Sen şikayet etmeye kalmadan adamlar siteyi uçurmuş, tipik bir phishing sitesi olduğuna eminim ama büyük ihtimal ana amaç kart bilgileriydi. Normal bir site ne ise bu da oydu. Kötü olan site değil amaçtır, Phishing siteleri çok fazla ayakta kalmaz zaten ne kadar balık oltaya takıldıysa onlar için yeter de artar bile.
Uzun süre faliyet gösteren phishing siteleri AV tarafında blacklist -> kara listeye alınır. Domain isimleri kayıt edilir gibi. Google da burada büyük rol oynuyor. Site içeriği ne oluyor veriler nereye gönderiliyor, vb vb konulara bakılıyor. O yüzden tooların verdiği linkler belirli bir süre faliyet gösteriyor
Yapımı çokta zor değil, backend konseptlerine hakim olmak gerekli fakat genellikle phishing siteleri PHP ve phpMyAdmin kullanılarak yapılır. Veri tabanı ara yüzü olarak phpMyAdmin kullanılır. Gerekli bağlantılar yapılır. çeşitli kütüphaneler kullanılır mysqli veya pdo gibi.
Bende çok defa yaptım, birkaç tanesini burada ücretsiz yayınlarken bazılarını ruslara sattım. İmza kısmımda İnstagram 2FA Phishing projeme bakabilirsin. Aynı şekilde Phishing sitesi nasıl yapılır adı altında paylaşmış olduğum bir konum dahi var. Onu da okuyarak az da olsa bilgi sahibi olabilirsin. Fakat en önemli noktası kötü olan site değil amaçtır, fikirdir, plandır.