
Plantillas HTML/CSS/JS para ataques de phishing de Navegador-Dentro-Del-Navegador, que incrustan ventanas de inicio de sesión falsas con títulos, dominios y enlaces de phishing personalizables para simulaciones de ingeniería social.
Plantillas de navegador para el ataque Browser In The Browser (BITB).
Más información: https://mrd0x.com/browser-in-the-browser-phishing-attack/
Cada carpeta tiene un archivo index.html que tiene 4 variables que deben modificarse:
Además, si estás usando una plantilla de Windows, debes actualizar el logo.svg, que es el icono del sitio web que estás suplantando. El logo predeterminado es Microsoft.
La carpeta Windows-DarkMode-Delay hace uso de la función fadeIn() de jQuery para agregar un ligero retraso a la ventana emergente a medida que aparece. Esta es solo una forma de hacer que la ventana aparezca de manera retardada; hay varias otras formas de hacer lo mismo.

Para aprovechar al máximo esto, debes determinar el sistema operativo a partir del agente de usuario y la preferencia de color, y mostrar la plantilla adecuada.
Para saber si debes usar plantillas oscuras o claras, consulta: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
Una forma de detectar BITB es intentar arrastrar la ventana al borde del navegador. Si la ventana no puede salir del navegador, entonces no es una ventana real.
@odacavo lanzó una excelente extensión del navegador que puede detectar y advertir a los usuarios sobre iframes incrustados. Está disponible aquí: https://github.com/odacavo/enhanced-iframe-protection
Todo el crédito va para @odacavo.
El uso de estas plantillas para atacar objetivos sin consentimiento previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes aplicables. El desarrollador no se hace responsable por el mal uso de estas plantillas.