
Bildungsorientierte Telegram-Phishing-Simulation für Cybersicherheitstraining und Sensibilisierung. Demonstriert das Erbeuten von Anmeldedaten über gefälschte Anmeldeseiten in isolierten Laborumgebungen.
VERWENDE DIESEN CODE NICHT FÜR ILLEGALE AKTIVITÄTEN. Dieses Repository ist eine Simulation, die ausschließlich für Cybersicherheitsschulungen, Sensibilisierung und autorisierte laborgestützte Tests erstellt wurde.

Dieses Projekt demonstriert eine Telegram-Phishing-Simulation, die für folgende Zwecke gedacht ist:
Es zeigt, wie Angreifer gefälschte „Kostenlos-Premium“-Angebote nutzen können, um Telefonnummern zu sammeln, Verifizierungscodes abzufangen und 2FA-Passwörter anzufordern.
Dieses Repository ist nicht für echtes Phishing oder Account-Übernahme gedacht. Es verbindet sich nicht mit der Live-API von Telegram.
| Datei | Beschreibung |
|---|---|
public/index.html | Phishing-Seiten-UI, die für die Simulation verwendet wird. |
public/assets/ | Unterstützende statische Assets, die von der Demo-Seite verwendet werden. |
server.js | Mock-Backend, das übermittelte Werte lokal protokolliert. |
package.json | Node-Projektmetadaten und Abhängigkeiten. |
README.md | Projektdokumentation. |
LICENSE | Lizenzbedingungen des Projekts. |
.gitignore | Dateien und Verzeichnisse, die von der Git-Verfolgung ausgeschlossen sind. |
Verwende dieses Tool nur in einer kontrollierten Umgebung.
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js auf der Angreifer-VM.http://<attacker-ip>/ auf.Starte den Mock-Server auf der Angreifer-VM:
npm install
npm start
Öffne von der Opfer-VM aus die Phishing-Seite in einem Browser:
http://<attacker-ip>:3000/
Verwende die Seite, um eine Telefonnummer, einen Verifizierungscode und ein optionales Passwort zu übermitteln.
Beobachte die protokollierte Ausgabe auf der Angreifer-VM und in stolen_credentials.log.
Der Server ist eine Simulation und führt keine echte Telegram-Authentifizierung durch.
Dieser Simulator modelliert die Phishing-Phasen, die bei der Erfassung von Anmeldedaten verwendet werden:
Das Backend zeichnet alle Werte im Terminal und in stolen_credentials.log auf.
Der Schutz vor dieser Art von Phishing umfasst:
Verwende dieses Repository nur für defensive, pädagogische und autorisierte Tests.
Der Autor ist nicht für Missbrauch verantwortlich.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Die vollständigen Bedingungen findest du in der beigefügten LICENSE-Datei.
Verwende dieses Repository nur für pädagogische, defensive und autorisierte Tests.