
Simulation éducative de phishing Telegram pour la formation et la sensibilisation à la cybersécurité. Démontre la collecte d'identifiants via des pages de connexion factices dans des environnements de laboratoire isolés.
N'UTILISEZ PAS CE CODE POUR DES ACTIVITÉS ILLÉGALES. Ce dépôt est une simulation conçue uniquement pour l'éducation à la cybersécurité, la sensibilisation et les tests autorisés en laboratoire.

Ce projet démontre une simulation de phishing Telegram destinée à :
Il montre comment les attaquants peuvent utiliser de fausses offres « Premium gratuit » pour récolter des numéros de téléphone, capturer des codes de vérification et demander des mots de passe 2FA.
Ce dépôt n'est pas destiné au phishing réel ou à la prise de contrôle de comptes. Il ne se connecte pas à l'API live de Telegram.
Utilisez cet outil uniquement dans un environnement contrôlé.
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js sur la machine virtuelle attaquante.http://<ip-attaquant>/.Démarrez le serveur simulé sur la machine virtuelle attaquante :
npm start
Depuis la machine virtuelle victime, ouvrez la page de phishing dans un navigateur :
http://<ip-attaquant>:3000/
Utilisez la page pour soumettre un numéro de téléphone, un code de vérification et éventuellement un mot de passe.
Observez le résultat affiché sur la machine virtuelle attaquante et dans stolen_credentials.log.
Le serveur est une simulation et n’effectue pas une authentification Telegram réelle.
Ce simulateur modélise les phases de phishing utilisées pour la capture d’identifiants :
Le backend enregistre toutes les valeurs dans le terminal et dans stolen_credentials.log.
La protection contre ce type de phishing comprend :
Utilisez ce dépôt uniquement à des fins défensives, éducatives et de test autorisé.
L’auteur n’est pas responsable d’une mauvaise utilisation.
Ce projet est sous licence MIT. Consultez le fichier LICENSE inclus pour les conditions complètes.
Utilisez ce dépôt uniquement à des fins éducatives, défensives et de test autorisé.
| Fichier | Description |
|---|
public/index.html | Interface utilisateur de la page de phishing utilisée pour la simulation. |
public/assets/ | Ressources statiques annexes utilisées par la page de démonstration. |
server.js | Backend simulé qui enregistre localement les valeurs soumises. |
package.json | Métadonnées du projet Node et dépendances. |
README.md | Documentation du projet. |
LICENSE | Conditions de licence du projet. |
.gitignore | Fichiers et répertoires exclus du suivi Git. |