
Modelli HTML/CSS/JS per attacchi di phishing Browser-In-The-Browser, che incorporano finestre di login false con titoli, domini e link di phishing personalizzabili per simulazioni di ingegneria sociale.
Modelli di browser per l'attacco Browser In The Browser (BITB).
Maggiori informazioni: https://mrd0x.com/browser-in-the-browser-phishing-attack/
Ogni cartella contiene un file index.html che ha 4 variabili da modificare:
Inoltre, se stai usando un template Windows dovresti aggiornare il logo.svg che è l'icona del sito web che stai impersonando. Il logo predefinito è Microsoft.
La cartella Windows-DarkMode-Delay utilizza la funzione fadeIn() di jQuery per aggiungere un leggero ritardo alla finestra pop-up quando appare. Questo è solo uno dei modi per far apparire la finestra in modo ritardato, ce ne sono vari altri.

Per ottenere il massimo da questo, dovresti determinare il sistema operativo dallo user agent e la preferenza di colore e mostrare il template appropriato.
Per scoprire se dovresti usare template scuri o chiari, dai un'occhiata a: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
Un modo per rilevare BITB è provare a trascinare la finestra verso il bordo del browser. Se la finestra non può uscire dal browser, allora non è una finestra reale.
@odacavo ha rilasciato un'estensione del browser eccezionale in grado di rilevare e avvisare gli utenti sugli iframe incorporati. È disponibile qui: https://github.com/odacavo/enhanced-iframe-protection
Tutti i crediti vanno a @odacavo.
L'uso di questi template per attaccare bersagli senza previo consenso è illegale. È responsabilità dell'utente finale rispettare tutte le leggi applicabili. Lo sviluppatore non è responsabile per qualsiasi uso improprio di questi template.