
لا تستخدم هذا الكود في أنشطة غير قانونية. هذا المستودع محاكاة أُنشئت لأغراض التعليم في مجال الأمن السيبراني والتوعية والاختبارات المخبرية المصرّح بها فقط.

يعرض هذا المشروع محاكاة تصيّد احتيالي في تيليجرام تهدف إلى:
يوضح كيف يمكن للمهاجمين استخدام عروض «بريميوم مجاني» المزيفة لجمع أرقام الهواتف، والتقاط رموز التحقق، وطلب كلمات مرور المصادقة الثنائية (2FA).
هذا المستودع غير مخصص للتصيّد الحقيقي أو الاستيلاء على الحسابات، ولا يتصل بواجهة API الحية لتطبيق تيليجرام.
استخدم هذه الأداة فقط في بيئة خاضعة للتحكم.
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js على جهاز المهاجم الافتراضي.http://<attacker-ip>/.شغّل الخادم الوهمي على جهاز المهاجم الافتراضي:
npm start
من جهاز الضحية الافتراضي، افتح صفحة التصيّد في المتصفح:
http://<attacker-ip>:3000/
استخدم الصفحة لإرسال رقم هاتف ورمز تحقق وكلمة مرور اختيارية.
لاحظ المخرجات المسجّلة على جهاز المهاجم الافتراضي وفي stolen_credentials.log.
الخادم محاكاة ولا يقوم بمصادقة تيليجرام حقيقية.
يحاكي هذا المُحاكي مراحل التصيّد المستخدمة في جمع بيانات الاعتماد:
تسجّل الخلفية جميع القيم في الطرفية وفي stolen_credentials.log.
تشمل الحماية من هذا النوع من التصيّد الاحتيالي ما يلي:
استخدم هذا المستودع فقط للاختبارات الدفاعية والتعليمية والمصرّح بها.
المؤلف غير مسؤول عن إساءة الاستخدام.
هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE المرفق للحصول على الشروط الكاملة.
استخدم هذا المستودع فقط للأغراض التعليمية والدفاعية والاختبارات المصرّح بها.
| الملف | الوصف |
|---|
public/index.html | واجهة صفحة التصيّد المستخدمة في المحاكاة. |
public/assets/ | الأصول الثابتة الداعمة المستخدمة في صفحة العرض التجريبي. |
server.js | خلفية وهمية تسجّل القيم المُدخلة محليًا. |
package.json | بيانات مشروع Node وتبعياته. |
README.md | توثيق المشروع. |
LICENSE | شروط ترخيص المشروع. |
.gitignore | الملفات والمجلدات المستثناة من تتبّع Git. |