-dem-windows-server-2008- installieren/ Den Maxbulk Mailer mĂŒssen Sie nur noch in den Einstellungen anpassen und schon kann das Versenden losgehen. Es empfiehlt sich hier, erst ein paar Testemails an eigene E-Mail Adressen zu versenden um alles zu ĂŒberprĂŒfen. SelbstverstĂ€ndlich können Sie sich einen Root-Server auch selber besorgen, aber da mĂŒssen Sie schauen wie Sie das machen. Bevor Sie anfangen ihre Mailliste zuzuspammen, achten Sie auf den Absender. [email protected] ist um weiten besser als [email protected], da Ihnen sowieso keiner etwas „sinnvolles“ schreiben wĂŒrde. Ich hoffe ich konnte Ihnen das Thema Phishing bzw. den Prozess des Phishings erlĂ€utern, ich möchte jedoch niemanden zum Nachmachen anstiften. In diesem Sinne, viel Erfolg Becks Haftungsausschluss: Der Autor ĂŒbernimmt keinerlei GewĂ€hr fĂŒr die AktualitĂ€t, Korrektheit, VollstĂ€ndigkeit oder QualitĂ€t der bereitgestellten Informationen. HaftungsansprĂŒche gegen den Autor, welche sich auf SchĂ€den materieller oder ideeller Art beziehen, die durch die Nutzung oder Nichtnutzung der dargebotenen Informationen bzw. durch die Nutzung fehlerhafter und unvollstĂ€ndiger Informationen verursacht wurden, sind grundsĂ€tzlich ausgeschlossen, sofern seitens des Autors kein nachweislich vorsĂ€tzliches oder grob fahrlĂ€ssiges Verschulden vorliegt. Bei direkten oder indirekten Verweisen auf fremde Webseiten ("Hyperlinks"), die außerhalb des Verantwortungsbereiches des Autors liegen, wĂŒrde eine Haftungsverpflichtung ausschließlich in dem Fall in Kraft treten, in dem der Autor von den Inhalten Kenntnis hat und es ihm technisch möglich und zumutbar wĂ€re, die Nutzung im Falle rechtswidriger Inhalte zu verhindern.
  4. BeonPush Phishing Tut by RealBIZ Schön das du das Tut gekauft hast. Wenn du alles befolgst und nicht grad dumm bist, dann wirst du damit Geld machen können. Es geht darum BeonPush Coins zu phishen. Login Daten von User dieser Webseite: www.beonpush.com Das Phishingskript gibt es hier zum runterladen: http://www.xup.in/dl,18430927/BeonPush_Phishingskript.rar Wenn du mal das Dashboard sehen möchtest, kannst du mir ja mal eine Nachricht im Forum hinterlassen und ich schicke dir einige Accounts. Alles ist eigentlich ganz leicht und verstĂ€ndlich. Solltest du irgendwas nicht verstehen, kannst du mich gerne anschreiben und ich versuche kurz Zeit zu finden. Schritt 1: Hosting & Domain Erstelle dir bei einem Hosting Anbieter einen Account und kaufe Hosting und eine Domain. Die Domain sollte nah bei der originalen Domain sein. Schau was noch frei ist. Bulletproof domains => https://bpname.com/ Beispiele meiner Domains: beonpush.eu, beonpush.net ... Du kannst jeden Anbieter nehmen und einige sogar mit einer ELV bezahlen. ELV solltest du dann selber im Forum kaufen. Wenn alles mit der Registrierung der Domain geklappt hat, kannst du das Skript auf den Server laden. Jetzt ist die Webseite online. Schritt 2: User erreichen Jetzt musst du die Seite an die User von BeonPush bringen. Das geht am besten mit Adwords. So habe ich es bisher gemacht und hatte auch Erfolg damit. Du kannst auch bei Facebook in Gruppen von BeonPush beitreten und dort die User mit einem Fake Account anschreiben und den die Seite schicken und hoffen das sie sich einloggen versuchen werden. Es ist dir ĂŒberlassen. Wenn du dich mit Adwords auskennst oder ein wenig experementierst, dann wirst du das bestimmt hinkriegen. Ich hatte viele Probleme damit, konnte aber trotzdem genug Daten phishen. Die Werbung ist dir ĂŒberlassen. Alle gephishten Login Daten kannst du sehen, wenn du Daten.txt hinter deiner Domain eingibst. Dort werden alle Daten gespeichert. Schritt 3: Novaexchange.com Account erstellen Geh auf www.novaexchange.com und erstelle dir ein Account. Das ist schnell getan und man benötigt keine Verifikation. BonPush Coins findest du bei Novaexchange hier: www.novaexchange.com/market/BTC_BOPS/ Wenn du fertig mit der Erstellung des Accounts bist, klickst du oben im MemĂŒ auf Wallet -> Balances. Scroll ein wenig runter und du findest den Coin BOPS. Das ist unser Coin. Wenn du dann auf den Coin klickst, erscheint die Funktion Deposit. Nochmal drauf klicken und du siehst deine eigene Wallet, wie z.B. bei Blockchain.info. Auf diese Wallet wirst du deine verdienten BeonPush Coins transferieren. Schritt 4: BeonPush Coins auf Novaexchange transferieren Wenn du Login Daten erfolgreich gephisht hast, kannst du dich auf der BeonPush Webseite einloggen und schauen wie viele BeonPush Coins auf dem Account liegen. Meistens hat jeder Account mindestens einige hundert Coins drauf. Um diese auf die Webseite Novaexchange.com zu transferieren, benötigst du das Wallet Programm von BeonPush. Dieses kannst du dir hier downloaden: http://www.beonsupport.com Ist fĂŒr Mac und Windows erhĂ€ltlich und kostenlos. Wenn du es runtergeladen und geöffnet hast, braucht das Programm eine Weile um sich mit dem BeonPush Netzwerk zu syncronisieren. Meistens so 10-15 Minuten und einmalig fĂŒr den erststart. Du bist also noch eingeloggt im BeonPush Account und klickst dort auf Settings und kopierst den Private Key. Diesen fĂŒgst du im Wallet Programm von BeonPush unter Datei -> Import Key. Dort fĂŒgst du den Private Key ein und klickst auf Import. Dann dauert es ca. 15 Sekunden und die BeonPush Coins werden im Programm angezeigt. Das Programm dient als eine Wallet. Du kannst beliebig viele Private Key einsetzen und hast sozusagen viele kleine Wallet in eine große Wallet gesteckt. Klick dann auf Send Coins und gib deine Wallet von Novaexchange ein. Gib noch die Menge der Coins an und klick auf Senden. Die Coin werden dann gesendet und nach einigen Minuten komplett bestĂ€tigt. Die Coins sind auf dem Novaexchange Account und können sofort in BTC eingetauscht werden bzw. verkauft werden. Hier kannst du deine Coins verkaufen: www.novaexchange.com/market/BTC_BOPS/ Einfach die Menge anklicken und auf Sell. Entweder werden die Coins sofort gekauft oder nach einer gewissen Zeit. Der Preis wird auch bald wieder steigen auf 1 Cent. Du hast dann Bitcoins und kannst sie dir auf deine Wallet auszahlen lassen. Dauer in der Regel so 1-2 Stunden. Ab hier schaffst du es sicherlich alleine :) VERSION2.0 Du kannst auch ganz leicht ĂŒber Facebook phishen. Erstelle dir einen FakeAccount, lade sympatische Fotos hoch und fĂŒlle einfach deine Chronik, damit es nicht so leer erscheint. Wenn du meinst, dass dein Profil schon seriös erscheint, kannst du in einige BeonPush Gruppen beitreten. Das hier sind die besten Gruppen: https://www.facebook.com/groups/970485646343422/?ref=br_rs https://www.facebook.com/groups/1490389281273293/?ref=br_rs https://www.facebook.com/groups/1675970812646142/?ref=br_rs https://www.facebook.com/groups/1531937730463633/?ref=br_rs https://www.facebook.com/groups/1571777546474261/?ref=br_rs https://www.facebook.com/groups/1083349115009997/?ref=br_rs https://www.facebook.com/groups/461964757330994/?ref=br_rs https://www.facebook.com/groups/beonpushfrancebelgique/?ref=br_rs https://www.facebook.com/groups/beonpushshareholder/?ref=br_rs https://www.facebook.com/groups/beonpushrussian/?ref=br_rs Das sollte reichen. Trete jeder Gruppe bei und klick auf Mitglieder. Schreibe dann jedes MItglied mit diesem oder Ă€hnlichen Text an. "Hallo XXX, ich habe gesehen, dass sie in einer BeonPUsh Gruppe Mitglied sind. Ich möchte eine Beschwerde gegen Ferki Demirovski einlegen und brauche die Hilfe von jedem der bei BeonPush Partner ist. Ich sammle alle User zusammen, die Geldverluste erleiden mussten. Wir mĂŒssen das Geld zurĂŒck fordern. Wir mĂŒssen uns alle als Gemeinschaft zeigen und Ferki Demirovski vor Gericht bringen. Damit ich ihre Stimme in meinen DOkumenten werten kann, benötige ich eine Verifizierungsnummer, die in ihrem Dashboard bei BeonPush zu sehen ist. Kopieren sie den Private Key und schicken sie in mir. Ich Stimme wird dann gewertet, da Sie ein echter BeonPush Partner sind. Es ist wirklichs schwer, noch Partner von BeonPUsh zu finden. Ich hoffe ich erhalte ihre Stimme und wir schaffen es, wenigstens den meisten Menschen ihr Geld zurĂŒck zu erhalten. Ich verlasse mich auf sie. Vielen Dand und liebe GrĂŒĂŸe auch XXHAMBURGXX. DEIN NAME Schicke diesen oder einen Ă€hnlichen Text an alle deutschen Mitglieder und einen englischen Text an alle internationalen Mitglieder. Ein Text in englisch zu schreiben, sollte nicht zu scher sein :) Pass auf, dass du nicht zu viele Nachrichten verschickst, sonst wird dein Facebook Account gesperrt. Erstelle dir am besten 3-5 Accounts, dann bist du auf der sicheren Seite. Ich garantiere dir, da werden sehr viele Mitglieder dir den Private Key senden. Ab hier folgst du einfach Schritt 4 und transferierst die geklauten BeonPush Coins zu Novaexchange.com. Bei dieser Möglichkeit benötigst du nicht mal die Login Daten. Der Private Key reicht vollkommen um die Coins transferieren zu können. Das war es schon. Vielleicht verbesserst du das ganze noch irgendwie. Spielraum nach oben ist aufjedenfall noch offen, da noch 99.000.000 BeonPUsh Coins bei Mitgliedern auf den Accounts liegen. Viel Spaß und viel Erfolg mit meinem Tut :)
  5. info!! BPName ist eine reseller von Cnobin(BIZCN) / NiceNic
  6. Hey everyone. 1.Visit the rohitab signup page: http://www.rohitab.com/discuss/index.php?app=core&module=global&section=registerw 2. Go to profile and account settings 3 Add a website and description if you want to 4 Index the profile url links
  7. Hey everyone. 1.Visit the easyuefi signup page: https://www.easyuefi.com/forums/member.php?action=register 2. Go to profile and account settings 3 Add a website and description if you want to 4 Index the profile url links
  8. ips werden gesave,,einfach tor nutzen,,wir geb auch keine raus solang keine Zoo/CP o.À es ist exif-meta werden gelöchte bei hochlanden wir nutzen das gleich script wie ibb.co
  9. PicUP.to -Deine Szene image hosting die exif-meta wird auto gelöchten bei dem upload alles erlaubt bis auf kinder/zoo porn bald kommt auch eine onion-url dmca ignored Offshore-Hosting in der EU https://picup.to/
×
×
  • Create New...