
VERWENDEN SIE DIESEN CODE NICHT FÜR ILLEGALE AKTIVITÄTEN. Dieses Repository ist eine Simulation, die ausschließlich für Schulungen zur Cybersicherheit, Sensibilisierung und autorisierte Tests in Laborumgebungen erstellt wurde.

Dieses Projekt demonstriert eine Telegram-Phishing-Simulation, die für Folgendes gedacht ist:
Es zeigt, wie Angreifer gefälschte „Free Premium“-Angebote nutzen können, um Telefonnummern zu sammeln, Verifizierungscodes abzufangen und 2FA-Passwörter abzufragen.
Dieses Repository ist nicht für echtes Phishing oder die Übernahme von Konten gedacht. Es stellt keine Verbindung zur Live-API von Telegram her.
Verwenden Sie dieses Tool nur in einer kontrollierten Umgebung.
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js auf der Angreifer-VM.http://<attacker-ip>/ im Browser der Opfer-VM.Starten Sie den Mock-Server auf der Angreifer-VM:
npm start
Öffnen Sie von der Opfer-VM aus die Phishing-Seite in einem Browser:
http://<attacker-ip>:3000/
Verwenden Sie die Seite, um eine Telefonnummer, einen Verifizierungscode und optional ein Passwort zu übermitteln.
Beobachten Sie die protokollierte Ausgabe auf der Angreifer-VM und in stolen_credentials.log.
Der Server ist eine Simulation und führt keine echte Telegram-Authentifizierung durch.
Dieser Simulator bildet die Phishing-Phasen nach, die beim Abgreifen von Zugangsdaten verwendet werden:
Das Backend zeichnet alle Werte im Terminal und in stolen_credentials.log auf.
Der Schutz vor dieser Art von Phishing umfasst:
Verwenden Sie dieses Repository nur für defensive, pädagogische und autorisierte Tests.
Der Autor ist nicht für Missbrauch verantwortlich.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Die vollständigen Bedingungen finden Sie in der enthaltenen Datei LICENSE.
Verwenden Sie dieses Repository nur für pädagogische, defensive und autorisierte Tests.
| Datei | Beschreibung |
|---|
public/index.html | Phishing-Seiten-UI, die für die Simulation verwendet wird. |
public/assets/ | Unterstützende statische Assets, die von der Demo-Seite verwendet werden. |
server.js | Mock-Backend, das übermittelte Werte lokal protokolliert. |
package.json | Node-Projektmetadaten und Abhängigkeiten. |
README.md | Projektdokumentation. |
LICENSE | Lizenzbedingungen des Projekts. |
.gitignore | Dateien und Verzeichnisse, die von der Git-Verfolgung ausgeschlossen sind. |