
शैक्षिक टेलीग्राम फ़िशिंग सिमुलेशन, साइबर सुरक्षा प्रशिक्षण और जागरूकता के लिए। पृथक लैब वातावरण में नकली लॉगिन पेजों के माध्यम से क्रेडेंशियल हार्वेस्टिंग का प्रदर्शन करता है।
इस कोड का उपयोग अवैध गतिविधियों के लिए न करें। यह रिपॉज़िटरी केवल साइबर सुरक्षा शिक्षा, जागरूकता और अधिकृत लैब-आधारित परीक्षण के लिए बनाया गया एक सिम्युलेशन है।

यह प्रोजेक्ट एक टेलीग्राम फ़िशिंग सिम्युलेशन प्रदर्शित करता है जो इसके लिए है:
यह दिखाता है कि हमलावर फ़ोन नंबर एकत्र करने, सत्यापन कोड कैप्चर करने और 2FA पासवर्ड का अनुरोध करने के लिए नकली "मुफ़्त प्रीमियम" ऑफ़र का उपयोग कैसे कर सकते हैं।
यह रिपॉज़िटरी वास्तविक फ़िशिंग या अकाउंट टेकओवर के लिए नहीं है। यह टेलीग्राम के लाइव API से कनेक्ट नहीं होती।
| फ़ाइल | विवरण |
|---|---|
public/index.html | सिम्युलेशन के लिए उपयोग किया गया फ़िशिंग पेज UI। |
public/assets/ | डेमो पेज द्वारा उपयोग की जाने वाली सहायक स्थिर सामग्री। |
server.js | मॉक बैकएंड जो सबमिट किए गए मानों को स्थानीय रूप से लॉग करता है। |
package.json | Node प्रोजेक्ट मेटाडेटा और निर्भरताएँ। |
README.md | प्रोजेक्ट दस्तावेज़ीकरण। |
LICENSE | प्रोजेक्ट लाइसेंस की शर्तें। |
.gitignore | Git ट्रैकिंग से बाहर रखी गई फ़ाइलें और निर्देशिकाएँ। |
इस उपकरण का उपयोग केवल नियंत्रित वातावरण में करें।
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js प्रारंभ करें।http://<attacker-ip>/ खोलें।हमलावर VM पर मॉक सर्वर प्रारंभ करें:
npm install
npm start
पीड़ित VM से, ब्राउज़र में फ़िशिंग पेज खोलें:
http://<attacker-ip>:3000/
पेज का उपयोग करके फ़ोन नंबर, सत्यापन कोड और वैकल्पिक पासवर्ड सबमिट करें।
हमलावर VM पर और stolen_credentials.log में लॉग किए गए आउटपुट को देखें।
सर्वर एक सिम्युलेशन है और वास्तविक टेलीग्राम प्रमाणीकरण नहीं करता।
यह सिम्युलेटर क्रेडेंशियल कैप्चर में उपयोग किए जाने वाले फ़िशिंग चरणों को मॉडल करता है:
बैकएंड सभी मानों को टर्मिनल और stolen_credentials.log में रिकॉर्ड करता है।
इस प्रकार की फ़िशिंग से सुरक्षा में शामिल है:
इस रिपॉज़िटरी का उपयोग केवल रक्षात्मक, शैक्षिक और अधिकृत परीक्षण के लिए करें।
लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। पूर्ण शर्तों के लिए शामिल LICENSE फ़ाइल देखें।
इस रिपॉज़िटरी का उपयोग केवल शैक्षिक, रक्षात्मक और अधिकृत परीक्षण के लिए करें।