Фейк прокачки Тюряги
Фейк получает e-mail и пароль от акка через поддельную кнопку «Войти через ВКонтакте». После нажатия кнопки открывается стандартное окно контакта, когда человек пытается авторизоваться на каком-то сайте через виджет контакта, не залогинившись на самом vk.com. Если человек ввел валидные данные и нажал «Войти», то e-mail и пароль сохраняются в текстовик в папке logebta.
Для серверов apache уже прописан запрет доступа к папке из интернета, однако для nginx запрет в файле .htaccess ничего не даст и ваши акки кто-нибудь сможет получить. Более того – многие простые хостинги даже на apache будут игнорировать .htaccess, поэтому проверяйте всегда, есть ли доступ к папке с акками из интернета.
Посмотреть на фейк можно по адресу tur9ga.ru
Скачать исходники фейка можно Тут