
Simulazione educativa di phishing su Telegram per formazione e sensibilizzazione sulla cybersecurity. Dimostra la raccolta di credenziali tramite pagine di login fasulle in ambienti di laboratorio isolati.
NON UTILIZZARE QUESTO CODICE PER ATTIVITÀ ILLEGALI. Questo repository è una simulazione creata per l'educazione alla cybersecurity, la sensibilizzazione e test autorizzati esclusivamente in laboratorio.

Questo progetto dimostra una simulazione di phishing Telegram pensata per:
Mostra come gli attaccanti possono utilizzare false offerte "Premium Gratuito" per raccogliere numeri di telefono, catturare codici di verifica e richiedere password 2FA.
Questo repository non è destinato a phishing reale o furto di account. Non si connette all'API live di Telegram.
Utilizza questo strumento solo in un ambiente controllato.
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js sulla VM attaccante.http://<attacker-ip>/.Avvia il server fittizio sulla VM attaccante:
npm install
npm start
Dalla VM vittima, apri la pagina di phishing in un browser:
http://<attacker-ip>:3000/
Utilizza la pagina per inviare un numero di telefono, un codice di verifica e una password opzionale.
Osserva l'output registrato sulla VM attaccante e in stolen_credentials.log.
Il server è una simulazione e non esegue autenticazione Telegram reale.
Questo simulatore modella le fasi di phishing utilizzate nella cattura delle credenziali:
Il backend registra tutti i valori sul terminale e in stolen_credentials.log.
La protezione contro questo tipo di phishing include:
Utilizza questo repository solo per test difensivi, educativi e autorizzati.
L'autore non è responsabile per un uso improprio.
Questo progetto è concesso in licenza sotto la MIT License. Consulta il file LICENSE incluso per i termini completi.
Utilizza questo repository solo per test educativi, difensivi e autorizzati.
| File | Descrizione |
|---|
public/index.html | Interfaccia della pagina di phishing utilizzata per la simulazione. |
public/assets/ | Asset statici di supporto utilizzati dalla pagina demo. |
server.js | Backend fittizio che registra localmente i valori inviati. |
package.json | Metadati e dipendenze del progetto Node. |
README.md | Documentazione del progetto. |
LICENSE | Termini di licenza del progetto. |
.gitignore | File e directory esclusi dal tracciamento Git. |