
Simulation éducative de phishing Telegram pour la formation et la sensibilisation à la cybersécurité. Démontre la collecte d'identifiants via des pages de connexion factices dans des environnements de laboratoire isolés.
N'UTILISEZ PAS CE CODE À DES FINS ILLÉGALES. Ce dépôt est une simulation conçue pour la sensibilisation à la cybersécurité, la formation et les tests autorisés en laboratoire uniquement.

Ce projet présente une simulation de phishing Telegram destinée à :
Il montre comment les attaquants peuvent utiliser de fausses offres « Premium Gratuit » pour récolter des numéros de téléphone, capturer des codes de vérification et demander des mots de passe 2FA.
Ce dépôt n'est pas destiné à du phishing réel ou à la prise de contrôle de comptes. Il ne se connecte pas à l'API en direct de Telegram.
Utilisez cet outil uniquement dans un environnement contrôlé.
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js sur la machine virtuelle attaquante.http://<adresse-ip-attaquant>/.Démarrez le serveur simulé sur la machine virtuelle attaquante :
npm install
npm start
Depuis la machine virtuelle victime, ouvrez la page de phishing dans un navigateur :
http://<adresse-ip-attaquant>:3000/
Utilisez la page pour soumettre un numéro de téléphone, un code de vérification et un mot de passe facultatif.
Observez la sortie enregistrée sur la machine virtuelle attaquante et dans stolen_credentials.log.
Le serveur est une simulation et n'effectue pas de véritable authentification Telegram.
Ce simulateur modélise les phases de phishing utilisées pour la capture d'identifiants :
Le backend enregistre toutes les valeurs dans le terminal et dans stolen_credentials.log.
La protection contre ce type de phishing comprend :
Utilisez ce dépôt uniquement pour des tests défensifs, éducatifs et autorisés.
L'auteur n'est pas responsable d'une mauvaise utilisation.
Ce projet est sous licence MIT. Consultez le fichier LICENSE inclus pour les conditions complètes.
Utilisez ce dépôt uniquement pour des tests éducatifs, défensifs et autorisés.
| Fichier | Description |
|---|
public/index.html | Interface de la page de phishing utilisée pour la simulation. |
public/assets/ | Ressources statiques associées utilisées par la page de démonstration. |
server.js | Backend simulé qui enregistre localement les valeurs soumises. |
package.json | Métadonnées et dépendances du projet Node. |
README.md | Documentation du projet. |
LICENSE | Conditions de licence du projet. |
.gitignore | Fichiers et répertoires exclus du suivi Git. |