
サイバーセキュリティトレーニングと啓発のための教育用 Telegram フィッシングシミュレーションです。隔離されたラボ環境で、偽のログインページを用いた認証情報収集を実演します。
違法行為にこのコードを使用しないでください。 このリポジトリは、サイバーセキュリティ教育、啓発、および許可されたラボベースのテストのみを目的として構築されたシミュレーションです。

このプロジェクトは、以下の目的で設計された Telegram フィッシングシミュレーションを紹介します:
攻撃者が偽の「無料プレミアム」オファーを利用して電話番号を収集し、認証コードを取得し、2FA パスワードを要求する方法を示しています。
このリポジトリは、実際のフィッシングやアカウント乗っ取りを目的としたものではありません。Telegram のライブ API には接続しません。
| ファイル | 説明 |
|---|---|
public/index.html | シミュレーションに使用されるフィッシングページ UI。 |
public/assets/ | デモページで使用される補助的な静的アセット。 |
server.js | 送信された値をローカルに記録するモックバックエンド。 |
package.json | Node プロジェクトのメタデータと依存関係。 |
README.md | プロジェクトドキュメント。 |
LICENSE | プロジェクトのライセンス条項。 |
.gitignore | Git 追跡から除外されるファイルとディレクトリ。 |
このツールは管理された環境でのみ使用してください。
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js を起動します。http://<attacker-ip>/ を開きます。攻撃者 VM でモックサーバーを起動します:
npm install
npm start
被害者 VM から、ブラウザでフィッシングページを開きます:
http://<attacker-ip>:3000/
ページを使用して、電話番号、認証コード、および任意のパスワードを送信します。
攻撃者 VM と stolen_credentials.log で記録された出力を確認します。
サーバーはシミュレーションであり、実際の Telegram 認証は実行しません。
このシミュレーターは、認証情報の取得に使用されるフィッシングフェーズをモデル化しています:
バックエンドはすべての値をターミナルと stolen_credentials.log に記録します。
この種のフィッシングから保護するには、以下が含まれます:
このリポジトリは、防御、教育、および許可されたテスト目的のみに使用してください。
作者は誤用について責任を負いません。
このプロジェクトは MIT ライセンスの下でライセンスされています。完全な条件については、同梱の LICENSE ファイルを参照してください。
このリポジトリは、教育、防御、および許可されたテスト目的のみに使用してください。