Cara Membuat Web Phising (Mudah Dan Gratis)

panduan membuat web phising

Laeliyah.com – Web phising merupakan sebuah website yang hacker gunakan untuk mengambil data login orang lain dengan teknik pengelabuan.

Hacker akan membuat sebuah penawaran, seperti item gratis, bebas biaya langganan, atau sesuatu yang menarik interaksi pengguna internet di website. Kemudian dia akan menambahkan sebuah halaman login palsu untuk menjebak korban.

Ketika seseorang mengklik penawaran itu, halaman login palsu akan muncul. Jika seseorang memasukkan email dan kata sandi ke halaman login tersebut, dia akan kehilangan akunnya.

Berdasarkan fakta, ini adalah alat terpopuler untuk hack akun free fire.

Apakah kamu tertarik untuk membuatnya?

Berikut cara membuat web phising.

1. Tentukan Tema Web Phising

Kamu bisa menentukan tema dengan mengikuti halaman login.

Contoh:

Kamu ingin menampilkan halaman login facebook, maka kamu bisa menggunakan tema Viu (situs nonton film), TikTok, atau situs yang bisa login dengan akun facebook.

Menentukan tema itu penting! Jangan sampai tema yang kamu pilih tidak sesuai dengan halaman login sehingga membuat seseorang curiga.

Contoh pemilihan tema yang salah:

  • Netflix dengan halaman login Twitter. (Seharusnya akun Netflix)
  • YouTube dengan halaman login facebook. (Seharusnya akun Gmail)

2. Buat Nama Link Phising

Link phising merupakan alamat dari website palsu yang kamu buat. Pastikan alamat tersebut memiliki nama yang sesuai dengan tema website.

Contoh:

Jika tema website palsu adalah free fire, kamu bisa memilih nama link phising:

  • free-bundle
  • diamondgratis
  • eventff2023
  • luckycrate-generator

Kemudian untuk akhirnya (extensi), kamu bisa menggunakan .com, .xyz, atau extensi lain yang tersedia.

Contoh nama link yang lengkap, kuota-belajar-50gb.xyz.

Sebagai rekomendasi, buatlah seprofesional mungkin agar orang lain sulit untuk mendeteksi link phising milikmu.

Tips:
Kamu bisa menggunakan hal yang terkait dengan tema untuk dijadikan nama.

Misalnya:

Tema Instagram.

Kamu bisa menggunakan kata follower, misalnya jasa-tambahfollower, followerIG-generator, atau free1000followers.

Silahkan kamu kreasikan sendiri.

3. Daftarkan Link Phising Sebagai Domain

Setelah membuat nama link phising, kamu harus mendaftarkannya ke penyedia layanan domain, contohnya niagahoster, rumahweb, dan domainesia.

Domain merupakan nama lain dari alamat website.

Kamu bisa mendaftar domain secara gratis atau berbayar.

Disini saya memberikan contoh mendaftarkan domain di domainesia (berbayar).

  1. Akses situs www.domainesia.com/domain.
  2. Masukkan nama link pada kotak cari domain dan klik cari.
  3. Pilih domain dengan harga termurah: .xyz, .my.id, atau .site.
  4. Klik daftarkan domain.
  5. Masukkan alamat email dan bayar pesanan dengan mengikuti petunjuk domainesia.
beli domain

Untuk pendaftaran domain secara gratis, saya akan menulis langkah-langkahnya di bagian bawah postingan ini.

4. Pilih Layanan Hosting

Hosting merupakan layanan untuk menampilkan sebuah website di internet. Kamu membutuhkan hosting agar website kamu bisa diakses oleh orang lain.

Selain itu, hosting juga membantu kamu dalam hal:

  1. Menampung data dari halaman login website.
  2. Mengirimkan data ke email.
  3. Membuat website online 24jam.
  4. Mengelola komponen website phising yang kamu buat.

Kamu bisa mendapatkan hosting secara gratis atau berbayar sama seperti domain. Biasanya, penyedia layanan domain juga menawarkan layanan hosting. Jadi sebaiknya, domain dan hosting ada di penyedia layanan yang sama untuk mempermudah proses pembuatan web phising.

Sebelumnya saya sudah memberikan contoh mendaftarkan domain di domainesia, jadi sekarang saya akan memberikan contoh memilih hosting di domainesia juga.

  1. Akses situs www.domainesia.com/hosting/#package.
  2. Pilih hosting dengan harga termurah (starter).
  3. Klik tombol beli.
  4. Pilih server indonesia dan siklus 1 bulan.
  5. Masukkan nama domain (link phising) yang sudah kamu daftarkan sebelumnya.
  6. Masukkan email dan bayar mengikuti petunjuk domainesia.

Untuk hosting gratisnya, saya juga akan cantumkan di bawah postingan ini bersama dengan domain gratis.

5. Unggah Script Phising

Script phising merupakan sebuah file untuk mengkonfigurasi web phising. File ini akan mengatur tampilan, membuat halaman login, dan menjalankan program pengirim email secara otomatis sehingga kamu tidak perlu melakukan apapun lagi.

Kamu harus mengunggah file konfigurasi ini ke hosting. Berikut langkah-langahnya.

  1. Pilih menu file manager di hosting.
  2. Masuk ke folder public_html.
  3. Unggah file script phising melalui opsi upload.
  4. Tunggu proses unggah selesai.
  5. Ekstrak file dengan opsi ekstrak.

Setelah kamu berhasil mengunggahnya, web phising kamu sudah siap. Silahkan akses nama link phising atau nama domain kamu menggunakan aplikasi browser.

Apabila kamu ingin mengganti tampilan, unggah script lain yang berbeda.

Dimana saya bisa mendapatkan file scriptnya kak?

Download di halaman script phising.

6. Atur Program Pengirim Email Otomatis

Web phising harus memiliki program pengirim email otomatis. Program ini bertugas mengirimkan data yang masuk dari halaman login di web palsu ke email kamu.

Untuk mengaturnya, kamu harus mengedit file email.php di script phising yang sudah diekstrak (lihat langkah ke-5).

Tekan file email.php dan pilih opsi edit.

Selanjutnya ganti alamat email yang ada di dalam file dan ganti dengan alamat email kamu, lalu simpan.

Apabila kamu tidak mencantumkan alamat email kamu, hasil phising akan masuk ke email yang tercantum di dalam file email.php.

Kak, punya saya kok tidak ada file email.php?

Penyebabnya mungkin script phising yang kamu unggah tidak send mail. Sebaiknya, ganti script lain yang send mail.

*send mail adalah istilah untuk script yang dapat mengirimkan email atau memiliki program pengirim email otomatis.

7. Uji Fungsi Web Phising

Kamu perlu menguji web phising yang sudah jadi dengan memasukkan data palsu ke halaman login. Selanjutnya cek inbox email dan samakan dengan data yang kamu tulis sebelumnya.

Jika data yang kamu tulis di halaman login sama dengan data yang masuk di email, web phising berfungsi dengan baik.

Kak, kok saya tidak mendapatkan email?

Coba periksa kembali file email.php. Pastikan kamu menulis alamat email kamu dengan benar. Dan pastikan juga kamu tidak menghapus karakter lain di dalam file email.php.

Apabila masih tidak menerima email, ganti script lain.

Setelah web phising berfungsi dengan baik, kamu bisa menggunakannya dengan mengirimkan nama link ke pacar atau teman.

Web Phising Gratis

Web phising gratis adalah sebuah website palsu yang dibuat dengan domain dan hosting gratis. Berikut adalah layanan penyedia hosting dan domain gratis.

  • 000webhost
  • Infinityfree
  • Zyro
  • Freehosting
  • Freehostia

Kamu perlu membuat akun pada salah satu layanan di atas untuk mendapatkan fitur gratisnya.

Disini saya akan memberikan contoh membuat akun dan membuat web phising di layanan infinityfree.

Berikut langkah-langkahnya.

1. Daftar akun infinityfree

Alamat situs infinityfree adalah https://www.infinityfree.net. Kemudian untuk membuat akun, kamu bisa pilih menu register atau klik link ini.

Pada halaman pendaftaran, kamu harus mengisi semua kolom dan mencentang kotak terms of service. Kemudian pilih create new account.

daftar akun infinityfree

Tips:
Gunakan alamat email aktif karena akan digunakan untuk menerima email verifikasi dari infinityfree. Dan gunakan password yang mengandung huruf besar, angka, dan simbol agar kamu bisa lolos pendaftaran.

Setelah mendaftar, buka kotak masuk email dan verifikasi pendaftaran akun. Apabila belum ada email masuk, pilih resend email di halaman proses pendaftaran infinityfree.

verifikasi email

2. Buat akun hosting dan domain

Untuk membuat akun hosting dan memilih nama domain, pilih create account pada halaman dashboard.

create account hosting

Selanjutnya, tulis nama domain yang ingin kamu gunakan di kotak subdomain dan pilih ekstensinya, kemudian pilih check availability.

nama domain link phising

Disini saya menggunakan nama domain laeliyah dan ektensinya .lovestoblog.com. Jadi alamatnya laeliyah.lovestoblog.com.

Kamu bisa gunakan nama lain yang sesuai dengan tema web phising kamu.

Jika muncul notifikasi The domain is available, kamu bisa lanjut ke proses berikutnya. Tetapi jika tidak, gunakan nama domain lain.

the domain is available

Proses selanjutnya adalah membuat username dan password untuk hosting.

Kamu hanya perlu membuat password karena username sudah ditentukan otomatis oleh infinityfree. Sebaiknya, buat password yang sama dengan password akun agar kamu tidak bingung.

Masukkan kata sandi baru di kotak account password dan pilih create account.

password hosting

3. Akses control panel

Setelah kamu mempunyai hosting dan domain, kamu juga mempunyai control panel atau cpanel. Untuk mengaksesnya, pilih open control panel pada proses pembuatan hosting sebelumnya.

open control panel

Di cpanel, kamu bisa mulai membuat web phising dengan mengunggah script phising lewat menu online file manager.

online file manager

Pilih menu online file manager dan pilih I agree. Selanjutnya, masuk ke folder htdocs dengan menekan nama folder dan upload file script kamu disini.

folder htdocs

Informasi:
1. Unggah = Tekan ikon anak panah dan tentukan file, folder, atau zip.
2. Ekstrak = Tekan nama file zip dan pilih extract.

Jika file script tidak bisa diekstrak, ekstrak dulu di android dan unggah filenya satu persatu.

Setelah semua file script berhasil kamu unggah, web phising gratis sudah jadi. Kamu bisa melihat tampilannya dengan mengakses nama domain beserta ektensinya.

Kesimpulan

Intinya, untuk membuat web phising, kamu harus memiliki sebuah hosting, domain, dan script phising. Selanjutnya, atur nama domain dan unggah script phising ke hosting.

Jika kamu belum paham juga, hubungi saya untuk mendapatkan bantuan.